论文部分内容阅读
云计算技术发展至今,其影响已触及现代生活的各个方面,云存储成为了云计算技术最重要的应用之一。云存储利用云计算系统对用户数据进行存储和管理,提供具有高扩展性且价格低廉的存储服务。随着数据从传统服务器转移到了云端,用户省去服务器维护的开销,获得了对数据更加便捷的访问,但与此同时,用户也失去了对数据的直接控制。云存储服务提供商出于节约成本或者其他恶意的目的,可能删除或篡改部分数据,甚至将用户数据非法转移至维护成本更低的数据中心。对于部分敏感的数据,例如公民健康档案和社保记录,这类数据往往涉及公民个人隐私和相关法律,其实际存储位置往往具有一定的限制。因此,能否提供一种高效安全的数据存储位置验证机制显得尤为重要。但是,现有的关于数据存储位置验证机制的实用性研究较少,并且现有方案的实验结果大多基于北美或欧洲地区的网络环境。本文结合云存储实际应用场景对数据存储位置验证机制展开研究。首先,本文构建了云端数据存储位置验证方案的系统模型,分析了方案可能遭受的敌手攻击,并且提出了云存储环境下云数据存储位置验证方案的安全目标。基于现有的数据完整性验证技术与IP定位技术提出了本文云端数据存储位置验证方案的理论框架,并结合敌手攻击模型及安全目标对本文方案进行了安全性分析。在此基础上,本文设计实验对国内网络环境进行测量分析。基于测量分析结果,在国内网络环境下对本文方案进行具体实施,并且结合本文方案实施效果,对可能影响方案位置验证精度和安全性的主要因素进行了详细的误差分析。最后,对本文方案的计算开销、存储开销和位置验证精度进行性能分析,并与现有的经典数据位置验证方案进行比较。分析及比较结果表明,本文提出的云端数据存储位置验证方案能够抵御单一敌手攻击,满足本文提出的安全目标,位置验证精度优于现有经典数据位置验证方案。在国内网络环境下,可以为用户提供安全的区域级的云端数据存储位置验证服务。