云计算环境下可验证的安全协议研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:qubinai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
实现用户/租户的信息资产安全与隐私保护是云计算安全的热点和难点问题。云存储是实现云计算服务的基本条件,而云存储服务大规模应用的关键是保证用户的数据安全,其中的难点之一是确保不受信任的环境中的数据的完整性,即外包数据没有被篡改或者丢失。   云环境下数据完整性验证的数据威胁来源于服务器不可信,针对服务器不可信的安全需求是进行用户数据完整性验证,然而由于用户的资源有限且不具备相关的专业能力,所以有必要引入第三方审计者实现公开可验证性,代表用户评估云存储服务的安全性。第三方的引入带来了新的安全需求,即用户数据的隐私保护。除此之外,本文提出了第三种数据威胁:用户不可信,其安全需求是对用户外包数据一致性验证。   基于BLS的签名方案具有签名长度较短的优势,将BLS签名融入动态默克(Merkle)哈希树的构建中,可以达到快速验证某一数据块或少数数据块的完整性的目的,但BLS签名的方案固定分块大小的要求却造成动态Merkle哈希树庞大的树结构,因此本文将基于BLS签名的可变块大小整合到完整性验证协议,大大减小动态默克(Merkle)哈希树的存储代价。   本文提出了不可信环境下动态数据安全方案,该方案是基于三种数据威胁和BLS签名的可变块大小,在概率性的验证外包数据的完整性的情况下,融合以下几个特性:公开可验证性,动态数据操作,隐私保护,批量审计。性能分析表明,本方案减少了通信代价,节约了存储空间。并且,本文设计并实现了云计算环境下数据安全验证系统,该系统模拟了完整性验证协议的流程,实现了验证外包数据完整性的功能。该系统主要包括文件预处理、发送和接收数据、完整性验证模块。对系统进行了测试,测试表明本文提出的数据完整性检验方案可以较高的概率验证外包用户数据的完整性状态。
其他文献
现实世界中存在着大量无类标的数据,如医疗图像数据、网页数据、视频数据等。在大数据时代,这种情况更加突出。标注这些无类标的数据,需要付出巨大的代价。主动学习是解决这
近年来,利用计算机直观的表达现实世界的复杂三维物体或场景,成为计算机三维视觉的研究热点。传统的方法往往使用手工建模软件,依靠用户的交互设计通过手动建立基本三维元素组建
随着应急机动指挥通信系统的快速发展,应急通信车作为其中的一部分,在抗震救灾、气象预测等行业中得到了广泛应用。种类繁多的设备被集成到应急通信车上,车内空间的限制使得分散
从国内智能驾驶研究情况来看,在真实道路交通环境中进行实验面临一定的困难,而在缩微平台中的实验则不存在这些问题。因为缩微智能车的实验环境相对封闭,而且缩微智能车辆基本不
作为数据融合的一个重要分支,图像融合技术在图像处理领域中是一个研究热点。多聚焦图像融合是图像融合的一种,多聚焦的产生是由于目标物体的景深不同导致聚焦或者失焦,使得图像
地球表面三分之二以上的面积是为海洋所覆盖,海洋中有着丰富的尚未完全开发的资源。随着世界经济的发展,人类对于能源的需求日益增长,而陆地上的资源经过长期的开采,已经渐渐匮乏
智能交通技术是解决城市交通问题的主要途径。其中,基于数字地图的导航服务作为智能交通系统中的主要内容之一,已经得到广泛应用。同时,基于交通标志识别的视觉导航技术对实现车
随着信息技术的高速发展,云计算在人们的生活中扮演着越来越为重要的角色。云计算利用虚拟化技术将分布在不同地域的计算资源进行整合,实现基础设施资源的共享,用户可以通过终端
在数字媒体技术领域,3D游戏引擎是一种重要的游戏开发手段。引擎中的渲染技术已经成为国内外研究的热点,也是受关注程度最高的关键技术之一。近几年3D游戏引擎在Android平台上
地震灾害带来了大量的人员伤亡及财产损失,严重威胁人类安全和社会稳定,震后的应急救援显得非常重要。近年来,越来越多的志愿者参与到震后应急救助过程中,是对紧急状态下政府应急