云环境多用户加密查询的文件完整性验证的研究与实现

来源 :湖南大学 | 被引量 : 0次 | 上传用户:dodosparkle
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是目前高速发展的商业计算模式,它给人们的生活提供了巨大的便利,但也带来了存储在云端的数据安全问题。为了云端的数据安全,目前一般采用将数据加密后上传到云服务器端的方法,并提出了对加密数据进行查询的方法,以便共享数据的用户能通过关键字查询所需要的文件。另一方面,由于云服务器属于第三方的商业机构,可能为了商业利益,对用户的数据查询提供不完整的结果。特别地,在多用户环境下,如何让用户安全的共享存储在云端的加密数据,并在不共享密钥的情况下,能动态修改加密文件并验证云服务器返回文件的完整性,是一个具有挑战性的课题。本文围绕云环境下多用户的动态文件完整性验证展开研究,主要工作包括以下三个方面:(1)针对现有的DVSSE验证方案,虽然可以达到动态文件完整性检测的目的,但由于对称加密的特性,不适用于多用户环境的问题。本文结合多用户云环境的特点,利用关键字代理重加密,提出一种新的动态文件完整性验证方案(MDVSE),即在原方案中加入了代理服务器利用重加密密钥对密文重加密,改变了原方案中密文的加密方式。用户可以使用自己的私钥对加密数据查询、动态修改和验证。同时,为了适应多用户环境,利用双线性映射累加器生成了新的可验证证据。通过实验分析,该方案在多用户环境下,在不降低效率的条件下,可以保证关键字、文件和验证证据的安全性。(2)基于本文提出的文件完整性验证方案,针对验证返回结果的完整性,对验证方案进行了扩充。利用Merkle哈希树结构,将关键字和文件索引值的密文同时作为Merkle哈希树的叶子节点,由此构造另一个验证证据。当用户发现云端的文件集不完整时,可对返回的密文集进行完整性验证,由此提高用户的查询效率。此外,我们使用数字签名的技术来实现该方案的可追溯性。最后通过实验和安全性分析,证实了方案的安全性和高效性。(3)基于本文提出的MDVSE动态文件完整性验证算法,设计了云端文件存储系统,并对该系统进行需求分析、数据库设计以及系统设计。
其他文献
目的探讨早孕期胎儿体蒂异常超声诊断的临床价值。方法对2009年1月至2014年7月早孕期在湖北省妇幼保健院超声筛查诊断体蒂异常的17例胎儿超声声像图特征及引产胎儿病理尸检(15
确定研磨子性能测试的标准和条件,优化材料配方和压制工艺,研制动车踏面清扫器研磨子。研磨子以热塑性酚醛树脂和丁腈胶粉为粘合剂,以铁粉和铝矾土为填料,以钢纤维和无机矿物
虽然我国的《刑事诉讼法》已经确立了合适成年人到场制度,但是在理论上对合适成年人的主体内涵还存在争议,实践中对该制度的落实也并不到位。通过理论研讨、案件样本研究和地
在航空市场竞争不断激烈的今天,航空公司不断发展必须创新发展科技的同时降低公司运营成本,特别是降低航材成本。航空公司增强盈利空间,必须强化航材成本控制。本文在阐述降
针对酒驾是车祸致死中的主要原因,设计了一个基于MQ-3半导体酒精传感器的车载酒精检测系统,根据总体框图,给出了各部分的硬件设计电路。
<正> 我院自1973年9月至1974年2月收治5例因作验方服用瓜蒂而引起中毒的患者,现报告如下。临床资料一、服用瓜蒂原因及用量:因患神经官能症2例,尿崩症1例,精神分裂症1例,肝炎
针对阴非离子表面活性剂复配微乳液体系优选,研究不同摩尔比情况下的界面张力和乳化率的大小,优选出复配表面活性剂合适的摩尔比。利用天然岩心微乳液驱油实验说明微乳液驱提
三维地质建模与数值模拟是地下空间开发重要的分析工具,然而目前地质建模的数据难以简便地应用于数值模拟中,不能准确表征地层的分布是造成数值模拟计算结果可靠性较低的主要
煤炭企业在高速成长的同时,也产生了日益严重的环境污染问题,为环境保护带来了巨大的压力。如何对煤炭企业环境问题进行有效治理是当前必须关注的课题。环境信息披露研究成为
基于VxD的发动机瞬时转速测量系统由磁电式传感器、信号调理电路、高速数据采集卡、PC及数据输出处理模块构成.调理电路将磁电式传感器产生的齿轮旋转逐齿脉冲信号调为矩形脉