对象存储系统中数据私密性保护与共享

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:tianjinajun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据价值不断提升,分布式存储系统中的数据加密存储变得更为重要。为降低对存储系统的信任,以满足对用户隐私保护的需求,端对端的加密存储应运而生。对象存储设备因其智能管理数据的特征,被海量信息存储领域普遍应用。对象存储系统的安全方面,大部分研究是针对认证和授权,但如何保证数据在传输和存储中的安全,以及如何将数据安全共享给用户仍是亟待解决的问题。在基于身份的安全对象存储系统中,文件被加密后以密文形式存储及传输,实现了端对端的数据机密性保护。基于身份的加密方式IBE,使用身份信息作为公钥,降低了PKI公钥管理的复杂度。IBE方式加密保护数据密钥SK,只有相应的私钥可解密得到数据密钥并能够正确访问文件内容。同时,结合基于角色的访问控制机制,有效管理共享密钥FK。引入角色证书,同一角色具有相同的访问权限及共享密钥,FK与访问权限控制项一起被视为数据的安全属性,减少安全元数据列表的冗余信息,实现了共享密钥的高效查找及更新。HMAC-SHA1消息认证协议使用数据密钥SK作为随机密钥,提供数据完整性保护。引入缓存机制,有效缓存高频率被访问的内容,节省了获取元数据的时间及避免重复加解密操作,提高了系统性能。测试表明,系统提供了有效的密钥保护与共享机制,且安全开销控制在合理的范围内,完整性保护开销不超过15%,加密开销控制在25%以内。
其他文献
随着互联网技术和电子商务的迅速发展,人类社会正快速步入“全民网购”时代。消费者对产品的评论内容包含了商品的体验,也为其他消费者、企业产品的反馈提供了重要的信息资源。如何高效地挖掘用户评论中消费者对产品以及相关方面所持有的观点成为情感挖掘分析领域的热点问题。但是,由于中文自然语言表述的多样性和复杂性,使用户评论的情感分析和研究变得更具有挑战性。目前,对文本情感分析的研究主要集中于细粒度的情感挖掘。它
学位
对存储系统能耗的优化研究不仅是日益增长的数据量的客观需求,也是对绿色存储、节能减排号召的响应。在不考虑能耗的情况下单方面提高系统的性能,会导致电能的浪费,然而离开性能
基于构件的软件开发方法(Component-Based Software Development)被视为解决“软件危机”的有效途径之一,构件库是这一方法的基础设施。但是单一构件库的规模不能满足软件开发人
在物联网中,由于物的信息具有多样化的描述形式且机器不能够完全理解这些物的信息(物联网的内在矛盾),进而很难有效地为普通用户提供语义服务。语义物联网能够消解物联网的内
近些年,随着遥感影像技术的高速发展,多源遥感影像融合也成为该领域研究的一大热点。遥感影像融合己成为影像处理领域中不可或缺的技术之一,并在诸如农业发展、军事应用、土地规划等领域起着重要应用。然而许多实际应用中,遥感影像的不同区域对空间细节信息与光谱特征的要求并不完全相同。而针对这种区域的不同需求,目前的遥感影像融合技术大都难以实现准确、及时、高效地分区域的影像融合。针对该问题,本文在国内外相关方法阅
视频标签是用来描述视频特征的短语,通常用于视频检索和视频推荐。现有视频标签的研究中存在如下的一些问题:现有视频标签大部分是描述视频总体特征,没有针对视频具体片断进行描
真实感是利用计算机虚拟现实技术进行模拟时所要追求的目标之一,通过物理模拟技术对场景中物体的运动进行模拟,使其符合真实世界的物理规律,可有效地提高虚拟场景的真实感。
随着科学技术的高度发展以及商业文化交流的高速膨胀,信息的传播越来越要求通过高科技手段来实现。数字多媒体终端是一种新兴的媒体概念,具有实时信息发布与联网广告发布的功能
增强现实技术作为虚拟现实的拓展技术,在最近十几年里已经得到了飞速发展,并在各个领域显现出强大的应用价值,广泛应用于工业、产品展示、医疗研究、军事、教育等领域,成为虚
Web服务作为一种自主而开放的应用实体,具有松散耦合、平台无关、互操作性强等特点,特别适合在Internet环境中发布和使用。随着互联网上Web服务数量的快速增长,如何从中快速