面向新形态网络的数据完整性盲验证方法研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:ivan888111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,一些新型网络应用对数据的完整性验证提出了更高的功能与安全要求。尤其是无线传感器网络以及云存储的出现与发展,数据异地采集与存储的模式对数据完整性有了不同以往的更高要求,例如,为了及时检测数据的异常行为,如何在不下载数据的情况下验证其完整性与所有权;或者为了防止对传感器数据的篡改,如何对数据及其标签(签名)进行融合与验证。鉴于传统密码方法已无法实现对这种异地数据进行完整性检验,开展数据完整性的盲验证技术研究是极其重要的。  为了满足这一要求,本文基于同态密码体制及零知识证明系统,针对云存储及无线传感器网络两种应用场景,分别构造了满足零知识性、标签不可伪造性的盲验证方案,并对其进行了安全性证明与性能分析,具体工作如下:  1)在云存储环境下,为探索一种支持“先检验后下载”或“只检验不下载”的完整性盲验证方案,本文利用零知识证明系统构造了一种满足正确性、稳固性和零知识性的交互式验证协议,基于计算Diffie-Hellman假设,实现了在验证过程公开情况下可证安全的数据隐私保护;在此基础上构造了一种更加实用的非交互式的零知识方案;并在多精度算术软件包上对上述协议予以了实现,分析了概率验证的性能、优化了协议参数。  2)在无线传感器网络中,为实现一种能将感知节点所采集数据进行聚合并对聚合数据进行完整性验证的方法,本文基于同态签名提出了一种按时间片进行多源数据融合与验证的方案,该方案能在外部查询节点无需获得聚合前数据的情况下完成数据验证,而且聚合过程以公开形式进行。同时,方案也能抵抗敌手对采集节点所获原始数据的伪造攻击、以及抵抗对聚合后数据的伪造攻击,而且,理论与实验均表明方案能保证采集节点与聚合节点具有较低计算负载。  综上所述,本文基于同态密码体制及零知识证明系统,利用现代安全协议构造技术,提出了一种满足用户不下载数据的完整性盲验证方案,并针对云存储以及无线传感器网络两种应用场景,分别构造了满足不同要求的协议方案。这些工作不仅丰富了数据完整性的内涵,更对未来数据存储方式的安全性问题的解决提供了理论基础和方法指导。
其他文献
随着GPS全球定位系统以及数据传输技术的发展,人们能够获得更大数据量以及更高数据精度的动物轨迹数据,动物轨迹数据分析因而成为了当前的研究热点,其中动物家域估计是轨迹数据
随着智能手机和移动互联网的发展,用户可以通过智能手机方便地访问数字图书馆内的图书资源。由于数字图书馆蕴藏着大规模数据,一个便捷高效的搜索引擎有助于用户准确定位所需
近年来,由于计算机网络技术的迅速发展,借助电子商务平台的交易方式已逐步融入到人们的生活当中,电子商务的兴起在很大程度上改变了人们对于传统商务行为的认识。由于信息处理技
随着多核芯片和集群技术的发展,高性能计算技术在国内外科学研究、工程计算以及军事技术等方面的应用取得巨大成就。高性能计算为以高性能计算机或多核CPU集群为平台的大规模
由于P2P用户的高动态性和异构性,P2P文件共享系统中的冷门文件的下载成功率很低。之前的文献一方面利用空闲用户来协助分发文件,增加参与分发文件的用户数,另一方面是利用稳
随着互联网的发展,网络应用已经成为人类生活中不可分割的一部分。作为用户登录互联网的主要入口,浏览器在用户的日常应用中起着越来越重要的作用。“中国芯”的成功不仅仅体现
随着应用互联网化的不断发展,用户访问量大规模增长,传统软件架构已逐渐无法适应互联网时代的快速变化,面临着诸多挑战。微服务架构倡导将服务划分成多个功能小而专一的服务模块
在过去近二十年时间里,超级计算机的计算能力呈指数增长,现已向百亿亿次量级(E级)迈进。巨大的挑战和机遇伴随着大规模的异构系统环境而到来。应用软件需要顺应超级计算机的发展
基于语义特征的模型信息的一体化表示方法具有十分重要的意义,既表示了模型的几何拓扑信息,满足了CAD环节的计算需要,也表示了其工艺材料及特征约束等语义属性信息,有利于CAE
实时系统是一类具有时间限制的系统,系统的正确性不仅仅取决于计算结果的正确性,也取决于得出结果的时间。传统的实时系统大多属于硬实时系统,这种系统一般运行环境明确、任