【摘 要】
:
随着云计算技术的日益成熟,拥有高扩展性、高可靠性等优势的云存储服务越来越受到欢迎。然而,模糊的虚拟化边界以及易于受到攻击的公共平台,使用户的数据的安全性难以得到保证。用户的数据经加密后存放于云服务器中,加密密钥经公钥加密后由半可信的服务器保管,用户自己保存用于解密加密密钥的私钥。在一些情况下如云外包计算环境中,用户如果在虚拟机上实施数字签名,就必须把自己的私钥迁移至虚拟机,但这就背离了私钥不能离开
论文部分内容阅读
随着云计算技术的日益成熟,拥有高扩展性、高可靠性等优势的云存储服务越来越受到欢迎。然而,模糊的虚拟化边界以及易于受到攻击的公共平台,使用户的数据的安全性难以得到保证。用户的数据经加密后存放于云服务器中,加密密钥经公钥加密后由半可信的服务器保管,用户自己保存用于解密加密密钥的私钥。在一些情况下如云外包计算环境中,用户如果在虚拟机上实施数字签名,就必须把自己的私钥迁移至虚拟机,但这就背离了私钥不能离开本地的基本原则。并且私钥在实施加解密时需要映射至内存中,极易受到攻击导致泄漏,本方案研究私有云中私钥数据的保护技术。Intel SGX技术是至今为止安全性最高的内存加密技术之一,其安全边界仅仅包含CPU和其自身。当用户私钥映射至SGX加密的内存中时,任何攻击者和包括高权限的未经授予访问权限的用户都无法访问受保护的代码和数据。然而现有的一些攻击技术可以绕过内存加密技术,通过一些侧信道泄露的信息,分析代码对数据的访问模式,推测并且窃取用户的关键数据。针对如何确保用户私钥安全迁移至云环境,在云环境中安全保存,在使用密码算法执行加解密时避免泄漏密钥的明文信息、代码在执行过程中对数据的访问模式,本文提出了一种基于SGX和ORAM混淆技术的用户私钥保护方案,主要工作如下:一、改进了用户私钥保护方案。利用SGX的内存加密以及平台内、远程认证等机制,在OBFUSCURO方案的基础上,对方案的整体结构进行了改进,提升了用户私钥从用户客户端迁移至云虚拟客户端,在云客户端中的安全存储,以及运行时映射至内存中等方面的安全性。二、改进了ORAM方案。在树状模型的基础上,通过增加少量的客户端存储,减少了每一次读取数据过程中从服务器端取回的数据量并且简化了数据桶刷新和缓存区驱逐操作,降低ORAM控制器和ORAM树之间的带宽,提升整体的运行效率。在SGX加密环境中,确保用户私钥在运行时的访问模式不会泄露。通过对方案整体安全性的分析,以及ORAM混淆方式的代码实现和测试,方案为用户私钥在云环境下提供一个可信执行环境,避免代码运行时访问模式的泄漏,并且提升了ORAM的性能。
其他文献
社交应用软件在如今人们的生活中变得越来越重要。微博作为其中的代表,它打通了陌生人交流的屏障,使亿万人在网络中自由交流。微博的用户数据量很可观,变成了研究用户行为的一个重要资源。在微博环境中,微博的转发属性是最能看出用户偏好的,因此研究微博转发很有意义。用户的偏好同时受很多种因素影响,本文主要研究用户的偏好受内容和作者共同影响。因为本文是在主题维度上进行研究,所以后续可以根据微博文本的主题来判断用户
全无机卤化铅铯(Cs Pb X_3,X=Cl,Br,I)钙钛矿量子点具有优异的光电性能,通过调节卤素组成可实现Cs Pb X_3量子点在可见光范围内的发光可调,而掺杂Rb+是调节钙钛矿量子点发光波长的新方法。近年来,由于Cs Pb X_3钙钛矿量子点具有高的光增益系数、长的载流子扩散长度与高的吸收系数,使其在上转换放大自发辐射(ASE)与激光应用领域的探索也引起了广泛关注。但量子点胶体溶液差的稳定
人体行为可以应用在室内视频监控、病人监护系统、人机交互、虚拟现实、智能家居控制、智能安防系统、运动员辅助训练等很多领域。在一段含有人体动作的视频中,人体骨架是动作信息的主要承载者。相比于一段视频帧序列,用骨架记录运动数据具有存储空间小、不受光照及对比度影响的优点,因此基于骨架的视频行为识别任务受到了研究者的广泛关注。在一张骨架图中,每个关节点可以视作图结构的顶点,关节点间的骨架可以视作图结构中顶点
传统管理会计认为不同性质的成本与企业业务量之间存在简单的线性相关关系,但是在企业实务中,企业的成本并不是完全随着业务量的变化而呈对称性变化的,学者们称为"成本粘性"
伴随着中国经济进入新常态,政府治理面临全新境遇。经过几十年城市化进程的发展,越来越多的农民脱离了土地融入城镇谋生,由此产生了规模巨大的特殊人群——失地农民。他们的
作为wnt/β-catenin信号通路关键因子的β-catenin基因,在鱼类性腺发育以及分化方面的研究相对较少。本研究首次克隆得到了福瑞鲤β-catenin2基因的cDNA全长序列(GeneBank:MF
相干检测使信息可以被编码在光信号用来传递信息的四种物理量上,包括强度、频率、相位和偏振,因而它能改善系统的频谱效率。近十年来,网络游戏、高清网络电视、视频直播等新业务发展得很快,网络需求容量快速增长,之前的带宽已捉襟见肘,所以人们把关注的目光转移到具有高频谱效率的数字相干检测技术上来。与此同时,高速率模拟数字转换器(Analog to Digital Converter,ADC)的出现以及数字信号
中学的语文课堂教学虽然已经有了很多可喜的进步,但一线的语文教师仍然没有摆脱语文课堂教学中的许多问题,并深受其扰,尤其针对中学语文课堂教学·中效率偏低的状态,而名师课堂教学艺术研究就能针对这种问题提供解决方式,有利于课堂整体效率的提升。程翔老师常年工作于教育一线,熟悉每个时期最前沿的教育内容,他的课堂教学艺术具备非常高的学习价值。笔者仔细研究了程翔老师的教学作品、文章以及真实的课堂教学案例,对其中的
异常值检测算法是数据挖掘领域的研究热点.传统局部异常值检测算法中,基于密度的方法挖掘局部异常值的性能较好,但是其在衡量数据对象与其近邻的偏差程度时仅在距离方面做考虑,往往忽略了角度.而随着数据规模和数据维度的增加,根据数据对象与其近邻间差异检测异常值的方法变得不再适用.因为在高维数据集中存在着一些不相关的属性,导致在全维空间中无法体现出异常值与其他正常值的偏差,很难检测出异常值.而且这种不相关的维
计算机设备在传输信息的同时,也会产生电磁信息泄露。截获计算机设备向外辐射的电磁信号,并从中恢复出设备传输的信息,在信息安全领域具有重大研究意义。计算机显示系统带有丰富的用户信息,本文主要研究视频辐射信号的截获,图像信息的恢复,以及图像的文字识别这几方面。并针对信息截获设备体积大,使用不便,视频信息恢复技术兼容性差,自动化程度不高等问题做出改进。本文所做工作和创新归结如下:(1)归纳了电磁泄露的原理