【摘 要】
:
近年来云存储技术飞速发展,由于其数据访问便捷性、管理灵活性以及经济节约性,相关应用已广泛渗透于各领域。然而与此同时,数据所有权与管理权的分离所导致的许多安全隐患使
论文部分内容阅读
近年来云存储技术飞速发展,由于其数据访问便捷性、管理灵活性以及经济节约性,相关应用已广泛渗透于各领域。然而与此同时,数据所有权与管理权的分离所导致的许多安全隐患使得云用户难以信任云服务提供商。为保护用户隐私与数据安全,在将数据上传至服务器之前,首先需要对数据进行加密,但这无疑使得一些传统的基于明文搜索的数据使用服务无法正常进行。如何在保障隐私安全的前提下对密文进行高效准确的支持复杂查询条件的搜索,并提供数据访问控制功能成为亟待解决的问题。为此,本文研究云存储环境下支持复杂查询的可搜索加密机制,主要工作包括以下几个方面:1.针对面向数据隐私保护的盲存储机制只能提供单一关键词搜索,只支持“单一所有者-单一使用者”的服务模型,导致搜索条件与使用场景具有较大局限性的问题,提出一种面向索引文件存储管理的索引盲存储机制IBS,可以支持“多所有者-多使用者”的服务模型,支持客户端任意多维关键词查询和范围查询,同时具有良好的安全性。IBS主要基于客户端的3个多项式时间算法来生成密钥和进行数据访问,通过采用伪随机算法和混淆机制,解决了传统盲存储方案中搜索多关键词时的多回合通信开销问题,同时减少了数据块间关联性泄露的可能性。算法安全性分析和相关实验表明IBS能够提供稳固的安全性,并且开销小,具有良好的可用性。2.基于IBS,针对医疗云存储环境中“多所有者-多使用者”的应用场景模型,提出了一种对称可搜索加密方案IBS-SSE,并采用一种基于布鲁姆过滤器的访问控制方法IBE-CP-AC对用户身份进行加密控制。在此基础上,设计并实现了可授权电子病历管理原型系统EMRM,重点论述了 IBS-SSE中的8个关键算法操作。EMRM可以在保证隐私安全的前提下支持任意多维关键词查询和范围查询等复杂条件搜索,可满足不同类型用户的访问授权需求。安全分析表明EMRM能够实现文档和索引私密性、陷门安全、用户隐私安全和接入模式隐藏等安全需求。最后,实验结果验证了 EMRM的高效率性和可扩展性。最终,本文完成了上述工作并取得了良好的成果。未来的研究工作拟在已有方案的基础上,进一步丰富化密文搜索条件,并通过加入可分层级的访问结构来提升访问授权控制的灵活性。
其他文献
马尾松(Pinus massoniana Lamb)属于松科(Pinaceae)、松属(Pinus),常绿乔木,广泛分布于湖南、贵州及广西等17个省、自治区、直辖市,是针叶树种中利用程度及经济效益都很高的优势树种,更是主要的采脂树种。松脂是由萜类物质组成的混合物,储藏在树脂道中,主要含松节油和松香,是我国重要的工业原料及可再生环保资源。本文以3月和8月两个时期不同产脂量的马尾松种质为材料,比较高、
当今流行的分布式存储系统(Distributed Storage System,即DSS)由廉价PC构成,其作为云存储的核心部分具有可扩展性强、高可靠性和构建成本低廉等优点。但是DSS中大量闲置节点
若尔盖铀矿田位于南秦岭成矿带的南端,主要矿床类型为碳硅泥岩型铀矿床,已列入全国第二批整装勘查区。已发现2个大型铀矿床,多处中、小型铀矿床。在充分搜集和整理前人资料及
目的(1)通过观察不同程度心理应激刺激下雌性小鼠体重、旷场试验及糖水偏好试验,证实心理应激小鼠模型制备成功,促排卵收集卵母细胞,检测卵母细胞内活性氧(ROS)浓度、超氧化物歧化酶2(SOD_2)、过氧化氢酶(CAT)、谷胱甘肽过氧化物酶(GSH-Px)m RNA水平,以研究不同程度心理应激对小鼠卵母细胞氧化应激水平的影响;(2)小鼠体内受精,收集受精卵进行体外培养,通过检测不同程度心理应激刺激后小
中国是产煤大国,也是消费大国,每年约有80%的煤被用于直接燃烧。煤及其燃烧产物中的有害或有毒微量元素会直接或间接的危害人类健康及人类赖以生存的环境。近年来,越来越多的
轴承强化研磨是一种新型的轴承强化加工方法,其集合了强化塑性、研磨微切削以及摩擦化学加工技术,通过强化研磨提高轴承沟道表面硬度,产生残余压应力,形成利于储油的微观“油
本文研究二维粒子输运方程的数值求解方法。首先利用离散纵标法将柱坐标下的粒子输运方程离散,形成线性方程组Ax=b。当系统比较简单时,传统的源迭代方法求解粒子输运方程收敛
在信息爆炸式增长的今天,信息即意味着价值,如何安全可靠的存储信息无疑备受人们的关注。云存储系统凭借其高性能、高扩展、高可用、大容量等特点而得到广泛的应用。云存储系
微生物抗菌肽是一类由微生物合成的小分子蛋白或多肽物质,对食品中的腐败菌和致病菌具有很强的抑制作用,是当今生物防腐领域研究的热点。本课题旨在制备高纯度的B.laterospor
数据中心(DataCenter,DC)是云计算的基础设施,一个庞大的数据中心能够搭载成千上万台服务器通过网络组成集群对外提供服务。按照转发方式的不同,数据中心网络(Data Center Ne