云存储中数据完整性保护关键技术研究

被引量 : 42次 | 上传用户:YUZHOU2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算在全球范围内的迅猛发展与日渐普及,标志着新一轮信息技术浪潮的来临。云存储作为云计算“基础设施即服务”的一种表现形式,为人们对信息的存取提供着与日俱增的便利。然而,数据安全是任何一种存储模式都不能回避的问题。云存储自身一些特点如基于合约的服务模式、服务器的不完全可信等,使云存储数据安全比传统存储中更为复杂。安全问题已经成为阻碍云存储走近更大用户群的重要因素。本文主要着眼于云存储安全中的数据完整性保护问题,通过对云存储安全环境的综合分析,在现有存储系统数据完整性保护方面的研究成果基础上,开展云存储中数据完整性保护若干关键技术的研究,以求进一步削减云存储与用户间的安全藩篱。本文的主要内容包括:(1)提出一种适用于归档云存储的轻量级的数据可取回性证明算法——L-POR。算法在具有有限破坏能力的“拜占庭敌手”模型基础上,以可信第三方代替用户执行数据可取回性检查,并在数据损坏达到一定门限时执行数据恢复。该算法通过在编码产生的冗余数据中直接加入用户认证信息,避免了其他同类算法插入额外认证元数据带来的大量存储开销。(2)为解决和弥补云存储中现有数据持有性检查方案在效率或功能上的缺陷,本文提出基于隐式可信第三方的数据持有性审计架构——AITTP。AITTP以防篡改可信硬件作为隐式可信第三方,代替用户执行数据持有性检查,并生成显篡改的可信审计日志。审计日志存放在云服务器上,通过密码学措施与三方交互保证日志的完整性和显篡改特性。可信硬件与云存储服务器集成在一起,同时能独立完成密码学运算而不受外界干扰,能有效解决现实应用中可信第三方难以实现的问题。可信硬件与审计日志的结合使得AITTP天然地支持公开审计(Public Audit)、隐私保护和离线审计(Offline Audit),进而使数据持有性检查算法本身不必提供这些功能,拓宽了算法的选择面。(3)提出了云存储中基于可信第三方的数据完整性问责方案。方案为用户与云服务器间交互完成的每个写操作生成一个由可信第三方认证的操作凭单,实现对用户和云服务提供商的双向问责。为减轻用户与可信第三方的负担,凭单被存放在云端。方案提出一个基于Merkel哈希树的凭单链表完整性保证算法,保证凭单不会被云服务提供商篡改或丢弃而不被发现;同时提出了具体可行的凭单生成协议和问责审计协议。仿真和测试结果表明,凭单生成协议对数据操作执行效率的影响较小,方案具有较强的可用性。(4)设计并实现了支持数据完整性保护与问责的云存储原型系统一——CS-IPA。该系统基于可信第三方,有机整合了上面提到的数据可取回性证明算法与完整性问责方案,可作为两类算法或方案的验证系统,并为系统的实际部署提供参考。通过对系统服务器集群、客户端及可信第三方的实现和部署,提出了云存储环境中数据可取回性证明与完整性问责的协同机制。
其他文献
本文以新烟碱类手性杀虫剂哌虫啶为对象,采用14C同位素示踪法,在光学异构体层面上,研究了哌虫啶4个光学异构体(5R7R-哌虫啶,5S7S-哌虫啶,5S7R-哌虫啶,5R7S-哌虫啶)在不同土壤
数字鸿沟不是一个单纯的技术问题,而是是一个牵涉很广的社会问题,严重影响中国发展的各个方面。我国东西部发展差距与城乡发展差距都能通过数字鸿沟得到体现,因此研究和解决
自1999年Mitola博士首次提出认知无线电的具体概念以来,国内外相关领域的科研机构广泛开展了认知无线电的研究工作,并在认知无线电理论、架构、硬件设施、软件实现以及协议机
随着Internet和CTI技术的高速发展,呼叫中心行业已经成为一个劳动力密集、知识密集、技术密集相叠加的新兴行业。呼叫中心的管理主要是对客服代表的管理,因此人力资源管理研
坐落在上海市浦东新区东北角的上海高桥—巴斯夫分散体有限公司,是中国石化和德国大型化工企业巴斯夫合资建立的高新技术化工企业。公司成立于1986年,是浦东第一家中外合资企
<正> 古荥即古代荥阳所在地。荥阳故城位于郑州市西北二十多公里的邙山脚下。1979年2月当地社员在古荥阳城的西南隅平整土地时,发现一个窖藏的大瓮(图版五:1),瓮高79厘米,内
期刊
针对化工过程的反应失控危险性,分析失控反应发生的原因,介绍反应失控的评估方法和常用的实验测试技术,说明各测试技术与实验目的的关系,解释了测试结果的含义与具体应用方法
农药的环境行为与归趋,尤其是结合残留研究,是新农药安全性评价的重要内容之一,这关系到新农药的科学使用。利用14C同位素示踪技术研究了[C环-U-14C]丙酯草醚(ZJ0273)在3种不
进入21世纪以来,化学品中毒事件发生的概率在增加。各国政府意识到,减少化学品中毒事件所带来生命财产损失的方法,是科学有效应对化学品突发中毒事件。医疗机构应对大型突发
2008年全球金融危机为我国企业海外并购提供了千载难逢的机遇,参与海外并购的企业数量激增。但是,据有关报告显示,我国企业在海外并购中往往会遭遇到各种法律风险,导致并购最终失