【摘 要】
:
云计算技术因其高效率、高扩展性及低成本等优势被广泛应用在当前的IT信息产业中。随着云端数据量的快速增长,云存储系统通常会部署重复数据删除技术来降低云端数据冗余度、提高存储利用率。为了确保存储安全,用户同时会通过加密算法将数据以密文形式存储到云端。然而传统加密算法具有的随机化特性会使得相同明文数据产生不同密文,从而导致常规的数据重复性检测机制失效。为了实现对加密数据的安全去重,现有大多数方案会通过确
论文部分内容阅读
云计算技术因其高效率、高扩展性及低成本等优势被广泛应用在当前的IT信息产业中。随着云端数据量的快速增长,云存储系统通常会部署重复数据删除技术来降低云端数据冗余度、提高存储利用率。为了确保存储安全,用户同时会通过加密算法将数据以密文形式存储到云端。然而传统加密算法具有的随机化特性会使得相同明文数据产生不同密文,从而导致常规的数据重复性检测机制失效。为了实现对加密数据的安全去重,现有大多数方案会通过确定性的收敛加密算法来确保密文的唯一性,并同时借助可信第三方来确保云端数据的安全性及完整性,但是第三方的引入会导致云存储系统面临着合谋攻击的威胁。此外,现有的中心化云存储模式要求用户完全信任于云存储服务提供商,并向其交付数据的管理权。此时云端数据的所有权与管理权相分离,直接脱离了用户的物理管控,因而将面临着暴力破解、非授权访问及丢失损坏等安全问题。因此,如何解决现有中心化云存储模式所存在的安全弊端,防止云端数据的隐私泄露是一个亟待解决的问题。区块链作为一种安全的分布式账本技术,其具有的去中心化、不可篡改性及可溯源性等特性已得到了学术界与工业界的广泛关注。本文将重点研究基于区块链的云数据安全存储技术,通过将区块链技术有机地结合到云存储系统中,以此来解决传统云平台中心化存储所带来的安全问题,确保现有云存储系统中数据的机密性、安全性及完整性。本文的主要工作总结如下:(1)提出了基于区块链的云数据安全授权去重方案。为了实现支持访问授权的重复数据消除,该方案通过平衡二叉搜索树(Adelson-Velsky-Landis,AVL)构造了一种的分层角色哈希树(Hierarchical Role Hash Tree,HRHT)来映射用户权限与角色密钥的关系,使得授权用户可以访问特定的数据。同时该方案通过部署在区块链上的智能合约来构建安全的交易创建机制,从而使得用户数据的验证信息能够整合为区块链中的有效交易记录,并最终被提交上链。由于区块链系统本身具备的去中心特性能够确保交易信息的不可篡改性,因此上链的数据验证信息能够得到较高的安全性保障。此外,为了确保云端数据的完整性,该方案通过智能合约构建了远程审计协议与本地审计协议,其中远程审计协议能够防止恶意云存储服务提供商对云端数据执行的篡改、替换或伪造等恶意行为,而本地审计协议能够验证下载的数据是否为初始上传的数据,以保证数据传输过程中的完整性。(2)提出了基于区块链的云存储密钥安全管理方案。为了抵制敌手针对密文发起的暴力攻击,该方案采用不经意伪随机函数(Oblivious-Pseudo Random Function,OPRF)来生成随机化的收敛密钥,以此提高数据的机密性。其次,该方案通过秘密共享机制来提高收敛密钥管理的可靠性,其中收敛密钥将被切分成密钥碎片并分发到区块链上存储。即使一定数量的密钥碎片丢失或损坏,用户也能通过区块交易记录也能够恢复出完整的密钥信息。此外,该方案有效地支持文件级和块级的数据安全去重。安全性分析和实验性能评估表明,该方案能够确保密钥的安全性及数据的机密性,且具有较高的计算效率。(3)提出了基于区块链的云数据完整性验证方案。为了确保云端加密数据的完整性,该方案通过引入可信的区块参数来参与验证中挑战信息的生成,确保挑战信息无法被敌手所篡改或预知,同时通过智能合约与同态线性认证器(Homomorphic Linear Authenticator,HLA)构建安全可信的挑战-应答机制,以此确保验证者在无法得知原始数据的情况下来完成对数据完整性验证。此外,该方案利用智能合约来执行安全的支付协议,使得用户在数据完整性验证成功后能够自动地向云存储服务提供商支付相应的存储服务费用。如果当数据完整性验证失败时,即云服务器上数据遭受损坏或丢失,用户将从云存储服务提供商获得相应的费用补偿。另外,该方案也支持对数据的动态更新。安全性分析和实验性能评估表明,该方案能够有效验证加密数据的完整性,且具有较低的计算开销。(4)提出了基于区块链的医疗大数据安全存储方案。为了确保患者电子医疗记录的安全性,该方案基于同态标签技术从患者电子医疗记录来创建可信的防篡改签名,并且利用智能合约将防篡改签名整合到区块链有效的交易记录中。通过该防篡改签名,审计者可以在不得悉患者电子医疗记录的原始内容下来验证其正确性。同时,该方案利用密钥协商机制来确保密钥的安全性,防止密钥信息在患者与医疗机构传输过程中遭受非法篡改。此外,为了实现电子医疗健康系统中公平服务交易,该方案通过智能合约来构建安全的多方支付协议,以此实现患者,医疗机构和云存储服务提供商之间的可信支付交易。安全性分析和实验性能评估表明,该方案能够抵抗敌手发起的合谋攻击、篡改攻击和中间人攻击等,且具有较低的计算开销。
其他文献
发展核电是解决全球气候变暖以及实现碳中和目标重要举措,而了解相关核电材料在服役过程中的损伤行为和机制是保障核电站安全运行最有效最科学的预防策略。核辐照下的局部结构损伤导致的局部腐蚀是材料服役损伤主要组成,其中辐照诱导偏聚会促使核电结构材料机械性能和抗腐蚀性能的退化,给核电站带来安全隐患。在铁素体不锈钢晶界处,Cr原子受到辐照诱导偏聚的影响会向晶界富集,Cr原子在晶界偏聚并没有产生富Cr的碳化物,由
新时期推广国家通用语言文字,强化学校国家通用语言文字教育,加快民族地区国家通用语言文字普及,加强少数民族学生学习国家通用文字的教学研究、课程开发,实施边远、民族地区干部和青壮年农民国家通用语言文字培训计划,通过语言扶贫来促进偏远及贫困地区的经济发展是当前最重要的工作之一,也是国家精准扶贫战略的重要内容。本文以新疆喀什市阿克喀什乡(Aq’qa?)墩艾日克村(D?? Eriq)夜校学习国家通用语言文字
测谎作为一种侦查手段,在侦查、国家安全等领域得到了广泛应用。随着测谎技术的发展,反测谎手段也不断地涌现,心理反测谎尤其是对犯罪记忆主动抑制可能会影响犯罪心理测试的有效性。本研究采用行为实验探讨了直接抑制犯罪记忆、替代抑制犯罪记忆对犯罪心理测试有效性的影响,并采用事件相关电位技术比较了模拟犯罪经历与虚假托词的认知加工特征,较为系统地考察了记忆主动抑制对犯罪心理测试有效性的影响,具有较高的创新性和实践
随着智能驾驶技术的不断发展,车辆对制动系统的要求已越来越高。自动调压阀作为商用车电控气压制动系统的核心调压部件,其性能直接影响到车辆在制动过程中的安全性、稳定性和平顺性。商用车电控气压制动自动调压阀相较于传统气压制动系统压力调节阀,其结构复杂,性能要求高,传统的气压阀测试设备已无法满足电控自动调压阀的测试需求,因此本文采用理论分析与样机试验相结合的方法,开发一种自动化程度高、测试精度高的商用车电控
本研究基于“以学生为中心”的理念,采用文献资料法、问卷调查法、德尔菲法、访谈法、案例研究法,对国内外高等体育院校体育技能类本科专业人才培养质量现状进行比较分析,根据党和国家对体育技能类本科专业人才的总体要求以及社会的现实需求,借鉴控制论、全面质量管理理论、供给侧结构性改革理论和马克思主义关于人的全面发展学说,研究提出由人才培养质量标准、全过程人才培养体系、人才培养质量内部保障机制构成的高等体育院校
艾约瑟(Joseph Edkins)是英国伦敦会传教士,于19世纪中期入华。在旅华长达半个世纪的时光中,为了推进传教事业的开展,在传教之余,他对中国文化进行了广泛且深入的探索。在这其中,他在语言学和宗教学方面取得了重要成就。以中国宗教而言,他在研究中重点关注中国佛教,其研究被认为是当时入华传教士中从事相关领域的权威之一。因此,笔者选取艾约瑟作为研究对象,深入分析他对中国佛教的认识,试图对传教士眼中
大同地处山西高原北部、大同盆地中心,因扼守晋、冀、蒙咽喉要道而有“北方锁钥”之称,自古以来就是北方游牧民族与中原农耕民族争夺要地。大同是国务院批准的首批历史文化名城之一,清代以前漫长的城市发展史一直在汉民族与少数民族政权交替统治下演进,具有鲜明的民族融合特征。大同城市发展历史是我国北部内陆边疆城市的典型,通过系列断代横剖面复原法从长时段视角对大同所处区位地理环境、城池形制、内部空间布局等地理要素进
“普惠性民办幼儿园”是我国新时期特有的一个政策概念或政策的“中国表达”,而概念是一切理论体系的基石。当今中国,普惠性教育价值取向与民办幼儿园办学追求巧妙地达成了包容性接纳。普惠性民办幼儿园乃追求普惠性教育价值的政府与追求“个性化”教育价值的民办幼儿园相互“博弈”的产物;普惠性民办幼儿园政策乃政府对“入园难”“入园贵”作出的政策回应。尽管普惠性民办幼儿园政策是公共服务权力与责任的“外移”,但仍是政府
1959年前的西藏社会,长期维系着庄园农奴制度,上层的政教贵族把持着地方政权,治理着广大基层社会的农奴。即使到了民主改革后,西藏的乡村治理也有着自己突出的特色。众所周知,政教合一政权统领下的庄园农奴制度犹如一块活化石般存在于我国的西部边陲,在相当长的一段时间里喇嘛教权实现了对西藏庄园农奴社会的控制,那么,教权为何能够长期对庄园农奴社会进行全方位的控制?教权统治者为何能够将自己的支配意志渗透到广袤的
本文研究的是“文化大革命”时期上海民兵的历史。关于“文化大革命”的历史,学界已有丰富的研究;关于中国民兵的历史,学界的研究也不少。有关“文革”时期的民兵历史尤其是在“文革”时期比较突出的上海民兵历史的研究,尚不多见。本文以上海为对象,考察“文革”时上海民兵组织的起源、初建、成型以及粉碎“四人帮”之后整顿的经过,指出这一时期的上海民兵组织,其本质是造反团体的武装化,其指挥归属、组织体系、职能任务与此