云环境下的隐私保护计算

被引量 : 1次 | 上传用户:mingxing020
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新型的资源管理、调度、获取模型,为人们的工作、生活带来了诸多便利,比如成本的节约、资源利用率的提高、资源的弹性获取、服务的不受时空限制等。然而,正是由于各种资源由云服务提供商统一管理并提供给终端用户共享使用,所以安全问题愈加突出,并成为制约云计算发展的关键因素。和用户直接相关的安全问题包括数据隐私性和数据完整性,等等。而这些安全问题产生的一个根本原因在于云服务提供商无法完全受到用户的信赖。所以,为了解决数据隐私问题,用户更希望将数据以密文形式外包给云服务器。然而,经过加密的数据常常失去明文数据享有的可操作性。因此,如何在使用加密技术保护用户数据隐私的同时,又能允许云服务器安全的对密文数据进行操作,就成为云计算需要解决的重要问题。本文在云计算环境中,基于密文数据展开了相关研究,包括可搜索公钥加密、保密集合交、以及外包数据的完整性验证等。针对可搜索公钥加密这一研究内容,分两个研究点。在第一个研究点中,本文提出了一个更贴近于实用的、支持多个接收者的可搜索公钥加密方案。方案基于双线性映射的特殊性质构造,可用于实现云计算中加密数据在多个用户之间的共享。其创新点在于,方案不仅满足关键字密文的安全,而且满足关键字陷门的安全;方案在生成关键字密文时,密文的长度和数据共享用户的数量无关,其长度是一个常量,并且仅为群元素长度的两倍,密文长度大大减小;方案未使用基于身份或基于属性的加密,但在一定程度上实现了用户对共享数据的访问控制,比如用户撤销;方案执行过程中的计算量小于传统方案。在第二个研究点中,本文主要尝试解决对离线关键字猜测攻击的抵抗。传统的抗离线关键字猜测攻击的可搜索加密方案都假设攻击者是外部敌手,该敌手既非接收者又非服务器。本文的创新点在于,打破了传统方案中对攻击者的假设,首次考虑针对服务器的离线关键字猜测攻击。本文分析了传统方案无法抵抗服务器离线关键字猜测攻击的原因;正式的定义了抵抗服务器离线关键字猜测攻击的安全模型;基于公钥基础设施中的认证权威、不可伪造和不可否认的签名,提出了一种编译方法,可将抵抗外部攻击者的方案编译为抵抗服务器离线关键字猜测攻击的方案。针对保密集合交这一安全多方计算中的特例,本文基于加密数据集合展开研究。传统方案大多基于不经意的多项式计算、不经意的伪随机函数、盲签名、Bloom过滤器等技术。本文的创新点在于,首次将可搜索加密技术引入到安全多方计算领域,针对云计算中用户计算能力有限的特点,提出了一种实现保密集合交的新方法。本文首先在半诚实敌手存在的情况下,基于可搜索加密技术实现了高效的保密集合。具体的,假设用户集合的势为m,则用户只需要计算m个乘法、m个普通哈希、以及一个模指运算就能保密的得到集合交集,用户端的计算量大幅减小。在恶意敌手存在的情况下,传统方案多基于非交互的零知识证明。本文首次基于简洁的非交互式证明系统,实现了恶意敌手存在下安全的保密集合交,其特点在于可以将用户在验证服务器行为时的计算量控制在常量级别。针对外包数据的完整性验证这一研究内容,本文首先基于加密数据,尝试解决传统的可恢复性证明方案中的数据隐私缺陷,实现了用户数据同时针对服务器以及第三方审计者的隐私保护。在此基础上,本文提出了两种减小完整性验证过程中验证者计算量的方法。在第一个方法中,本文在数据拥有者的协助下,将验证过程中所需的昂贵的双线性映射操作取消,从而减小了审计者的工作量。在第二个方法中,本文首次将复杂性理论中的研究成果——计算上正确的证明系统,引入到外包数据的完整性验证中,并实现了一种新型的高效数据完整性验证方法。本文之所以选择计算上正确的证明系统,是因为该证明系统的设计初衷就是为了解决验证者计算能力不足的问题,而这个初衷恰好和云计算环境中用户端计算能力有限的特点相吻合。所提方案能够将用户在进行数据完整性验证过程中的计算量减少至传统方案中的多项式对数倍,这使得验证者的计算效率得到大幅度提升。
其他文献
学前教育对幼儿健康成长、对整个国家发展的重要性已经深入人心,国家颁布了一系列政策大力发展学前教育,在发展学前教育数量的同时也加大了对其质量的关注。对幼儿的评价是检
随着我国社会经济的迅速发展,城市规模在不断地扩大,城市交通拥堵的问题一天天突出起来,一方面机动车的数量在快速增长;另一方面路网的容量却难以扩展;加之交通秩序混乱。从
当前煤矿井下全液压钻机打钻作业所使用的钻杆,其从井上到井下钻场的整个管理过程,均需人工搬运,这一过程给煤矿工人带来了极大地体力负担和不安全因素,更不利于全液压钻机的
利用数据仓库的集成管理能力来辅助医保业务分析是当前我国医疗保障基金管理的研究热点。由于数据仓库构建过程中的每一个环节都可能发生变化,因此一个灵活的元数据管理系统
<正>华东师大叶澜教授指出:"必须要用更高层次——生命的层次,动态生成的观念,重新全面地认识课堂教学,构建新的课堂教育观,让课堂焕发出生命的活力。"随着对生命化课堂的内
新媒体技术的快速发展,催生了虚拟社会的兴起。新媒体技术不断渗透到个人生活中的同时,也产生了"副产品",如网络谣言、网络群体性事件、网络诈骗、网络"黑社会"、网络色情、
航空运输业作为现代交通运输行业的重要板块之一,中国航空运输业在2011年的产值为5001亿元,占中国GDP总量的1.1%,而美国航空运输业占到GDP总值的4.9%左右,由此可见未来中国航
目的探讨认知行为干预对腹腔镜胆囊切除术患者术前焦虑抑郁的影响。方法将择期行腹腔镜胆囊切除术患者150例按随机数字表法分为观察组与对照组各75例,对照组术前按常规进行入
某某冶金建材公司诉某某市环境保护局行政补偿一案,是在我国环境保护法律体系不健全到相对健全的阶段所发生的环境类行政诉讼。本文围绕案件的争议焦点:一是某公司的诉讼是否
好的教学方法可以更大程度的激发学生的学习潜能。在以往的教育教学中,过于强调接受学习,死记硬背、机械训练的现状已经不能适应素质教育的要求;另一方面,数学教育心理学的研