基于云存储的同态加密检索方案研究
发布时间:2017-05-06 17:14
本文关键词:基于云存储的同态加密检索方案研究,由笔耕文化传播整理发布。
【摘要】:随着互联网和计算机应用高速发展,个人与企业用户数据迅速增长,大数据成为信息化发展的趋势。云存储服务的出现,为人们提供了一个扩展性高、易管理、成本低的大数据存储解决方案。但是作为一个第三方的平台,由于其开放性和共享性,用户将自己的数据未经任何处理直接上传到云存储服务器,存在着个人隐私泄露的威胁。安全问题成为云存储推广的一大挑战。解决这个问题的有效办法是对数据进行加密后存储。即使非法用户截获了密文数据,如果没有解密密钥,也不能获得有用的信息。但通常加密后的数据失去了可用性,这给数据使用带来了难题。由于无法直接对数据内容进行增加、修改、删除等更新操作,在云存储的环境下,计算资源无法得到高效利用。传统加密技术限制了数据应用发展,也为云存储中数据管理带来了阻碍。当用户在海量数据中搜索需要的信息时,研究如何有效进行密文检索对推动云存储安全应用发展具有重要意义。同态加密是一种可以直接对密文进行运算,同时能得到有意义的结果的加密技术。同态加密技术,保障数据的安全性和密文数据的可用性,在云存储应用环境中具有广阔的发展潜力。本文在研究了大量同态加密相关理论和理解其技术特点基础上,对RSA、ElGaml、Paillier传统公钥加密算法同态性进行了分析,并详细介绍了DGHV和CAFED两种同态加密算法。通过研究国外这两种同态加密方案,本文分析原始同态加密算法在密文检索过程中出现的安全缺陷,设计了一种改进的算法,以期适应云存储平台下的安全密文检索操作。本论文基于改进的同态加密检索方案,设计了不可信云存储环境下的密文检索服务模型。模型首先构建了系统整体框架,然后根据框架从客户端、管理服务器、存储服务器三大模块进行了详细设计,主要包括身份验证机制设计、加解密机制设计、负载均衡机制设计、虚拟磁盘管理机制设计、同态检索机制设计。身份认证和虚拟磁盘技术保证了访问权限控制和数据隔离;数据加解密保护用户隐私安全;同态检索模块完成数据检索功能的同时保证了数据保密性;负载均衡技术提高系统的灵活性和可用性。最后联系各模块对虚拟磁盘创建与加载、密文存储和密文检索系统核心功能进行实现。通过对实现流程分析,证明了服务模型的安全性。
【关键词】:云存储 同态 数据加密 密文检索
【学位授予单位】:电子科技大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP309;TP333
【目录】:
- 摘要5-6
- ABSTRACT6-10
- 第一章 绪论10-17
- 1.1 研究背景和意义10-11
- 1.2 研究现状11-16
- 1.3 论文结构安排16-17
- 第二章 云存储及安全问题17-25
- 2.1 云存储的概念与架构17-18
- 2.2 云存储的应用与特点18-20
- 2.3 云存储关键技术20-22
- 2.4 云存储的安全问题22-24
- 2.4.1 数据保密性22-23
- 2.4.2 数据完整性23
- 2.4.3 数据可用性23-24
- 2.5 本章小结24-25
- 第三章 同态加密技术25-35
- 3.1 同态加密概念与性质25-26
- 3.2 公钥加密算法及其同态性26-29
- 3.2.1 RSA算法及其同态性26-27
- 3.2.2 ElGaml算法及其同态性27-28
- 3.2.3 Paillier算法及其同态性28-29
- 3.3 同态加密方案29-33
- 3.3.1 DGHV加密方案30-32
- 3.3.2 CAFED方案32-33
- 3.4 同态加密应用33-34
- 3.4.1 电子竞拍33
- 3.4.2 隐私信息检索33-34
- 3.4.3 数据持有性证明34
- 3.5 本章小结34-35
- 第四章 同态检索方案设计35-48
- 4.1 基于密文扫描的检索方法36
- 4.2 原始同态检索方案36-40
- 4.2.1 DGHV检索方案缺陷36-38
- 4.2.2 CAFED检索方案缺陷38-40
- 4.3 一种改进的同态检索方案40-42
- 4.4 非对称的同态检索方案42-43
- 4.5 安全性分析43-45
- 4.6 性能分析45-46
- 4.7 方案比较46-47
- 4.8 本章小结47-48
- 第五章 基于云存储同态检索系统设计48-71
- 5.1 系统整体架构设计48-51
- 5.2 客户端模块设计51-56
- 5.2.1 注册登陆模块设计51-53
- 5.2.2 加密解密模块设计53-55
- 5.2.3 文件操作模块设计55-56
- 5.3 管理服务器模块设计56-58
- 5.4 存储服务器模块设计58-60
- 5.4.1 虚拟磁盘管理模块设计58-59
- 5.4.2 密文检索模块设计59-60
- 5.5 系统核心功能实现60-70
- 5.5.1 系统实现说明60-61
- 5.5.2 虚拟磁盘创建与加载过程实现61-65
- 5.5.3 密文存储过程实现65-68
- 5.5.4 密文检索过程实现68-70
- 5.6 本章小结70-71
- 第六章 总结和展望71-73
- 6.1 工作总结71-72
- 6.2 工作展望72-73
- 致谢73-74
- 参考文献74-77
- 攻硕期间取得的研究成果77-78
【参考文献】
中国期刊全文数据库 前1条
1 陈兰香;;一种基于同态Hash的数据持有性证明方法[J];电子与信息学报;2011年09期
本文关键词:基于云存储的同态加密检索方案研究,,由笔耕文化传播整理发布。
本文编号:348802
本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/348802.html