云存储中第三方审计机构在数据完整性验证中的应用
发布时间:2017-10-01 01:10
本文关键词:云存储中第三方审计机构在数据完整性验证中的应用
更多相关文章: 云存储安全 数据完整性验证 公共审计 双线性对 部分授权
【摘要】:信息技术的高速发展,对数据的处理和存储要求日益提高,传统的数据存储模式已不能适应新的挑战。云存储因其低廉的成本,先进的技术和高效的运营模式,从一提出就受到相关人士的重点关注,并在最近几年迅猛发展。但作为一种全新的存储模式,用户特别关注和担心云存储技术的安全性。因此,在满足用户存储需求的同时,如何保证用户数据的正确性、完整性以及隐私性,是云存储技术发展和普及的关键问题。数据完整性验证问题作为一类重要的云存储安全问题,是本文的研究方向。本文重点研究第三方审计机构在数据完整性验证中应用和实现。数据完整性验证机制的主要目的是验证数据是否完整的存储于云服务器,没有被恶意篡改或删除。有时用户由于一些原因无法进行数据完整性验证,需要将验证任务交由第三方审计机构完成。第三方审计机构的引入将用户从数据完整性验证中解放出来,但也增加了潜在的安全风险。本文分析了数据完整性验证的一般体系结构,并在现有的数据完整性验证方案的研究基础上,设计并实现两种第三方审计机构参与的数据完整性验证方案。本文的主要内容有:(1)提出了一种基于部分授权的可证明数据持有性验证方案。新方案基于双线性对及部分授权技术,支持数据拥有者直接通过密钥变形方式委任代理方进行数据持有性验证。数据拥有者可以随时撤销或更换代理方,与现有的数据完整性验证方案相比,新方案在相同安全强度下,计算开销更小,并且第三方审计机构更加灵活。(2)提出了一种支持群组的公共审计方案。新方案中个体用户和共享数据群组用户都可以授权第三方审计机构进行数据完整性验证。在保证数据完整性验证正确性的前提下,第三方审计机构可以并行处理来自不同用户的多个验证任务。利用代理重签名技术,可以进行高效的群组用户撤销操作。此外,新方案能有效保护用户隐私信息。(3)在随机预言模型中证明两个新方案是可证明安全的。对两个新方案进行原子计算和实验分析,证明了方案的实用性和有效性。
【关键词】:云存储安全 数据完整性验证 公共审计 双线性对 部分授权
【学位授予单位】:电子科技大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP333;TP309
【目录】:
- 摘要5-6
- ABSTRACT6-10
- 第一章 绪论10-16
- 1.1 研究背景10-12
- 1.2 国内外研究现状12-14
- 1.3 研究内容14-15
- 1.4 论文结构15-16
- 第二章 基本概念16-36
- 2.1 线性对16
- 2.2 安全性假设16-17
- 2.3 基本工具及特性17-22
- 2.3.1 同态标签17-18
- 2.3.2 代理密码学18-20
- 2.3.3 代理重签名20-21
- 2.3.4 盲签名21-22
- 2.4 密码学基础22-24
- 2.4.1 可证明安全理论22-23
- 2.4.2 随机预言机模型23-24
- 2.5 云存储数据完整性验证方法24-35
- 2.5.1 云存储的一般体系结构24-25
- 2.5.2 数据持有性验证25-27
- 2.5.3 数据恢复性验证27-30
- 2.5.4 具有隐私保护的公共审计30-34
- 2.5.5 对现有数据完整性验证方案的思考和创新34-35
- 2.6 本章总结35-36
- 第三章 基于部分授权的数据持有性验证方案36-50
- 3.1 引言36
- 3.2 系统和安全模型36-41
- 3.3 方案设计41-43
- 3.4 正确性和安全性证明43-44
- 3.5 分析和评估44-48
- 3.5.1 抽样检查分析及计算复杂度分析44-46
- 3.5.2 实验分析46-48
- 3.6 本章总结48-50
- 第四章 一种高效的支持群组的公共审计方案50-70
- 4.1 引言50-51
- 4.2 问题描述51-52
- 4.2.1 系统和安全模型51-52
- 4.2.2 设计目标52
- 4.3 方案设计52-61
- 4.3.1 总体介绍52
- 4.3.2 支持动态数据52-53
- 4.3.3 方案具体设计53-56
- 4.3.4 并行处理56-58
- 4.3.5 群组成员数及撤销的讨论58-61
- 4.4 安全性证明61-64
- 4.4.1 验证安全性证明61-63
- 4.4.2 隐私保护正确性63
- 4.4.3 并行处理验证的正确性63-64
- 4.5 实验分析64-69
- 4.5.1 开销分析64-65
- 4.5.2 实验分析65-69
- 4.6 本章总结69-70
- 第五章 结论与展望70-72
- 5.1 本文总结70-71
- 5.2 工作展望71-72
- 致谢72-73
- 参考文献73-77
- 硕士期间取得的研究成果77
【共引文献】
中国博士学位论文全文数据库 前2条
1 王博洋;关于云端群组数据完整性验证的研究[D];西安电子科技大学;2014年
2 程勇;云存储中密文访问控制机制性能优化关键技术研究[D];国防科学技术大学;2013年
,本文编号:951463
本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/951463.html