面向云端融合计算的防御性数据销毁机制
发布时间:2018-01-20 21:28
本文关键词: 云端计算 移动Agent 数据销毁 出处:《北京理工大学学报》2017年03期 论文类型:期刊论文
【摘要】:云端融合计算将云计算和对等计算有机地融合,充分挖掘网络中心集群服务器端和网络边缘终端所蕴含的各种可利用的资源.引入了动态性比较强的网络边缘节点之后,云端融合计算环境下的数据安全保护和远程数据销毁更加困难,特别是恶意的异地主体可能对被托管的数据实施非法篡改等攻击行为.为此,本文提出了基于移动Agent的防御性数据销毁机制,利用移动Agent对云端数据进行检测,将待上传密文数据的HASH值拼接在密文后面,并定时对数据进行双重检测,有效区分云端数据的正常修改和非法篡改.通过预测相关数据受攻击的可能性,对已被非法篡改或有被非法篡改可能性的数据进行有效处理.设计并构建了基于移动Agent的云端数据防御性数据销毁原型系统.实验结果表明,基于移动Agent的防御性数据销毁机制在检测准确性、安全性、时间开销等方面具有良好的性能表现.
[Abstract]:Cloud fusion computing combines cloud computing with peer-to-peer computing. Fully mining the network center cluster server and network edge terminal contained in a variety of available resources, after the introduction of more dynamic network edge nodes. Data security protection and remote data destruction in cloud fusion computing environment are more difficult, especially malicious remote entities may illegally tamper with managed data. In this paper, a defensive data destruction mechanism based on mobile Agent is proposed. The cloud data is detected by mobile Agent, and the HASH value of the ciphertext data is spliced behind the ciphertext. The data is detected on a regular basis to effectively distinguish the normal modification of cloud data from illegal tampering and predict the possibility of attack on related data. The prototype system of cloud data defensive data destruction based on mobile Agent is designed and constructed. The experimental results show that the system is effective in processing the data that has been illegally tampered with or has the possibility of being illegally tampered with. The defensive data destruction mechanism based on mobile Agent has good performance in detecting accuracy, security, time cost and so on.
【作者单位】: 南京邮电大学计算机学院;中国科学院信息工程研究所信息安全国家重点实验室;
【基金】:国家自然科学基金资助项目(61202004,61472192) 国家教育部科技发展中心网络时代的科技论文快速共享专项研究资助课题(2013116) 江苏省高校自然科学研究计划资助项目(14KJB520014)
【分类号】:TP393.09;TP309
【正文快照】: 信息安全国家重点实验室,北京100093)云端融合计算(cloud-P2Pcomputing)[1]将云计算(cloud computing)和对等计算(peer-to-peercomputing)[2]有机融合为更为广泛的大规模、高效率、低成本的计算平台,实现最广泛的资源共享、协同工作和联合计算.然而,在引入网络边缘节点的云端
【相似文献】
相关期刊论文 前1条
1 廖开际,奚建清,高建华;基于邮戳的网络教育资源安全机制[J];计算机工程与科学;2005年02期
,本文编号:1449495
本文链接:https://www.wllwen.com/kejilunwen/ruanjiangongchenglunwen/1449495.html