混合云环境下列级可定制异构加密方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sxh6916
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着云计算的快速发展,大量企业将现有程序和数据服务转向云计算,公有云存储成为了大数据存储的首选,为保障云环境中数据安全性,公有云服务提供商往往会提供网络安全解决方案,但是用户购买的云服务由提供商维护,无法避免用户云数据被内部偷窥或恶意修改的问题。针对数据安全问题,各大数据库系统提出了相应的官方加密方案,如微软SQL Server使用的透明数据加密,但其无法实现细粒度的数据加密,且此类方案需要针对业务修改大量应用程序源码,不适用于跨云计算环境。本文针对混合云计算中的存储在公有云上的用户数据安全问题,为防止用户云数据被云服务提供商窃取利用,在混合云计算环境——私有云与公有云共同运作的场景下,根据用户对公有云上数据安全及密文细粒度高效访问的诉求,主要解决了以下问题。1.充分利用可信私有云的计算能力和半(不)可信公有云的存储能力,设计实现了一套高可靠性的混合云平台环境。并据此设计实现了本文加密数据库系统架构,充分发挥公有云与私有云的特点,在私有云上实现数据的加密解密及相应的数据处理操作,在公有云中存储加密数据,使数据的安全掌握在用户自己手上。2.为了实现数据的细粒度访问,采用列级加密的访问方案。针对同一明文数据列采用具备不同功能的加密算法进行扩展加密,如保序加密、同态加密等,并将密文数据存储在公有云的密文数据库中,通过密文数据库中的预处理模块筛选密文结果集,保障了数据安全性的同时大大提升了密文数据的查询效率。3.为了方便用户的选择及使用,构造了多种具有不同功能的异构加密模式供用户选择,减少了冗余密文的存储,同时增强了用户的可选择性和系统的易操作性。在实现列级可定制的异构加密方案的基础上,实现了对一般查询语句的重写,为用户提供透明操作。4.充分考虑到了各种SQL操作的可能性,设计实现了稳定的SQL异构加密及重写模块,提高了系统的容错性,防止误操作带来的损失。文章最后对根据本文设计实现的云加密数据库系统在稳定的混合云平台上进行功能及性能测试,并总结分析测试结果数据。实验结果表明:本方案在功能、性能及安全性上符合预期要求,并为用户提供了透明操作的支持,既能保证云环境下数据的安全,又能保证系统的查询效率,具有高效、稳定、安全的特点。
其他文献
在黄河流域生态保护和高质量发展座谈会上,习近平总书记发出了“共同抓好大保护,协同推进大治理”“让黄河成为造福人民的幸福河”的伟大号召。作为在水利工作和国家建设中起
对31例成人尸体右侧颈内静进行分段观测,颈内静脉上、下两段周围结构复杂。穿刺有一定危险,而中段较安全,为最佳的穿刺部位。
目的观察高同型半胱氨酸(Hcy)血症对糖尿病小鼠心肌的影响,以及补充叶酸对心肌病变的作用.方法24只KKAy小鼠随机分成3组,分别喂养高热量饮食(KA组)、高蛋氨酸饮食(KB组)以及
目的探讨锁定钢板结合肱骨内侧柱重建对老年不稳定型肱骨近端骨折患者术后肩关节功能恢复的临床效果。方法回顾性分析2009年12月至2014年12月问苏州市吴江区第一人民医院骨科
我国长期以来都是一个农业大国,农业的会计核查体制怎样,农业会计信息网络化水平的高低,这些都影响着我国民生经济的发展。就现在《企业会计制度》所包含的范畴与农业相关的活动
马克思研究社会再生产问题时,不只是研究物质资料的再生产以及人类自身的再生产问题,而且还把生产关系的再生产问题放在非常重要的地位上加以研究。生产关系的再生产是随着生
目的观察胸腺肽-α1对老年机械通气患者T淋巴细胞亚群的影响及其对呼吸机相关性肺炎的预防作用。方法 60例老年机械通气的患者随机分为胸腺肽组和常规组,每组30例。两组均给