云环境下数据服务的可信安全研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:zxh87
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的加速和通信技术的发展,以互联网络为依托的信息服务产业呈爆炸式增长,数据服务的规模在各应用领域内呈指数上扬。面对数据量的不断增加,数据服务需要向低成本、高性能和大容量的云计算平台服务模式发展。而将数据服务置于云环境下,交由云服务提供商管理,服务数据存储在用户不可控的云端,其安全性便成为人们首要关心的问题。因此,对云环境下数据服务的安全性进行研究具有重要意义。在分析和总结云环境安全现状的基础上,本文从保护云端服务数据安全的角度出发,分别从可信和安全两方面对云环境下的数据服务展开研究,主要取得以下研究成果:(1)通过对云环境下数据服务安全需求的分析,研究现有数据保护方案和机制,结合云环境下数据服务的特点和数据交互过程,得出云端数据保护必须保证较可信的加密代理和安全的重加密方案两方面要求。通过研究云环境下的可信和安全之间的关系,本文提出了一种适合于云环境下数据服务的可信安全框架。该框架将云环境下的可信和安全作为整体考虑,为云环境下的数据服务提供有力的安全保障。(2)通过研究现有重加密方案中存在合谋和篡改攻击的问题,分析重加密在云环境下对数据服务安全起到的影响和作用,在可信假设的前提下,提出了一种适用于云环境的基于重加密的安全数据服务方案。该方案重点研究数据重加密框架,并设计该重加密框架的安全模型,分析合谋攻击对重加密算法的关键影响因素。将经典密码算法引入重加密框架下,分析总结该框架下安全重加密算法的约束条件,为云端数据提供保护。该方案设计数据服务安全协议,通过数据验证实现抗篡改攻击,同时记录云服务提供商的恶意篡改行为,为可信假定的验证提供参考依据。(3)提出了一种云环境下可信评价方案,该方案实现对云服务提供商可信状态的度量,为安全加密的可信假定前提提供验证方法。方案包括主客观可信评价模型和可信时效模型。通过总结影响服务质量的评价指标,结合数据服务安全协议中提供的参考依据,提出一种主客观可信评价模型,将云服务提供商的可信状态转化为对服务设施性能和服务行为结果的综合评价。结合时效的概念,在主客观可信评价结果的基础上,提出了一种可信时效模型。该模型反映可信程度与时间关系,描述历史时间段内可信值之间重要关联程度以及可信度的衰减趋势,衡量长时间没有数据服务交互的情况下,用户通过已有证据对云服务提供商的可信状态进行预测判断。同时该方案还能用于云服务提供商对加入的陌生服务节点的可信调度优化。本论文所提出云环境下数据服务的可信安全框架、基于重加密的安全数据服务方案和可信评价方案,在一定程度上满足云环境下数据服务的安全需求,为云环境下的数据服务提供可信安全保障。
其他文献
核酸中含有大量不同的共价化学修饰,这些化学修饰碱基在真核生物细胞中发挥着各自的功能。在这之中,5-甲基胞嘧啶与N6-甲基腺苷分别作为DNA与RNA中的最丰富的表观遗传学修饰,在基因的表达及各种生物过程中发挥着重要调控作用。去甲基化现象以及氧化中间体的发现,进一步丰富了表观遗传学功能。本论文主要研究了两个部分:N6-甲基腺苷化学去甲基化研究以及利用化学探针检测5-醛基胞嘧啶。N6-甲基腺苷是广泛存在
该文聚焦于新时代高校信息类专业学生的培养探析,从目标导向出发,分析高校信息类专业学生的特点和培养目标,同时基于物理学中协同论理论,探求"三全育人—十大育人"协同发展的理论支撑,从学生工作视角下提出信息类专业学生培养的实现路径。
本文主要研究来源于流体动力学和稀薄气体动理学理论(kinetic theory)的两类非线性偏微分方程定解问题的整体适定性以及整体解大时间渐进行为的精细刻画,主要内容包括可压缩Navier-Stokes方程组在一维以及高维对称情形下大初值整体解的存在性及大时间行为,以及带摩擦外力的Boltzmann方程的软势情形在全局Maxwellian附近的整体解的构造.全文主要分为两大部分.第一部分我们研究可
解决某一具体领域问题通常难以完全依靠单一的知识源,而是会以多个知识源的协同为基础,这是因为有时一个知识源无法解决问题,而多个知识源共同协作能够提供适合的解决方案。因此要解决问题的领域专家就转而求助于将不同来源的相关知识进行集成,以构建一个能够解决具体应用问题的知识对象。知识集成的目标是生成一个全面的知识库,但是由于对知识源整体的集成会加剧在多个知识源之间实现互操作的复杂性,因此,为了在获得满足问题
自从Tim-Berners Lee提出Semantic Web之后,本体的研究逐渐引起了许多人的关注,并被应用到许多领域。在信息管理领域,由于信息的异质异构导致了“信息孤岛”的问题。针对这一问题,许多研究者都提出了不少解决方案,包括如数据联邦,中间件,数据仓库以及分布式数据库等方法,但都面临着无法很好地解决语义冲突的困境。由于本体能够清晰地定义概念之间的语义关系,并能被机器所理解,所以本体被广泛应
随着计算机技术的飞速发展和地理信息系统在地图制图领域中的广泛应用,对数字环境下地图综合自动化的需要越来越紧迫。地图自动综合是地图学与GIS(Geographic information system)领域的一个难题。一些复杂地图综合算子,如移位、典型化等的自动化程度仍然较低。尽管国内外学者对地图综合移位算法进行了长期不懈的探索,但目前仍存在诸多问题没得到有效解决,突出表现为以下几个方面:(a)移位
随着航天遥感技术的迅速发展,航天遥感图像已经广泛应用于气象预报、资源普查、环境监测、防灾减灾以及军事侦察等多个领域,在国民生产生活、国防安全保障中发挥着重要作用。图像处理技术是推动航天遥感迅速发展的关键技术之一,是提高遥感数据有效性和可解译性的有效手段,遥感图像处理技术已经成为了遥感科学与技术领域研究的前沿和热点。文章对涉及航天遥感图像去除冗余数据的若干算法进行了研究,着重研究了减少遥感数据量的压
互操作性,关联要因多维,约束情景复杂。对业务系统的互操作能力实施准确的分析与度量是一个挑战性难题,但却是非常必要的。目前,互操作性的研究范围主要集中于互操作性的定义、数据层的互操作性以及元数据层的互操作性,而模型层的部分语义互操作以及互操作能力度量仍具有较大的创新研究空间。业界存在多种业务模型,模型的定义、描述、结构、功能以及支持工具都存在差异;同时,对于互操作性的研究,业界主要关注于同构模型的语
本文研究运算器抵御硬件故障注入攻击的结构,在现有工作基础上研究密码协处理器的关键部件大素数模算术运算器的可检测硬件注入攻击的ASIC结构设计问题,并对相应的结构做了性能优化.大数模算术器件是许多公钥密码算法(如RSA和ECC)的核心部件,也是其中最耗时的部件.一直以来,大数模运算的快速实现和安全性是密码学领域的两大研究热点.其中,大数模运算的快速实现有相当详尽的研究,研究者们开发了大量的技术和算法
在线协作编辑系统已然成为互联网个人用户和其他网站获取信息资料的-个重要来源,对此类信息源的参考和引用已经成为一种普遍趋势,并且这一趋势还在迅速而广泛地传播着。然而,由于在线协作编辑系统的开放性和包容性,其中的信息的生成模式是动态而善变的,因此很容易受到用户编辑行为的影响而降低其信息可靠性。考虑到在线协作编辑系统的信息质量和用户的编辑行为之间存在着极为密切的联系,越来越多的研究者开始关注用户行为模式