基于云的安全数据管理系统的研究与实现

被引量 : 2次 | 上传用户:lvyuxuan3652009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云存储技术的不断完善,人们改变了原有的数据存储方式,越来越多的敏感数据被用户存放在云系统中。然而在多数情况下,云服务提供商所依赖的软件系统、网络设备或硬件存储设备超出了用户的预估信任范围。如何保证用户数据的机密性成为亟待解决的问题。为了满足用户的安全数据存储需求,云系统服务提供商不仅要实现基本的密文存储技术及索引技术,还需要细粒度访问控制来限制哪些用户可以访问哪些数据,从而提供全面的数据存储及管理服务。本文对云计算中的各类实现技术进行了广泛研究,在此基础上重点研究了云系统的访问控制策略和数据库密文存储技术。本文从数据存储模型、访问控制策略两个方面阐述了基于云的安全数据管理系统设计模型,从而有效地保证了云存储数据的机密性和完整性。本文主要研究工作包括以下几点:(?)针对DAS存储模型下密文数据访问控制问题,本文设计一种基于属性的、灵活的细粒度访问控制策略,并通过构建访问控制矩阵的方式实现了基于属性的数据访问策略——本文通过访问控制矩阵判断用户的合法访问权限,并利用基于属性的加密技术保证了云数据资源不被非法窃取。此外,本文利用XACML技术实现了访问控制策略与云安全协议的交互。(?)为了在DAS模型下的密文存储过程中建立有效的密文索引机制,本文提出了一种用于生成密文索引码的基础元数据集模型。在此基础上,本文提出了一种密文索引码生成算法——根据基础元数据集对受保护明文数据进行编码。同时,本文根据关系型数据库的结构特性,设计了用于存储密文数据、密文索引码的数据库密文存储模型。(?)针对DAS模型下的数据库密文数据查询问题,本文提出了一种基于过滤查询技术的密文数据查询算法。在数据查询过程中,该算法首先根据用户录入的明文查询条件生成相应的密文索引码并将用户录入的明文查询语句变换为密文查询语句进行密文过滤,辅助数据库服务器完成唯密文查询任务;经过了初步密文过滤后,算法将解密相应的密文数据并依据明文查询语句进行二次查询,从而获取到准确的明文数据。最后,根据某国家级检测机构的实际应用需求,本文基于上述密文数据存储模型与基于属性的访问控制策略,设计并实现了一个基于DAS服务模型的数据库管理系统,验证了访问控制策略的可行性与可靠性,测定了密文检索算法的过滤率、检出率和执行时间等技术参数,证明了存储及检索算法的高效性。
其他文献
目的分析改良森田疗法联合阅读疗法在老年慢性阻塞性肺疾病(COPD)稳定期患者肺康复治疗中的应用效果。方法选取2018年2—12月常州市德安医院康复中心心肺康复科收治的老年COP
用电解铝液配料,采用低液位铸造技术生产高精度铝板带用的优质扁锭,首先要针对电解铝液温度高、夹杂物多、气体含量高的特点,采取严格的熔体净化工艺,为铸造提供洁净的铝熔体;其次
概述了生物质的种类、分布特征,以及生物质中的主要成分对燃煤烟气中重金属汞的作用,并对生物质中主要成分对烟气汞的作用进行了数值模拟.结果表明,生物质中的氯等成分对烟气
【正】 今年四月在美国南方亚拉巴馬州伯明翰市爆发的,席卷全国各地的黑人抗議种族歧視、爭取自由和平等权利的伟大斗爭,标志着美国黑人在全世界被压迫人民和被压迫民
江苏雅百特因涉嫌虚构海外工程项目、虚构出口贸易和国内贸易等违法违规行为,被证监会立案稽查,引起社会各界广泛关注。本文从舞弊三角理论的视角深入分析江苏雅百特舞弊案的
本文以我国目前非律师强制代理制度所面临的困境为切入点,从语篇的信息发展角度,把法庭辩论双方的辩论词嫁接在同一个树状信息结构中,对4个无律师代理的民事案件庭审语篇的辩
文章介绍了超低扭矩立管三通球阀的产品研发过程。新产品经过多次安装试用,完全可以替代原有的立管三通,同时可通过阀内球体不同的旋转位置,实现不同的功能要求,不仅可快速有
语感是言语交流中指对词语表达的理解、使用习惯等的反映。语感具有直觉性、整体性、创造性和情感性等特征。对外汉语教学应从教学理念、教学内容、教学方法、教学策略、教材
不发火花水磨石施工技术的核心是不发火花试验与施工.对不发火花试验及不发火花水磨石施工方法进行了阐述.经一系列工程实践证明,按该方法进行不发火花水磨石地面施工均获得了成
在岳阳市体育产业的发展中,体育健身俱乐部以一种全新的体育形式出现,以积极良好的服务态度面对广大的体育健身消费者,消费大众接受并认可这种优质的健身服务形式,同时也满足