云存储中支持验证的可搜索加密技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:binhuchen007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储技术的发展让人们看到了这一领域广阔的应用前景。用户将数据转移到云平台上能够享受大容量的云存储资源和多种多样的云计算服务,但是同时也因为用户对云中数据可控性降低带来了新的安全隐患。为了保护隐私数据的安全性,用户可以将自己的数据进行加密。可搜索加密技术可以直接对密文形态下的数据进行搜索操作,为目前云存储系统下数据安全保护提供了解决方案。针对目前可搜索加密方案存在的一些问题,在缺乏信任的云存储环境中,用户存储在云服务器中的数据可能会被恶意地篡改、替换。本文将可搜索加密技术与基于属性的加密和区块链技术相结合,提出了一种能够在多用户使用场景中对用户隐私信息提供细粒度的访问控制,并且能对云服务器返回的搜索结果进行验证的可搜索加密方案。在缺乏信任的环境中,用户可以利用区块链可追溯、防篡改等独特的优势,通过区块链和智能合约来验证云存储平台返回结果的正确性和完整性,而且通过在有文件交互需求的一个组织中的多个实体之间建立联盟链,可以实现多中心的文件存证,一个组织内的数据拥有者和数据使用者可以通过区块链进行共同监督。基于属性的加密将用户属性集合与访问控制结构相关联,通过使用基于属性的加密算法处理文件加密密钥,只有符合访问控制策略的用户才可以恢复密钥从而解密明文文件。经过安全性分析,本文提出的支持验证的多用户可搜索加密方案(VMSE,Verifiable multi-user searchable encryption)能够保护用户的隐私数据安全。功能分析及仿真结果表明,支持验证的多用户可搜索加密方案(VMSE)能支持细粒度的访问控制和文件真实性、完整性的验证,在搜索陷门生成、检索效率以及减少所用区块链交易数量方面表现良好,可以满足用户的使用需要。本文进一步进行了可搜索加密方案功能扩展方面的研究,对支持验证的多用户可搜索加密方案进行了查询功能的拓展和查询结果的优化,通过引入局部敏感性哈希函数和布隆过滤器改变索引结构,提出一种在云存储环境中面向多用户支持多关键词模糊搜索的可搜索加密方案(VMFSE,Verifiable multi-user fuzzy searchable encryption),并且通过伪相关反馈算法提高了方案的搜索准确性。经过分析,本文中支持验证的多用户多关键词模糊可搜索加密方案(VMFSE)能保证用户的数据安全,支持细粒度的访问控制和验证文件真实性、完整性,有效地支持多关键字模糊搜索。
其他文献
在信息空间中,用户需要通过页面的跳转与管理,规划决策线索的获取路径,并在认知空间中加以整合形成对于信息空间整体概览结构的理解与信息节点细节的探索。然而,信息空间的结构复杂性和用户的认知局限性是阻碍用户在信息空间中跨越信息层次架构、跨页面浏览信息、获取信息和整合信息以形成完整信息空间感知的重要因素。在寻觅决策信息线索的过程中,频繁的页面跳转容易使用户丧失自己在信息空间中的位置感和方向感,对于自己在信
城市自身便具有复杂的系统特性,因此城市规划应是随城市发展以及运作,进行长期动态调整、改进以及复杂决策的过程。新兴数据应用发展为城市规划带来崭新机遇,推动了规划编制方法、规划实施评估方法的发展与革新。数据的支持推动了城市空间研究方法的发展,提升城市空间规划布局的科学性。手机信令数据近似全样本、全时性,借助定位基站而附带空间信息,能够分析人群的行为特征及活动轨迹,能够从人的动态活动出发,更贴近“人本”
成都在中国近代各大城市中拥有着较为特殊且重要的历史地位。成都地区位于中国内陆深处,四周山脉环绕,城于四川盆地中心,未受到大规模战乱影响,其地区处于抗战大后方的特性,使成都成为近代重要的战略储备地。在民国政府西迁至重庆之后,西南城市迎来了较大的建设发展,成都也成为了近代重要的省会城市。成都近代化发展前期主要依靠各路军阀首领出于个人意志对成都进行一定程度上的近代化建设改造,后期主要依靠城市自治机构为主
市场失灵理论认为,自发的市场机制并不能自行趋向经济的稳定增长,当出现市场失灵时,需要通过政府干预来合理配置资源。由此可见,政府必须有所作为,才能更好地实现市场公平。在大众创业万众创新、政府大力扶持小微企业的背景下,近几年江苏省小微企业发展势头迅猛,政府各部门也陆续出台了很多扶持小微企业的指导意见与政策性文件。小微企业指的是包括小型企业、微型企业、个体工商户及家庭作坊式企业在内的总称。小微企业是推动
受到安德烈·巴赞的理论影响,《电影手册》中一批年轻的电影评论人开始自己创作剧本,亲自担任导演,创作了一批极具风格性和现代性的影片。这些导演包括弗朗索瓦·特吕弗、让-吕克·戈达尔、克劳德·夏布罗尔、阿伦·雷乃、阿涅斯·瓦尔达等,他们成为了法国“新浪潮”电影的中坚力量,推动电影发展进入了一个新时代。法国“新浪潮”电影在叙事策略上极具风格性和独特性。本文从“新浪潮”电影的叙事策略研究出发,在总结巴赞电影
城市公园绿地是城市公共空间的重要组成部分,它在城市娱乐、游憩、生态、文化、防灾等多方面扮演重要角色。随着经济社会发展,人们生活水平提高,新时代的城市更注重绿色发展和品质提升,新时代的居民更崇尚健康的生活方式,更倾向于亲近自然的活动空间。城市公园为人们学习工作之余提供了休闲、运动和交流的可能性,其空间布局将直接影响城市公共空间的质量和居民的生活品质。在以往的城市公园绿地布局中,城市规划人员通常采用的
公钥基础设施(Public Key Infrastructure,PKI)经过近三十年的发展,已经成为了计算机领域内建立信任关系的基石,能够在不可信的网络环境中,提供低成本的信任建立计算范式。但是从严格的安全视角来看,公钥基础设施依旧存在着许多问题,比如证书颁发机构权力过大、证书与查询不关联、信任模型复杂等。近些年来,学术界和工业界为了解决这些问题,提出了各种各样的解决方案,其中提高证书操作的透明
混合型产品装配线能够在同一条装配线上混合生产结构相似、工艺相近的不同类型产品,可以满足消费者对于产品多样性的需求,因而在汽车行业得到了广泛应用。在实际生产中,由于混装线上不同生产部门对于生产序列的偏好不同,常常需要通过主动重排序对上游产品序列进行调整以满足下游车间需求。另外,生产中的意外扰动因素也会导致产品偏离其在计划序列中的位置,因而有必要通过被动序列调整将被打乱的序列复原,以减少初始生产计划的
随着社会信息化程度的加深,加密系统的规模也不断扩大,传统的密钥管理方法的缺陷正日益凸显。因此,作为一种安全高效的密钥管理方法,密钥分享(Secret Sharing)受到了越来越多的关注。密钥分享是指在一些参与者中分享一个密钥信息,使得某些特定的用户集合可以恢复出此信息,而其他的用户集合无法得到关于此密钥的任何信息。本文重点研究用户具有不同存储能力前提下的密钥分享问题。本文首先提出了一种加入共同信
互联网Client/Server架构的交互模式设计是网络体系结构的基础,可以支持开放的网络服务,这样的体系结构使得服务器成为互联网中的核心资源,因此及时掌握网络中的服务信息对于网络安全防护和信息收集具有重要的意义。收集并定位互联网上的服务是一项传统的工程。常规的服务发现均由发现和定位两个环节构成,其中发现环节一般采用探测整个IP空间的方法实现,对资源的消耗较大;而定位环节则是基于主动探测实现,该方