论文部分内容阅读
近年来,作为云计算的重要服务,云存储技术得到了迅猛发展,越来越多的数据开始向云端迁移。在云存储环境中,用户将数据存储外包给云服务提供商,并通过网络访问、处理和分享保存在云端的数据。然而这种新型的数据存储范式在给用户带来便捷的按需存储服务的同时也带来了新的安全问题。从云数据的整个生命周期来看,首先,用户需要确保外包数据被正确的存储,防止数据的完整性被破坏;其次,当保存在云端的数据不再需要时,用户需要确保数据被切实的删除,防止被被删除数据的有效信息被攻击者提取或恢复。针对以上两个问题,本文的主要工作包括:1、一种安全高效的云共享数据完整性审计方案。已有的云共享数据完整性审计方案不能有效的解决用户撤销过程中的合谋攻击问题,已撤销的用户可以与云合谋产生合法的数据签名,甚至泄露其他用户的私钥信息;并且现有方案的计算代价和通信开销随着群组用户的规模呈线性增长。针对这些问题,本文提出了一种安全高效的云共享数据完整性审计方案。该方案将门限秘密共享的基本思想与群组创建和代理重签名机制相结合,将重签名工作分散到多个代理服务器从而防止被撤销用户与云的合谋攻击;另外,本文对多项式同态标签进行了安全改进从而使其能够支持安全高效的公开审计。最后,本文对所提方案进行了理论分析和实验验证,结果表明本文所提方案是安全的并且具有较高的运行效率。2、基于AONT的云数据可信删除协议。现有云数据可信删除方案要求数据所有者在上传数据之前对外包数据进行加密,然后通过销毁密钥的方式来确保外包数据隐私不被泄露。然而现有方案在进行可信删除操作时,仅仅是将数据加密密钥销毁,密文数据仍然完整的保留在云服务器中,一旦数据密钥遭到泄露,原始数据的有效信息仍然会遭到泄露。针对这一问题,本文提出了一种基于AONT的云数据可信删除机制。该机制将AONT转换与加密技术相结合,将原始数据转化为强不可分的密文数据。然后通过将密文数据的一部分与数据加密密钥一起销毁,从而提高可信删除的有效性。