云计算安全关键技术研究

来源 :北京信息科技大学 | 被引量 : 0次 | 上传用户:Waaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算将存储介质,内存,计算能力等资源通过虚拟化技术虚拟化为一个巨大的动态的资源池,为用户动态的提供按需分配的服务。在云计算服务模式下,服务器间失去了传统的物理边界,使得云计算除了具有传统的网络安全问题外,还存在一些独有问题,比如虚拟化(Virtualization)安全问题。同时,由于云平台中存储的数据量极大而且对数据的操作频率远远高于传统的计算模式,使得传统的数据检索机制以及数据加密算法不能满足云计算高效性以及安全性的要求。  同态加密算法允许服务器对数据的一些特定操作直接在密文上进行而保持输出结果的准确性,而全同态加密算法则不受特定操作的限制。使用全同态加密算法对数据进行加密可以提高对密文数据的处理效率,同时由于对密文进行操作前云服务供应商不必获取用户密钥,密文在操作过程中始终处于加密状态,因此增强了用户的数据安全性与隐私性以及用户的密钥安全性。在云计算的虚拟化模型中,将同态加密算法应用于虚拟机隔离机制,可以实现Hypervisor对用户虚拟机进行合法操作的同时,不能解析用户的密文数据,既保证了Hypervisor应有的操作权限,同时增强了用户数据的安全性以及对于第三方数据平台的隐私性。  本文针对云计算的技术特点,对云计算安全技术进行分析,提出基于同态加密算法的云存储模型以及层次化数据检索模型,以提高云存储中大数据的检索效率以及检索安全性,并提出将全同态加密算法应用于虚拟机隔离机制,对传统全同态加密算法CAFED进行改进,提出基于安全等级制度与VCAFED算法的虚拟机隔离机制,以实现更加安全高效的Hypervisor与用户虚拟机之间的隔离。层次化数据检索机制避免了对云存储中所有数据进行遍历,提高了检索效率,并且在检索动作执行前,对检索关键词进行处理,加入致混因子(obscure factor),保护检索关键词不被攻击者解析,提高了检索安全性。VCAFED算法是对传统的CAFED全同态加密算法的改进,增大了密钥空间的同时提出根据文件的安全等级对用户文件采用变长明文分组与变长密钥进行加密,实现云平台中的虚拟机隔离机制。最后通过实验证明,层次化数据检索模型和VCAFED算法较传统的数据检索模型和CAFED算法具有更优越的安全性和高效性。
其他文献
传感器网络的发展使得基于它们的新的应用越来越多的涌现出来,目标跟踪就是其中很有用途的应用之一。目标跟踪对于自然科学里面很多学科的研究,野生动植物研究以及军事情报收
全光网络可以在光上直接进行交换和路由,突破了传统光网络需要进行光电转换的瓶颈。同时光网络中的资源分配问题也由传统的光硬件资源分配问题扩展到路由和波长资源的分配问
随着数字信息技术和网络技术的高速发展,智能信息化家电已成为现代社会和家庭的新时尚,也是嵌入式系统的最大应用领域。本文基于ARM-Linux嵌入式系统开发彰显冰箱智能信息化
近年来,随着生物识别技术的兴起,虹膜识别技术被日益关注。由于虹膜识别技术对个体识别具有高度的可靠性,已成为目前生物识别中最有发展前景的识别技术之一。与其它生物识别
随着计算机技术的飞速发展与普及,实时系统已经成为人们生产和生活中不可或缺的组成部分。实时系统具有及时响应、高可靠性、专用性、少人工干预等特征,被广泛应用于工业控制
随着网络技术的不断发展和用户需求的不断扩充,新型的网络服务层出不穷,从某种意义上来说,这些服务的生存与发展在很大程度上取决于该服务的可用性和与之相配的性能要求,其中
针对无线自组织网络协议的研究是近年来网络通信领域的热点,为了提高无线自组织网络的性能,开发者设计了很多技术对无线自组织网络协议的功能进行扩充和改善。一种技术就是在
随着城市建设的发展和城市规模的扩大,建筑物整体平移技术作为一项新型实用工程技术得到人们越来越多的重视和研究,工程技术发展也不断提高。此技术的应用有效地解决了城市规
当今世界对石油资源的控制已经成为大国间经济、政治、外交斗争与合作的焦点之一,因而石油勘探设备的国产化对我国经济发展有着极为重要的意义。遥爆系统是石油勘探领域中的