云计算环境下数据隐私保护技术的研究和应用

来源 :湖南大学 | 被引量 : 0次 | 上传用户:beauty85123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的发展带来多种新型的应用,也也导致了数据的爆炸性增长,云计算技术的出现提供了海量信息存储、处理、分发能力,也带来了新的安全挑战。当组织和个人将数据迁移到云上,数据物理控制权的缺失这一本质问题的存在,使得数据隐私问题更加严峻,如果没有很好解决,将大大阻碍云计算技术的发展和应用。加密技术的朴素应用——数据上传到云上之前,对数据进行加密,通过授权密钥来授权用户对数据的访问。这种方案虽然可以解决用户数据控制权缺失的问题,但是为用户带来了巨大的密钥管理、数据加密的开销。基于属性加密(Attribute Based Encryption,ABE)和组密钥管理(Group Key Management,GKM)技术的提出,将数据的解密规则蕴含于数据的加密规则中,大大降低了用户管理密钥的复杂性,但是却存在用户撤销效率低下、无法支持丰富语义的访问规则的问题,用户授权更新时必须面对数据需下载到可信位置重加密带来的巨大的带宽开销的问题。本文为了解决数据存储在云上数据隐私问题,提出了基于线性秘密共享(Line ar Secret-Sharing Schemes,LSSS)的组密钥管理技术,该技术允许用户使用丰富语义的访问规则对数据进行授权,满足访问规则的用户,可以使用自身的身份信息来获取共享的密钥。该技术支持丰富的语义的访问规则,并能够提供灵活的授权变更和用户撤销能力,并且用户的撤销和授权变更时全程无需用户参与,这些特性大大提升了该技术的可用性。基于提出的组密钥管理技术,本文给出了一个安全代理的设计和实现,该安全代理完美的嵌入了本文提出的组密钥管理技术,在不改变云计算的服务模式下,实现了对存储在云上的数据实施访问控制,使数据所有者重新收回了数据的控制权。为了解决用户撤销和授权变更时数据重加密的代价,安全代理采用双层加密技术,在不牺牲数据的安全性、没有带来过多的开销的情况下,将数据重加密的代价授权给云端来执行,提高了授权变更的效率。实验和分析表明,本文提出的组密钥管理算法具有很高的性能。
其他文献
近代中国史上“文艺复兴”中的音乐思潮,其实质是指在20世纪初期特定的历史条件背景下,中国音乐文化与西方音乐文化相互碰撞而形成的中国特色音乐思想,即以中国为主场的西方音乐的传入。笔者将针对中国“文艺复兴”期间音乐思潮的演变进行研究,同时探讨中国音乐是如何发展的?又是如何进行文化守望与文艺复兴的?探索这一阶段中音乐思想的演变,对促进中国近代音乐文化研究,推动中国民族音乐文化发展和中外音乐文化交流都具有
当代心智哲学形成于20世纪初期,经历了逻辑实证主义、后期语言哲学、过渡阶段和20世纪70年代后的新时期,当前则形成了科学研究范式和形而上学研究范式两种发展趋向。前者要求
以钛酸四丁酯和甘氨酸为钛源和模板剂,研究超纯水的添加量对溶剂热法合成纳米TiO2粒径的影响,来调控纳米TiO2粒径.并通过SEM、EDS、XRD、FT-IR以及N2吸附-脱附实验对产物进行
铁路电力远动箱变主要为铁路系统调度集中、大站电气集中联锁、自动闭塞、驼峰信号等I级负荷提供电源。铁路电力远动箱变一旦发生故障,将造成信号灯灭、列车堵塞等事故,打乱
“服务型政府”作为一个具有特定内涵的学术研究术语和政府改革的建设目标融入了中国社会治理的宏观环境,其建构的过程既影响了治理实践和学界研究的方向,又影响了千家万户的