- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据安全---白志斌13125001
云计算数据安全支撑平台架构研究 姓名:白 志 斌 班级:研 12 学号 云计算数据安全支撑平台架构研究 摘要 由于云服务提供商拥有对数据的优先访问权,用户数据的机密性和完整性很难得到保证。针对此问题构建了一种使用加密机制保护云数据安全的体系结构.使用密文检索和完整性验证来保证云用户数据的可用性和完整性,为云计算系统中海量数据提供用户可信赖的安全支撑。数据完整性保护是云计算平台的另一个重要安全需求.对于普通文档或者消息的完整性验证可采用各种散列算法或签名算法,但在云计算系统中,如果云服务提供商事先计算并保留了文档的散列值,每次根据该值生成签名,那么最终的签名结果就无法反映当前文档的真实情况。用户可能将一直无法发现文档被篡改,直到访问文档失败为止。因此,当前迫切需要一种适用于云计算环境的数据安全保护机制,为云计算系统中海量数据提供用户可信赖的安全支撑。 关键词 云数据安全;密文检索;完整性验证 云计算是当前信息技术领域的热门话题,是产业界、学术界、政府等各界均十分关注的焦点.但是当前云计算的发展仍面临一系列技术挑战,而安全性是限制其发展的重要瓶颈之一。使用云计算服务意味着将用户数据,包括敏感数据,完全暴露给了云存储服务提供商,用户敏感数据的安全性已经完全脱离了数据所有者的掌控。Gartner 08年的调查报告瞳3显示,没有采用云计算的企业中, 70%以上都是对企业数据的安全性与隐私性存在顾虑.而屡屡曝出的一些云服务平台的泄密事件,如Google Docs将用户的个人文档泄露给非授权用户,Salesforce将几百万的客户信息泄露给外界等,更让一些潜在的云存储客户顾虑重重。云计算平台的基本数据安全需求之一。是数据机密性.当前普遍采用的机密性保护方法是数据加密或者访问控制机制。在云计算环境中,由于云服务提供商不可信,导致访问控制实施部件运行在不可信的环境中,无法正确实施用户制定的访问控制策略。数据加密虽然可以有效地防范非授权传播,但其同时带来了密文状态下难以实现文档快速检索与查找的问题。对于云计算中海量数据而言,如果没有相应的密文检索方法与高效的实施架构支撑,系统可用性将急剧下降,云用户同样难以接受。因此,当前迫切需要一种适用于云计算环境的数据安全保护机制,为云计算系统中海量数据提供用户可信赖的安全支撑。本文提出了一个云数据安全支撑系统,具有如下特征: 1)安全性不依赖云计算服务提供商。核心秘密信息(如云用户主密钥)保存于云用户的本地计算环境,避免了对云计算服务提供商的依赖;并且云数据安全支撑系统中的组成部件也不会泄露用户数据元信息; 2)安全服务效率高。在无须解密的前提下,帮助用户查找出具有某些关键属性的密文数据l帮助用户判断当前所存储的内容是否缺失或遭到破坏等。支持用户透明加解密,密钥管理方便且加解密效率高; 3)高弹性、可扩展性强。架构设计中将安全服务系统独立于实际的云计算/云存储系统,可为当前各类云计算或云存储系统提供数据安全服务;且安全服务系统底层采用适用于海量信息管理的可伸缩分布式数据库系统,可随着云计算系统的扩展而快速扩展。 1 相关工作 现在密文检索方法主要集中在两个方面,其一是等值匹配检索,主要有线性有哪些信誉好的足球投注网站算法、基于关键词的公钥检索和安全索引的算法;其二是密文区间检索,主要有分桶实现区间检索和保序加密算法。Song等人提出的加密数据有哪些信誉好的足球投注网站的实用算法口3过程主要是在加密结果中添加一种一次一密的信息检索算法的验证机制,具有极强的抵抗统计分析的能力。但在海量数据的情况下,复杂的验证过程会消耗服务器过多的资源。Boneh等人提出的基于关键词的检索方法[使用了公私钥进行密文构建和检索,但该方法需要对关键词进行相应的指数计算,而且在检索时,同样需要对每个关键词的密文进行验证。这个方法适用于一些对服务器提供商信任,而且用户的检索的数据量比较小的情况下。Goh提出的安全索引方法[是为了解决攻击者对于关键词索引的统计分析而设计的。但是Bloom filter的引入使得该方法的检索结果具有一定的错误率,影响检索效率。而对于区间检索研究的主要成果有通过分桶的方式实现区间检索和通过保序加密算法,加密前后明文和密文的运算关系保持不变来实现区间检索。Hacigamas等人口1曾经提出的一种对数据库字段的值域进行区间划分的方法在一定的程度上可以实现密文的区问检索的功能。Agrawal等人提出了一种对数宁型数据保序加密的方法,该方法实现了对数字型数据的加密保护。 完整性验证是指用户在将数据存储外包的情况下,不需要从远端取回所有数据就能验证数据是否被
您可能关注的文档
最近下载
- 初一新生入学数学摸底测试题.doc VIP
- 2024年国家公务员考试公文基础知识试题库及答案(共291题).pdf VIP
- 儿童全麻下口腔治疗护理.pptx VIP
- 苏G9401 120预应力混凝土空心板图集(冷扎带肋钢筋).docx VIP
- (2024秋新改)人教版七年级数学上册全册教案.doc
- 1.2探索智慧温室大棚 教学设计-2025-2026学年八年级上《信息科技》(教科版).docx VIP
- 2025上半年中级软件水平考试《嵌入式系统设计师(综合知识)》真题卷(附详细解析).pdf VIP
- 14449小学课程与教学设计-电子教辅.pdf VIP
- 日产-贵士-产品使用说明书-贵士 2014款-VLJALPZE52EX7DE5-GUEST用户手册.pdf VIP
- 皮肤科简介PPT课件.ppt VIP
文档评论(0)