首页> 中文学位 >多用户共享云计算服务环境下安全问题研究
【6h】

多用户共享云计算服务环境下安全问题研究

代理获取

目录

声明

摘要

图表索引

第1章 绪论

1.1 研究背景

1.1.1 云计算

1.1.2 云计算环境下的安全与隐私问题

1.2 相关研究

1.2.1 数据安全

1.2.2 用户撤销机制

1.2.3 用户检索隐私

1.3 研究内容和主要研究成果

1.4 论文结构

第2章 预备知识

2.1 抽象代数基础

2.2 双线性对

2.3 困难问题假设

2.4 可证明安全理论

2.5 攻击模型

2.6 随机预言模型

2.7 本章小结

第3章 基于层次属性的加密方案

3.1 简介

3.1.1 系统模型与攻击模型

3.1.2 G-HIBE方案

3.2 方案概述

3.2.1 层次结构密钥生成模型

3.2.2 密钥总结

3.2.3 方案定义

3.2.4 安全模型

3.3 HABE方案

3.3.1 方案构造

3.3.2 性能分析

3.3.3 安全证明

3.4 本章小结

第4章 基于时间的代理重新加密方案

4.1 简介

4.1.1 代理重新加密技术

4.1.2 基于指令的代理重新加密方案

4.1.3 简化HABE方案

4.2 基本TimePRE方案

4.2.1 方案概述

4.2.2 方案构造

4.2.3 安全分析

4.3 改进TimePRE方案

4.3.1 方案概述

4.3.2 方案构造

4.4 本章小结

第5章 高效的可查询加密方案

5.1 简介

5.2 PEKS方案概述

5.3 ESE方案概述

5.3.1 方案定义

5.3.2 安全模型

5.4 ESE方案构造

5.5 本章小结

第6章 合作私有检索协议

6.1 简介

6.1.1 系统模型与安全模型

6.1.2 基于数据流的私有检索协议

6.2 COPS协议

6.2.1 协议概述

6.2.2 系统设置

6.2.3 协议构造

6.3 分析

6.3.1 安全分析

6.3.2 性能分析

6.4 实验结果

6.4.1 计算开销

6.4.2 存储开销

6.5 本章小结

第7章 支持等级查找的高效信息检索协议

7.1 简介

7.2 基本EIRQ协议

7.2.1 基本思想

7.2.2 方案构造

7.2.3 举例说明

7.3 补充协议

7.3.1 EIRQ-Simple协议

7.3.2 EIRQ-Privacy协议

7.4 参数设定

7.4.1 基于PSSD协议的参数调整

7.4.2 基于Bloom过滤器的参数调整

7.5 安全分析

7.6 实验结果

7.6.1 文件生存率

7.6.2 计算开销

7.6.3 通信开销

7.6.4 Amazon EC2实验

7.7 本章小结

第8章 结论与展望

8.1 结论

8.2 展望

参考文献

致谢

攻读学位期间主要研究成果

展开▼

摘要

云计算技术正在成为未来IT技术发展的最为重要的趋势之一。企业将数据和服务外包到云端,能够降低成本、提高效率,但是,目前大多数企业只愿意将业务无关的数据和非关键业务外包到云中。最重要的原因是担心敏感数据被云服务提供商(Cloud Service Provider,CSP)泄露。本文将CSP视为潜在的攻击者,面向多用户共享云计算服务环境设计安全方案和协议。典型的应用场景是某企业将数据外包到云端,并授权企业内部员工访问数据。
  本文研究的安全问题如下:(1)数据安全性。企业数据往往涉及企业的隐秘信息,因此需要保证云端存储的数据内容只能被具有访问权限的数据用户访问;(2)用户撤销机制。企业内部人事变动频繁,当一个员工离开该企业需要有效地撤销其对数据的访问权限;(3)用户检索隐私。海量数据存放在云中,数据用户只访问自己感兴趣的内容,因此需要保护用户在检索数据过程中的隐私。
  首先,为了保证数据安全性,一般采取的方法是对数据进行加密后再存放到云端,使得只有拥有解密密钥的实体才能解密密文访问数据内容。如何高效地实现基于密文的细粒度访问控制是亟待解决的问题。其次,由于数据以加密形式存放在云端,一旦一个用户的访问权限被撤销,数据拥有者需要重新加密密文,并发布新的解密密钥给合法用户。当用户撤销频繁,将可能成为性能瓶颈。第三,存放在云中数据可以分为:公共数据和私有数据。可查询加密(SearchableEncryption,SE)方案可用于保护用户检索私有数据时的隐私;基于数据流的私有检索(Private Search on Streaming Data,PSSD)协议可用于保护用户检索公共数据时的隐私。然而,现有安全方案和协议在客户端或在云端引起的开销很大,无法满足用户随时随地存取数据的需求,违背了成本经济的初衷。基于以上分析,本文的主要贡献包括:
  1.提出了基于层次属性的加密(Hierarchical Attribute-BasedEncryption,HABE)方案。HABE方案利用精确身份与属性同时标识用户,不仅能够高效地实现细粒度访问控制,而且支持层次结构的密钥生成方式,更适合于多用户共享云计算服务环境。
  2.提出了基于时间的代理重新加密(Time-Based ProxyRe-Encryption,TimePRE)方案。TimePRE方案允许CSP在不知道数据内容的前提下,依据时间自动地重新加密密文,在无需数据拥有者参与的情况下有效地实现用户访问权限撤销。
  3.提出了高效的可查询加密(Efficient Searchable Encryption,ESE)方案。ESE方案允许CSP在不知道数据内容的前提下,找到满足查询条件的密文,并参与到部分解密过程中,为用户分担解密开销,更好地满足用户随时随地存取数据的需求。
  4.设计了合作私有检索(Cooperative Private Search,COPS)协议。COPS协议改进了PSSD协议的性能,在用户与CSP之间引入了一个中间层,用于合并用户查询并将查询结果发布给用户,在保护用户检索隐私的前提下,很大程度地减轻了云端的计算与通信开销。
  5.设计了支持等级查询的高效信息检索(Efficient InformationRetrieval for Ranked Queries,EIRQ)协议。EIRQ协议基于COPS协议提出的合作私有检索模型,实现了等级查询服务,使得用户能够按需取回不同比例的满足查询条件的数据。
  论文的现有研究成果和进一步的深入研究将开创多用户共享安全云计算服务研究的新局面,并极大地促进安全云计算中若干关键技术的更为广泛的学术探讨和实际应用。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号