云存储数据的确定性删除方案研究

来源 :河北大学 | 被引量 : 0次 | 上传用户:herangxu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据外包至云端,导致数据的拥有权和控制权相分离。当用户发起删除请求时,无法保证云服务提供商将用户数据以及全部副本即时删除。因此,为了确保云存储服务器内过期的数据永久不可被访问,有学者提出了基于密钥管理的确定性删除方案。其基本思想是:在数据外包到云端前先进行加密处理,只要保证密钥安全,数据就不会泄露,这就将云端数据确定性删除问题转化为用户端对应密钥的安全删除问题。此类方案分为集中式密钥管理、分布式密钥管理和基于访问控制策略三种,本文主要对分布式密钥管理和基于访问控制策略的云数据确定性删除方案进行研究。
  1.针对分布式密钥管理的云数据确定性删除方案较少考虑对数据的细粒度访问控制和缺乏由用户按需设定的密钥删除功能等问题,提出一种基于改进委托拜占庭容错算法的云数据确定性删除方案。利用密文策略属性基加密方案对原数据进行加密,解决共享数据的细粒度安全访问问题;改进区块链的交易模式,建立基于区块链技术的数据交易,由区块链网络对密钥进行透明管理,能有效检测和监督密钥管理方的舞弊行为;依据用户的管理需求编写管理合约,由用户按需设定密钥的删除功能,当达到合约中预设的删除条件时,合约账户自动执行密钥的销毁操作,实现云数据确定性删除。理论分析及实验结果表明,该方案较其他方案相比,明显提高了云数据删除的安全性和可靠性。
  2.针对基于访问控制策略的云数据确定性删除方案存在加解密效率低和容易出现单点故障等问题,提出一种高效的云数据确定性删除方案。利用椭圆曲线中的简单标量乘法代替双线性对,实现了对数据基于身份的属性加密,在解决共享数据安全性问题的同时,提升了数据的加密和解密效率;设计了使用双服务器的属性密钥管理系统,解决了因单点失效而造成的系统瘫痪问题;使用属性值更新的方式代替已有方案中密文重加密的方式对数据进行删除操作,提高了云数据的删除效率。理论分析及实验结果表明,该方案在保证安全性的同时,明显提高了云数据确定性删除方案各阶段的执行效率。
其他文献
频谱资源不受限制、设备成本低以及与现有无线电磁波通信互不干扰等特点使可见光通信成为扩充无线通信系统容量、提升通信覆盖率的一种重要候选技术。多输入多输出(Multiple-Input Multiple-Output, MIMO)技术对无线电磁波通信系统通信容量的大幅度提升为室内可见光通信系统传输方案的设计提供了重要的参考和借鉴,室内多光源布局的天然条件更加便利了MIMO技术在室内可见光通信系统中的应
近年来,我国逐步建成了防守型的海洋防御体系,海防雷达正发挥着越来越重要的作用。海防雷达的海表面目标检测(特别是海表面的小目标检测)技术,在军用和民用均有着重要的地位,它广泛地应用于海洋安全、海事救生、监控非法走私等领域。在各种检测方法中,对目标所在背景环境中的噪声及海杂波进行有效的处理十分重要,这直接影响目标检测的性能。而海面情况极其复杂,天气、浪涌等因素给目标检测带来了极大地困难和挑战,在复杂的
学位
序列-序列模型是人工智能领域(特别是自然语言处理领域)普遍使用的模型之一。这个模型能够使用一个统一的框架,直接将输入序列转化为输出序列。许多问题都能够转化为这种形式的问题,进而能够使用序列-序列模型进行求解。无论是机器翻译、句法分析还是语音识别,通过对问题的输入和输出的形式进行合理的变换,我们可以对众多问题得到一个统一的解法。另一方面,句法信息是计算语言学的一个重要的组成部分。许多研究已经证明了句
学位
无人机(Unmanned Aerial Vehicle,UAV)由于其灵活性、易部署、低成本和可扩展性等特点已经被广泛地应用于不同的场景中,但是单架UAV系统受到功能简单、覆盖范围有限的限制使它们不能扩展到更多的应用中。为了克服单架UAV系统的不足,利用不同UAV之间的协作建立ad hoc模式的网络,称为飞行器自组织网络(Flying Ad Hoc Networks,FANETs),来扩展应用范围
学位
随着信息化时代的到来,各行各业每天都会产生大量的文本数据。仅靠人工的方式进行整理,将消耗大量的人力和物力。如果能从海量的文本数据中提取出简短的主题信息,将大大提高用户的处理效率。  主题陈述短句的提取旨在对大量以自然语言形式存在的中文文本进行主题的提取概括,最终形成精简的,以自然语言方式呈现的主题信息。主题陈述短句保留了原句中关键词间的语义关联信息,便于后续的文本统计分析。由于不同领域的中文文本通
学位
随着计算机科学与医疗大数据的不断发展,越来越多的医疗机构开始尝试使用药物不良反应(Adverse Drug Reactions, ADR)主动发现系统代替原始人工方法对不良反应进行筛选和记录。当前,医疗机构要求医院管理系统(Hospital Information System,HIS)中包含的药物不良反应主动发现系统能够对非结构化电子病历文本中涵盖的药物不良反应进行挖掘。但大多数药物不良反应主动
随着国内电子政务的高速发展,城市网格管理系统作为智慧城市的一部分,每天收集了大量由网格员和市民上报的城市管理案事件数据。从这些海量数据中获取有价值的潜在信息应用于城市管理过程中,可以帮助管理者解决公共安全、公共卫生、资源分配等城市问题,提高城市管理效率和服务水平。  本文面向城市管理案事件数据管理和智能分析的需求,建立数据仓库模型,实现智能分析与应用业务的快速集成。在此基础上,进一步实现了案事件时
随着智能移动终端的快速发展和应用,越来越多的文本数据具有地理位置属性和时间属性。这种具有时空属性的数据带来了新的数据分析问题。例如,在社交媒体中用户想知道指定区域内最近热门的话题,那么查询的目的是返回该时空区域内所有帖子中热度最高的若干个关键词。针对特定时空区域,查询该区域内热度最高的k个关键词,论文称之为Top-k时空热度关键词查询(Top-k Heat Spatial-Temporal Wor
The number of vehicles is increasing exponentially day by day all over the world. A few decades ago, in a span of 10 years (1990–1999), 39.2 million cars were sold worldwide in comparison to 81.5 mill
学位
随着互联网金融的迅速发展,风险防控在电子金融领域内的重要性越来越明显,对金融大数据进行挖掘、分析得到的结果往往在企业运营、决策中发挥着重要作用。大数据的安全存储和高效检索为数据挖掘、分析提供了重要支撑。键值对非关系型数据库常作为大数据的存储数据库,它具有良好的可扩展性、可用性和高并发处理能力。但是,键值对非关系型数据库不支持非主键字段的索引查询,并且使用分布式文件系统作为底层存储时缓存命中率低。因