基于CPDP機制的跨云動態(tài)數(shù)據(jù)完整性驗證技術(shù)研究
本文關(guān)鍵詞:基于CPDP機制的跨云動態(tài)數(shù)據(jù)完整性驗證技術(shù)研究
更多相關(guān)文章: 云存儲安全 混合云 數(shù)據(jù)完整性驗證 動態(tài)數(shù)據(jù)更新操作
【摘要】:混合云模式正成為未來云計算領(lǐng)域發(fā)展的新方向,它能夠為云用戶提供和管理內(nèi)外部資源、平衡負載,并能夠在事務(wù)處理失敗后自動重新部署事務(wù)的處理邏輯。鑒于以上優(yōu)點,一些云用戶開始選擇混合云這種跨云模式存儲他們的數(shù)據(jù)。然而,一些混合云存儲服務(wù)提供商為了他們的利益隱藏了用戶數(shù)據(jù)的丟失或者錯誤等信息,更有甚者,為了節(jié)省云存儲資源而刪除很少被用戶訪問的數(shù)據(jù)。于是,許多用戶處于跨云模式存儲的數(shù)據(jù)是否完整的擔(dān)憂,對使用混合云存儲服務(wù)仍然猶豫不決。因此,如何驗證跨云環(huán)境下數(shù)據(jù)是否完整就成為了信息安全領(lǐng)域的熱點研究課題之一。針對這一課題,人們提出了各種數(shù)據(jù)完整性驗證方案,這些方案有的支持單云環(huán)境數(shù)據(jù)完整性驗證但無法應(yīng)用于跨云環(huán)境,有些雖然支持跨云環(huán)境數(shù)據(jù)完整性驗證但是存在安全漏洞并且不支持數(shù)據(jù)的動態(tài)更新操作,還有些方案支持PC端跨云環(huán)境數(shù)據(jù)完整性驗證,但無法部署到計算和存儲資源有限的移動端;诂F(xiàn)存方案的缺陷和不足,本文分別從PC端和移動端兩個方面對跨云環(huán)境數(shù)據(jù)完整性驗證技術(shù)進行研究。針對PC端跨云環(huán)境下CPDP(cooperative provable data possession,CPDP)方案中數(shù)據(jù)完整性驗證技術(shù)安全性不高、不支持數(shù)據(jù)動態(tài)更新操作等復(fù)雜問題,本文提出一個支持PC端的跨云動態(tài)數(shù)據(jù)完整性驗證方案。該方案修復(fù)了CPDP方案存在的安全漏洞避免了云服務(wù)商的偽造攻擊,同時增加了一個額外數(shù)據(jù)塊來實現(xiàn)對組織者、可信第三方的透明驗證。此外,通過引入index-hash表并對該表進行了改進使方案支持數(shù)據(jù)的動態(tài)更新操作。通過對該方案與現(xiàn)方案進行比較發(fā)現(xiàn),該方案既能夠提高數(shù)據(jù)完整性驗證的安全性、又能降低計算和通信開銷,同時支持數(shù)據(jù)的動態(tài)更新操作。針對移動端計算和存儲能力有限,且使用PC端驗證方案將復(fù)雜的驗證處理放在移動端是不合適的這一問題。本文提出一個支持移動端跨云環(huán)境的數(shù)據(jù)完整性驗證方案。該方案利用BLS短簽名和Merlke哈希樹原理實現(xiàn)數(shù)據(jù)的完整性驗證,支持用戶委托可信第三方的間接驗證減輕移動端負擔(dān),同時支持可信第三方不用本地存儲驗證狀態(tài)信息的驗證、并且具有數(shù)據(jù)塊間接參與驗證的特點,適合計算和存儲能力有限的移動端部署。
【學(xué)位授予單位】:蘭州理工大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2016
【分類號】:TP333;TP309
【參考文獻】
中國期刊全文數(shù)據(jù)庫 前8條
1 周恩光;李舟軍;郭華;徐暢;;一個改進的混合云環(huán)境下協(xié)同的可證明數(shù)據(jù)持有方案[J];清華大學(xué)學(xué)報(自然科學(xué)版);2013年12期
2 傅穎勛;羅圣美;舒繼武;;安全云存儲系統(tǒng)與關(guān)鍵技術(shù)綜述[J];計算機研究與發(fā)展;2013年01期
3 曹聰;高鷹;;基于Amazon S3云存儲的本地化虛擬硬盤[J];信息通信;2012年03期
4 馮登國;張敏;張妍;徐震;;云計算安全研究[J];軟件學(xué)報;2011年01期
5 徐小龍;程春玲;熊婧夷;;基于multi-agent的云端計算融合模型的研究[J];通信學(xué)報;2010年10期
6 羅達強;;探析Windows Azure Platform微軟云計算平臺[J];硅谷;2010年16期
7 陳康;鄭緯民;;云計算:系統(tǒng)實例與研究現(xiàn)狀[J];軟件學(xué)報;2009年05期
8 陳勤,江虹;Hash函數(shù)的設(shè)計與分析[J];杭州大學(xué)學(xué)報(自然科學(xué)版);1999年01期
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前2條
1 陳麗紅;支持公開驗證的Multicloud存儲審計研究[D];南京信息工程大學(xué);2014年
2 韓薇;云環(huán)境下遠程用戶身份認證技術(shù)研究[D];蘭州理工大學(xué);2014年
,本文編號:1189683
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/1189683.html