支持去重的動態(tài)數(shù)據(jù)安全審計云存儲系統(tǒng)
本文選題:持有性證明 + 數(shù)據(jù)去重。 參考:《北京理工大學(xué)》2015年碩士論文
【摘要】:目前云存儲已經(jīng)和人們的生活越來越緊密,然而其安全問題仍然是許多用戶擔(dān)憂的問題。完整性問題也是云存儲存在的重大安全隱患之一,目前已經(jīng)有數(shù)據(jù)持有性證明方案使用戶可以在本地不存儲額外數(shù)據(jù)的情況下隨時隨地驗證其數(shù)據(jù)是否完整。但是針對云存儲的數(shù)據(jù)去重技術(shù),存在的方案不能有效的對驗證所用的數(shù)據(jù)標(biāo)簽做數(shù)據(jù)壓縮,其結(jié)果就是造成較大的存儲開銷。并且云端數(shù)據(jù)更新頻繁,如何在數(shù)據(jù)動態(tài)更新的同時仍提供數(shù)據(jù)持有性的保證,是當(dāng)前亟待解決的研究課題。本文提出了支持?jǐn)?shù)據(jù)去重的數(shù)據(jù)持有性證明方案,改進(jìn)了原有數(shù)據(jù)去重中利用MD5值冒領(lǐng)原數(shù)據(jù)使用權(quán)的安全問題,并且引入可信第三方對不同文件的驗證密鑰進(jìn)行管理,擁有重復(fù)文件的用戶通過可信第三方獲取驗證密鑰,避免了文件標(biāo)簽的重復(fù)計算,利用額外的本地存儲減少了時間消耗和通信代價。另外針對文件級云存儲,設(shè)計了基于索引的動態(tài)數(shù)據(jù)持有性證明方案。該方案構(gòu)造了通過統(tǒng)一資源定位符,從哈希表中確認(rèn)標(biāo)簽位置的新型方案,在保證空間復(fù)雜度不變的同時,驗證文件完整性算法的時間復(fù)雜度從O(logN)降低到O(1),方案效率顯著提升。并且針對之前方案中往往存在文件I/O對驗證時間的影響,采用了B+樹多級索引來對文件做查詢優(yōu)化。該方案具有速度快,計算量小,通信代價低小等諸多優(yōu)勢,可應(yīng)用于手機(jī)、平板等移動設(shè)備。針對提出的兩個方案,本文做了安全性分析、性能分析,并且結(jié)合其特點(diǎn)在Android平臺開發(fā)對應(yīng)的客戶端,基于百度云存儲進(jìn)行部署,證明了方案的可行性和實(shí)用性。結(jié)果表明,本文提出的方案與傳統(tǒng)方案比較,針對數(shù)據(jù)去重場景大幅度地減少了存儲開銷,也降低了文件級的更新操作時間復(fù)雜度。
[Abstract]:Cloud storage has become increasingly close to people's lives, but its security is still a concern for many users. The integrity problem is also one of the major security risks in cloud storage. At present, there is a data holding certification scheme that allows users to verify whether their data is complete at any time and anywhere without storing additional data locally. However, the existing scheme can not effectively compress the data labels used in cloud storage, which results in a large storage cost. And the cloud data update frequently, how to provide the guarantee of data holding while updating the data dynamically, is the current research topic to be solved urgently. In this paper, we propose a data holding proof scheme to support data reduplication, improve the security of using MD5 value to obtain the right to use the original data, and introduce a trusted third party to manage the verification keys of different files. Users with duplicated files obtain authentication keys through trusted third parties to avoid double computation of file labels and use extra local storage to reduce time consumption and communication costs. In addition, for file level cloud storage, a dynamic data holding proof scheme based on index is designed. This scheme constructs a new scheme to confirm the label location from the hash table by unified resource locator. While keeping the space complexity unchanged, the time complexity of the file integrity verification algorithm is reduced from OGlogN to OF-1, and the efficiency of the scheme is improved significantly. In view of the influence of file I / O on the verification time in the previous scheme, a multilevel index of B tree is used to optimize the file query. This scheme has many advantages, such as high speed, low computation, low communication cost and so on. It can be used in mobile devices such as mobile phones and tablets. This paper analyzes the security and performance of the two schemes, and develops the corresponding client on the Android platform, which is based on Baidu cloud storage. The feasibility and practicability of the scheme are proved. The results show that compared with the traditional scheme, the proposed scheme greatly reduces the storage overhead and the update time complexity of the file level.
【學(xué)位授予單位】:北京理工大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號】:TP309.2;TP333
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 沈煒;基于離線條件可信第三方的掛號郵件協(xié)議[J];計算機(jī)工程;2004年07期
2 張福泰;;具有分布式半可信第三方的公平交換協(xié)議[J];計算機(jī)工程;2006年03期
3 ;我國提出《引入在線可信第三方的鑒別機(jī)制》提案[J];計算機(jī)安全;2010年02期
4 王彩芬,葛建華,屈勁,楊世勇;一個帶半可信第三方的公平非否認(rèn)交換協(xié)議[J];華中科技大學(xué)學(xué)報;2001年07期
5 卿斯?jié)h;電子商務(wù)協(xié)議中的可信第三方角色[J];軟件學(xué)報;2003年11期
6 李艷平,張建中;帶離線半可信第三方的多方交換協(xié)議[J];西安電子科技大學(xué)學(xué)報;2004年05期
7 任艷麗,張建中;一個不含可信第三方的多方不可否認(rèn)協(xié)議[J];計算機(jī)工程與應(yīng)用;2004年36期
8 陳更力;張青;;不可否認(rèn)協(xié)議中的可信第三方[J];計算機(jī)與網(wǎng)絡(luò);2005年13期
9 任艷麗,張建中;一個含透明可信第三方的不可否認(rèn)協(xié)議[J];計算機(jī)工程與應(yīng)用;2005年05期
10 董濤;余昭平;劉振;;一個新的無可信第三方的多方不可否認(rèn)協(xié)議[J];計算機(jī)工程與應(yīng)用;2006年10期
相關(guān)會議論文 前3條
1 王遠(yuǎn)敏;汪學(xué)明;;一種改進(jìn)的含離線可信第三方多方不可否認(rèn)協(xié)議[A];邏輯學(xué)及其應(yīng)用研究——第四屆全國邏輯系統(tǒng)、智能科學(xué)與信息科學(xué)學(xué)術(shù)會議論文集[C];2008年
2 王巖;孫斌;;基于可信第三方的安全可問責(zé)云存儲方案[A];第九屆中國通信學(xué)會學(xué)術(shù)年會論文集[C];2012年
3 艾助雄;何大可;何敏;;一個網(wǎng)絡(luò)游戲中虛擬物品的安全交易平臺[A];2006中國西部青年通信學(xué)術(shù)會議論文集[C];2006年
相關(guān)博士學(xué)位論文 前1條
1 沈煒;用于公平交換的若干協(xié)議和規(guī)范的研究與應(yīng)用[D];浙江大學(xué);2003年
相關(guān)碩士學(xué)位論文 前10條
1 趙魏娟;基于可信第三方推薦的信譽(yù)機(jī)制模型研究[D];西安建筑科技大學(xué);2013年
2 王巖;基于可信第三方的安全可問責(zé)云存儲方案的研究與實(shí)現(xiàn)[D];北京郵電大學(xué);2013年
3 李強(qiáng);類離線可信第三方不可否認(rèn)協(xié)議設(shè)計及分析[D];重慶大學(xué);2014年
4 李升;云計算環(huán)境下的服務(wù)監(jiān)管模式及其監(jiān)管角色選擇研究[D];合肥工業(yè)大學(xué);2013年
5 任艷麗;關(guān)于不可否認(rèn)協(xié)議中第三方的研究[D];陜西師范大學(xué);2005年
6 寧春雨;基于可信第三方的數(shù)據(jù)凈化研究[D];北京郵電大學(xué);2013年
7 姚鶴齡;基于可信第三方的移動Agent系統(tǒng)的安全性設(shè)計與實(shí)現(xiàn)[D];山東大學(xué);2005年
8 王蕾;基于公平交換協(xié)議的電子商務(wù)平臺的研究與實(shí)現(xiàn)[D];電子科技大學(xué);2007年
9 常思遠(yuǎn);基于可信第三方的Android應(yīng)用完整性驗證模型[D];河北大學(xué);2015年
10 董林芳;有可信第三方參與的網(wǎng)上電子簽約系統(tǒng)[D];河北工業(yè)大學(xué);2003年
,本文編號:1799909
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/1799909.html