云環(huán)境中基于ORAM的惡意方追責(zé)研究
發(fā)布時(shí)間:2020-06-29 13:02
【摘要】:云存儲(chǔ)中,數(shù)據(jù)擁有者將數(shù)據(jù)存儲(chǔ)在不受自己絕對(duì)控制的第三方,數(shù)據(jù)安全和用戶隱私泄漏成為隱患問題。即使數(shù)據(jù)是加密的,第三方仍然能夠通過收集和分析用戶訪問模式來推斷用戶隱私。為了防止用戶訪問模式泄漏用戶隱私,當(dāng)前有很多研究采用茫然隨機(jī)訪問機(jī)器(Oblivious Random Access Machine,ORAM)模型規(guī)范云端數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)和訪問流程,但是ORAM的特性也給云存儲(chǔ)帶來了新的挑戰(zhàn)。ORAM的茫然性讓惡意用戶更容易篡改數(shù)據(jù),同時(shí)系統(tǒng)還面臨著傳統(tǒng)的云追責(zé)中云服務(wù)器不可信問題。因此提供有效的數(shù)據(jù)完整性保護(hù)方案,追責(zé)惡意篡改數(shù)據(jù)方是有必要的,F(xiàn)有的ORAM中惡意方追責(zé)方案通常使用日志記錄用戶訪問數(shù)據(jù),日志會(huì)隨著用戶訪問次數(shù)和總的數(shù)據(jù)存儲(chǔ)量的增大而增大,追責(zé)效率低,并且沒有考慮云服務(wù)商的不可信問題。針對(duì)云環(huán)境下多用戶場(chǎng)景,在ORAM中加入訪問控制,同時(shí)考慮用戶越權(quán)讀寫數(shù)據(jù)和不可信云服務(wù)商破壞數(shù)據(jù)兩個(gè)問題,設(shè)計(jì)惡意方追責(zé)方案,提供安全性和效率更高的系統(tǒng)。基于ORAM中惡意方追責(zé)相關(guān)理論,合理利用相關(guān)加密、簽名算法以及基礎(chǔ)架構(gòu),提出了有效的ORAM中惡意用戶追責(zé)方案—可追溯ORAM(Traceable ORAM,T-ORAM),設(shè)計(jì)了T-ORAM樹中桶和數(shù)據(jù)塊的數(shù)據(jù)結(jié)構(gòu)以及能及時(shí)發(fā)現(xiàn)被篡改數(shù)據(jù)的讀寫流程。針對(duì)已有方案使用日志追責(zé)會(huì)導(dǎo)致追責(zé)效率低、存儲(chǔ)開銷大的問題,基于群簽名的可追蹤性,設(shè)計(jì)高效追責(zé)、低存儲(chǔ)的追責(zé)方案。考慮傳統(tǒng)的云安全技術(shù)對(duì)不可信云服務(wù)商追責(zé)比較困難,基于區(qū)塊鏈基礎(chǔ)架構(gòu),設(shè)計(jì)了基于區(qū)塊鏈的全面追責(zé)的系統(tǒng)—基于區(qū)塊鏈的可追溯ORAM(Blockchain-based Traceable ORAM,BT-ORAM),提供更加完備的追責(zé)方案。實(shí)驗(yàn)表明,T-ORAM與已有的解決方案相比,存儲(chǔ)開銷更小,追責(zé)效率更高。BT-ORAM在很小程度影響讀寫性能的情況下,能更全面地追責(zé)惡意多方,安全性比已有的基于ORAM的追責(zé)方案更高。
【學(xué)位授予單位】:華中科技大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2019
【分類號(hào)】:TP333;TP309
【圖文】:
圖 2.1 Path ORAM 服務(wù)端數(shù)據(jù)樹云端的數(shù)據(jù)以樹的結(jié)構(gòu)存儲(chǔ),Path ORAM 的被劃分成 N 個(gè)大小固定的數(shù)據(jù)塊,每個(gè)數(shù)據(jù)據(jù)的單位為數(shù)據(jù)塊,請(qǐng)求的索引為數(shù)據(jù)塊 id。中所示,樹中每個(gè)節(jié)點(diǎn)稱為桶,桶中包含固定個(gè)桶,寫回時(shí)覆寫整個(gè)桶。相當(dāng)于客戶端的緩存,用戶將從服務(wù)端獲取的后,需要重新組織 stash 中的數(shù)據(jù)塊到桶中, stash 中。stash 中最多存儲(chǔ)對(duì)數(shù)個(gè)數(shù)據(jù)塊。端數(shù)據(jù)樹中,從根節(jié)點(diǎn)到葉子節(jié)點(diǎn)所有桶組器端傳輸數(shù)據(jù)的單位為 path。存儲(chǔ)在客戶端,每個(gè)數(shù)據(jù)塊都位于一條 path
中 科 技 大 學(xué) 碩 士 學(xué) 位 論 文鏈鏈?zhǔn)且粋(gè)不斷增長的區(qū)塊列表,作為分布式賬本使用時(shí),區(qū)塊鏈通常由,該對(duì)等網(wǎng)絡(luò)節(jié)點(diǎn)共同遵守用于節(jié)點(diǎn)間通信和驗(yàn)證新塊的協(xié)議。一旦數(shù)鏈中,對(duì)于任何給定區(qū)塊中的數(shù)據(jù),在不改變所有后續(xù)區(qū)塊的情況下改變,而改變所有后續(xù)區(qū)塊需要網(wǎng)絡(luò)多數(shù)節(jié)點(diǎn)的共識(shí)[48]。區(qū)塊鏈作為技術(shù)[49],因?yàn)槠浒踩院头(wěn)定性,近年來得到廣泛關(guān)注和研究。鏈的結(jié)構(gòu)圖如圖 2.2 所示,包括交易、區(qū)塊和鏈等數(shù)據(jù)結(jié)構(gòu)和共識(shí)、智要概念,如下所述:
【學(xué)位授予單位】:華中科技大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2019
【分類號(hào)】:TP333;TP309
【圖文】:
圖 2.1 Path ORAM 服務(wù)端數(shù)據(jù)樹云端的數(shù)據(jù)以樹的結(jié)構(gòu)存儲(chǔ),Path ORAM 的被劃分成 N 個(gè)大小固定的數(shù)據(jù)塊,每個(gè)數(shù)據(jù)據(jù)的單位為數(shù)據(jù)塊,請(qǐng)求的索引為數(shù)據(jù)塊 id。中所示,樹中每個(gè)節(jié)點(diǎn)稱為桶,桶中包含固定個(gè)桶,寫回時(shí)覆寫整個(gè)桶。相當(dāng)于客戶端的緩存,用戶將從服務(wù)端獲取的后,需要重新組織 stash 中的數(shù)據(jù)塊到桶中, stash 中。stash 中最多存儲(chǔ)對(duì)數(shù)個(gè)數(shù)據(jù)塊。端數(shù)據(jù)樹中,從根節(jié)點(diǎn)到葉子節(jié)點(diǎn)所有桶組器端傳輸數(shù)據(jù)的單位為 path。存儲(chǔ)在客戶端,每個(gè)數(shù)據(jù)塊都位于一條 path
中 科 技 大 學(xué) 碩 士 學(xué) 位 論 文鏈鏈?zhǔn)且粋(gè)不斷增長的區(qū)塊列表,作為分布式賬本使用時(shí),區(qū)塊鏈通常由,該對(duì)等網(wǎng)絡(luò)節(jié)點(diǎn)共同遵守用于節(jié)點(diǎn)間通信和驗(yàn)證新塊的協(xié)議。一旦數(shù)鏈中,對(duì)于任何給定區(qū)塊中的數(shù)據(jù),在不改變所有后續(xù)區(qū)塊的情況下改變,而改變所有后續(xù)區(qū)塊需要網(wǎng)絡(luò)多數(shù)節(jié)點(diǎn)的共識(shí)[48]。區(qū)塊鏈作為技術(shù)[49],因?yàn)槠浒踩院头(wěn)定性,近年來得到廣泛關(guān)注和研究。鏈的結(jié)構(gòu)圖如圖 2.2 所示,包括交易、區(qū)塊和鏈等數(shù)據(jù)結(jié)構(gòu)和共識(shí)、智要概念,如下所述:
【相似文獻(xiàn)】
相關(guān)會(huì)議論文 前10條
1 袁道紅;;區(qū)塊鏈技術(shù)將成為新商業(yè)的發(fā)動(dòng)機(jī)[A];第十六屆中國科學(xué)家論壇優(yōu)秀論文集[C];2019年
2 張揚(yáng);;區(qū)塊鏈在文化產(chǎn)業(yè)的應(yīng)用場(chǎng)景[A];2018世界經(jīng)濟(jì)特區(qū)發(fā)展(深圳)論壇——改革開放再出發(fā)論文集(中英文雙語)[C];2018年
3 鄧柯;;區(qū)塊鏈在實(shí)體經(jīng)濟(jì)中的創(chuàng)新應(yīng)用[A];2018世界經(jīng)濟(jì)特區(qū)發(fā)展(深圳)論壇——改革開放再出發(fā)論文集(中英文雙語)[C];2018年
4 涂志勇;;區(qū)塊鏈金融監(jiān)管[A];2018世界經(jīng)濟(jì)特區(qū)發(fā)展(深圳)論壇——改革開放再出發(fā)論文集(中英文雙語)[C];2018年
5 甄平;玄佳興;陳智雨;;能源區(qū)塊鏈關(guān)鍵技術(shù)[A];電力通信技術(shù)研究及應(yīng)用[C];2019年
6 劉斌;郭東;王s
本文編號(hào):2733900
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/2733900.html
最近更新
教材專著