基于云存儲的同態(tài)加密檢索方案研究
發(fā)布時間:2017-05-06 17:14
本文關(guān)鍵詞:基于云存儲的同態(tài)加密檢索方案研究,由筆耕文化傳播整理發(fā)布。
【摘要】:隨著互聯(lián)網(wǎng)和計算機應用高速發(fā)展,個人與企業(yè)用戶數(shù)據(jù)迅速增長,大數(shù)據(jù)成為信息化發(fā)展的趨勢。云存儲服務的出現(xiàn),為人們提供了一個擴展性高、易管理、成本低的大數(shù)據(jù)存儲解決方案。但是作為一個第三方的平臺,由于其開放性和共享性,用戶將自己的數(shù)據(jù)未經(jīng)任何處理直接上傳到云存儲服務器,存在著個人隱私泄露的威脅。安全問題成為云存儲推廣的一大挑戰(zhàn)。解決這個問題的有效辦法是對數(shù)據(jù)進行加密后存儲。即使非法用戶截獲了密文數(shù)據(jù),如果沒有解密密鑰,也不能獲得有用的信息。但通常加密后的數(shù)據(jù)失去了可用性,這給數(shù)據(jù)使用帶來了難題。由于無法直接對數(shù)據(jù)內(nèi)容進行增加、修改、刪除等更新操作,在云存儲的環(huán)境下,計算資源無法得到高效利用。傳統(tǒng)加密技術(shù)限制了數(shù)據(jù)應用發(fā)展,也為云存儲中數(shù)據(jù)管理帶來了阻礙。當用戶在海量數(shù)據(jù)中搜索需要的信息時,研究如何有效進行密文檢索對推動云存儲安全應用發(fā)展具有重要意義。同態(tài)加密是一種可以直接對密文進行運算,同時能得到有意義的結(jié)果的加密技術(shù)。同態(tài)加密技術(shù),保障數(shù)據(jù)的安全性和密文數(shù)據(jù)的可用性,在云存儲應用環(huán)境中具有廣闊的發(fā)展?jié)摿。本文在研究了大量同態(tài)加密相關(guān)理論和理解其技術(shù)特點基礎(chǔ)上,對RSA、ElGaml、Paillier傳統(tǒng)公鑰加密算法同態(tài)性進行了分析,并詳細介紹了DGHV和CAFED兩種同態(tài)加密算法。通過研究國外這兩種同態(tài)加密方案,本文分析原始同態(tài)加密算法在密文檢索過程中出現(xiàn)的安全缺陷,設計了一種改進的算法,以期適應云存儲平臺下的安全密文檢索操作。本論文基于改進的同態(tài)加密檢索方案,設計了不可信云存儲環(huán)境下的密文檢索服務模型。模型首先構(gòu)建了系統(tǒng)整體框架,然后根據(jù)框架從客戶端、管理服務器、存儲服務器三大模塊進行了詳細設計,主要包括身份驗證機制設計、加解密機制設計、負載均衡機制設計、虛擬磁盤管理機制設計、同態(tài)檢索機制設計。身份認證和虛擬磁盤技術(shù)保證了訪問權(quán)限控制和數(shù)據(jù)隔離;數(shù)據(jù)加解密保護用戶隱私安全;同態(tài)檢索模塊完成數(shù)據(jù)檢索功能的同時保證了數(shù)據(jù)保密性;負載均衡技術(shù)提高系統(tǒng)的靈活性和可用性。最后聯(lián)系各模塊對虛擬磁盤創(chuàng)建與加載、密文存儲和密文檢索系統(tǒng)核心功能進行實現(xiàn)。通過對實現(xiàn)流程分析,證明了服務模型的安全性。
【關(guān)鍵詞】:云存儲 同態(tài) 數(shù)據(jù)加密 密文檢索
【學位授予單位】:電子科技大學
【學位級別】:碩士
【學位授予年份】:2014
【分類號】:TP309;TP333
【目錄】:
- 摘要5-6
- ABSTRACT6-10
- 第一章 緒論10-17
- 1.1 研究背景和意義10-11
- 1.2 研究現(xiàn)狀11-16
- 1.3 論文結(jié)構(gòu)安排16-17
- 第二章 云存儲及安全問題17-25
- 2.1 云存儲的概念與架構(gòu)17-18
- 2.2 云存儲的應用與特點18-20
- 2.3 云存儲關(guān)鍵技術(shù)20-22
- 2.4 云存儲的安全問題22-24
- 2.4.1 數(shù)據(jù)保密性22-23
- 2.4.2 數(shù)據(jù)完整性23
- 2.4.3 數(shù)據(jù)可用性23-24
- 2.5 本章小結(jié)24-25
- 第三章 同態(tài)加密技術(shù)25-35
- 3.1 同態(tài)加密概念與性質(zhì)25-26
- 3.2 公鑰加密算法及其同態(tài)性26-29
- 3.2.1 RSA算法及其同態(tài)性26-27
- 3.2.2 ElGaml算法及其同態(tài)性27-28
- 3.2.3 Paillier算法及其同態(tài)性28-29
- 3.3 同態(tài)加密方案29-33
- 3.3.1 DGHV加密方案30-32
- 3.3.2 CAFED方案32-33
- 3.4 同態(tài)加密應用33-34
- 3.4.1 電子競拍33
- 3.4.2 隱私信息檢索33-34
- 3.4.3 數(shù)據(jù)持有性證明34
- 3.5 本章小結(jié)34-35
- 第四章 同態(tài)檢索方案設計35-48
- 4.1 基于密文掃描的檢索方法36
- 4.2 原始同態(tài)檢索方案36-40
- 4.2.1 DGHV檢索方案缺陷36-38
- 4.2.2 CAFED檢索方案缺陷38-40
- 4.3 一種改進的同態(tài)檢索方案40-42
- 4.4 非對稱的同態(tài)檢索方案42-43
- 4.5 安全性分析43-45
- 4.6 性能分析45-46
- 4.7 方案比較46-47
- 4.8 本章小結(jié)47-48
- 第五章 基于云存儲同態(tài)檢索系統(tǒng)設計48-71
- 5.1 系統(tǒng)整體架構(gòu)設計48-51
- 5.2 客戶端模塊設計51-56
- 5.2.1 注冊登陸模塊設計51-53
- 5.2.2 加密解密模塊設計53-55
- 5.2.3 文件操作模塊設計55-56
- 5.3 管理服務器模塊設計56-58
- 5.4 存儲服務器模塊設計58-60
- 5.4.1 虛擬磁盤管理模塊設計58-59
- 5.4.2 密文檢索模塊設計59-60
- 5.5 系統(tǒng)核心功能實現(xiàn)60-70
- 5.5.1 系統(tǒng)實現(xiàn)說明60-61
- 5.5.2 虛擬磁盤創(chuàng)建與加載過程實現(xiàn)61-65
- 5.5.3 密文存儲過程實現(xiàn)65-68
- 5.5.4 密文檢索過程實現(xiàn)68-70
- 5.6 本章小結(jié)70-71
- 第六章 總結(jié)和展望71-73
- 6.1 工作總結(jié)71-72
- 6.2 工作展望72-73
- 致謝73-74
- 參考文獻74-77
- 攻碩期間取得的研究成果77-78
【參考文獻】
中國期刊全文數(shù)據(jù)庫 前1條
1 陳蘭香;;一種基于同態(tài)Hash的數(shù)據(jù)持有性證明方法[J];電子與信息學報;2011年09期
本文關(guān)鍵詞:基于云存儲的同態(tài)加密檢索方案研究,,由筆耕文化傳播整理發(fā)布。
本文編號:348802
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/348802.html
最近更新
教材專著