多用戶共享云計算服務環(huán)境下安全問題研究.pdf_第1頁
已閱讀1頁,還剩130頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、云計算技術正在成為未來IT技術發(fā)展的最為重要的趨勢之一。企業(yè)將數據和服務外包到云端,能夠降低成本、提高效率,但是,目前大多數企業(yè)只愿意將業(yè)務無關的數據和非關鍵業(yè)務外包到云中。最重要的原因是擔心敏感數據被云服務提供商(Cloud Service Provider,CSP)泄露。本文將CSP視為潛在的攻擊者,面向多用戶共享云計算服務環(huán)境設計安全方案和協(xié)議。典型的應用場景是某企業(yè)將數據外包到云端,并授權企業(yè)內部員工訪問數據。
  本文研

2、究的安全問題如下:(1)數據安全性。企業(yè)數據往往涉及企業(yè)的隱秘信息,因此需要保證云端存儲的數據內容只能被具有訪問權限的數據用戶訪問;(2)用戶撤銷機制。企業(yè)內部人事變動頻繁,當一個員工離開該企業(yè)需要有效地撤銷其對數據的訪問權限;(3)用戶檢索隱私。海量數據存放在云中,數據用戶只訪問自己感興趣的內容,因此需要保護用戶在檢索數據過程中的隱私。
  首先,為了保證數據安全性,一般采取的方法是對數據進行加密后再存放到云端,使得只有擁有解密

3、密鑰的實體才能解密密文訪問數據內容。如何高效地實現基于密文的細粒度訪問控制是亟待解決的問題。其次,由于數據以加密形式存放在云端,一旦一個用戶的訪問權限被撤銷,數據擁有者需要重新加密密文,并發(fā)布新的解密密鑰給合法用戶。當用戶撤銷頻繁,將可能成為性能瓶頸。第三,存放在云中數據可以分為:公共數據和私有數據??刹樵兗用埽⊿earchableEncryption,SE)方案可用于保護用戶檢索私有數據時的隱私;基于數據流的私有檢索(Private

4、Search on Streaming Data,PSSD)協(xié)議可用于保護用戶檢索公共數據時的隱私。然而,現有安全方案和協(xié)議在客戶端或在云端引起的開銷很大,無法滿足用戶隨時隨地存取數據的需求,違背了成本經濟的初衷?;谝陨戏治?,本文的主要貢獻包括:
  1.提出了基于層次屬性的加密(Hierarchical Attribute-BasedEncryption,HABE)方案。HABE方案利用精確身份與屬性同時標識用戶,不僅能夠高效

5、地實現細粒度訪問控制,而且支持層次結構的密鑰生成方式,更適合于多用戶共享云計算服務環(huán)境。
  2.提出了基于時間的代理重新加密(Time-Based ProxyRe-Encryption,TimePRE)方案。TimePRE方案允許CSP在不知道數據內容的前提下,依據時間自動地重新加密密文,在無需數據擁有者參與的情況下有效地實現用戶訪問權限撤銷。
  3.提出了高效的可查詢加密(Efficient Searchable En

6、cryption,ESE)方案。ESE方案允許CSP在不知道數據內容的前提下,找到滿足查詢條件的密文,并參與到部分解密過程中,為用戶分擔解密開銷,更好地滿足用戶隨時隨地存取數據的需求。
  4.設計了合作私有檢索(Cooperative Private Search,COPS)協(xié)議。COPS協(xié)議改進了PSSD協(xié)議的性能,在用戶與CSP之間引入了一個中間層,用于合并用戶查詢并將查詢結果發(fā)布給用戶,在保護用戶檢索隱私的前提下,很大程度

7、地減輕了云端的計算與通信開銷。
  5.設計了支持等級查詢的高效信息檢索(Efficient InformationRetrieval for Ranked Queries,EIRQ)協(xié)議。EIRQ協(xié)議基于COPS協(xié)議提出的合作私有檢索模型,實現了等級查詢服務,使得用戶能夠按需取回不同比例的滿足查詢條件的數據。
  論文的現有研究成果和進一步的深入研究將開創(chuàng)多用戶共享安全云計算服務研究的新局面,并極大地促進安全云計算中若干關

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論