支持去重的動(dòng)態(tài)數(shù)據(jù)安全審計(jì)云存儲(chǔ)系統(tǒng)
本文選題:持有性證明 + 數(shù)據(jù)去重; 參考:《北京理工大學(xué)》2015年碩士論文
【摘要】:目前云存儲(chǔ)已經(jīng)和人們的生活越來(lái)越緊密,然而其安全問(wèn)題仍然是許多用戶擔(dān)憂的問(wèn)題。完整性問(wèn)題也是云存儲(chǔ)存在的重大安全隱患之一,目前已經(jīng)有數(shù)據(jù)持有性證明方案使用戶可以在本地不存儲(chǔ)額外數(shù)據(jù)的情況下隨時(shí)隨地驗(yàn)證其數(shù)據(jù)是否完整。但是針對(duì)云存儲(chǔ)的數(shù)據(jù)去重技術(shù),存在的方案不能有效的對(duì)驗(yàn)證所用的數(shù)據(jù)標(biāo)簽做數(shù)據(jù)壓縮,其結(jié)果就是造成較大的存儲(chǔ)開(kāi)銷。并且云端數(shù)據(jù)更新頻繁,如何在數(shù)據(jù)動(dòng)態(tài)更新的同時(shí)仍提供數(shù)據(jù)持有性的保證,是當(dāng)前亟待解決的研究課題。本文提出了支持?jǐn)?shù)據(jù)去重的數(shù)據(jù)持有性證明方案,改進(jìn)了原有數(shù)據(jù)去重中利用MD5值冒領(lǐng)原數(shù)據(jù)使用權(quán)的安全問(wèn)題,并且引入可信第三方對(duì)不同文件的驗(yàn)證密鑰進(jìn)行管理,擁有重復(fù)文件的用戶通過(guò)可信第三方獲取驗(yàn)證密鑰,避免了文件標(biāo)簽的重復(fù)計(jì)算,利用額外的本地存儲(chǔ)減少了時(shí)間消耗和通信代價(jià)。另外針對(duì)文件級(jí)云存儲(chǔ),設(shè)計(jì)了基于索引的動(dòng)態(tài)數(shù)據(jù)持有性證明方案。該方案構(gòu)造了通過(guò)統(tǒng)一資源定位符,從哈希表中確認(rèn)標(biāo)簽位置的新型方案,在保證空間復(fù)雜度不變的同時(shí),驗(yàn)證文件完整性算法的時(shí)間復(fù)雜度從O(logN)降低到O(1),方案效率顯著提升。并且針對(duì)之前方案中往往存在文件I/O對(duì)驗(yàn)證時(shí)間的影響,采用了B+樹(shù)多級(jí)索引來(lái)對(duì)文件做查詢優(yōu)化。該方案具有速度快,計(jì)算量小,通信代價(jià)低小等諸多優(yōu)勢(shì),可應(yīng)用于手機(jī)、平板等移動(dòng)設(shè)備。針對(duì)提出的兩個(gè)方案,本文做了安全性分析、性能分析,并且結(jié)合其特點(diǎn)在Android平臺(tái)開(kāi)發(fā)對(duì)應(yīng)的客戶端,基于百度云存儲(chǔ)進(jìn)行部署,證明了方案的可行性和實(shí)用性。結(jié)果表明,本文提出的方案與傳統(tǒng)方案比較,針對(duì)數(shù)據(jù)去重場(chǎng)景大幅度地減少了存儲(chǔ)開(kāi)銷,也降低了文件級(jí)的更新操作時(shí)間復(fù)雜度。
[Abstract]:Cloud storage has become increasingly close to people's lives, but its security is still a concern for many users. The integrity problem is also one of the major security risks in cloud storage. At present, there is a data holding certification scheme that allows users to verify whether their data is complete at any time and anywhere without storing additional data locally. However, the existing scheme can not effectively compress the data labels used in cloud storage, which results in a large storage cost. And the cloud data update frequently, how to provide the guarantee of data holding while updating the data dynamically, is the current research topic to be solved urgently. In this paper, we propose a data holding proof scheme to support data reduplication, improve the security of using MD5 value to obtain the right to use the original data, and introduce a trusted third party to manage the verification keys of different files. Users with duplicated files obtain authentication keys through trusted third parties to avoid double computation of file labels and use extra local storage to reduce time consumption and communication costs. In addition, for file level cloud storage, a dynamic data holding proof scheme based on index is designed. This scheme constructs a new scheme to confirm the label location from the hash table by unified resource locator. While keeping the space complexity unchanged, the time complexity of the file integrity verification algorithm is reduced from OGlogN to OF-1, and the efficiency of the scheme is improved significantly. In view of the influence of file I / O on the verification time in the previous scheme, a multilevel index of B tree is used to optimize the file query. This scheme has many advantages, such as high speed, low computation, low communication cost and so on. It can be used in mobile devices such as mobile phones and tablets. This paper analyzes the security and performance of the two schemes, and develops the corresponding client on the Android platform, which is based on Baidu cloud storage. The feasibility and practicability of the scheme are proved. The results show that compared with the traditional scheme, the proposed scheme greatly reduces the storage overhead and the update time complexity of the file level.
【學(xué)位授予單位】:北京理工大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:TP309.2;TP333
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 沈煒;基于離線條件可信第三方的掛號(hào)郵件協(xié)議[J];計(jì)算機(jī)工程;2004年07期
2 張福泰;;具有分布式半可信第三方的公平交換協(xié)議[J];計(jì)算機(jī)工程;2006年03期
3 ;我國(guó)提出《引入在線可信第三方的鑒別機(jī)制》提案[J];計(jì)算機(jī)安全;2010年02期
4 王彩芬,葛建華,屈勁,楊世勇;一個(gè)帶半可信第三方的公平非否認(rèn)交換協(xié)議[J];華中科技大學(xué)學(xué)報(bào);2001年07期
5 卿斯?jié)h;電子商務(wù)協(xié)議中的可信第三方角色[J];軟件學(xué)報(bào);2003年11期
6 李艷平,張建中;帶離線半可信第三方的多方交換協(xié)議[J];西安電子科技大學(xué)學(xué)報(bào);2004年05期
7 任艷麗,張建中;一個(gè)不含可信第三方的多方不可否認(rèn)協(xié)議[J];計(jì)算機(jī)工程與應(yīng)用;2004年36期
8 陳更力;張青;;不可否認(rèn)協(xié)議中的可信第三方[J];計(jì)算機(jī)與網(wǎng)絡(luò);2005年13期
9 任艷麗,張建中;一個(gè)含透明可信第三方的不可否認(rèn)協(xié)議[J];計(jì)算機(jī)工程與應(yīng)用;2005年05期
10 董濤;余昭平;劉振;;一個(gè)新的無(wú)可信第三方的多方不可否認(rèn)協(xié)議[J];計(jì)算機(jī)工程與應(yīng)用;2006年10期
相關(guān)會(huì)議論文 前3條
1 王遠(yuǎn)敏;汪學(xué)明;;一種改進(jìn)的含離線可信第三方多方不可否認(rèn)協(xié)議[A];邏輯學(xué)及其應(yīng)用研究——第四屆全國(guó)邏輯系統(tǒng)、智能科學(xué)與信息科學(xué)學(xué)術(shù)會(huì)議論文集[C];2008年
2 王巖;孫斌;;基于可信第三方的安全可問(wèn)責(zé)云存儲(chǔ)方案[A];第九屆中國(guó)通信學(xué)會(huì)學(xué)術(shù)年會(huì)論文集[C];2012年
3 艾助雄;何大可;何敏;;一個(gè)網(wǎng)絡(luò)游戲中虛擬物品的安全交易平臺(tái)[A];2006中國(guó)西部青年通信學(xué)術(shù)會(huì)議論文集[C];2006年
相關(guān)博士學(xué)位論文 前1條
1 沈煒;用于公平交換的若干協(xié)議和規(guī)范的研究與應(yīng)用[D];浙江大學(xué);2003年
相關(guān)碩士學(xué)位論文 前10條
1 趙魏娟;基于可信第三方推薦的信譽(yù)機(jī)制模型研究[D];西安建筑科技大學(xué);2013年
2 王巖;基于可信第三方的安全可問(wèn)責(zé)云存儲(chǔ)方案的研究與實(shí)現(xiàn)[D];北京郵電大學(xué);2013年
3 李強(qiáng);類離線可信第三方不可否認(rèn)協(xié)議設(shè)計(jì)及分析[D];重慶大學(xué);2014年
4 李升;云計(jì)算環(huán)境下的服務(wù)監(jiān)管模式及其監(jiān)管角色選擇研究[D];合肥工業(yè)大學(xué);2013年
5 任艷麗;關(guān)于不可否認(rèn)協(xié)議中第三方的研究[D];陜西師范大學(xué);2005年
6 寧春雨;基于可信第三方的數(shù)據(jù)凈化研究[D];北京郵電大學(xué);2013年
7 姚鶴齡;基于可信第三方的移動(dòng)Agent系統(tǒng)的安全性設(shè)計(jì)與實(shí)現(xiàn)[D];山東大學(xué);2005年
8 王蕾;基于公平交換協(xié)議的電子商務(wù)平臺(tái)的研究與實(shí)現(xiàn)[D];電子科技大學(xué);2007年
9 常思遠(yuǎn);基于可信第三方的Android應(yīng)用完整性驗(yàn)證模型[D];河北大學(xué);2015年
10 董林芳;有可信第三方參與的網(wǎng)上電子簽約系統(tǒng)[D];河北工業(yè)大學(xué);2003年
,本文編號(hào):1799909
本文鏈接:http://www.sikaile.net/kejilunwen/jisuanjikexuelunwen/1799909.html