论文部分内容阅读
云计算(Cloud Computing)是网格计算、分布式计算、并行计算等传统计算机和网络技术发展融合的产物。作为一种新兴的计算模式,云计算以其高度的可扩展性、灵活的按需付费模式和方便管理等优势受到业界的广泛关注。然而,云计算技术的演进是以互联网作为通信支撑平台的,互联网的开放性、高效性、互动性在极大的促进了云计算技术发展的同时,也为其引入了潜在的隐私安全隐患。如何保证用户所关心的隐私信息在使用云计算服务的过程中不遭受到恶意的窃取、窥探甚至篡改是当前云计算技术发展过程中所需要关注的极其重要的问题。基于云计算技术的数据发布服务是云计算服务中具有广阔发展前景的一类服务,许多公司的数据服务,诸如在线的资讯类信息订阅服务、股票/证券的报价交易信息订阅服务等等,随着用户数量的扩大与运营成本的增加都潜在具有向云端迁移的趋势。但其至今仍处于研究和试验商用的初步阶段,这主要源于云隐私安全问题为其大规模推广实施设置了障碍。在云平台发布服务中,用户最为关注的是自身隐私信息的安全问题。本文针对于这种存在于云平台发布服务中用户隐私安全保护方面的需求,基于同态加密技术和身份认证技术实现了一种有效的隐私信息保护机制,实现了对云平台发布服务提供者发布的隐私信息、使用者的隐私信息及使用习惯信息的保护。本文首先研究了云计算的架构及各层次潜在的隐私安全问题,阐述了云隐私保护问题的表现形式及面临的主要威胁,调研了现有的云隐私保护技术。本文着重针对于云平台发布服务的应用场景,在可行的隐私保护解决算法基础上,使用Paillier同态加密技术与零知识认证技术实现了公用云平台发布服务中隐私信息保护功能模块。经过实验,本保护模块能实现既定功能,即对云平台发布服务中的三种类型的隐私信息进行保护。