云环境下用户存储数据安全研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:huangys
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算自提出以来,便快速地席卷了全球,引领了IT业的一个新的浪潮。随着云计算的发展,及其在社会上的广泛应用,随之而来的安全问题成为了云计算发展的最大瓶颈。对于用户来讲,“云”是一个未知的个体,是一个透明并且不被确定是否安全可信的存在,云用户除了继承了云环境所面临的安全风险外,还面临着云服务商是否监守自盗的风险。云计算的安全事件相继发生,让用户和潜在的用户开始怀疑云平台是否可信。如何保证用户的数据安全、如何保证用户的数据不被泄露,成为了云安全问题研究的重点。  在以往的研究成果中,可分为两类方式解决用户存储数据安全:1、数据外围保护技术,一般采用虚拟隔离机制、访问控制、可信计算、权限划分等。2、数据处理保护技术,主要是对用户数据采用基于数学计算的加密策略。对于数据外围保护技术,并不能彻底的解决安全性问题,一旦策略失效或者存在漏洞,用户数据将没有安全性可言。在云平台中使用数据加密方式,保护海量数据的安全是一种不切实际的方式,虽然安全性得到了保证,但加解密的过程中对系统造成的负载将严重影响云平台的应用。  针对上述问题,本文采取一种门限分割数据方式,对用户的数据进行分布存储,同时结合虚拟机可信度量机制保护数据分发过程中所产生的关键索引信息和存储结点的安全可信。主要研究包括:  (1)本论文提出了一种通过组合而非数学计算的方式实现数据的隐藏,并提出一种基于分组的门限方案,实现对用户存储数据有效保护。  由于云环境中所面临的数据是海量的,如果采用传统的加密手段会给云平台带来巨大的资源负载压力。因此,本文采取数据混淆与分发策略,对于用户存储数据采用了分片-重组-分发的门限方案,该方案在系统中建立新的索引目录,在不降低用户存储数据安全性的情况下,缩小核心安全数据模块,并通过加密的方式对于索引目录进行保护,通过数据组合的方式对数据的完整性提供冗余保证。  (2)提出一种虚拟机的可信度量方法,对虚拟存储结点的可信性进行有效的度量。  本文从多个角度分析和考虑安全问题所存在的各种因素,采用主客观结合、动静态结合的机制,力求准确刻画云计算环境下信任关系的复杂性和动态性。该方法以静态度量为基础,结合动态度量以及虚拟机反馈调节控制,可以有效实现对虚拟机的可信度量。本文在半虚拟化Xen系统中建立了一个虚拟机度量框架的原型。在实验中,该度量模型基于虚拟机的主动可信度量机制,可以有效发现对虚拟机操作系统以及关键应用程序的篡改,并通过可信根的可信报告功能向外界提供虚拟机可信状况的真实信息,该度量方法对用户虚拟机的运行效率影响甚微。随后在虚拟机可信度量的基础之上提出了云分布式存储的可信管理机制,该机制可以在部分存储节点可信性遭到破坏的情况下进行反馈控制,更新云环境的分布式存储,使分布式存储的状态回归初始的可信状态,从而维持云存储数据的安全可信。  
其他文献
在许多环境中,对数字图像的修改必须能够被检测到,所以需要开发安全系统来保护数字化数据的内容.由于数字水印可以通过不被觉察地修改宿主数据而将信息嵌入其中,所以在这类应
该文首先提出了带子元素组件自动机和带子元素群组自动机的概念.相对于群组自动机模型通过共享操作来考察同步问题,该文提出可以在带子元素群组自动机的二维状态空间上考察状
本文讨论的是一种新兴的IP网络技术-多协议标记交换(MPLS),首先简要介绍了它的技术价值和优势,其次描述了MPLS的体系结构.并在此基础上引出了研究的课题:在传统ATM网络中开发
随着信息学科研究的深入和科学技术的不断发展,量子信息渐渐走入科研工作者乃至大众的视线中。其中,量子密码由于其依靠物理特性获得的无条件安全性而倍受关注,加之量子计算机的
地理信息系统(Geographical Information System,简称GIS)技术产生于60年代.随着计算机技术的迅速发展和GIS技术日臻成熟,GIS的应用范围越来越广泛.它广泛应用于国防,城市规
网络不可避免地会遭受攻击,并且可以肯定黑客们会使用各种手段试图攻破系统.入侵检测系统已经能够用各种检测方法来检测入侵,但是不幸的是,大多数的入侵响应系统只是形成日志
该文主要研究用非光滑方程组求解约束极小极大问题.该文利用两类NCP函数:min函数及Fischer函数,分别导出了约束极小极大优化问题的两种非光滑KKT方程组.该文还引入一个辅助变
网络时延测量是网络性能监测、网络行为分析、网络应用设计的基础,也是测量时延抖动、网络带宽等网络性能指标的基础。但是现有的网络时延估算中还存在估算精度不高和检测点部
光伏并网逆变器是光伏发电系统的能量转换装置,决定系统的稳定性和转换效率,因此对光伏并网逆变器进行研究设计具有重要意义,也是目前光伏领域研究的重点和热点之一。本文从以下四个方面展开研究。一、在介绍正弦脉宽调制(SPWM)和空间矢量脉宽调制(SVPWM)算法原理的基础上,重点分析了SVPWM调制算法的实现步骤、相对于SPWM算法的优点以及它们之间的内在关联性,进一步采用Matlab的Simulink模
随着技术的发展与人们需求的增加,系统的规模和复杂性日益增大,由于系统的错误而导致的损失也越来越大。系统测试已成为如今系统开发的必需部分,传统的测试方式由于耗费大量的人