云计算中密文等值判定机制设计与安全性分析

来源 :武汉大学 | 被引量 : 1次 | 上传用户:jiangyang0266
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是一种新的互联网业务模式,其具有可按需配置资源、接入灵活、成本低、通用便捷等特点,推动了大量企业和个人将IT事务迁往云端。越来越多的用户将自己的数据上传到云端进行存储与处理,其中包括公司财务数据、个人社交关系数据、照片、邮件、个人医疗信息等与隐私高度相关的数据。但是,随着公众隐私保护意识的提升以及频繁出现的云计算安全事件让用户对云端数据的安全性愈发感到担忧。一种解决方案是用户对上传云端的数据进行加密处理,然而这种方式导致用户无法快速便捷地操作云端数据,比如基于传统明文关键字检索的数据搜索服务,严重降低了云计算的实用价值,使之沦为传统的远程存储服务。因此,如何在利用云计算技术优势处理事务的同时又不泄露用户隐私数据是近年来学术界和工业界关注的研究热点。可搜索加密技术是一种允许第三方对用户上传的密文数据进行检索,同时不会泄露除搜索模式和搜索结果以外的任何信息的技术。但是,传统的可搜索加密技术要求待检索密文必须使用同一公钥加密,这仅适合单一用户的场景。在实际云计算场景中,对于拥有大量用户的云计算应用而言(例如,员工数量较大的企业级应用),多数密文通常是由不同用户使用不同的公钥加密而来。已有学者提出了利用密文等值判定技术解决这一问题,然而,这些协议在性能、安全性、实用性等方面不能完全满足云计算环境的需求。因此,如何让第三方(如云服务器)完成在不同公钥加密的密文中的高效检索,同时无法获取密文中的关键字信息,保护用户隐私,成为一个具有重大现实意义而又亟待解决的问题。本文研究云计算环境下的高效安全的密文等值判定协议的设计及其安全性分析。首先,现有基于身份的密文等值判定协议存在性能低下,陷门授权粒度不够精细,具有隐私泄露风险等问题。本文结合智能电网云计算场景设计了一个具有细粒度控制的基于身份的密文等值判定协议。其次,传统的基于单服务器架构的协议容易遭受恶意服务器内部关键字猜测攻击,为了抵抗此攻击,本文结合移动医疗社交场景的具体需求,设计了一种双服务器架构的密文等值判定协议。最后,为了减少比较耗时的双线性对和HashToPoint运算,提升在轻量级设备上的执行效率,本文设计了一种不使用双线性对和HashToPoint操作的密文等值判定协议,且该协议拥有细粒度的关键字搜索授权控制。本文的具体研究工作如下:(1)基于身份的细粒度密文等值判定协议研究在基于传统PKI体系的密文等值判定协议中,随着用户数量的增加,大量证书的生成、申请、颁发、撤销等管理工作将愈发繁重,给系统的维护工作和可持续性带来挑战。同时,已有的基于身份的密文等值判定协议的授权粒度不够精细,且无法满足云计算中的轻量级设备对性能的要求。因此,本文结合智能电网云计算中的具体应用场景,设计了一种基于身份的细粒度密文等值判定协议,该协议给每一段密文一个独立的陷门,使得云服务器无法根据该陷门获取其他密文关键字的信息。并且,在随机预言机模型下证明了其安全性。结合智能电表等轻量级设备的性能需求,利用密码学大数库MIRACL分析该协议的性能并与类似协议进行比较。(2)基于双服务器架构的密文等值判定协议研究目前不管是基于传统PKI体系的密文等值判定协议,还是基于身份的密文等值判定协议,都是单服务器架构的。这种架构存在被恶意服务器内部关键字猜测攻击的可能。比如,服务器被外部攻击者攻陷或者组织内部存在恶意攻击者,都会导致用户隐私信息的泄露。本文结合移动医疗网络的特点,首次提出了基于双服务器的密文等值判定协议,所有的密文等值判定工作都必须由两台服务器同时参与,任意一台服务器都无法单独完成,且单一一台服务器无法根据它处理的数据获取用户隐私信息。在随机预言机模型下证明了协议的安全性。利用MIRACL大数运算库进行了性能分析。(3)基于无双线性对的密文等值判定协议研究现有的密文等值判定协议都使用了计算性能较差的双线性对操作或者Hash-ToPoint操作,不利于在资源受限的轻量级移动设备上运行。因此,本文结合社交网络应用的隐私保护需求,设计了一种完全不使用双线性对和HashToPoint操作的、可在资源受限设备上高效执行的密文等值判定协议,且该协议拥有细粒度的关键字搜索授权控制。并在随机预言机模型下证明了其安全性。利用密码学大数库MIRACL进行了性能分析并和使用双线性对的协议进行了对比。
其他文献
为了提高油田的生产效率,对低渗透油藏进行注水工艺,增加井下石油的高度,并降低开采的难度,有效提高了开采的速度。为了进一步发挥注水开采工艺的作用,应该进一步掌握低渗透
产房是妇产科新医师必须经过学习培训的地方,顺产接生、产程的观察、新生儿复苏抢救、产后出血的处理等必须撑握,时间为2~3个月,由助产士负责实行“一对一”的带教,学习结束由考核
目的:探讨多烯磷脂酰胆碱在预防原发性肝癌术后肝损伤的作用。方法:收治原发性肝癌患者60例,随机分成对照组及治疗组,两组术后均给予水化治疗,治疗组在术后当天即加用多烯磷
<正>当前,我国不少中小学校青年教师居多。由于种种原因,他们中的一部分人教育理论贫乏,教学技能较差,教学经验不足,严重影响着素质教育的深入推进和教学质量的提高。提高青
古典诗词既包罗万象,又蕴含丰富的情感。通过对古诗词的学习,学生不仅能够了解传统文化,提升自身的文学修养,而且还能够在古诗词中陶冶情操,修身养性。但是,语言的演变和时间的久远加大了学生学习古诗词的难度。随着互联网的发展,越来越多的网络资源被引用于教育教学领域,辅助教育工作的开展。而微学习资源作为网络资源的中的一种,以其微小、便捷、灵活的特点得到大众的青睐。因此,本论文以微学习资源的应用性为研究对象,
在我国各大高职院校中,计算机的教学课程在整个高职教学的过程中也占据了很重要的位置,所以计算机的教学课程也需要满足高职学生毕业以后步入社会能力的需要。本篇文章主要阐
<正>19世纪60~70年代,俄国政府实行了包括废除农奴制度在内的一系列结构性改革,引起了经济、社会、地方管理、司法制度、军队建设、教育文化事业等各个方面的深刻变化。改革
<正>中医典籍是我国古代医药成就的集中体现,为后世医药发展奠定了坚实基础。以《黄帝内经》为代表的中医文献行文古奥,其理玄密。其中大量使用的隐喻、转喻等修辞手段不但至
随着传感芯片、无线通信、嵌入式电路系统、微机电系统等技术的飞速发展与日益成熟,使得无线传感器的功能越来越智能,可对监控范围内感知采集的各类数据进行及时处理,并且因
以国家骨干高职院校建设为契机,武汉软件工程职业学院商学院连锁经营管理研究所重点对武汉市及周边区域市场营销专业人才需求情况展开了全面调研。调研报告对行业背景情况、