论文部分内容阅读
随着互联网科技的不断进步,信息技术在日常生活中的作用愈加不可替代。作为信息技术核心应用之一,云计算可以根据用户的业务需求对资源进行合理配置,并为用户提供计算和存储等服务。作为云计算最基本的服务之一,云存储可以为用户提供大量的存储资源以及灵活便捷的数据管理服务,从而减轻用户数据存储在本地所带来的资源不足和管理不便的压力。因此,越来越多的用户将数据外包给云存储服务器(Cloud Storage Server,CSS),以缓解本地存储的压力。由于CSS不完全受用户信任,因此存储在CSS中的数据的完整性需要被验证。为了解决CSS的不可信问题,云存储完整性审计技术被提出。该技术通常通过引入一个专门的第三方机构来进行验证操作,将这个第三方机构称之为第三方审计者(Third Party Auditor,TPA)。然而,大多数现有解决方案仍然存在许多非常有挑战性的问题。本文在现有云存储数据完整性审计模型的启发下,提出了两种完整性审计方案,把研究重点分别放在了隐私保护和用户撤销上,同时提高系统效率和健壮性。所做主要工作如下:为了解决云存储环境下数据完整性审计中用户的身份隐私保护、用户追踪以及用户撤销问题,提出了一种具有身份隐私保护的可追踪动态公开审计方案。该方案实现了完全匿名,使得单个用户无法知道其他用户的身份。即使CSS不知道用户的身份,也可以验证用户身份的合法性,从而隐藏用户的真实身份。同时,该方案基于秘密共享技术重构用户公钥,利用不少于规定数量的合法用户子集揭示标签对应的用户身份信息,从而实现高效的用户身份追踪。此外,该方案通过构造多项式函数来实现群密钥的更新。效率和仿真分析体现了该完整性审计方案的实用性。为了解决云存储环境下数据完整性审计中第三方不可信、用户撤销以及被撤销用户的标签更新问题,提出了一种云存储中可撤销的无证书公开审计方案。该方案将用户的私钥与数据绑定来生成标签,以抵抗标记伪造攻击。同时,在密钥生成过程中利用密钥交换的思想增强系统的健壮性,使群管理者能够通过公开信道与用户进行交互。此外,该方案支持群用户的密钥更新和被撤销用户的标签更新。由于该方案中群管理者根据被撤销用户的数量来更新用户密钥,且CSS采用非撤销用户的最新公钥和撤销用户的数量来检查用户的身份,确保了没有最新密钥的撤销用户不能通过验证。通过CSS、被撤销用户和未被撤销用户之间的交互,该方案可以更新被撤销用户的标签。通过安全性证明和仿真分析,该方案在保证安全性的前提下实现了高效的数据完整性审计。