客户端加密重复数据删除机制的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:tonghuasong00000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,云存储服务越来越受欢迎。为了节省带宽和存储资源,客户端重复数据删除被广泛地应用于云存储服务当中。“文件所有权证明(PoW)”是一个重要的密码学原语,能够帮助云存储服务器验证用户拥有完整的原始文件而非部分文件或者文件的短消息,从而实现安全的客户端重复数据删除。“文件所有权证明”式策略被广泛应用于明文场景下的重复数据删除中。然而,这使得用户数据的隐私性容易被“诚实但好奇”的服务器损害。数据隐私性受到了越来越多的关注,用户也倾向于加密数据后上传。在新的数据加密场景下,原有的客户端重复数据删除方案失效了。本文提出了一个安全的基于零知识证明的客户端加密重复数据删除方案。在数据加密的场景下,云存储服务器只存储加密文件而用户不希望在重复数据删除过程中泄露自己的数据。据此,本文首先利用零知识证明技术依靠用户掌握的明文文件与云存储服务器拥有的预计算证据来完成文件所有权证明,从而实现客户端加密重复数据删除。安全性分析表明该方案是正确的、完备的和零知识的,同时对用户的违规行为有较高的检测率。其次,本方案利用代理重加密协议实现了密钥分发。它使得某个文件的所有被认证用户无需建立安全信道就能够共享文件密钥。该密钥分发方案的核心思想是,服务器作为代理辅助文件密钥的分发而又不能获得与该密钥相关的任何信息。经过证明,云存储服务器和其他合谋用户不能在密钥分发阶段恢复用户的私钥。最后,我们实现并测试了所提方案,性能测试结果表明它的操作耗时比以往方案低两个数量级。本文所提出的基于零知识证明的客户端加密重复数据删除方案使得在数据加密场景下,用户和云存储服务器依然能够获得重复数据删除技术带来的存储与带宽资源节约,并且在可证明安全理论下该方案能获得完备零知识属性,避免在重复数据删除实现过程中泄露用户的隐私数据,结合性能测试的结果可知,本文所提方案比以往的方案更加安全更加有效。
其他文献
本课题的任务是为 LX-1164 处理器芯片开方浮点处理器(FPU)中的超高速浮点除法/开方运算器(FDIV)。 当前评价一个处理器性能的重要指标之一就是其浮点性能的好坏,而浮点除法
复用概念最早出现在1968年的NATO会议上。至今,软件复用的发展及研究涉及面已非常广泛,复用程度也将越来越大,从而,应用在不同领域、不同作用的各种各样的软件构件层出不穷。
  本论文首先对网络性能分析的方法、指标和基本理论进行了论述。研究了P2P网络文件共享的模式结构和关键技术,对P2P网络的通用模型进行分析和讨论,总结出影响P2P网络性能的
该文首先介绍了保障信息安全的各种密码和认证技术,阐述了身份认证理论及其实现,并分析了几类常见的身份认证机制.其次讨论了常见的口令机制及其易受的攻击,分析了现有的一些
PCI总线作为迄今为止速度最快的并行总线之一,被广泛应用于个人电脑、工业控制计算机等领域。并且由于其高效、稳定以及操作系统对其广泛的支持,因而在芯片级设计中,往往使用PCI
移动终端的多元化及社交广泛性为互联网发展带来一场深刻的变革,智能手机作为移动终端产品的代表,在市场上占据主导地位。根据市场分析,80%以上的智能手机运行安卓系统。随着
本文深入研究了当前的WebService技术及其相关技术,提出了基于WebService的统一身份认证系统的解决方案,使得通过WebService技术把用户的身份认证功能以服务的形式提供出来,让企
银行信用卡业务属于高收益、高风险的业务,如何实现对信用卡的客户流失控制是发卡银行迫切需要解决的问题。目前,随着银行积累了大量的数据,并建立了数据仓库,使得采用数据挖掘技
实际生活中的许多序贯决策问题,如柔性制造系统、交通指挥系统、排队系统等,都可以模型化为Markov决策过程(MDP)。出于实际应用的需要,MDP的优化控制已成为控制理论界的研究
粒度计算是人工智能领域中一个新的研究热点,是关于信息处理的一种新的概念和计算范式。关于粒度计算的基本研究问题主要集中于关于粒的构造和如何用粒计算。本文从这两个