www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

高安全云存儲系統 安全可搜索方案受關注

2013-11-27 15:54:52 北極星電力信息化網  點擊量: 評論 (0)
云計算是現今熱議的話題,由于各級實施的局限性,它還處于初級發(fā)展階段。云計算的大多安全策略都基于數據所有者和云供應商之間的基本信任。當數據和其所有者遭到有意或是無意地侵犯,則這種基本的信任也將遭
    云計算是現今熱議的話題,由于各級實施的局限性,它還處于初級發(fā)展階段。云計算的大多安全策略都基于數據所有者和云供應商之間的基本信任。當數據和其所有者遭到有意或是無意地侵犯,則這種基本的信任也將遭到破壞。云數據的安全是云技術中最令人擔憂的問題。在企業(yè)或者政府對數據由內部存儲轉變?yōu)橥獍o云供應商管理之前,應把云數據安全提升到一個可接受的等級。

因此,我們提出一種對云供應商無信任要求的系統方案。該方案可以使數據的安全將被數據所有者完全掌控,它還將包含一個可以讓數據所有者對其數據進行訪問授權的工具,當有安全漏洞產生時,數據所有者能被告知并可將其數據撤回。該系統方案還允許用戶在一個加密數據庫中通過一種改進的有序關鍵字索引來查找數據。

業(yè)界呼喚高安全云存儲系統

盡管許多云供應商已經注意到存儲安全的重要性,并為客戶數據提供更高層次的保護,但我們認為諸如可搜索加密以及安全外包計算的先進技術將為客戶提供更高安全要求的云,并在不久的將來會受到廣泛地歡迎。

我們主要研究對存儲服務器無信任要求的相關技術,數據在發(fā)到服務器之前先進行加密。這種技術保證了數據被安全地存儲到服務終端,同時當發(fā)生安全隱患時提醒數據所有者。

所有的商業(yè)云為用戶至少提供一種云存儲服務:例如較熱門的亞馬遜的S3和simple DB、微軟的Azure存儲服務等。這些產品都提供了很強大的存儲能力和可擴展能力,但是他們的安全機制卻不高明。

為此,可搜索加密能幫用戶對數據加密,隨后在數據中搜索關鍵字來找到匹配的數據。我們的方案使用Waters等人所使用的技術。他們開發(fā)了同時使用對稱和非對稱可搜索加密技術的兩個系統。目前各大互聯網公司已經發(fā)現向公眾出售閑置計算資源的商業(yè)可行性。

通過分析可知,傳統云存儲系統對安全要求如下:系統需要保持機密性,即只有授權用戶可以訪問所有者的數據;應維護數據的完整性,即任何對數據的修改都應該被告知。這種系統的基本要求是應當提供文件共享以及具備授予和撤銷訪問功能,有必要為用戶提供利用加密內容搜索并返回與之相匹配查詢結果的能力來解決加密數據過濾的問題,還應該有相應的機制來識別出密鑰已被盜用。

讓數據所有者擁有安全控制權限

我們提出的系統的設計不要求對服務供應商信任,而是授予數據所有者安全控制權限。系統整體構架如圖1所示,該系統有兩個組件:一是提供所有安全操作的客戶端應用程序,一是連接存儲云,并提供所有密碼操作的服務器應用程序。服務器應用程序還提供搜索功能。


A.客戶端應用程序

客戶端應用程序負責在IFC中的所有加密操作。用戶通過設置文件中一個指定的RSA密鑰對來登錄應用程序。這個設置文件還包含了云計算服務器實例的地址、登錄用戶的ID以及存儲訪問密鑰。一旦用戶登錄,他們可以執(zhí)行訪問權限內的一系列操作。擁有讀訪問的用戶可以進行如下操作:從存儲服務中加載一個IFC;檢查IFC以及數據完整性;列出用戶和權限;上傳一個IFC到存儲服務中;將IFC的內容保存到文件系統中。

只擁有讀權限的惡意訪問用戶可以修改文件內容,但是這些操作會被檢測到,因為這些用戶不能生成一個數據摘要。寫訪問權限用戶除了可以執(zhí)行寫訪問用戶的所有操作外,還可執(zhí)行其他操作實現。

客戶端應用程序會執(zhí)行一些文件系統指令:上傳、下載、移動、列出、查找。上傳指令用于將一個IFC存儲到存儲服務中。移動指令用于給定一個文件名后將該對象從存儲服務中刪除。列出指令用于在存儲服務中返回一個列表。搜索指令用于發(fā)送搜索請求到服務器,服務器接到請求后將返回滿足搜索條件的文件列表。

B.服務器應用程序

服務器應用程序充當客戶端應用程序和存儲服務的中介,并在計算云中執(zhí)行。這個應用程序用于驗證用戶身份,并提供一個從客戶端到存儲服務的安全連接。只有當請求為搜索詢問時服務器應用程序才會執(zhí)行批量處理,而其他請求服務器應用程序在接收后將直接轉給存儲服務。

C.網絡協議

每個客戶都有一份用于與服務器安全通信的服務器公共密鑰。客戶端會產生一個被服務器公共密鑰加密的對稱會話密鑰。服務器和客戶端之間的進一步通信將使用這個會話密鑰。然后客戶端將把公共密鑰、檢索密鑰散列以及被會話密鑰

大云網官方微信售電那點事兒

責任編輯:何健

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 久久93精品国产91久久综合 | 怡红院视频在线观看 | 超矿碰人人超人人看 | 深夜福利视频在线观看免费视频 | 亚洲综合国产 | 欧美亚洲另类视频 | 午夜性福利| 国产特黄特色的大片观看免费视频 | 成人精品一区二区久久 | 国产一级特黄aa级特黄裸毛片 | 亚洲a成人 | 久久久久久一品道精品免费看 | 男人精品一线视频在线观看 | 欧美另类在线视频 | 日本在线不卡免 | 俄罗斯一级成人毛片 | 欧美久久视频 | 亚洲精品一级一区二区三区 | 日韩欧美中文字幕一区二区三区 | 欧美与黑人午夜性猛交久久久 | 99国产精品高清一区二区二区 | 国产精品久久久久久影视 | 国产精品黄页网站在线播放免费 | 欧美xxxxx毛片 | 久久免费精品一区二区 | 久久午夜视频 | 亚洲免费视频播放 | 精品在线观看一区 | 成人毛片免费视频播放 | 人人公开免费超级碰碰碰视频 | 国产综合精品久久久久成人影 | 精品国语_高清国语自产 | 情侣偷偷看的羞羞视频网站 | 国产欧美一区二区日本加勒比 | 国产成人精品在线 | 亚洲最大福利视频 | 美女被爆免费视频软件 | 亚洲精品国产一区二区三区四区 | 精品亚洲大全 | 亚洲图片视频在线 | 国产67194 |