云计算中数据位置保障的组合安全理论与协议设计

基本信息
批准号:61472310
项目类别:面上项目
资助金额:80.00
负责人:张俊伟
学科分类:
依托单位:西安电子科技大学
批准年份:2014
结题年份:2018
起止时间:2015-01-01 - 2018-12-31
项目状态: 已结题
项目参与者:姜奇,姚青松,姬文江,付帅,李洪涛,刘西蒙,陈修华,温慧君
关键词:
通用可组合基于位置的密码学云计算数据位置保障
结项摘要

Data security issue is an important factor restricting the development of cloud computing, while the secure control of data storage location is one of the core issues of data security in cloud computing. This project investigates composable security theory and protocol design of data location assurance in cloud computing in the universally composable (UC) framework. Firstly, we study the composable security theorem of data location assurance protocols and establish universally composable secure model of data location assurance in the UC framework including position/area-based secure data verification and data migration. Secondly, based on secure positioning protocol, we construct position-based secure data verification protocol. Thirdly, using position-based encryption and key exchange, we propose position-based secure data migration protocols. Finally, we extend position-based cryptography to area-based cryptography, and propose area-based cryptographic protocols. At the same time, we construct area-based secure data verification and data migration protocols based on area-based cryptographic protocols. The proposed position/area-based secure data verification and data migration protocols, which satisfy universally composable security, provide some theoretical support for secure control of data storage location in cloud computing.

数据位置保障是云计算中数据安全的核心问题之一。本项目将在通用可组合(UC)框架下,使用基于位置的密码学,研究云计算中数据位置保障的组合安全理论和协议设计方法。首先,在UC 框架的基础上,研究数据位置保障的组合安全理论,构造数据位置保障协议的UC 安全模型,其中包括基于位置/区域的数据验证和数据迁移的理想函数。其次,将基于位置的密码协议扩展到基于区域密码协议,其中包括区域验证、基于区域的域内密钥交换和基于区域的跨域密钥交换。然后,使用安全定位协议和区域验证协议,并结合可证明数据持有和可恢复性证明,构造UC安全的基于位置/区域的数据验证协议。最后,使用基于位置/区域的密钥交换协议,构造UC安全的基于位置/区域的数据迁移协议。本项目提出的基于位置/区域的数据验证协议和数据迁移协议满足UC 安全性,为解决云计算下数据位置保障提供一定的理论依据和技术支持。

项目摘要

数据位置保障是云计算中数据安全的核心问题之一。本项目在通用可组合(UC)框架下 ,使用基于位置的密码学,研究了云计算中数据位置保障的安全关键技术。 具体研究成果如下:(1)在UC 框架的基础上,设计了通用可组合的安全定位协议。(2)在UC框架下,设计了通用可组合的安全区域验证协议。(3)设计了设备终端位置的可信验证方法。(4)设计了满足时间约束的基于位置数字签名协议。(5)提出了云计算中抗共谋攻击的数据存储位置验证协议。(6)提出了可证明安全的轨迹验证方法。(7)提出了可证明的基于轨迹密钥交换方法。(8)提出了基于区块链的多级隐私保护的位置分享机制。(9)基于属性加密和位置密钥交换,设计了物流信息隐私保护机制。此外,还针对云数据的相关安全机制展开研究,包括可搜索加密机制,保序加密机制,安全去重机制等。通过上述研究成果,为云数据位置保障提供了理论与技术支撑,具体包括:解决了位置密码学的可组合安全问题,对通用可组合安全理论进行了扩展;针对云数据位置安全的需求,提出了基于位置密钥交换协议、数字签名协议;在位置密码学基础上,解决了可证明安全的区域验证问题;在位置密码学基础上,解决了轨迹验证和基于轨迹密钥交换问题,可用于构造基于数据轨迹的安全机制;构造了云数据位置验证机制,解决了云数据的位置校验问题,提高了验证精度。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

掘进工作面局部通风风筒悬挂位置的数值模拟

掘进工作面局部通风风筒悬挂位置的数值模拟

DOI:
发表时间:2018
3

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

DOI:10.12202/j.0476-0301.2020285
发表时间:2021
4

多源数据驱动CNN-GRU模型的公交客流量分类预测

多源数据驱动CNN-GRU模型的公交客流量分类预测

DOI:10.19818/j.cnki.1671-1637.2021.05.022
发表时间:2021
5

瞬态波位移场计算方法在相控阵声场模拟中的实验验证

瞬态波位移场计算方法在相控阵声场模拟中的实验验证

DOI:
发表时间:2020

张俊伟的其他基金

批准号:11905063
批准年份:2019
资助金额:23.00
项目类别:青年科学基金项目
批准号:61100230
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目

相似国自然基金

1

位置密码学的组合安全理论和协议设计

批准号:61100230
批准年份:2011
负责人:张俊伟
学科分类:F0206
资助金额:25.00
项目类别:青年科学基金项目
2

云计算环境中租户数据的计算安全保障机制研究

批准号:61370106
批准年份:2013
负责人:羌卫中
学科分类:F0204
资助金额:73.00
项目类别:面上项目
3

云计算中高效安全外包计算协议的研究

批准号:11271003
批准年份:2012
负责人:唐春明
学科分类:A0608
资助金额:68.00
项目类别:面上项目
4

云计算环境中数据安全的理论与关键技术研究

批准号:61232016
批准年份:2012
负责人:孙星明
学科分类:F0206
资助金额:275.00
项目类别:重点项目