面向协作式云计算的数据完整性验证理论与方法研究

基本信息
批准号:61702379
项目类别:青年科学基金项目
资助金额:24.00
负责人:何琨
学科分类:
依托单位:武汉大学
批准年份:2017
结题年份:2020
起止时间:2018-01-01 - 2020-12-31
项目状态: 已结题
项目参与者:杜瑞颖,王后珍,刘鳌,吴聪,方莹莹,唐瑜,李政
关键词:
数字签名云服务数据完整性访问控制
结项摘要

Collaborative cloud computing is a group-oriented collaborative work model, which is the inevitable outcome of the mesh society mapping to the information world. Ensuring data integrity in the cloud is a necessary condition for the applications and development of collaborative cloud computing..The existing research of data integrity verification in the cloud is mainly aimed at the non-cooperative cloud computing, which does not take into account the characteristic of different write permissions to the shared data among group members in the collaborative cloud computing. The support of data dynamic and member dynamic are also weak in existing works. This project intends to construct a data integrity model consistent with the characteristics of collaborative cloud computing to ensure that the data is generated by the members with proper authority, and builds a solid theoretical foundation for the study of data integrity verification methods in the cloud. Considering the characteristics of data dynamic and membership dynamic, this project intends to integrate the latest cryptography research results are put forward, and proposes an authentication structure based on the homomorphic authentication tree to solve the problem that the efficiency of tag updating of data blocks in existing schemes is low. This project also proposes aggregate attribute-base signature technology to achieve secure and efficient member permissions management. Finally, a collaborative cloud computing prototype system that supports integrity verification is designed and implemented to verify the validity and practicability of the proposed theory and methods..The project will enrich the basic theory of cryptography and cloud security, develop and innovate integrity verification methods and techniques, and provide theoretical guidance and technical support for collaborative cloud computing.

协作式云计算是面向群组的协同工作模式,是网状社会映射到信息世界的必然产物。保障云端数据完整性是协作式云计算应用及发展的必要条件。.现有云端数据完整性验证的研究主要针对非协作式云计算,没有考虑协作式云计算中不同群组成员对共享数据写入权限不同的特征,并且对数据动态性和成员动态性支持较弱。本项目拟构建符合协作式云计算特征的数据完整性模型,确保数据由具有权限的成员生成,为云端数据完整性验证方法研究奠定坚实的理论基础。针对数据动态性和成员动态性的特点,融合最新密码学研究成果,提出基于同态认证树的认证结构,解决现有方案数据块标签更新效率低的问题;提出可聚合的属性基签名技术,实现安全高效的成员权限管理。最后,设计实现支持完整性验证的协作式云计算原型系统,验证提出的理论和方法的有效性和实用性。.本项目将丰富密码学与云安全的基础理论,发展创新完整性验证方法和技术,为协作式云计算实用化提供理论指导和技术支持。

项目摘要

协作式云计算是面向群组的协同工作模式,是网状社会映射到信息世界的必然产物。保障云端数据完整性是协作式云计算应用及发展的必要条件。现有云端数据完整性验证的研究主要针对非协作式云计算,没有考虑协作式云计算中不同群组成员对共享数据写入权限不同的特征,并且对数据动态性和成员动态性支持较弱。.本项目针对这一现状,构建符合协作式云计算特征的数据完整性模型,确保数据由具有权限的成员生成,为云端数据完整性验证方法研究奠定坚实的理论基础。针对大量数据被外包到云端,由云服务器提供数据的存储和检索功能的现状,提出一种在公开的(地理信息)数据上进行私密检索的方法,设计了一种盲过滤协议,该协议能够在不知道检索请求和结果的情况下筛选出用户所需的精确检索结果,使得客户端的计算和通信开销与基于可信第三方的方案相当,但不存在第三方被攻破时带来的用户隐私泄露风险。针对成员身份认证问题,为了保障网络数据流的机密性与完整性,目前广泛采用的方法是TLS,即在传输层对数据进行加密并添加消息认证码。为了得到加密和消息认证码使用的密钥,需要使用由可信机构签发的云服务器的证书。然而,目前签发证书的可信机构均是集中化管理方式,一旦证书签发机构被攻破,则会影响到整个互联网的安全。为此提出一种基于区块链的云服务器证书管理与审计方法,通过各证书签发机构共同维护一条区块链来实现所有证书的管理与审计,并对证书验证方提供一个统一的验证接口。由于任何对证书的验证都需要到全局区块链上进行,因此证书签发机构也能及时发现失效证书和私钥泄露事件,并在第一时间撤销有安全隐患的服务器证书。.本项目的研究成果为协作式云计算的数据完整性、机密性和成员身份认证建立了坚实的理论基础,创新了数据验证、隐私检索、身份认证的方法,促进了安全云计算技术的发展。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020
3

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

DOI:
发表时间:2018
4

服务经济时代新动能将由技术和服务共同驱动

服务经济时代新动能将由技术和服务共同驱动

DOI:10.19474/j.cnki.10-1156/f.001172
发表时间:2017
5

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

DOI:10.12202/j.0476-0301.2020285
发表时间:2021

何琨的其他基金

批准号:61173180
批准年份:2011
资助金额:52.00
项目类别:面上项目
批准号:61472147
批准年份:2014
资助金额:84.00
项目类别:面上项目
批准号:61772219
批准年份:2017
资助金额:16.00
项目类别:面上项目

相似国自然基金

1

面向云计算系统的协作式数据消冗传输理论及方法研究

批准号:61271275
批准年份:2012
负责人:王树鹏
学科分类:F0104
资助金额:80.00
项目类别:面上项目
2

云计算环境下数据完整性公开验证模型与方法研究

批准号:61103219
批准年份:2011
负责人:余荣威
学科分类:F0205
资助金额:25.00
项目类别:青年科学基金项目
3

面向云计算的自含式数据安全控制理论与方法

批准号:61170088
批准年份:2011
负责人:郎波
学科分类:F0204
资助金额:56.00
项目类别:面上项目
4

基于事件逻辑的云计算环境下数据完整性验证模型及协议研究

批准号:61562026
批准年份:2015
负责人:肖美华
学科分类:F0201
资助金额:39.00
项目类别:地区科学基金项目