云计算平台的安全性增强技术研究

基本信息
批准号:61272543
项目类别:面上项目
资助金额:80.00
负责人:许峰
学科分类:
依托单位:河海大学
批准年份:2012
结题年份:2016
起止时间:2013-01-01 - 2016-12-31
项目状态: 已结题
项目参与者:周晓峰,梁正和,娄渊胜,刘文婷,周小伟,吕鑫,马鸿旭,蔡彬,聂凤鸣
关键词:
身份联合管理可信属性验证可信云计算访问控制密文检索与处理
结项摘要

As the main trend information technology in the future, cloud computing is characterized by its dynamical service techniques and on-demand business model, leading the tremendous revolution of information industry. It also has made considerable impact on information security. Nowadays the security and privacy risks have become the biggest hurdle to the further adoption and development of cloud computing. Cloud security has been weighted as one of the most imperative research subject in both academia and industry. In this project, we are focusing on the crucial security issues in the applications of cloud computing: To realize federated management of users'identity in cloud environment, a Privacy-Preserving Federated Identity Management Scheme will be proposed; To achieve the resources in cloud being efficiently and securely allocated, a Modified Access Control Mechanism based on Hierarchical Key Assignment for Cloud Computing Environment will be proposed; To satisfy the consumers'demands on accessing data efficiently, verifying the integrity of data publicly and updating data dynamically, a Secure Storage Scheme enabling Public Verifiability and Data Dynamics for Cloud Computing Environment will be proposed; To resolve the confidence concern between the cloud service provider and the consumer, a Trusted Cloud Computing Platform based on Property Verification will be constructed.

云计算作为未来主流的信息技术,正以其动态服务的技术特征,按需供给的商业模式引领着信息产业的重大变革,同时也给信息安全领域带来了巨大的冲击。在人们准备迎接云计算的今天,安全问题已成为它进一步发展与应用的最大障碍。工业界与学术界都将云安全问题列为首要解决的研究课题之一。本项目围绕云计算应用中亟待解决的关键安全问题展开研究,将提出隐私保护的身份联合管理方案,实现云环境下用户身份的联合管理;提出云环境下基于层次密钥的可调节访问控制机制,实现云中资源高效、合理、安全地分配;提出云环境下公开可验证的动态数据安全存储方案,满足用户对数据高效存取、公开验证及动态更新的需求;提出基于属性验证的可信云计算平台,解决云服务商与用户之间的信任问题。

项目摘要

为促进云计算产业的发展,本项目围绕云安全中亟待解决的核心问题,针对用户数据安全及隐私保护关键技术展开了深入研究。经过四年不懈的努力,项目研究取得了一批国际国内先进的创新性成果,超额完成了既定的各项技术指标,目前共发表学术论文31篇。其中被SCI检索12篇,EI检索8篇。申请国家发明专利15项,其中3项已获授权,并获批软件著作权4项。培养博士后1名,博士研究生4名,硕士研究生25名,其中14人已毕业。项目负责人获国家科学技术进步奖二等奖1项,省部级科学技术奖1项。针对身份联合管理,基于构建的分级身份模型,提出了一种隐私保护的身份联合管理方案。方案中的验证协议采用轻量级的零知识证明和语义匹配技术,保证了属性验证过程的隐私性,并通过对身份属性的Pedersen承诺,实现了一次交互认证。针对访问控制,提出了一种基于层次密钥的可调节访问控制机制。该机制通过有向图表示用户层级间的关系,利用层间的边权信息,密钥衍生算法可快速导出后续的层次密钥,极大地提升了密钥分配效率,满足了云环境下灵活、弹性的访问控制需求。针对数据安全,提出了一种公开可验证的动态数据安全存储方案。该方案利用Bloom Filter技术构建了时空高效的安全索引,保证了密文检索的隐私性,并采用Merkle哈希树结构设计了块级别数据的更新方式,实现了动态数据的可公开验证。最后,集成已有研究成果,设计并实现了基于属性验证的可信云计算平台。平台中的可信属性验证模块负责为双向认证提供依据,过程中采用基于自动信任协商的远程证明方法保护用户的隐私,为用户与云服务间可信赖的交互搭建了桥梁。项目研发过程中,注重国内外学术合作,将取得的成果进行适应性改进及扩展,为大型分布式网络环境下的认证及数据存储提供了有效方案。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

监管的非对称性、盈余管理模式选择与证监会执法效率?

监管的非对称性、盈余管理模式选择与证监会执法效率?

DOI:
发表时间:2016
2

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
3

黄河流域水资源利用时空演变特征及驱动要素

黄河流域水资源利用时空演变特征及驱动要素

DOI:10.18402/resci.2020.12.01
发表时间:2020
4

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
5

环境类邻避设施对北京市住宅价格影响研究--以大型垃圾处理设施为例

环境类邻避设施对北京市住宅价格影响研究--以大型垃圾处理设施为例

DOI:10.11821/dlyj020190689
发表时间:2020

许峰的其他基金

批准号:81341021
批准年份:2013
资助金额:10.00
项目类别:专项基金项目
批准号:U1832216
批准年份:2018
资助金额:254.00
项目类别:联合基金项目
批准号:30670931
批准年份:2006
资助金额:28.00
项目类别:面上项目
批准号:81300389
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:81573024
批准年份:2015
资助金额:57.00
项目类别:面上项目
批准号:21301057
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:81071573
批准年份:2010
资助金额:32.00
项目类别:面上项目
批准号:11272305
批准年份:2012
资助金额:86.00
项目类别:面上项目
批准号:81770122
批准年份:2017
资助金额:55.00
项目类别:面上项目
批准号:11105131
批准年份:2011
资助金额:30.00
项目类别:青年科学基金项目
批准号:30973218
批准年份:2009
资助金额:31.00
项目类别:面上项目
批准号:30370618
批准年份:2003
资助金额:20.00
项目类别:面上项目
批准号:10902108
批准年份:2009
资助金额:24.00
项目类别:青年科学基金项目
批准号:31401929
批准年份:2014
资助金额:22.00
项目类别:青年科学基金项目
批准号:60903018
批准年份:2009
资助金额:18.00
项目类别:青年科学基金项目

相似国自然基金

1

虚拟化云计算平台内存资源调度技术研究

批准号:61379053
批准年份:2013
负责人:褚瑞
学科分类:F0202
资助金额:60.00
项目类别:面上项目
2

基于云计算的虚拟实验平台关键技术研究

批准号:61202494
批准年份:2012
负责人:盛羽
学科分类:F0207
资助金额:24.00
项目类别:青年科学基金项目
3

云计算平台下数据安全的关键密码技术研究

批准号:61272455
批准年份:2012
负责人:陈晓峰
学科分类:F0206
资助金额:80.00
项目类别:面上项目
4

云计算平台上多类型任务的自适应调度技术研究

批准号:61240035
批准年份:2012
负责人:强彦
学科分类:F0202
资助金额:18.00
项目类别:专项基金项目