SaaS应用中数据完整性保护关键问题的研究李琳课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《SaaS应用中数据完整性保护关键问题的研究李琳课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SaaS 应用 数据 完整性 保护 关键 问题 研究 课件
- 资源描述:
-
1、SaaS应用中数据完整性保护关键问题的研究指导教师:李庆忠 报 告 人:李 琳2010-10-25报告提纲n研究背景n研究现状n研究内容n研究思路n研究进度研究背景nSaaS模式lSaaS提供商为企业搭建信息化所需要的所有网络基础设施及软件、硬件运作平台,并负责所有前期的实施、后期的维护等一系列服务,企业无需购买、构建、维护基础设施和应用软件,即可通过互联网使用信息系统。l对于许多中小型企业来说,SaaS模式是采用先进技术的最好途径。在这种模式下,只需要支出一定的租赁服务费用,通过互联网便可享受到相应的硬件、软件和维护服务,享有软件使用权和不断升级,是网络应用最具效益的营运模式。lSaaS模式
2、的兴起与普及为软件产业的发展带来了新的契机,但也数据安全带来了新的挑战,尤其是数据存储完整性方面。SaaS中数据存储完整性nSaaS中服务、数据库都部署在租户非可控的环境中,不可信服务提供商有可能破坏租户数据完整性l数据删除u恶意DBA为了减少维护费用,丢弃租户长期不用的数据l数据篡改uDBA恶意隐瞒租户数据丢失事件,伪造租户数据nSaaS模式必须具有租户数据的完整性的保障机制系统模型SaaS数据完整性l特点l租户端没有数据,也没有应用逻辑,租户操作都在平台上进行l要求l租户使用数据时,能够判断数据完整性l可信第三方进行完整性验证,租户数据更新时,验证信息要在可信第三方同步更新l可信第三方要为
3、多个租户提供完整性验证工作,验证效率高,验证信息维护简便报告提纲n研究背景n研究现状n研究内容n研究思路n研究进度多租户数据库n德国慕尼黑工业大学(Technische Universitt Mnchen ,TUM)的Stefan Aulbachl2007年对实现多租户数据库的三种方式进行了比较1。l2008年SIGMOD2008上分析了实现多租户共享数据库的几种模式映射方式,并提出了块折叠的方法2。l2009年SIGMOD2009上给出了不同多租户数据库设计方法的实验分析,指出目前还没有合适的SaaS多租户数据库设计方法,并提出了理想SaaS数据库设计的一些建议3。nSalesforce公司
4、l在SIGMOD2009中介绍了其F的元数据驱动的多租户共享数据架构4。n参考文献l1 Dean Jacobs, Stefan Aulbach: Ruminations on Multi-Tenant Databases. BTW 2007:514-521l2 Stefan Aulbach, Torsten Grust, Dean Jacobs, Alfons Kemper, Jan Rittinger: Multi-tenant databases for software as a service: schema-mapping techniques. SIGMOD 2008:1195-1
5、206l3 Stefan Aulbach, Dean Jacobs, Alfons Kemper, Michael Seibold: A comparison of flexible schemas for software as a service. SIGMOD 2009:881-888l4 Craig D. Weissman, Steve Bobrowski: The design of the multitenant internet application development platform. SIGMOD 2009:889-896数据篡改nRSA实验室、EMC公司l2007年
6、,A. Juels等提出可回收性证据1 ,将称为岗哨(sentinels)的特殊块随机插入数据文件F中以实现检查目的。客户端发出的查询的种类数目是之前约定好的,而且事先计算好的岗哨(sentinels)的引入阻碍了动态数据更新的实现。另外,不支持公共可验证性。 n美国约翰霍普金斯大学l2007年,Giuseppe Ateniese等利用基于RSA的同态标签审计外包数据,提供公共可验证性(public verifiability) ,没有考虑dynamic data operations2。n伊利诺理工大学、伍斯特理工学院 l2009年,C.Wang、Wenjing Lou等在分布式场景下考虑动
7、态数据存储,提出的挑战-响应协议不仅可以确认数据正确性而且可以定位可能的错误,但仅仅考虑了对动态数据操作的部分支持,并且定位粒度较大3。l2009年,Qian Wang、Wenjing Lou等同时考虑了public verifiability和dynamic data operations4,但是研究主要面向文件系统管理。n中国人民大学l5针对外包数据库数据完整性,在密文数据分组索引的基础上,利用无碰撞增量式哈希,提出一种建立在密文数据上的适用于动态数据库的完整性验证方法。n参考文献l1 A. Juels, B. S. Kaliski, Jr. PORs: proofs of retriev
展开阅读全文