《安全协议》课件10.5云计算.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《安全协议》课件10.5云计算.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全协议 安全 协议 课件 10.5 计算
- 资源描述:
-
1、云存储数据的持有性证明n传统数据完整性的检测方法nMACn数字签名n云计算环境n数据全部取回验证不实际n云存储特性n云服务器无法完全被信任n服务方式以合约为基础n受限的客户端资源及带宽数据持有性证明的要求n稳固性n机密性n动态审计性n高效性Ateniese等人的PDP方案初始化阶段n用户也就是文件F的所有者首先对要存储的文件进行分块,再对每个数据块计算标签:运行算法 ,产生整个数据持有性证明过程的公私钥。n运行标签生成算法 ,为所有的数据块计算其相对应的标签值 。n接着,用户把文件F,公钥pk和标签集 外包存储在云服务器上。n用户将文件F和相对应的标签集 从本地刪除,自己只需保存密钥对 即可。
2、(1)(,)kKeyGenpk sk(,)1iimTagBlock pk sk mTin imT1(,.,)immTT,pk sk数据分块、标签计算和存储数据数据校验标签数据分块校验标签计算校验标签Ateniese等人的PDP方案挑战阶段n客户端随机生成一个包含被挑战的数据块的数目及位置的挑战值chal,并将其提交给云服务器,对其发起挑战。n服务器收到来自客户端的挑战后,运行证据生成算法 再将计算得到的结果,也就是持有性证明值V发送给客户端n用户执行证据验证算法 来验证V是否正确(,)GenProof pk F chalV(,)CheckProof sk pk chal V聚合聚合校验1.校验
3、标签具有同态特性校验标签具有同态特性2.关键是寻找高效的同态标签方案,关键是寻找高效的同态标签方案,具有低的计算复杂度具有低的计算复杂度校验请求(欲检验的数据块标号)第三方审计者验证聚合聚合检验的数据块标号第三方公开审计第三方公开审计校验请求公开审计需要可公开验证的同态可聚合标签生成算法多副本持有性证明多副本持有性证明MR-PDP有6个算法nKeyGen是密钥生成算法,由客户端在初始化阶段运行nReplicaGen算法用于在客户端生成文件副本nTagBlock用于在客户端为文件块生成验证标签nGenProof由服务器端运行用于证据生成nCheckProof由客户端运行用于证明数据持有性多副本持
4、有性证明多副本持有性证明MR-PDP有3个阶段n初始化阶段:客户端运行KeyGen来初始化此方案,使用ReplicaGen为文件F生成t个副本,再调用TagBlock为副本文件生成验证标签。客户端将副本文件和标签存储到服务器端,自身保留很少量的信息用于接下来的证据挑战。最后,客户端将原文件、副本文件以及标签都从本地删除。n副本处理阶段:这个阶段允许客户端执行副本的维护,客户端可以调用ReplicaGen动态的创建新的副本。多副本持有性证明多副本持有性证明MR-PDP有3个阶段n挑战阶段:客户端可以进行对单个文件副本的挑战或者全体副本的挑战。对于单一副本来说,客户端选择要挑战的服务器Su,然后验
5、证Su在挑战的过程中是否正确地持有其相应的副本Fu,对全体副本的挑战包含了t个单一副本的挑战,是可以并行执行的:对于 来说,客户端挑战服务器Su来证明副本Fu的持有性,且对于挑战次数是没有限制的。1ut云存储数据的可搜索加密n可搜索加密使用户具有在密文域上进行关键字搜索的能力n文件加密n陷门生成n查询检索n文件解密n可搜索加密类型n对称可搜索加密(SSE,symmetric searchable encryption)n非对称可搜索加密(ASE,asymmetric searchable encryption)可搜索加密三种三种基本基本模式模式对称可搜索加密对称可搜索加密SSE非对称可搜索加密
6、非对称可搜索加密保密的信息检索保密的信息检索PIR数据和附加索引加密并且存储在服数据和附加索引加密并且存储在服务器端,只有拥有密钥的人才可以务器端,只有拥有密钥的人才可以访问。所有有关用户访问模式将被访问。所有有关用户访问模式将被隐藏。隐藏。例:发送者利用接收者公钥发送邮例:发送者利用接收者公钥发送邮件给邮件服务件给邮件服务 器。任何一个拥有公器。任何一个拥有公钥的用户都可以向索引中增添文字,钥的用户都可以向索引中增添文字,但是只有拥有私钥的接收可以生成但是只有拥有私钥的接收可以生成“陷门陷门”去检测具有一关键字的邮去检测具有一关键字的邮件件在不泄露访问模式并且总通信量少在不泄露访问模式并且总
7、通信量少于数据大小的前提下从存储有未加于数据大小的前提下从存储有未加密数据的服务器端检索出数据的体密数据的服务器端检索出数据的体制。制。12对称可搜索加密n定义在字典=Wl,W2,Wd上的SSE算法SSE=(KeyGen,Encrypt,Trapdoor,Search,Decrypt)nK=KeyGen():输入安全参数,根据安全参数输出加密密钥Kn(I,C)=Encrypt(K,D):输入密钥K和明文文件。D是明文文件集合,D=(Dl,D2,Dn),输出文件索引I和密文文件集C=(Cl,C2,Cn),部分方案不需要生成索引nTw=Trapdoor(K,W):输入需要查询的关键词W,输出关键词
展开阅读全文