首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
为保护基于属性的密文策略(ciphertext-policy attribute-based encryption,CP-ABE)可搜索加密云存储机制中数据使用者的属性隐私,实现云存储模糊可搜索加密,该文提出一种属性盲化的模糊可搜索加密云存储(attribute blinding fuzzy searchable encryption cloud storage,ABFSECS)方案.数据使用者的每个访问属性被随机盲化,再聚合为一个完整的盲化属性.通过关键字索引集和数据使用者生成的关键字陷门的匹配计算,实现了模糊可搜索加密云存储机制.利用云服务器的强大计算资源,引入预解密操作,减少了数据使用者的计算时间开销.安全性分析表明,ABFSECS方案具有不可伪造性,可抵抗数据使用者与云存储服务器间的共谋攻击,不会泄露数据使用者的属性隐私信息.   相似文献   

2.
在带关键字搜索的公钥加密体制中,发送者和接收者需要通过一个不可信的云服务器进行信息的检索。针对不可信的服务器进行关键字猜测攻击这个问题,目前的解决办法是引入所有发送者的公私钥,同时需要大量的公钥证书。文章提出了一种基于身份的带关键字搜索方案,在原有模型的基础上引入了发送者的身份和一个身份管理服务器。身份管理服务器对发送者进行授权认证,之后对密文进行重加密,云服务器因不能通过授权认证所以不能进行关键字猜测攻击。同时,文章证明方案在BDHI假设、DBDH假设和DDH假设下,对适应性的选择关键字攻击和适应性的关键字猜测攻击具有不可区分语义安全。另外,方案显著地提高了发送者产生关键字密文的效率,降低了发送者的计算量。  相似文献   

3.
针对大型数据集条件下,安全索引文件过大而导致可搜索加密方案的关键字搜索时间复杂度过高、效率低的问题,提出了大型数据集下支持布尔搜索的可搜索加密方案(BSSEVD).方案采用三层间接寻址块状存储安全索引的方法优化安全索引存储结构,通过增加关键字交集安全索引解决多关键字布尔搜索导致的泄露增加问题.并在该方案基础上,设计与实现可搜索加密方案原型系统.该系统主要包括文件预处理模块、初始化模块和关键字搜索模块等三大模块.通过实验测试对系统的性能进行分析,实验结果表明该方案计算效率得到了较大的提升.  相似文献   

4.
随着云时代的到来,越来越多的用户将自己的数据保存到云服务器中,既使用方便又减少了自己存储所带来的费用。但云服务器不一定安全可靠,因此,为保障数据的安全性,数据常以密文的形式储存在云服务器中。可搜索加密重点专注于搜索过程的安全可靠及搜索效率,保证用户能够保密地进行密文数据的检索,同时又不影响其使用体验。生物密码相对于传统密码更便于携带且不会遗忘。构造基于生物特征的可搜索加密新体制,基于不同的困难问题假设给出两种基于生物特征的可搜索加密构造方案。相对于已有的搜索加密方案,基于生物特征的可搜索加密方案将生物特征和可搜索加密结合起来,提高了方案的灵活性、实用性和安全性。本文所提方案满足选择关键词不可区分和限门不可区分的安全性。  相似文献   

5.
针对云存储中的数据安全访问控制问题,设计了一个以云服务器为中心节点,支持不同权限多用户访问的安全高效的云存储模型。该模型利用椭圆曲线公钥密码设计具有语义安全的可搜索加密算法,并结合关键字相关度定义和保序加密算法提高数据检索准确性,降低系统通信负担;通过代理加密思想、用户访问控制列表和用户——数据访问控制矩阵实现不同权限用户的访问控制,安全灵活解决动态用户密钥管理问题。最后通过对模型安全性和模型效率两个方面对比分析,对模型可行性给出了证明。  相似文献   

6.
为节省云存储系统的能耗,文中考虑在云存储系统利用率较低时关闭部分存储节点.为了保证部分存储节点关闭时数据的可用性,针对如何选择云存储系统中可以关闭的节点集合问题,设计了基于辅助节点的贪心算法,并针对异构云存储系统的能耗优化问题,提出了面向异构云存储系统的能耗优化贪心算法.模拟实验结果表明,文中提出的面向异构系统的能耗优化贪心算法能较好地降低异构云存储系统的能耗,其性能明显优于一般的贪心算法,从而验证了所提算法的有效性.  相似文献   

7.
提出了一种基于以太坊的安全、灵活、高效的格上属性基可搜索加密方案.方案基于格密码体制提出,解决了传统基于双线性配对技术的属性基可搜索加密方案存在的不可抗量子攻击安全问题.方案使用基于以太坊技术的分散存储方法解决了传统云存储系统中单点故障问题,并且方案中数据拥有者代替私钥生成器为用户生成私钥,这避免传统方案由于密钥托管问题造成的密钥滥用以及隐私泄露.采用以太坊的智能合约解决了以往属性基可搜索加密方案中云服务提供商不可信情况下关键字搜索结果的可靠性问题.与传统属性基可搜索加密方案相比,方案不仅可实现对加密关键字的细粒度检索,并且可抵抗量子攻击,增强了方案的安全性.在容错学习问题(learning with errors,LWE)假设下,证明了方案的安全性.  相似文献   

8.
针对云计算中任务调度效率低引起的资源利用不平衡问题,提出一种基于改进萤火虫算法的虚拟机任务调度策略,该策略首先构建云计算资源负载平衡优化问题的约束条件,采取最小用户任务完成时间作为资源优化的目标函数;其次通过改进的萤火虫算法优化资源搜索路径,优化云服务器中多个虚拟机之间的任务负载平衡,通过提高云服务器的响应效率达到缩短用户任务完成总时间的目的.实验结果表明:相比于其他算法,本文提出的策略在云计算任务完成时间方面具有明显优势,能够有效地解决服务器中的负载不平衡问题,提高用户请求的响应效率.  相似文献   

9.
针对工业现场中大量的传感器以连续高并发的方式所产生的海量实时数据难以高效可靠存储的问题,设计了基于 Hadoop 与 HBase 的工业现场传感器实时数据存储系统,并利用5台服务器和1个磁盘阵列构建了数据存储系统原型,最后通过仿真程序模拟工业现场传感器实时数据的高并发特性,对所提出的数据存储系统性能进行了验证。实验表明,所提出的工业现场传感器实时数据存储系统数据存储可靠、运行稳定、并发处理能力强。  相似文献   

10.
Dan_Boneh等人提出了具有关键词搜索性质的公钥加密方案,并且构造出了在随机预言模型下可证明安全的基于BDH困难问题的双线性映射对下的具体构造.本文给出了一个具有关键字搜索性质的高效云存储加密方案,而且在随机预言模型下可证明CCA-安全.该方案能够安全高效的管理云服务器中的加密文件,能够对已经加密的文件进行相等配对.构造方案能够在无安全信道环境中传输陷门Tw.  相似文献   

11.
针对无线体域网数据云存储的安全问题,设计了基于区块链的访问控制框架,框架通过区块链技术与数字签名相结合控制用户的访问请求;通过区块存储访问请求及其数字签名,利用改进的Raft算法保证节点间的区块链一致.其次,设计了有序数组和Merkle树相结合的方式存储数据,哈希表和Merkle树相结合的方式存储数据的访问请求;再次,提出针对无线体域网数据的完整性验证方案.最后,对区块链的一致性、数据完整性验证方案进行实验.结果表明,提出的框架能使各用户节点协同对访问请求进行控制,并且均能验证数据的完整性.  相似文献   

12.
一种提高云存储中小文件存储效率的方案   总被引:3,自引:0,他引:3  
针对基于HDFS(Hadoop distribated file system)的云存储系统中小文件存储效率不高的问题,采用序列文件技术设计了一个云存储系统中小文件的处理方案.该方案利用多维属性决策理论,综合读文件时间、合并文件时间及节省内存空间大小等指标,得出合并小文件的最优方式,能够在消耗的时间和节省的内存空间之间取得平衡;设计基于层次分析法的系统负载预测算法对系统负载进行预测,从而实现负载均衡的目的;利用序列文件技术对小文件进行合并.实验结果表明,在不影响存储系统运行状况的基础上,该方案提高了小文件的存储效率.  相似文献   

13.
为提升二进制大对象(BLOB)存储系统的可靠性和存储效率,设计了一种新的BLOB存取算法.通过建立分布式BLOB存储模型,设计了基于多列等候队列的存储结构,证明了适当增加等候队列数量,可改善存储系统性能.系统采用混合型数据放置策略,分布地存储BLOB数据于FTP群集中各个结点,并将其属性存储于元数据服务器.结果表明,随着系统容量的不断增长,各结点存储性能稳定,数据完整性良好.  相似文献   

14.
针对海量数据的存储问题,传统方法一般是通过购置更多数量的服务器来提升计算和存储能力,存在硬件成本高,存储效率低等缺点。通过对Hadoop框架和MapReduce编程模型等云计算核心技术的分析和研究,提出了一种基于Hadoop框架的海量数据存储模型,并在此模型的基础上,设计并实现了基于Hadoop的校园云存储系统。经过实验验证,该系统有效地解决了在校园办公、教学和科研过程中遇到的海量数据存储管理问题,具有开发成本低、处理速度较快、运行稳定、易于扩展等特点。  相似文献   

15.
云计算对于远程客户端的数据存储位置和数据维护节省了巨大的成本,为防止用户的数据隐私泄露,通常将数据加密成密文的方式上传到云,由云进行存储。但是如何在密文状态下寻找自己想要的数据成为一个棘手的问题,带关键词搜索的公钥加密技术为检索存储在云服务器上的数据提供了隐私安全。在带关键词搜索的公钥加密框架下,内部离线关键词猜测攻击是该框架下存在的主要问题,现有的大部分方案针对该问题的解决方式是通过引入发送者私钥与接收者公钥进行认证来解决此类安全隐患,但是存在接收者事先委派发送者的问题。本文提出了一种基于双服务器的公钥可搜索加密方案,该方案将接收者私钥拆分为两部分,生成两个关键词,陷门分别传输给两个指定的服务器,从而抵抗内部离线关键词猜测攻击。该方法不仅解决了单一服务器执行匹配测试算法的问题而且避免了接收者事先委派发送者的问题。针对外部在线关键词猜测攻击,本文使用再随机化方法对密文二次加密,即使外部攻击者也无法获得该密文的有效信息。为了节省在陷门传输过程中所使用安全信道的昂贵成本,本文引入双服务器的公私钥对来取消安全信道从而节约了成本。本方案是在标准模型下证明的安全性,具有实际意义。在效率方面,与其...  相似文献   

16.
结合对象存储系统的数据访问模式,综合设计客户端和元数据服务的缓存,构造存储系统的合作缓存方案.该方案将客户端和元数据服务器的缓存作为整体进行设计,以达到提高缓存利用率的目的;通过缓存准入策略合理选择数据传送模式,减少数据传送的通信量;同时,合作缓存方案根据数据对象的大小、访问成本和网络负载动态地调整缓存策略,提高存储系统的服务质量.实验显示,合作缓存方案能较好地适应不同的工作负载,有效提高了系统的输入输出性能.  相似文献   

17.
为解决机密数据或私有数据放入公共云出现的安全问题,提出了一种基于OwnCloud二次开发构建私有云存储系统的新方法,在私有云上使用新的解决方案代替常规的FTP方案.该系统对开源的Own-Cloud进行二次开发后构建私有云存储服务器,用WebDAV协议将私有云存储服务器和客户端相连,将文件存储在自己的服务器上,解决了小型私有云的存储安全问题.  相似文献   

18.
基于集群的Web虚拟服务器是提高Web服务器性能的一种性价比较高的方法.为此给出了该虚拟服务器的体系结构,并给出了该原型的模块化设计.该结构在前端有一个请求转发器Director,接收客户连接请求和HTTP请求,并转交给后端Web服务器池中的某服务器处理,后端服务器处理请求后,直接应答客户.前端采用Direct routing的负载平衡策略,提高包转发效率;后端通过对ARP的特殊处理,避免了编译内核.原型通过在Linux平台上构建可加载的内核模块来实现,以提高包转发效率.试验证明该虚拟服务器有较高的性能.  相似文献   

19.
广告预算分配是关键字竞价推广活动中必须解决的首要问题.合理的预算分配方案能够"自上而下"地优化推广活动,从而在激烈的竞争中占得先机.本文提出了一个针对关键字竞价推广整个生命周期的三层次跨搜索引擎预算分配框架,并分别从横向(跨搜索引擎)和纵向(时序)制定广告预算的分配与调整优化策略.进而,收集整理了实际关键字竞价推广活动的日志数据,设计了相应的关键字竞价预算分配实验场景,对文中提出的预算分配框架和相应模型进行实验评估和验证.结果表明,本文提出的预算分配框架和相应策略模型可以在很大程度上提高实际关键字竞价推广活动中预算分配效率,使广告主在同一固定预算的情况下获取更高的收益.  相似文献   

20.
基于当前Gnutella网络统计特性的分析,重点分析了三个影响搜索性能的因素:超级结点,历史搜索记录以及延迟特性.分析结果表明上述三个指标对于设计一个新的搜索策略非常重要,它们构成了判断节点是否转发搜索请求的重要指标.在据此判断指标所提出的新型搜索机制中,每个节点就可以在选择邻居转发搜索请求时更加有目的性,搜索成功率会更高.实验仿真数据表明,与基于洪泛策略和基于随机行走策略的传统搜索机制相比较,此搜索策略在保持高搜索成功率的前提下能够大大减少消息通信量,从而减少系统开销,提高系统效率.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号