資源描述:
《基于云計(jì)算的數(shù)據(jù)安全關(guān)鍵技術(shù)研究》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、電子科技大學(xué)UNIVERSITYOFELECTRONICSCIENCEANDTECHNOLOGYOFCHINA碩士學(xué)位論文MASTERDISSERTATION論文題目基于云計(jì)算的數(shù)據(jù)安全關(guān)鍵技術(shù)研究學(xué)科專業(yè)計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)指導(dǎo)教師邢建川副教授作者姓名韓帥學(xué)號(hào)200921060174萬方數(shù)據(jù)分類號(hào)密級(jí)UDC注1學(xué)位論文基于云計(jì)算的數(shù)據(jù)安全關(guān)鍵技術(shù)研究(題名和副題名)韓帥(作者姓名)指導(dǎo)教師姓名邢建川副教授電子科技大學(xué)成都(職務(wù)、職稱、學(xué)位、單位名稱及地址)申請(qǐng)學(xué)位級(jí)別碩士專業(yè)名稱計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)論文提交日期2012.3論文答辯日期2012.5學(xué)位授予單位和日期電子科技大學(xué)答辯委員會(huì)主席評(píng)閱人
2、年月日注1注明《國際十進(jìn)分類法UDC》的類號(hào)萬方數(shù)據(jù)獨(dú)創(chuàng)性聲明本人聲明所呈交的學(xué)位論文是本人在導(dǎo)師指導(dǎo)下進(jìn)行的研究工作及取得的研究成果。據(jù)我所知,除了文中特別加以標(biāo)注和致謝的地方外,論文中不包含其他人已經(jīng)發(fā)表或撰寫過的研究成果,也不包含為獲得電子科技大學(xué)或其它教育機(jī)構(gòu)的學(xué)位或證書而使用過的材料。與我一同工作的同志對(duì)本研究所做的任何貢獻(xiàn)均已在論文中作了明確的說明并表示謝意。簽名:日期:年月日關(guān)于論文使用授權(quán)的說明本學(xué)位論文作者完全了解電子科技大學(xué)有關(guān)保留、使用學(xué)位論文的規(guī)定,有權(quán)保留并向國家有關(guān)部門或機(jī)構(gòu)送交論文的復(fù)印件和磁盤,允許論文被查閱和借閱。本人授權(quán)電子科技大學(xué)可以將學(xué)位論文的全
3、部或部分內(nèi)容編入有關(guān)數(shù)據(jù)庫進(jìn)行檢索,可以采用影印、縮印或掃描等復(fù)制手段保存、匯編學(xué)位論文。(保密的學(xué)位論文在解密后應(yīng)遵守此規(guī)定)簽名:導(dǎo)師簽名:日期:年月日萬方數(shù)據(jù)摘要摘要云計(jì)算作為近年來研究與應(yīng)用領(lǐng)域的熱點(diǎn)話題,被大多數(shù)IT企業(yè)和業(yè)內(nèi)人士認(rèn)為是下一代計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的核心應(yīng)用架構(gòu)。云計(jì)算的出現(xiàn),徹底改變了人們使用計(jì)算機(jī)的傳統(tǒng)習(xí)慣。在云計(jì)算環(huán)境下,絕大多數(shù)應(yīng)用軟件和數(shù)據(jù)信息都被轉(zhuǎn)移到了云計(jì)算服務(wù)提供商龐大的網(wǎng)絡(luò)數(shù)據(jù)中心,所有應(yīng)用程序的管理和數(shù)據(jù)信息的維護(hù)工作也都委托給了云計(jì)算服務(wù)提供商來完成。云計(jì)算的這一特點(diǎn)在為用戶提供了便利的同時(shí),也帶來了諸多的安全挑戰(zhàn)。數(shù)據(jù)存儲(chǔ)和管理的不可控性難免會(huì)
4、使用戶對(duì)存儲(chǔ)在云端的數(shù)據(jù)文件產(chǎn)生不安,并對(duì)云計(jì)算服務(wù)提供商產(chǎn)生一定的不信任感,在很大程度上制約了云計(jì)算的發(fā)展。因此,基于云計(jì)算數(shù)據(jù)安全領(lǐng)域的研究具有十分重要的應(yīng)用及學(xué)術(shù)價(jià)值。本文將云計(jì)算的數(shù)據(jù)安全作為研究對(duì)象,首先對(duì)云計(jì)算的相關(guān)定義、模型架構(gòu)、具體應(yīng)用和相關(guān)研究組織進(jìn)行了論述,介紹了包括對(duì)稱與非對(duì)稱密碼體制、基于屬性的加密算法和MerkleHashTree等本文所要涉及的數(shù)據(jù)安全保障方法。隨后,針對(duì)云計(jì)算的虛擬化、大規(guī)模、動(dòng)態(tài)配置和可擴(kuò)展等諸多特性,本文對(duì)云計(jì)算環(huán)境下面臨的安全挑戰(zhàn)、具有的安全優(yōu)勢和采取的防護(hù)措施進(jìn)行了歸納總結(jié),介紹了本文所采用的云計(jì)算數(shù)據(jù)存儲(chǔ)安全體系架構(gòu)。在此基礎(chǔ)之上
5、,針對(duì)云計(jì)算環(huán)境下對(duì)于數(shù)據(jù)操作的動(dòng)態(tài)性及數(shù)據(jù)的可驗(yàn)證性普遍支持不足這一缺陷,本文提出了一種基于MerkleHashTree的數(shù)據(jù)動(dòng)態(tài)操作可驗(yàn)證性方案。介紹了方案的主要思想和安全假定,對(duì)方案中文件的預(yù)處理工作,數(shù)據(jù)文件的驗(yàn)證方法,數(shù)據(jù)的插入、修改和刪除等動(dòng)態(tài)操作過程進(jìn)行了詳細(xì)的論述,并在最后對(duì)方案進(jìn)行了分析。此外,針對(duì)云計(jì)算環(huán)境中數(shù)據(jù)文件訪問控制方面所存在的問題,本文還提出了一種應(yīng)用于云計(jì)算環(huán)境下的基于屬性加密算法的訪問控制方案。介紹了方案的主要思想和安全假定,對(duì)方案的參與者、相關(guān)定義進(jìn)行了詳細(xì)的闡述,設(shè)計(jì)了包括方案的初始化、文件的訪問以及訪問權(quán)限的變更在內(nèi)的一系列方案具體實(shí)現(xiàn)過程,并在
6、最后對(duì)方案進(jìn)行了分析。關(guān)鍵詞:云計(jì)算,數(shù)據(jù)安全,MerkleHashTree,屬性加密I萬方數(shù)據(jù)ABSTRACTABSTRACTInrecentyears,cloudcomputinghasbeenthehottopicinresearchandapplication
filedandenvisionedasthenext-generationarchitecturebymostITEnterprisesand
insiders.Ithascompletelychangedpeople'scustomofusingcomputers.Mostof
applicationsoftware
7、anddataismovedintohugedatacentersofthecloudcomputing
servicesproviderinthecloudcomputingenvironment.Allapplicationsoftwareand
dataismanagedbythecloudcomputingservicesprovideraswell.Thisfeaturebrings
convenientaswellasmanysec