云计算中数据存储及其共享隐私增强理论与技术的研究

结题报告
项目介绍
AI项目解读

基本信息

  • 批准号:
    61402413
  • 项目类别:
    青年科学基金项目
  • 资助金额:
    25.0万
  • 负责人:
  • 依托单位:
  • 学科分类:
    F0205.网络与系统安全
  • 结题年份:
    2017
  • 批准年份:
    2014
  • 项目状态:
    已结题
  • 起止时间:
    2015-01-01 至2017-12-31

项目摘要

As a new service mode, cloud computing has received the most widespread attention, in the existed implementation of cloud computing services, the data privacy security issues have been confirmed as a big obstacle for the cloud computing. In addition, the data privacy problem is more serious because the cloud has the characteristics of crossing domains, virtual, dynamic of the elastic expansion. Consequently, this project focused on the research of privacy enhancement techniques in the cloud data storage, at the same time, we will design an approach of combining key establishing, encryption and authentication of data sharing access to enhance data privacy. Generally, the traditional network data security schemes cannot be efficiently applied to protect the cloud tenants’ big data. For some threats, especially the security threat of abusing private information and data is fatal for the tenant. In modern advanced information society, people have a variety of personalized requirements about their data information. Undoubtedly, privacy and security of personal data information is the most important concern for tenants when they store their confidential data on cloud storages. In this project, tenants’ private data will be separated into many sequenced parts before storage, in order to make the data secure, we only need to encrypt some data parts and then all the parts will be stored on different storage media. When other tenants access their data, the data parts in different data centers will be collected together and then be restored into original form based on the sequenced number of each data part. One can understand the big data only when he/she gets all the sequenced data parts. Furthermore, in order to protect the big data of a tenant (such as A) from unauthorized access, we only need to encrypt the storage path of the big data, and then we can get a cryptographic value which can be called cryptographic virtual mapping of big data. Generally, the path of the big data is k bytes level and can be stored, processed and transferred easily. We encrypt the path of the big data. In the proposed scheme, other tenants must be authenticated by tenant A before getting secret information kept by A. It is easy to share the secret information with other tenants based on identity encryption algorithm, if someone else, such as tenant (organization) B, wants to share the secret information with tenant A, B must provide his/her identity number to get the private key calculated and sent by the owner of the secret information based on IBE algorithm, the private key is calculated by identity based encryption algorithm. Afterwards, B can share the secret information with A using the private key. Finally, cloud application platform will be built based on the Hadoop of open source projects and architecture (HDFS mainly), and we will implement, test and validate our research on it.
作为一种新的服务模式,云计算受到了广泛的关注。在已实现的云计算服务中,数据的隐私安全问题被证实为云计算普及的巨大障碍。此外,云平台的动态、跨域、虚拟、弹性伸缩的特性以及云服务提供商对平台中数据可能的非法操作使得数据隐私问题更加严峻。鉴于此,本项目着力于研究云计算中数据存储及其共享的隐私增强理论及技术,研究并设计融密钥建立、加密与认证于一体的数据共享访问协议与方案。具体为:依据文件类型并借鉴网络数据报的思想研究数据隐私增强理论,设计数据划分(分块)算法并加密关键数据块以增强数据隐私,弱化云存储提供者对数据的操控并避免对整个数据加、解密操作导致的低效率问题;结合关键数据块和存储路径的加密操作,研究设计融共享密钥建立、加密与认证为一体的访问认证方案,增强数据隐私的同时降低系统的开销。最后,基于Hadoop开源项目和架构(重点是HDFS)搭建应用平台,对研究的理论、技术和方案进行验证、测试与实现。

结项摘要

云计算作为一种新的范式获得了研究界和工业界的广泛关注,云计算及其相关技术已经逐步获得了应用。但一些典型的云数据隐私泄露问题证实了数据的隐私安全问题是云计算普及的巨大障碍。此外,云平台的动态、跨域、虚拟、弹性伸缩的特性以及云服务提供商对存储于平台中的数据拥有控制权而使得数据隐私问题更加严峻。鉴于此,本项目主要着力于研究了云计算中的数据存储隐私增强技术,并设计融密钥建立、加密与认证于一体的数据共享访问隐私增强方案,重点探索了数据的分布式存储及其共享访问中的隐私增强技术。具体为:借鉴网络数据报的思想研究设计数据划分(分块)算法并加密部分数据块以增强数据隐私,以弱化云存储提供者对数据的操控并避免对整个数据加、解密操作导致的低效率问题;结合部分数据块的加密操作,设计了融合共享密钥建立、加密与认证为一体的数据访问认证方案,增强数据隐私的同时降低系统的开销。对于所研究的云数据分块安全存储方案与成果,我们基于Hadoop开源项目和架构(重点是HDFS)搭建了云应用平台,对提出的技术方案进行实现、测试与验证。实验结果表明:云租户数据逻辑存储块提交到云索引服务平台时,云租户对其私密数据的存储路径映射进行加密后,方案显示了较好的安全性、有效性。此外,测试结果也显示了方案在存储租户数据时所采用的冗余备份机制保证了租户数据存储的可靠性。对于所研究的云租户在云环境下密钥建立、加密与认证相关成果,我们在搭建的云计算测试环境下进行了综合的实验测试与比较,结果显示所提出的方案在系统效率和可行性方面都具有较好的效果。本项目的研究成果主要针对云计算环境下的数据隐私增强技术进行了浅显的尝试,所研究的问题主要针对数据的隐私保护及实现过程的效率等问题,对云计算的隐私安全应用起到粗浅的借鉴作用。

项目成果

期刊论文数量(7)
专著数量(0)
科研奖励数量(0)
会议论文数量(3)
专利数量(4)
Minimizing SLA violation and power consumption in Cloud data centers using adaptive energy-aware algorithms
使用自适应能源感知算法最大限度地减少云数据中心的 SLA 违规和功耗
  • DOI:
    10.1016/j.future.2017.07.048
  • 发表时间:
    2017-08
  • 期刊:
    Future Generation Computer Systems
  • 影响因子:
    --
  • 作者:
    Zhou Zhou;Jemal Abawajy;Morshed Chowdhury;Zhigang Hu;Keqin Li;Hongbing Cheng;Abdulhameed A. Alelaiwi;Fangmin Li
  • 通讯作者:
    Fangmin Li
基于体系架构的云计算安全研究进展
  • DOI:
    --
  • 发表时间:
    2016
  • 期刊:
    计算机科学
  • 影响因子:
    --
  • 作者:
    程宏兵;赵紫星;叶长河
  • 通讯作者:
    叶长河
基于相似性计算的高效存储型XSS客户端攻击识别模型
  • DOI:
    10.14132/j.cnki.1673-5439.2017.04.014
  • 发表时间:
    2017
  • 期刊:
    南京邮电大学学报(自然科学版)
  • 影响因子:
    --
  • 作者:
    程宏兵;宁一笑;钱漫匀
  • 通讯作者:
    钱漫匀
基于路径映射加密的云租户数据安全存储方案
  • DOI:
    --
  • 发表时间:
    2015
  • 期刊:
    南京邮电大学学报(自然科学版)
  • 影响因子:
    --
  • 作者:
    程宏兵;容淳铭;杨庚;曾庆凯
  • 通讯作者:
    曾庆凯
Securing cloud data using a pirate scheme
使用盗版方案保护云数据
  • DOI:
    --
  • 发表时间:
    2017
  • 期刊:
    Chinese Journal of Electronics
  • 影响因子:
    1.2
  • 作者:
    Cheng hongbing;Qian manyun;Yu shui
  • 通讯作者:
    Yu shui

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--"}}
  • 发表时间:
    {{ item.publish_year || "--" }}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--"}}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ patent.updateTime }}

其他文献

其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--" }}
  • 发表时间:
    {{ item.publish_year || "--"}}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--" }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}
empty
内容获取失败,请点击重试
重试联系客服
title开始分析
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:

AI项目思路

AI技术路线图

程宏兵的其他基金

保护云隐私安全的问责理论、技术与服务方法研究
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    56 万元
  • 项目类别:
    面上项目

相似国自然基金

{{ item.name }}
  • 批准号:
    {{ item.ratify_no }}
  • 批准年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}

相似海外基金

{{ item.name }}
{{ item.translate_name }}
  • 批准号:
    {{ item.ratify_no }}
  • 财政年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了

AI项目解读示例

课题项目:调控A型流感病毒诱导IFN-β表达的机制研究

AI项目摘要:

本研究聚焦于TRIM2蛋白在A型流感病毒诱导的IFN-β表达中的调控机制。A型流感病毒是全球性健康问题,其感染可导致严重的呼吸道疾病。IFN-β作为关键的抗病毒因子,其表达水平对抗病毒防御至关重要。然而,TRIM2如何调控IFN-β的表达尚未明确。本研究假设TRIM2通过与病毒RNA或宿主因子相互作用,影响IFN-β的产生。我们将采用分子生物学、细胞生物学和免疫学方法,探索TRIM2与A型流感病毒诱导IFN-β表达的关系。预期结果将揭示TRIM2在抗病毒免疫反应中的作用,为开发新的抗病毒策略提供理论基础。该研究对理解宿主抗病毒机制具有重要科学意义,并可能对临床治疗流感病毒感染提供新的视角。

AI项目思路:

科学问题:TRIM2如何调控A型流感病毒诱导的IFN-β表达?
前期研究:已有研究表明TRIM2参与抗病毒反应,但其具体机制尚不明确。
研究创新点:本研究将深入探讨TRIM2在IFN-β表达中的直接作用机制。
技术路线:包括病毒学、分子生物学、细胞培养和免疫检测技术。
关键技术:TRIM2与病毒RNA的相互作用分析,IFN-β启动子活性检测。
实验模型:使用A型流感病毒感染的细胞模型进行研究。

AI技术路线图

        graph TD
          A[研究起始] --> B[文献回顾与假设提出]
          B --> C[实验设计与方法学准备]
          C --> D[A型流感病毒感染模型建立]
          D --> E[TRIM2与病毒RNA相互作用分析]
          E --> F[TRIM2对IFN-β启动子活性的影响]
          F --> G[IFN-β表达水平测定]
          G --> H[TRIM2功能丧失与获得研究]
          H --> I[数据收集与分析]
          I --> J[结果解释与科学验证]
          J --> K[研究结论与未来方向]
          K --> L[研究结束]
      
关闭
close
客服二维码