The provable data possession is an efficient method of data integrity verification without downloading the entire data from the cloud and one of the core technologies for implementing secure cloud storage. Based on the theory of certificateless public key cryptography, this project is to explore issues of certificateless provable data possession (CLPDP) scheme in cloud storage. The objectives of this research are listed in the following: 1) to put forward the formal definition and the security model of CLPDP schemes; 2) to design privacy-preserving CLPDP schemes and analyze security formally; 3) to implement a CLPDP prototype based on Hadoop. The innovative study of the project will contribute to the advancement of the theory of provable data possession and provide theoretical basis and technical supports for security issues in cloud storage.
可证明数据持有方案是一种有效的数据完整性验证方法,它可以在不下载全部数据的情况下验证云中存储数据的完整性,是实现云存储安全的核心技术之一。本课题着重研究基于无证书公钥密码的可证明数据持有方案,具体包括:1) 研究无证书可证明数据持有方案的形式化定义和安全模型;2) 研究能保护数据隐私的无证书可证明数据持有方案的设计与形式化安全性证明方法;3) 实现基于Hadoop框架的无证书可证明数据持有方案原型系统。本课题的创新性研究将进一步发展可证明数据持有理论,为实现云存储安全提供理论基础和技术保障。
云存储被认为是非常有吸引力的计算框架,用户通过这种可靠框架可以远程存储数据。许多个人和组织已经通过把数据存储在云上降低了本地存储数据的负担和维护存储系统的成本。由于失去了数据的物理控制权,用户很难保障云端数据的的完整性。为了解决这个问题,很多科研人员提出了可证明数据持有机制。可证明数据持有方案是一种有效的数据完整性验证方法,它可以在不下载全部数据的情况下验证云中存储数据的完整性,是实现云存储安全的核心技术之一。无证书可证明数据持有(CLPDP)方案融合了基于公钥基础设施的可证明数据持有(PKI-based PDP)方案和基于身份的可证明数据持有(ID-based PDP)方案的优点,既可以解决PKI-based PDP方案中的证书管理问题,又可以解决ID-based PDP方案中的密钥托管问题,非常适合用于解决云存储服务中的数据完整性验证问题。本课题着重研究了基于无证书公钥密码的可证明数据持有方案,具体包括:1) 提出无证书可证明数据持有方案的形式化定义和安全模型;2) 设计了一系列能保护数据隐私的无证书可证明数据持有方案的设计与形式化安全性证明方法;3) 实现了基于Hadoop框架的无证书可证明数据持有方案原型系统。本课题的研究进一步发展可证明数据持有理论,为实现云存储安全提供理论基础和技术保障。 在项目的执行过程中,我们完成了61篇论文,其中52篇论文已经被国内外知名的期刊/会议接收。
{{i.achievement_title}}
数据更新时间:2023-05-31
论大数据环境对情报学发展的影响
硬件木马:关键问题研究进展及新动向
青藏高原狮泉河-拉果错-永珠-嘉黎蛇绿混杂岩带时空结构与构造演化
面向云工作流安全的任务调度方法
适用于带中段并联电抗器的电缆线路的参数识别纵联保护新原理
云计算中可证明安全的数据存储研究
新型云存储数据审计方案的设计及安全性证明的研究
无场景预设的云存储关键技术研究
云存储中数据泄漏的主动防护关键技术研究