Cloud storage system provides efficient, large scale, and ‘pay as you go’ outsourced data storage and sharing services. However, the cloud service provider is not completely trusted. The outsourced data is out of control after the user uploaded them to the cloud server. How to build the trusted cloud storage services and ensure the security and privacy of the outsourced data is a key problem for developing the cloud storage applications. This project focuses on the researches in both the theories and methods for the trusted cloud storage services, including the security and privacy of the outsourced data and reliability of storage services under the cloud storage data sharing service mode. Considering the limitations existing in the current researches, such as the singleness of service mode, huge overheads, low scalability and so on, it emphasizes on: 1) designing the efficient cloud data authentication mechanism supporting data modification, by which the trusted cloud storage system achieves the optimized key authentication under the scenario of multi data contributors. 2) designing the trusted multi-keywords ciphertext computing method supporting data modification, which provides security control multi-keywords computing services over the encrypted sensitive data. 3) designing the privacy-preserved efficient audition mechanism for the encrypted data services to provide secure, efficient cloud storage audition services without depending on any third party trusted entity. The project seeks to achieve a breakthrough in theory and methodology of trusted cloud storage services, and promotes the cloud storage applications of our country to flourish.
云存储平台提供高效、海量以及按需付费的外包数据存储及共享服务,然而云服务提供商并不完全可信,隐私数据存储在云端后用户失去了对其控制,如何构建可信云存储服务,确保云端用户数据的安全性和私密性成为云存储应用发展必须解决的关键核心问题。本课题旨在研究可信云存储服务理论和关键技术,聚焦云存储共享服务模式下用户数据的安全性、私密性以及存储服务的可靠性。针对现有相关研究服务模式单一,开销大及可扩展性差等局限性,本课题重点研究:1)支持动态更新的高效云数据资源授权访问策略,实现外包云存储服务中多数据拥有者的最优化密钥授权管理;2)支持动态更新的可信多关键词密文操作方法,提供面向加密隐私数据的安全性可控多关键词操作服务;3)支持隐私保护的高效密文服务验证机制,提供安全、高效不依赖于可信第三方的云存储验证服务。本项目力求在可信云存储服务理论与方法研究方面取得突破,推动我国云存储产业蓬勃发展。
针对云计算外包服务环境中第三方云服务提供商不可信的特点,本项目研究云存储隐私保护数据服务理论和关键技术,聚焦云存储共享服务模式下用户数据的安全性、私密性以及存储服务的可靠性,解决云存储安全隐患。针对现有相关研究服务模式单一,开销大及可扩展性差等局限性,基于申请书研究计划,项目重点在以下几方面开展研究工作:1)支持动态更新的加密云数据资源高效授权访问策略,实现外包云存储服务中多数据拥有者的最优化密钥授权管理;2)支持动态更新的可信多关键词密文操作方法,提供面向加密隐私数据的安全性可控多关键词操作服务;3)支持隐私保护的高效密文服务验证机制,提供安全、高效不依赖于可信第三方的云存储验证服务;4)面向隐私保护的数据挖掘服务主要解决外包数据服务模式下数据分析过程的数据安全问题,提出了一种基于格的隐私保护的聚类挖掘方法,保护了数据挖掘过程中原始数据的安全性和挖掘性能,解决云服务供应商不可信问题;5)项目采用理论研究成果基于Hadoop开发可信云存储系统,支持外包数据密文存储,提供密文数据上的数据操作、共享和验证功能。项目理论研究成果在国内外重要期刊和会议上发表11篇学术论文,5篇论文已完成正在审稿中,申请3项相关发明专利,两项已授权,基于课题研究成果研制云存储系统申请软件著作权1项。本项目聚焦可信云存储服务方向理论与关键技术,达到了项目预期研究目标。
{{i.achievement_title}}
数据更新时间:2023-05-31
监管的非对称性、盈余管理模式选择与证监会执法效率?
黄河流域水资源利用时空演变特征及驱动要素
生物炭用量对东北黑土理化性质和溶解有机质特性的影响
变可信度近似模型及其在复杂装备优化设计中的应用研究进展
美国华盛顿特区志愿者管理体系的特点及启示
可信云存储高效密文全文检索模型及关键技术研究
可信编译理论与实现方法研究
可信软件构造理论与方法研究
云存储中基于隐式可信第三方的数据自保护