云存儲面臨加密數(shù)據(jù)檢索挑戰(zhàn) |
發(fā)布時間: 2012/9/18 17:46:03 |
云計算.是一種通過網(wǎng)絡以按需、易擴展的方式獲取所需服務的在線網(wǎng)絡服務交付和使用模式,它是分布式計算的一種形式。是網(wǎng)絡上的服務以及提供這種服務的數(shù)據(jù)中心的軟硬件集合。云計算.是并行計算、分布式計算和網(wǎng)格計算的演進。云計算.的實現(xiàn)形式包括軟件即服務、效用計算、平臺即服務、基礎設施即服務。目前云計算.已經(jīng)有部分應用,如Google公司的GoogleDocs,另外微軟、Amazon也有類似的云計算.服務設施。
云計算.主要目標是提供高效的計算服務。云計算.基礎設施之一是提供可靠、安全的數(shù)據(jù)存儲中心。因此,存儲安全是云計算.領域的安全話題之一。為解決數(shù)據(jù)隱私的保護問題,常見的方法是由用戶對數(shù)據(jù)進行加密,把加密后的密文信息存儲在服務端。當存儲在云端的加密數(shù)據(jù)形成規(guī)模之后,對加密數(shù)據(jù)的檢索成為一種迫切需要解決的問題。 在加密信息檢索的相關研究工作中,對加密信息的檢索有單用戶線性搜索、基于關鍵詞的公鑰搜索、安全索引等幾種算法。這幾種算法可以快速地檢索出所需信息,但其代價較高,不適用大規(guī)模數(shù)據(jù)檢索的情況,而且,在云存儲中,檢索時相關的文檔較多,對其進行相關排序是進一步需要解決的問題,以上幾種算法均不能解決問題。 通過保序加密可以利用文檔中的詞頻信息對文檔依相關度進行排序,提高了檢索準確率和返回率。然而在文檔中某些關鍵詞出現(xiàn)的頻率非常高,指代性不強,這一類詞稱為常用詞,常用詞的存在歪曲了文檔和實際查詢相關度。而準確反映文檔、查詢相關度的向量空間模型無法直接應用。全同態(tài)加密提供可以對密文進行操作的加密算法。而且通過全同態(tài)加密,一方面可以保證密文信息不被統(tǒng)計分析,另一方面可以對加密信息進行加法和乘法運算,同時保持其對應明文的順序。 1.云存儲應用中的加密存儲技術 大規(guī)模高性能存儲系統(tǒng)安全需求,特別是云存儲應用中,可擴展和高性能的存儲安全技術,是推動網(wǎng)絡環(huán)境下的存儲應用(如云存儲應用)最根本的保證,已經(jīng)成為當前網(wǎng)絡存儲領域的研究熱點。云存儲應用中的存儲安全包括認證服務、數(shù)據(jù)加密存儲、安全管理、安全日志和審計。 訪問控制服務實現(xiàn)用戶身份認證、授權,防止非法訪問和越權訪問。主要功能包括:用戶只能對經(jīng)管理員或文件所有者授權的許可文件進行被許可的操作;管理員只能進行必要的管理操作,如用戶管理、數(shù)據(jù)備份、熱點對象遷移,而不能訪問用戶加密了的私有數(shù)據(jù)。 本文出自:億恩科技【mszdt.com】 |