-
题名支持高效数据所有权共享的动态云存储审计方案
- 1
-
-
作者
殷新春
王经纬
宁建廷
-
机构
扬州大学信息工程学院
扬州大学广陵学院
广东省信息安全技术重点实验室
福建师范大学计算机与网络空间安全学院
信息安全国家重点实验室(中国科学院信息工程研究所)
-
出处
《软件学报》
北大核心
2025年第7期3306-3320,共15页
-
基金
国家自然科学基金(62102090,62032005,61972094,61902070)
福建省科协第二届青年人才托举工程
广东省信息安全技术重点实验室开放基金(2020B1212060078)。
-
文摘
云存储审计技术的出现为存储在云中的数据提供了可靠的安全保障,数据拥有者可以轻易地验证存储在云中数据的完整性.然而,云服务器中可能存储着海量的数据,目前的云存储审计方案在进行数据完整性验证以及数据所有权变更时均需花费大量的计算开销.为了缓解该问题并提高云存储审计方案的实用性,提出一种支持高效数据所有权共享的动态云存储审计方案.在计算开销方面,构造一种高效的验证结构可以聚合数据验证信息,免去大量计算开销较高的双线性配对运算.基于变色龙哈希函数易于制造新碰撞的特性设计高效的数据所有权共享机制,共享数据所有权只需更新对应用户的密钥即可,无需修改云服务器中存储的密文.此外,方案还提供了数据细粒度共享、密态数据验证以及数据动态修改功能.安全性分析和性能分析表明,方案可以在保证数据安全的同时不对方案的运行效率产生影响,具有较高的实用性.
-
关键词
云存储审计
云计算
数据所有权共享
批量验证
数据共享
-
Keywords
cloud storage auditing
cloud computing
data ownership sharing
batch auditing
data sharing
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名云数据存储安全审计研究及进展
被引量:16
- 2
-
-
作者
白利芳
祝跃飞
芦斌
-
机构
信息工程大学网络空间安全学院
中国软件评测中心网络安全测评工程技术中心
-
出处
《计算机科学》
CSCD
北大核心
2020年第10期290-300,共11页
-
基金
国家重点研发计划(2016YF0801601)
国家自然科学基金青年科学基金(61601517)。
-
文摘
云存储相比传统存储方式可避免存储平台重复建设及维护,其存储容量和性能的可扩展性、地理位置的无约束性及按需付费的服务模式有效优化了存储及社会资源配置。然而,云存储服务中数据所有权和管理权分离的特点,使得用户对保存在云端数据安全性及可控性的关注日益增长,国内外学者对此进行了大量的研究。文中论述了云数据在其生命周期各阶段的安全风险及其安全审计需求;构建了云存储数据安全审计机制的框架结构,并提出了审计机制的主要评价指标;综述了云数据存储安全审计现有机制,包括数据持有性证明机制、数据可恢复性证明机制、外包存储安全备份审计机制和存储位置审计机制;最后,从不同角度指出现有云数据存储安全审计研究存在的不足及下一步可研究的方向。
-
关键词
云存储
存储安全审计
审计框架
数据持有性证明
数据可恢复性证明
外包存储合规性
-
Keywords
Cloud storage
Storage security auditing
Auditing framework
Provable data possession
Provable data retrievability
Outsourcing storage regularity
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名云计算安全审计技术研究综述
被引量:17
- 3
-
-
作者
王文娟
杜学绘
王娜
单棣斌
-
机构
解放军信息工程大学网络空间安全学院
数字工程与先进计算国家重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2017年第7期16-20,30,共6页
-
基金
国家863高技术研究发展计划基金项目:基于多维控制的云计算信息流追责
管控技术研究(2015AA011705)资助
-
文摘
目前安全问题已经成为阻碍云计算推广和发展的巨大障碍,云计算环境特有的数据和服务外包、虚拟化、多租户和跨域共享等特点使得其面临的安全威胁相比传统IT环境更复杂多样,对安全审计技术也提出了更高的要求。首先分析了云计算环境下安全审计面临的主要挑战,提出云环境下的安全审计参考框架,从用户维、业务维、数据维、设施维等4个维度上对云环境进行全方位的"体检"。然后针对不同维度,围绕日志审计、存储审计、配置审计3个方面的研究进行了评述,以期为我国未来云计算安全审计的发展研究提供有益的参考。
-
关键词
云计算
安全审计
日志审计
存储审计
配置审计
-
Keywords
Cloud computing
Security audit
Log audit
Storage audit
Configuration audit
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-