北极星

搜索历史清空

  • 水处理
您的位置:电网信息化云计算市场正文

业界呼唤高安全云存储系统 安全可搜索方案受关注

2013-11-06 17:33来源:通信世界周刊 宋利关键词:云计算云存储服务器收藏点赞

投稿

我要投稿

云计算是现今热议的话题,由于各级实施的局限性,它还处于初级发展阶段。云计算的大多安全策略都基于数据所有者和云供应商之间的基本信任。当数据和其所有者遭到有意或是无意地侵犯,则这种基本的信任也将遭到破坏。云数据的安全是云技术中最令人担忧的问题。在企业或者政府对数据由内部存储转变为外包给云供应商管理之前,应把云数据安全提升到一个可接受的等级。

因此,我们提出一种对云供应商无信任要求的系统方案。该方案可以使数据的安全将被数据所有者完全掌控,它还将包含一个可以让数据所有者对其数据进行访问授权的工具,当有安全漏洞产生时,数据所有者能被告知并可将其数据撤回。该系统方案还允许用户在一个加密数据库中通过一种改进的有序关键字索引来查找数据。

业界呼唤高安全云存储系统

尽管许多云供应商已经注意到存储安全的重要性,并为客户数据提供更高层次的保护,但我们认为诸如可搜索加密以及安全外包计算的先进技术将为客户提供更高安全要求的云,并在不久的将来会受到广泛地欢迎。

我们主要研究对存储服务器无信任要求的相关技术,数据在发到服务器之前先进行加密。这种技术保证了数据被安全地存储到服务终端,同时当发生安全隐患时提醒数据所有者。

所有的商业云为用户至少提供一种云存储服务:例如较热门的亚马逊的S3和simple DB、微软的Azure存储服务等。这些产品都提供了很强大的存储能力和可扩展能力,但是他们的安全机制却不高明。

为此,可搜索加密能帮用户对数据加密,随后在数据中搜索关键字来找到匹配的数据。我们的方案使用Waters等人所使用的技术。他们开发了同时使用对称和非对称可搜索加密技术的两个系统。目前各大互联网公司已经发现向公众出售闲置计算资源的商业可行性。

通过分析可知,传统云存储系统对安全要求如下:系统需要保持机密性,即只有授权用户可以访问所有者的数据;应维护数据的完整性,即任何对数据的修改都应该被告知。这种系统的基本要求是应当提供文件共享以及具备授予和撤销访问功能,有必要为用户提供利用加密内容搜索并返回与之相匹配查询结果的能力来解决加密数据过滤的问题,还应该有相应的机制来识别出密钥已被盗用。

让数据所有者拥有安全控制权限

我们提出的系统的设计不要求对服务供应商信任,而是授予数据所有者安全控制权限。系统整体构架如图1所示,该系统有两个组件:一是提供所有安全操作的客户端应用程序,一是连接存储云,并提供所有密码操作的服务器应用程序。服务器应用程序还提供搜索功能。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

云计算查看更多>云存储查看更多>服务器查看更多>