精品文档可编辑 值得下载
云存储中数据完整性保护关键技术研究
摘要信息技术飞速发展衍生出的云计算及云存储技术把人们从传统的计算机本地存储中解放出来但在虚拟网络中存储数据的安全性也始终困扰着人们本文主要对云存储中数据的保护及恢复技术做以总结通过对云存储数据建立动态化和分级化的管理机制来提高云存储数据的安全性。
【关键词】云存储数据完整性保护技术
1云存储的特点及现状
1.1云存储和普通存储系统的区别
与传统存储系统比较云存储借助于网络实现在线存储比传统存储需要高性能计算机以及大量的事后维护及处理而言云存储更加的经济和快捷。云存储借助私有云、社区云、公有云、混合云等多种形式使得云存储服务范围更加的广泛云存储用户支付低廉的租金便可以享受传统存储文件的访问和大量的公共服务。
1.2云存储的优点
云存储用户只需要配置可以接收云服务的终端设备再支付少量的租金 即可以很低的成本方便快捷的实现数据的存储和更改 比起传统存储平台的搭建、软件开发维护显得成
1/6
精品文档可编辑 值得下载
本低、见效快 日常的维护工作以及系统的更新升级都交给云存储服务提供商来完成用户只需要根据自己的需求选择合适的服务项目相比传统存储的资金投入后设备的更新调整困难、落后的硬件平台无法处置等云存储显得更加的灵活方便。
1.3云存储结构与形态的划分
目前云存储服务普遍采用分层模式大多可分为用户访问层、数据存储层、数据管理层、数据服务层。用户使用标准的应用接口通过访问层登录云存储平台便可以在任何地方通过计算机查询和更改自己存储的数据。 由于传统单服务器的储存无法满足多租用户海量数据存储需求云存储系统通过数据存储层将各种存储设备相互连接建立分布式数据中心对用户需要存储的各种数据进行储存从而形成一个庞大的数据库通过数据管理层对数据完整性及副本和策略进行统一管理使底层存储和多层应用紧密连接达到多存储设备共同工作根据用户需求通过数据服务层对存储平台进行灵活扩展 以多样的应用接口 为用户提供数据存储及资源共享等相应的服务。
2云存储现有加密技术存在的问题
2.1云存储加密运用
为了加强对用户数据完整性和私密性的保护云存储平台设置了加密混合机制。即通过密码公钥算法对用户数据文
2/6
精品文档可编辑 值得下载
件起保护作用的封装密钥机制和减少运行步骤对数据秘数对称计算的封装数据机制。加密机制使用户在云存储平台通过对数据关键词语的搜索快捷的找到答案 以方便对其存储数据的快速访问加密访问形式主要分为广播密封机制、非对称传统加密、代里密封、属性密封四种形式。
2.2远端数据的检查
对于云端储存数据是否完整的安全性检查一直是用户困扰的问题如果把庞大的云数据下载到本地来检查既不现实同时也失去了云存储的意义。为此服务商利用随机抽样的概率性和挑战响应性研究出了可取回性证明和数据持有性证明两种快捷检查验证的的检查方法 即用客户端和云端设置共同的验证点仅以验证点所发回数据的完整性就能够判断云端数据的完整性。
2.3数据安全方面存在的问题
在发展中的云存储还存在许多需要解决的问题首先云存储是一个庞大的共享平台 由于共享资源很容易受到恶意的攻击在用户存储数据的安全方面存在较大的数据丢失隐患对云存储供应商所提供服务的透明度及可靠性缺乏必要的评估机制其次在云存储使用程序上看似复杂的身份认证和应用程序接口实际使用中还显得比较薄弱一些别有用心的黑客可以轻松入侵系统对用户存储数据造成伤害。
3云存储数据完整性保护的改进
3/6
精品文档可编辑 值得下载
3.1云储存数据机密性和完整性的应对策略
在数据储存的机密性和完整性方面云储存仍具有一定的漏洞为解决云储存数据的机密性和完整性问题需要从制定存储协议、采用同态加密、加密数据库以及加密检索几个方面解决。一系列的可靠安全的存储协议的制定是至关重要的。可靠安全的协议可以通过用户运用云储存的过程中使之签订的一个安全性高防止储存数据被篡改、盗取、丢弃等问题的发生可以对用户的储存内容进行有效的保护 同态加密是另一项不可或缺的安全性措施它是一种极为特殊的加密方式可以有效加强云储存数据机密性和完整性但该项技术目前还在完善阶段加密数据库和加密检索可以有效防止云储存数据的机密性由于云端的潜在威胁而遭到篡改破坏可以通过加密数据库和加密检索的方式来确保数据的机密性和完整性。
3.2保障数据可用性和远程操控性
目前阶段云储存数据的可用性和远程操控性仍具有部分的安全问题。解决云储存数据可用性和远程操控性的问题是目前的形式所需。硬盘存储凭借其便捷性和可靠性被广大用户接受。通过采用硬盘存储的方式数据的随时可用性得以较高程度的保障接下来需要对数据的完整性设计相关远程验证。为了保证用户在云储存的使用过程中没有恶意干扰现象的发生验证程序是在进行远程操控时的必需手段最后
4/6
精品文档可编辑 值得下载
需要对数据进行位置确认。位置确认可以根据对周围环境的检查进而对用户的数据信息进行的保护除此之外通过提供云储存数据的地理位置以便在云储存发生事故时可以提供相关的追查路径和其余信息。
3.3隐私性问题的访问权限
解决对云储存的隐私性问题的访问权限的问题方式较为单一却也简单有效。采用加密的方式是最直接有效的途径该方式有效地防止了黑客及他人有目的性的攻击云端的内容和信息。采用加密的方式可以设置权限从而成功识别大多数恶意隐藏自己不良目标的的黑客的目的进而加强对云储存用户隐私性的数据信息的保护。
3.4提高服务效能问题的对策
云储存数据的服务滥用和服务效能所存的问题需要通过数据的去重攻击和服务效能的改进进行解决。数据的去重攻击可以筛选出所有的不确定信息以及欺诈资源消费的攻击进而实现对云储存用户的双重保护。去重攻击可以有效的监督并防止假冒相关云储存信息并进行不良恶意攻击欺诈窃取用户信息的行为的发生。除此之外还应通过降低使用性能对环境的标准要求来进行服务效能的改进进而提高服务效能的质量。此外调整应用与合理的安排同样可以有效的提高服务效能的质量。
参考文献
5/6
精品文档可编辑 值得下载
[1]李凌.云计算服务中数据安全的若干问题研究[D].中国科学技术大学 2013.
[2]侯方勇.存储系统数据机密性与完整性保护的关键技术研究[D].国防科学技术大学 2005.
作者简介
曹英忠1986-硕士研究生学历。现供职于桂林理工大学南宁分校。研究方向为云计算与信息安全。
作者单位
桂林理工大学南宁分校广西壮族自治区扶绥县532100
6/6
全球领先的IDC服务商华纳云“美国服务器”正式发售啦~~~~此次上线的美国服务器包含美国云服务器、美国服务器、美国高防服务器以及美国高防云服务器。针对此次美国服务器新品上线,华纳云也推出了史无前例的超低活动力度。美国云服务器低至3折,1核1G5M低至24元/月,20G DDos防御的美国服务器低至688元/月,年付再送2个月,两年送4个月,三年送6个月,且永久续费同价,更多款高性价比配置供您选择。...
RAKsmart 商家我们肯定不算陌生,目前主要的营销客户群肯定是我们。于是在去年的时候有新增很多很多的机房,比如也有测试过的日本、香港、美国机房,这不今年有新增韩国机房(记得去年是不是也有增加过)。且如果没有记错的话,之前VPS主机也有一次磁盘故障的问题。 这不今天有看到商家新增韩国服务器产品,当然目前我还不清楚商家韩国服务器的线路和速度情况,后面我搞一台测试机进行...
Dataideas是一家2019年成立的国外VPS主机商,提供基于KVM架构的VPS主机,数据中心在美国得克萨斯州休斯敦,主机分为三个系列:AMD Ryzen系列、Intel Xeon系列、大硬盘系列,同时每个系列又分为共享CPU和独立CPU系列,最低每月1.5美元起。不过需要注意,这家没有主页,你直接访问根域名是空白页的,还好他们的所有套餐支持月付,相对风险较低。下面以Intel Xeon系列共...