云存儲面臨加密數據檢索挑戰(zhàn) |
發(fā)布時間: 2012/9/18 17:46:03 |
云計算.是一種通過網絡以按需、易擴展的方式獲取所需服務的在線網絡服務交付和使用模式,它是分布式計算的一種形式。是網絡上的服務以及提供這種服務的數據中心的軟硬件集合。云計算.是并行計算、分布式計算和網格計算的演進。云計算.的實現形式包括軟件即服務、效用計算、平臺即服務、基礎設施即服務。目前云計算.已經有部分應用,如Google公司的GoogleDocs,另外微軟、Amazon也有類似的云計算.服務設施。
云計算.主要目標是提供高效的計算服務。云計算.基礎設施之一是提供可靠、安全的數據存儲中心。因此,存儲安全是云計算.領域的安全話題之一。為解決數據隱私的保護問題,常見的方法是由用戶對數據進行加密,把加密后的密文信息存儲在服務端。當存儲在云端的加密數據形成規(guī)模之后,對加密數據的檢索成為一種迫切需要解決的問題。 在加密信息檢索的相關研究工作中,對加密信息的檢索有單用戶線性搜索、基于關鍵詞的公鑰搜索、安全索引等幾種算法。這幾種算法可以快速地檢索出所需信息,但其代價較高,不適用大規(guī)模數據檢索的情況,而且,在云存儲中,檢索時相關的文檔較多,對其進行相關排序是進一步需要解決的問題,以上幾種算法均不能解決問題。 通過保序加密可以利用文檔中的詞頻信息對文檔依相關度進行排序,提高了檢索準確率和返回率。然而在文檔中某些關鍵詞出現的頻率非常高,指代性不強,這一類詞稱為常用詞,常用詞的存在歪曲了文檔和實際查詢相關度。而準確反映文檔、查詢相關度的向量空間模型無法直接應用。全同態(tài)加密提供可以對密文進行操作的加密算法。而且通過全同態(tài)加密,一方面可以保證密文信息不被統計分析,另一方面可以對加密信息進行加法和乘法運算,同時保持其對應明文的順序。 1.云存儲應用中的加密存儲技術 大規(guī)模高性能存儲系統安全需求,特別是云存儲應用中,可擴展和高性能的存儲安全技術,是推動網絡環(huán)境下的存儲應用(如云存儲應用)最根本的保證,已經成為當前網絡存儲領域的研究熱點。云存儲應用中的存儲安全包括認證服務、數據加密存儲、安全管理、安全日志和審計。 訪問控制服務實現用戶身份認證、授權,防止非法訪問和越權訪問。主要功能包括:用戶只能對經管理員或文件所有者授權的許可文件進行被許可的操作;管理員只能進行必要的管理操作,如用戶管理、數據備份、熱點對象遷移,而不能訪問用戶加密了的私有數據。 本文出自:億恩科技【1tcdy.com】 |