999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于秘密共享算法的云存儲信息安全系統探究

2016-05-06 03:17:42劉春輝張鵬樂
中國新通信 2016年6期
關鍵詞:用戶系統

劉春輝 張鵬樂

【摘要】 云存儲相比傳統存儲方式優勢明顯,但其安全性仍備受質疑。雖然云服務商采取了多種手段保證云存儲數據安全,但由于其自身的安全缺陷,云存儲中的數據安全仍存在威脅。本系統基于秘密共享算法,利用手機短信驗證碼技術、USB-KEY安全認證技術,結合云服務商已有的安全機制,有效整合網絡上多個免費云存儲服務商,集成了一個免費虛擬云存儲空間。系統在方便用戶使用的同時,能有效保證用戶數據的機密性、完整性,防止用戶數據被破壞、被竊取和丟失。

【關鍵字】 秘密共享 云存儲 信息安全

一、引言

隨著當今時代信息化的不斷發展,個人、企事業單位的信息數據量直線上升,越來越多的人選擇使用云存儲服務。云存儲雖然可以滿足用戶不斷增加的數據存儲和管理需求,但卻無法有效保證用戶的數據安全。

目前,云存儲服務商普遍采用多方式備份、高強度加密、跟蹤、記錄、監控用戶數據等方式來保障用戶數據安全。但云端數據依然面臨如下風險:1)由于運營商自身技術局限,不法分子侵入存儲系統造成用戶數據被篡改或破壞。2)由于黑客攻擊或運營商監守自盜,用戶數據被非法竊取。3)云存儲服務依賴單一運營商,當該運營商遭受不可抗力(如地震、火災等)破壞時,會造成用戶數據丟失。

該系統利用(m,n)門限的秘密共享技術、手機短信驗證碼技術、USB-KEY安全認證技術,結合云服務商已有的安全機制為用戶提供更為安全的云存儲服務。

二、關鍵技術分析

2.1 基于秘密共享算法實現源端數據的防竊取、防破壞、防丟失

秘密共享是一種將秘密分割存儲的密碼技術,它將拆分后的每一個份額交予不同參與者管理,單個參與者無法恢復秘密信息,只有若干個參與者一同協作才能恢復秘密消息,是分散風險和容忍入侵的有效方式,是信息安全和數據保密的常用手段。

本系統通過(m,n)門限秘密共享技術,將原文件不等分加密分割為m子塊,分別儲存在用戶選定的不同云服務商處。取用時只需獲取其中的n(n

2.2基于手機短信驗證碼或USB-KEY安全認證技術實現本地用戶身份驗證

根據用戶安全需求不同,該系統可分為手機短信驗證碼認證和USB-KEY安全認證兩種模式,用戶可根據需求,選擇適合自己的身份驗證模式。

手機短信驗證碼是目前較為流行、成本最低、最簡單便捷的安全驗證方式。許多大型網站尤其是購物網站,都提供有手機短信驗證碼功能,可以比較準確安全地保證安全,驗證用戶身份的正確性。

基于USB-KEY的身份認證方式是近幾年發展起來的一種方便、安全、經濟的身份認證技術,它采用軟硬件相結合、一次一密的強雙因子認證模式,很好地解決了安全性與易用性之間的矛盾,現已廣泛應用于銀行U盾、加密電子狗等多種場合。本系統將驗證機制寫進USB-KEY,通過USB-KEY來進行用戶身份的識別,防止用戶身份遭假冒,并提供了有限次數輸錯后自動鎖死功能,進而有效保障用戶數據在本地的安全性。

2.3秘密共享安全機制與云服務商安全機制有機互補保證云端數據安全

基于(m,n)門限的秘密共享機制有效防止了用戶數據丟失、被竊取、被破壞,云服務商自身安全機制對于用戶加密數據流也有一定的保護作用。秘密共享安全機制能夠保證在丟失部分數據的情況下仍可對原數據進行恢復,有效減小了用戶對云服務商安全機制的依賴性。秘密共享安全機制與云服務商安全機制有機互補,確保用戶云端數據安全。

三、系統實現方案

本系統主要關注云存儲的安全問題,設計的安全環境涉及用戶本機、服務云端及中間傳輸三個環節。無論用戶進行何種操作,都必然將經歷上述三個環節,因而這三個部分的安全性都需要給予高度關注。本系統的具體結構見圖1。

3.1本地環境

本地環境是指直接運行本系統的用戶環境,其安全機制是最基本也是相當重要的一環。

用戶在本地環境中進行的操作,主要包括身份認證、文件操作兩部分。

第一部分:身份認證。

身份認證是本地安全環境的基礎部分,本作品的身份認證部分除包括傳統的用戶名、密碼認證外,還加入了USBKEY認證(或手機短信驗證碼認證),用戶需同時通過兩重認證才能進入系統實施相關操作。為防止攻擊者窮舉破解,系統還加入了嘗試次數限制,若超過限制將鎖死USB-KEY(或限制用戶認證手機)。

第二部分:文件操作。

文件操作是本地安全環境的核心部分,也是本系統主要關注的部分。文件操作涉及用戶私密文件的秘密共享、門限容錯、哈希加密等多個關鍵部分,以實現文件的分割合并、容錯恢復、完整性檢測、正確性保證等諸多功能,體現了本系統在安全性方面做的大部分工作。

3.2傳輸環境

為防止用戶私密文件在網絡間傳輸過程中遭遇安全問題,系統在傳輸前對文件進行加密處理,保證網絡間傳輸的內容為密文狀態,即使被截獲也無法直接破譯出原始內容。且傳輸操作由系統全權托管,無需用戶手動參與,避免了因用戶操作不當導致的安全風險。

3.3云端環境

本系統的設計初衷是防止云服務商的監守自盜,因而在每個云服務商處只上傳單個經過加密的子塊文件。單一服務商的竊取行為無法獲得任何有意義信息。即便遭遇少數文件的丟失及破壞,系統也能夠利用剩余完整子塊還原出原始文件,進而大大降低了用戶數據對云端安全環境的依賴。因此,在本系統的協助下,用戶在使用云存儲服務時不必過多擔心云端環境的安全問題。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产精品毛片一区视频播| 国产成人av一区二区三区| 国产精品女熟高潮视频| 色综合久久无码网| 在线观看欧美精品二区| 色噜噜狠狠色综合网图区| 国产精品大白天新婚身材| 91色国产在线| 亚洲欧美日韩中文字幕在线| 91久久精品日日躁夜夜躁欧美| 99久久精品免费看国产免费软件| 欧美成人综合视频| 日韩毛片免费观看| 亚洲人成网站在线播放2019| 久996视频精品免费观看| 亚洲国产综合精品中文第一| 日韩高清一区 | 伊人久久久久久久久久| 亚洲人成色77777在线观看| 亚洲成a人片77777在线播放| 91探花国产综合在线精品| 欧美成人免费一区在线播放| 被公侵犯人妻少妇一区二区三区| 无码福利日韩神码福利片| 国产视频 第一页| 国产欧美日韩综合在线第一| 国产国拍精品视频免费看| 成年人国产网站| 久久91精品牛牛| 国产在线麻豆波多野结衣| 激情综合五月网| 精品黑人一区二区三区| 伊人久久青草青青综合| 免费观看亚洲人成网站| 久久99国产精品成人欧美| 成人91在线| 免费看美女毛片| 国产专区综合另类日韩一区| h视频在线播放| 国产亚洲欧美在线中文bt天堂| 成人免费午间影院在线观看| 国产交换配偶在线视频| 亚洲V日韩V无码一区二区| 午夜视频免费一区二区在线看| 在线观看亚洲成人| 欧美a在线| 国产精女同一区二区三区久| 亚洲精选无码久久久| 91精品日韩人妻无码久久| 精品国产免费第一区二区三区日韩| 日韩在线欧美在线| 欧洲成人在线观看| 中国国产A一级毛片| 免费在线一区| 精久久久久无码区中文字幕| 国内精品小视频福利网址| 国产av一码二码三码无码| 91在线高清视频| 激情六月丁香婷婷四房播| 再看日本中文字幕在线观看| 精品少妇人妻av无码久久| 国产在线高清一级毛片| 一级毛片在线播放免费| аⅴ资源中文在线天堂| 亚洲一道AV无码午夜福利| 999国产精品永久免费视频精品久久| 狠狠色综合久久狠狠色综合| 中文字幕人成人乱码亚洲电影| 91小视频在线观看免费版高清| 日韩无码白| 国产欧美视频一区二区三区| 国产xxxxx免费视频| 亚洲三级成人| 国产精品成人一区二区不卡| 熟妇丰满人妻| 亚洲精品第1页| 久久久久九九精品影院| 亚洲欧美日韩动漫| 欧美一区二区自偷自拍视频| 成人第一页| 91精品国产麻豆国产自产在线| 中文字幕亚洲第一|