999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于秘密共享算法的云存儲信息安全系統探究

2016-05-06 03:17:42劉春輝張鵬樂
中國新通信 2016年6期
關鍵詞:用戶系統

劉春輝 張鵬樂

【摘要】 云存儲相比傳統存儲方式優勢明顯,但其安全性仍備受質疑。雖然云服務商采取了多種手段保證云存儲數據安全,但由于其自身的安全缺陷,云存儲中的數據安全仍存在威脅。本系統基于秘密共享算法,利用手機短信驗證碼技術、USB-KEY安全認證技術,結合云服務商已有的安全機制,有效整合網絡上多個免費云存儲服務商,集成了一個免費虛擬云存儲空間。系統在方便用戶使用的同時,能有效保證用戶數據的機密性、完整性,防止用戶數據被破壞、被竊取和丟失。

【關鍵字】 秘密共享 云存儲 信息安全

一、引言

隨著當今時代信息化的不斷發展,個人、企事業單位的信息數據量直線上升,越來越多的人選擇使用云存儲服務。云存儲雖然可以滿足用戶不斷增加的數據存儲和管理需求,但卻無法有效保證用戶的數據安全。

目前,云存儲服務商普遍采用多方式備份、高強度加密、跟蹤、記錄、監控用戶數據等方式來保障用戶數據安全。但云端數據依然面臨如下風險:1)由于運營商自身技術局限,不法分子侵入存儲系統造成用戶數據被篡改或破壞。2)由于黑客攻擊或運營商監守自盜,用戶數據被非法竊取。3)云存儲服務依賴單一運營商,當該運營商遭受不可抗力(如地震、火災等)破壞時,會造成用戶數據丟失。

該系統利用(m,n)門限的秘密共享技術、手機短信驗證碼技術、USB-KEY安全認證技術,結合云服務商已有的安全機制為用戶提供更為安全的云存儲服務。

二、關鍵技術分析

2.1 基于秘密共享算法實現源端數據的防竊取、防破壞、防丟失

秘密共享是一種將秘密分割存儲的密碼技術,它將拆分后的每一個份額交予不同參與者管理,單個參與者無法恢復秘密信息,只有若干個參與者一同協作才能恢復秘密消息,是分散風險和容忍入侵的有效方式,是信息安全和數據保密的常用手段。

本系統通過(m,n)門限秘密共享技術,將原文件不等分加密分割為m子塊,分別儲存在用戶選定的不同云服務商處。取用時只需獲取其中的n(n

2.2基于手機短信驗證碼或USB-KEY安全認證技術實現本地用戶身份驗證

根據用戶安全需求不同,該系統可分為手機短信驗證碼認證和USB-KEY安全認證兩種模式,用戶可根據需求,選擇適合自己的身份驗證模式。

手機短信驗證碼是目前較為流行、成本最低、最簡單便捷的安全驗證方式。許多大型網站尤其是購物網站,都提供有手機短信驗證碼功能,可以比較準確安全地保證安全,驗證用戶身份的正確性。

基于USB-KEY的身份認證方式是近幾年發展起來的一種方便、安全、經濟的身份認證技術,它采用軟硬件相結合、一次一密的強雙因子認證模式,很好地解決了安全性與易用性之間的矛盾,現已廣泛應用于銀行U盾、加密電子狗等多種場合。本系統將驗證機制寫進USB-KEY,通過USB-KEY來進行用戶身份的識別,防止用戶身份遭假冒,并提供了有限次數輸錯后自動鎖死功能,進而有效保障用戶數據在本地的安全性。

2.3秘密共享安全機制與云服務商安全機制有機互補保證云端數據安全

基于(m,n)門限的秘密共享機制有效防止了用戶數據丟失、被竊取、被破壞,云服務商自身安全機制對于用戶加密數據流也有一定的保護作用。秘密共享安全機制能夠保證在丟失部分數據的情況下仍可對原數據進行恢復,有效減小了用戶對云服務商安全機制的依賴性。秘密共享安全機制與云服務商安全機制有機互補,確保用戶云端數據安全。

三、系統實現方案

本系統主要關注云存儲的安全問題,設計的安全環境涉及用戶本機、服務云端及中間傳輸三個環節。無論用戶進行何種操作,都必然將經歷上述三個環節,因而這三個部分的安全性都需要給予高度關注。本系統的具體結構見圖1。

3.1本地環境

本地環境是指直接運行本系統的用戶環境,其安全機制是最基本也是相當重要的一環。

用戶在本地環境中進行的操作,主要包括身份認證、文件操作兩部分。

第一部分:身份認證。

身份認證是本地安全環境的基礎部分,本作品的身份認證部分除包括傳統的用戶名、密碼認證外,還加入了USBKEY認證(或手機短信驗證碼認證),用戶需同時通過兩重認證才能進入系統實施相關操作。為防止攻擊者窮舉破解,系統還加入了嘗試次數限制,若超過限制將鎖死USB-KEY(或限制用戶認證手機)。

第二部分:文件操作。

文件操作是本地安全環境的核心部分,也是本系統主要關注的部分。文件操作涉及用戶私密文件的秘密共享、門限容錯、哈希加密等多個關鍵部分,以實現文件的分割合并、容錯恢復、完整性檢測、正確性保證等諸多功能,體現了本系統在安全性方面做的大部分工作。

3.2傳輸環境

為防止用戶私密文件在網絡間傳輸過程中遭遇安全問題,系統在傳輸前對文件進行加密處理,保證網絡間傳輸的內容為密文狀態,即使被截獲也無法直接破譯出原始內容。且傳輸操作由系統全權托管,無需用戶手動參與,避免了因用戶操作不當導致的安全風險。

3.3云端環境

本系統的設計初衷是防止云服務商的監守自盜,因而在每個云服務商處只上傳單個經過加密的子塊文件。單一服務商的竊取行為無法獲得任何有意義信息。即便遭遇少數文件的丟失及破壞,系統也能夠利用剩余完整子塊還原出原始文件,進而大大降低了用戶數據對云端安全環境的依賴。因此,在本系統的協助下,用戶在使用云存儲服務時不必過多擔心云端環境的安全問題。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产毛片不卡| 成人午夜亚洲影视在线观看| 久久香蕉国产线看观看亚洲片| 国产欧美日韩va另类在线播放| 欧美成人看片一区二区三区 | 亚洲综合第一页| 丁香六月综合网| 国产麻豆精品在线观看| 亚洲第一精品福利| 91色国产在线| 欧洲精品视频在线观看| 九九久久99精品| 婷婷亚洲天堂| 成人韩免费网站| 国模沟沟一区二区三区| 国产精品无码一区二区桃花视频| 成人午夜视频免费看欧美| 国产一区二区三区夜色| 久久久无码人妻精品无码| 欧美黄网站免费观看| 国产AV无码专区亚洲A∨毛片| 欧美日韩亚洲国产主播第一区| 九九香蕉视频| 亚洲欧美成人网| 尤物国产在线| 欧美一级高清片久久99| 都市激情亚洲综合久久| 精品久久高清| 99视频在线免费| 午夜福利在线观看成人| 国产经典在线观看一区| 久久青草精品一区二区三区| 国产成人艳妇AA视频在线| 久久99国产精品成人欧美| 亚洲妓女综合网995久久| 中文字幕有乳无码| 亚洲天堂2014| 国产农村1级毛片| 中文字幕在线观| 波多野结衣在线se| 在线观看av永久| 欧美www在线观看| 青青青草国产| 国产人人射| 国产二级毛片| 国产男女免费完整版视频| 国产免费人成视频网| 日韩福利在线观看| 国产永久在线视频| 亚洲日韩精品欧美中文字幕 | 亚洲第一成网站| 国产熟女一级毛片| 亚洲第一成网站| 免费a在线观看播放| 国产美女无遮挡免费视频网站| 国产麻豆va精品视频| 国产精品分类视频分类一区| 亚洲最新地址| 久草热视频在线| 91免费精品国偷自产在线在线| 无码久看视频| 国产第一页屁屁影院| 国产人人干| 免费一看一级毛片| 日本亚洲成高清一区二区三区| 久久精品女人天堂aaa| 丰满的少妇人妻无码区| 国产午夜小视频| 国产人人射| 狠狠色香婷婷久久亚洲精品| 精品成人免费自拍视频| 国产成人精品一区二区不卡| 欧美日韩精品综合在线一区| 乱人伦99久久| 91小视频在线播放| 免费AV在线播放观看18禁强制| 国产导航在线| 日韩精品高清自在线| 成年人福利视频| 亚洲第一视频网| 日韩少妇激情一区二区| 中文字幕 欧美日韩|