999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計算平臺下數據加密研究

2017-07-01 15:47:07通化市政府辦公室吉林通化134001
長春師范大學學報 2017年6期
關鍵詞:安全性用戶

狄 輝(通化市政府辦公室,吉林通化 134001)

云計算平臺下數據加密研究

狄 輝
(通化市政府辦公室,吉林通化 134001)

在現代的計算機發展過程中,云計算成為了一種新興的研究領域,而云計算的安全及效率問題是阻礙其發展的主要原因。本文針對云計算的安全問題進行了著重研究,通過采用數據存儲和隔離機制、混合加密、節點均衡負載的方法等,對云計算的資源進行合理的運用和分配,來保證其安全性、高效性。

云計算;加密;安全性;高效性

云計算是一種現代比較流行的計算方式,它被看作是繼個人計算機的廣泛應用和互聯網變革之后的第三次IT浪潮。未來的生活、生產方式以及商業模式將因此發生戰略性的改變。

1 云計算的特點

1.1 超大規模資源

目前,大公司的云計算服務器數量已經超過上百萬臺,個人企業的云服務器也有成百上千臺。云計算擁有給用戶提供強大的計算數據的能力。

1.2 虛擬化

云計算使用虛擬化技術構造一種計算環境。在用戶看來,云計算可以讓用戶在任何位置、任何終端設備獲取服務。通過虛擬化技術可以把云計算平臺的資源進行合理的優化和再分配。

1.3 廉價性

采用廉價的節點構成云,使云數據中心的管理成本大幅度降低,資源的通用和共用可以使資源利用率得到明顯提升。

1.4 高擴展性

云的規模可以進行動態伸縮,當以后規模不夠大的時候可以直接擴大規模,不必重新去建立一個新的云。

2 云計算平臺下數據加密的模型

2.1 云計算數據加密模型的設計

云計算的安全數據服務模型總體結構如圖1所示,這個加密模型的主要流程包括兩個部分:一是用戶上傳數據到云端,二是用戶從云端下載數據。

2.2 節點和控制中的框架設計

在模型中,數據池是用來給用戶存儲個人數據的地方,數據來源于客戶端。數據池中的用戶數據應該是安全的,數據池中數據安全性需要通過數據備份和加密等技術手段來保證。可單獨設立數據池,數據池可以被設計在遠端以外的任何一個可以存儲數據的地方,要對數據池中的節點進行安全的框架設計。

圖1 云計算的安全數據服務模型總體結構

對于存儲云中的節點框架,采用星型拓撲結構(圖2)。之所以采用這種結構,是因為云端數據中心中的節點有動態回收、分配和隨時啟動等要求。在星型拓撲結構下,云端中除了被控制中心管理和支配使用的節點外,其他節點都和數據中心相連,方便隨時進行通信和數據交換。

圖2 云存儲的星型結構

通過這種模式,將用戶接口與云端進行數據的交互:控制中心接收到用戶接口傳來的工作請求后,進行分析和處理,然后把任務分配到相關節點。控制中心擔當節點和用戶接口之間的媒介,與用戶接口進行信息交互。

當用戶下載所需要的數據時,要看被確認的節點表中是否存在該用戶的數據。如果能找到這個被確認的節點,控制中心就會給這個節點下達指令,讓其和客戶端進行數據通信和傳輸,用戶通過用戶交互接口下載所需數據。若沒有找到被確認的節點,則從數據池中查找該用戶的數據,再將數據池和用戶交互接口進行交互,完成該用戶的數據下載。

2.3 節點之間的負載均衡

在控制中心不僅要監控節點,還要對節點進行任務分配。在假定節點的性能是由該節點的硬件性能決定的情況下,設定一個能力值,每一個節點的負載能力是不同的,所以能力值也有高低之分。

當一部分節點運行它們的任務時,我們就對沒有運行任務的節點的能力值進行求和。當出現新任務、需要進行分配時,首先控制中心要計算運行該任務的能力值,然后查看所有節點,把沒有運行任務的節點的能力值與這個給定任務所需要的能力值進行比較,最后找到適合該任務運行的節點,并對該任務的節點進行分配。如果出現分配的任務能力值比剩余的總和還要大,遠遠超出所運行節點的剩余能力值時,控制中心就要啟動數據池中的沒有運算任務的節點,以此來處理新分配到的任務。

2.4 數據的動態加密

為了防止數據被盜取或丟失,必須考慮計算機密碼被破解的情況,開發數據實時動態加密的處理技術,保證數據在沒有進入數據庫之前的安全性。經過動態加密處理過的數據庫,不僅要在用戶開始登錄時進行數據加密,還在用戶使用過程中對數據庫內部進行實時保密,以增強數據的保密性能。

2.5 云計算數據加密流程

云計算數據加密流程分為上傳和下載兩個過程。在上傳時,用戶通過加密技術把數據上傳到用戶交互接口,再通過交互接口上傳到數據池,數據池的控制中心根據節點的負載均衡機制找到適合的有效節點來存儲數據。控制中心將在所有節點中找到用戶存儲數據的那部分節點,再通過用戶交換接口發送至用戶端,如果沒有找到用戶存儲數據的節點,就在數據池中尋找用戶所需要的數據,再通過用戶交互接口傳送給用戶端,用戶通過相應的解密技術得到所需數據。

2.6 數據加密的具體方式

2.6.1 DES和3kDES算法

將數據按照每組64位的大小進行分組,設定密鑰長度也為64位,這里參與加密的只有56位,還有8位進行奇偶校驗。通過對數據分組的初始置換、對密匙的初始置換,得到子密匙,然后把經過置換的明文和子密匙進行乘積變換,再通過位移變換,得到64位長度的密文。

DES的加密速度是非常快的,隨著科技的發展,DES的加密速度會越來越快。DES算法具有極高的安全性,到目前為止要破解一個由DES算法加密的數據至少需要2000多年,因為產生密匙的計算數量十分龐大。雖然計算數量很龐大,但并不意味著不能破解。

3kDES是三重數據加密算法,就是對同一組數據進行三次DES加密。這并不是一個新的加密方法,而是通過多次加密,增加密匙長度,加大破解過程中的計算量,增加破解密匙的難度。

2.6.2 RSA算法

RSA算法是目前最有影響力的公鑰加密算法,這種算法能夠抵抗目前為止已知的大部分密碼攻擊,RSA已經是公鑰數據加密標準。現在強行對RSA算法進行解密,只能解密一個很短的密匙。但是密匙的長度如果足夠長,經過RSA算法加密的數據文件基本上是不可能被破解的。

RSA算法的主要原理是:先設置兩個質數,這兩個質數的數值要大一些。設這兩個質數為a和b,把a和b相乘得到的新數命名為c,用相對應的二進制數來表示c,這時二進制數的位數就是這個密匙的長度。找一個數e1,要求e1和(a-1)與(b-1)的乘積互質。取e2,令(e1*e2)mod((a-1)*(b-1))=1,從而得到e2的數值。然后刪除a,b和(a-1)*(b-1)。此時,n和e1組成公開密匙;n和e2組成私有密匙。RSA就是以一定的固定值對數據進行分組,用公有密匙對數據進行加密,用私有密匙對數據進行解密。

RSA的優點就是容易理解和操作,由于加密的密匙和算法是分開的,所以密匙分配更容易。RSA算法解決了大量用戶密匙管理困難的問題,這是相對于對稱加密最為突出的特點。但RSA也有缺點,因為數很大,其生成密匙的速度很慢,并且不能達到“一次一密”的頻率,其效率和安全性都存在一些問題。筆者認為RSA適合在數據量不大時使用。

2.6.3 ECC算法

ECC是一種公鑰加密體制的算法。ECC可以用更短的密匙長度達到與RSA算法差不多的安全水平,目前人們已經逐步開始應用這種算法進行加密。ECC算法的特點:安全性高、速度快、需要的內存和帶寬很小。

2.6.4 混合算法

不難看出,以上各種算法均存在優缺點,都不能獨立達到安全性的要求,最好將這三種算法結合起來。改進后的算法具有保密性高、速度快且不易被攻擊的特點,能夠在保證安全性的前提下盡可能地提高效率。混合算法的流程圖如圖3所示。

圖3 混合算法的流程圖

混合算法是對數據先進行三次DES加密,增加密匙的長度,而不降低其速度和效率,這樣每次輪換的位數就從16位增加到了48位,以此類推,經過三次DES加密后密匙就有2304位。破解的難度大大加強了。

2.7 數據加密的測試

在對數據進行加密的過程中會消耗一定的時間和資源。現對混合算法、RSA算法和ECC算法進行比較。由于測試的條件有限,無法進行大型云計算平臺數據加密測試。

本文的測試環境為:

硬件:CPU為Intel雙核處理器,主頻為3.0GHz,內存為512M。

軟件:WindowsXP操作系統,VC++環境。

分別采用小數據(300bit)和大數據(3M)兩種數據對三種加密進行時間測試,先測試小數據的加密時間,如表1所示。經過了五次測試,在三種算法中3kDES算法用時少。但是對于一般用戶來說,三種算法測出的數量級都是毫秒,人們在日常生活工作中幾乎察覺不到。因此對于小數據,三種算法沒有差別。

接下來測試大數據的加密時間,如表2所示。屬于對稱算法的3kDES算法速度很快,適合對大數據進行加密。RSA算法和ECC算法具有一定模式和固有步驟,耗時較長,但這兩種非對稱算法的安全性要優于3kDES算法。而密匙再怎么長也是小數據,因此,對于大數據而言,用RSA算法和ECC算法對3kDES算法進行加密是比較合適的。

表1 三種加密方式小數據加密時間對比

測試次數3kDES(ms)RSA(ms)ECC(ms)第一次43456421第二次44432452第三次46467483第四次47487473第五次49492437平均時間45.8466.8453.2

表2 三種加密方式大數據加密時間對比

3 結語

經過改進后的混合加密算法,既可以達到對稱加密算法的高效性,又可以實現公鑰加密算法的安全性。這種算法在保證安全性的同時又提高了加解密的效率,很好地突出了云計算服務的安全、高效的特點。

[1]張煥國,覃中平.高級數據加密標準的研究[J].計算機工程與科學,2001(5):91-93.

[2]馮登國,張敏,張妍,等.云計算安全研究[J].軟件學報,2011(1):71-83.

[3]劉鵬.云計算[M].北京:電子工業出版社,2010.

[4]鄧倩妮,陳全.云計算及其關鍵技術[J].高性能計算發展與應用,2009(1):2-6.

Research on Data Encryption Based on Cloud Computing Platform

DI Hui

(Tonghua City Government Office, Tonghua Jilin 134001,China)

Under the development of modern computer, cloud computing becomes an emerging research area.Cloud computing security and efficiency become the main factors hindering its development.This paper focuses on the research of the security issues of cloud computing. Through the data storage and isolation mechanism, mix encryption methods and the methods of balanced load, the cloud computing resources can be distributed reasonablely. It is significant to ensure its security and high efficiency.

cloud computing; encryption; security; high efficiency

2017-02-19

狄 輝(1965- ),男,副高級工程師,碩士,從事政府信息化基礎建設與發展、政務服務網絡、大數據整合與應用等方面研究。

TP309

A

2095-7602(2017)06-0055-04

猜你喜歡
安全性用戶
兩款輸液泵的輸血安全性評估
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Imagination發布可實現下一代SoC安全性的OmniShield技術
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产免费久久精品99re丫丫一| 五月婷婷丁香综合| 8090成人午夜精品| 久久亚洲国产视频| 亚洲经典在线中文字幕| 伊人久久福利中文字幕| 亚洲一级毛片在线播放| 精品无码国产一区二区三区AV| 中文字幕日韩欧美| 国产91小视频在线观看| 在线观看国产网址你懂的| 国产精品亚洲片在线va| 久久精品丝袜高跟鞋| 亚洲国产精品人久久电影| 在线观看国产一区二区三区99| 久久成人免费| www.99在线观看| 亚洲女同一区二区| 国产成人精品一区二区三在线观看| 久久人搡人人玩人妻精品| 五月婷婷欧美| 久久国产高清视频| 欧美成人二区| 91视频99| 日韩精品久久久久久久电影蜜臀| 久久大香香蕉国产免费网站| 欲色天天综合网| 国产精品久久久久无码网站| 精品小视频在线观看| 亚洲一级色| 露脸真实国语乱在线观看| 久久久精品无码一二三区| 国产欧美亚洲精品第3页在线| 在线色国产| 国产在线自乱拍播放| 日韩在线影院| 亚洲黄色成人| 人妻一区二区三区无码精品一区| 理论片一区| 素人激情视频福利| 中文字幕一区二区视频| 久久久久夜色精品波多野结衣| 日本不卡在线| 国产成人精品无码一区二| JIZZ亚洲国产| 欧美日韩午夜| 久久香蕉国产线看观看亚洲片| 极品私人尤物在线精品首页 | 国产欧美在线观看精品一区污| 91探花在线观看国产最新| 久久青草免费91线频观看不卡| 无码中文字幕精品推荐| 亚洲黄网视频| 波多野结衣无码视频在线观看| 波多野结衣在线se| 国产真实乱子伦视频播放| 四虎成人精品在永久免费| 国产亚洲精久久久久久无码AV| 伊人成人在线视频| 精品99在线观看| 一区二区欧美日韩高清免费| 波多野结衣一二三| 欧美在线伊人| 国产精品久久久久久久伊一| 99热6这里只有精品| 老司机久久99久久精品播放| 久久无码av三级| 福利在线免费视频| 久久精品国产999大香线焦| 亚洲一区免费看| 久草国产在线观看| 日韩精品亚洲人旧成在线| 精品无码一区二区三区电影| 成人无码一区二区三区视频在线观看| 综合亚洲色图| 国产在线日本| 欧美一级高清片欧美国产欧美| 国产91精品调教在线播放| 亚洲天堂2014| 国产精品不卡永久免费| 亚洲嫩模喷白浆| 日韩中文欧美|