999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于Merkle-Tree的云存儲數據持有性檢查方案?

2017-08-01 13:49:46孟浩華曹波袁慧董亮
計算機與數字工程 2017年7期
關鍵詞:機制用戶信息

孟浩華 曹波 袁慧 董亮

(國網湖北省電力公司信息通信公司武漢430077)

一種基于Merkle-Tree的云存儲數據持有性檢查方案?

孟浩華 曹波 袁慧 董亮

(國網湖北省電力公司信息通信公司武漢430077)

隨著用戶使用云存儲備份個人數據的流行,數據的完整性成為一個研究熱點。數據持久性證明是解決這一問題的方法之一。但是有關數據持有性證明的驗證機制大都帶來較大的計算開銷和通信開銷。分析數據持有性證明存在的問題,提出基于Merkle-Tree的數據持有性驗證機制。仿真實驗結果表明,論文協議實現數據持有性的同時保證了較低的計算和通信開銷。

云存儲;數據持有性;Merkle-Tree;Merkle Hash Tree

Class NumberTP333

1 引言

云存儲是一種新的網絡存儲技術,是在云計算概念上發展出來新概念。有了云存儲技術,使用者可以在任何時間、任何地方、透過任何可連網的裝置連接到云上方便地存取數據、但用戶享受海量的云存儲空間的同時,也出現了的一些云存儲數據的安全性和完整性問題[1]。數據的機密性通常通過數據加密機制、匿名機制等保證。當用戶將私有數據上傳到云端后,可能沒有在本地保存數據副本,此時云端數據的完整性則變得尤為重要[2]。而以下三種行為會導致云端數據持久性的破壞:1)云端用戶數據丟失,主要是云存儲系統的硬件故障或者軟件系統故障引起的;2)云端用戶數據被損壞,比如惡意用戶故意破壞;3)云端用戶數據被刪除,比如云服務提供商出于自身利益擅自刪除云端用戶數據。這些因素導致的云端用戶數據的丟失或損壞都屬于數據持久性破壞的行為。

針對云存儲中的數據持有性問題,學術界開展了大量的研究工作。本文對目前的研究成果進行了分析,提出了一種基于Merkle-Tree的數據持有性證明方案,該方案對于靜態云存儲系統非常高效。

2 相關工作

針對云存儲中數據的損壞和丟失問題,學術界展開了大量的研究,出現了很多研究成果,數據完整性證明機制被認為是一種有效的識別云存儲中數據是否損壞的機制。目前存儲系統主要有兩種數據完整性檢查方案:1)基于訪問的數據完整性檢查,該方式訪問服務器頻繁,給服務器帶來了很大的負擔;2)基于挑戰和應答的數據完整性檢查,該方式不需要頻繁訪問服務器,用戶需要的時候主動發起完整性驗證請求(挑戰),服務器根據查詢的內容返回數據完整性的證明(應答),用戶對收到的數據完整性證明進行判斷。可證明數據持有(Prov?able Data Possession,PDP)機制就是一種基于挑戰和應答的驗證機制。PDP機制最初用于網格計算和P2P網絡,在這兩種應用中,用戶將數據備份到了遠程結點中[2]。PDP機制能快速判斷遠程節點上數據是否損壞,更多的注重效率,但該模型沒有考慮數據在傳輸過程中的安全性;Deswarte[3]等最先利用HMAC哈希函數驗證遠程數據的完整性,將從遠程節點取回的數據MAC值與本地保存的MAC進行比對,根據比較結果來判斷遠程節點的數據是否完整。但是該驗證機制需要計算整個數據的MAC值,因此有很大的計算開銷和通信開銷。Zhu[4]等提出了分層混合云模型,將用戶數據存儲在不同的云儲存服務商中。該模型增加用戶數據的可靠性,但是增加了額外的存儲開銷。近年來,Wang等[5~6]和Zhang等[7]針對云存儲中用戶共享文件的完整性展開了研究,提出了多個解決方案,這些方案用于非用戶組共享環境下效率不高。

以上的研究成果雖然在一定程度上都提高了云端用戶數據的可靠性,能夠進行一定程度的數據完整性檢查,但是都會帶來很大的存儲開銷或通信開銷。本文基于靜態存儲系統,考慮到云存儲的網絡環境特征,使用安全協議來保障用戶數據的安全性,提出一種基于Merkle-Tree的數據持有性證明方案,該方案對于靜態云存儲系統非常高效。

3 基于Merkle-Tree的安全云存儲數據持有性檢查方案

3.1 Merkle-Tree

Merkle Tree[8~9]也被稱為Merkle Hash Tree,是一種數據結構中的樹,該樹中的所有節點的數據都是Hash值,如圖1所示。Merkle Tree具有以下三個特點:

1)它是一種樹,從而具有樹結構的所有特點;

2)該樹中葉子節點上的值可以自行指定,比如指定為數據的Hash值;

3)樹中非葉子節點的值是由某個算法根據其下面所有的葉子節點值計算出來的。如圖1中節點7的值是通過節點15和16的值計算得到的。

圖1Merkle Hash Tree

下面來說明數據驗證過程,如圖1中,15,16,…,30分別是不同數據塊的hash值,當這些數據從一個端點A傳輸到另一個端點B后,只要驗證A和B兩端的Merkle Tree的根節點的值是否一致即可判斷數據在傳輸過程中是否被篡改過,并且通過比對樹中所有節點的值能夠定位哪些數據被修改過。

目前,Merkle Tree已在處理對比或者驗證的計算機應用場景得到了廣泛應用,在處理這些對比或驗證時,可以降低計算的復雜性并減少數據的通信消耗。

3.2 云存儲系統模型

本文提出的基于Merkle-Tree的數據持有性證明采用的云存儲模型如圖2所示,該模型由云存儲服務器(Cloud Storage Server,CSS)、可信第三方審計(Trusted Party Auditor,TPA)和用戶Users三方組

成[10]。

云存儲服務器CSS由云服務提供商(Cloud ServerProvider,CSP)管理,擁有很強計算能力和海量的存儲空間,可以為用戶提供計算或者存儲服務。第三方審計TPA擁有用戶所不具備的審計能力,可以代替用戶向CSS發出數據完整性驗證請求,減輕用戶端的負擔。用戶Users則是需要海量存儲或超強計算的實體,可以根據需求定制云存儲服務。

圖2云存儲模型

3.3 基于Merkle-Tree的數據持有性驗證協議

該算法為用戶端提供一種有效的驗證算法,在云存儲服務器不可信且本地沒有存儲備份的前提下,該驗證周期性地去檢查用戶的數據是否完整,有沒有被篡改或者丟失。

基于Merkle-Tree的數據持有性驗證方案由準備階段和驗證階段組成,因此基于Merkle-Tree的數據持有性驗證協議分為準備階段協議和驗證階段協議,下面分別介紹這兩個協議。

假設文件F被分割為相互獨立的n塊m1,m1,m2,…,mn,記為F=(m1,m2,…,mn)。其中mi∈Zp且p為大質數,令雙線性映射e:G×G→GT,其哈希函數為H:{0,1}*→G,g為G的生成子。

協議1準備階段協議

準備階段工作由用戶端完成,主要是生成Merkle Hash Tree,發送給CSS,具體流程如下:

1)用戶端Users通過RSA非對稱加密算法生成一對簽名的密鑰(spk,ssk)后,選擇一個隨機數Zp→α,計算出ga→v。令其私鑰為sk=(α,ssk),公鑰為pk=(v,spk)。

2)給定一個文件F=(m1,m2,…,mn),用戶端Users選擇一個隨機元素G→u,令t= name||n||u||SSigssk(name||n||u),其中SSigssk(.)表示用私鑰ssk簽名。

3)用戶端Users為每一個文件塊mi(i=1,2,…,mn)生成簽名σi,其中σi←(H(mi)·umi)α為了方便,將簽名的集合表示為Φ={σi},1≤i≤n。

4)用戶端Users生成一個Merkle Hash Tree,其葉子節點為文件塊的哈希值H(mi)(i=1,2,…,n),根記為R。

5)用戶端Users使用私鑰sk對Merkle Hash Tree的根R進行簽名:sigsk(H(R))←(H(R))α。

6)用戶端Users將{F,t,Φ,sigsk(H(R))}發送給CSS,刪除本地的{F,t,Φ,sigsk(H(R))}。

協議2驗證階段協議

驗證階段即是數據完整性檢查階段,發起數據完整性驗證請求稱為“挑戰”。該階段中Users和TPA都可以向CSS發起驗證數據完整性的請求。下面以TPA向CSS發起挑戰為例,介紹驗證流程:

1)在發起挑戰之前,TPA首先用Users的公鑰spk驗證存儲在t中的Users的簽名,如果簽名驗證不能通過,則直接返回驗證失敗,如果驗證通過,則將u恢復出來,繼續執行下一步。

2)TPA生成一個含有c個元素的[1,n]的子集I={s1,s2,…,sc},其中s1≤…≤sc,對于每一個i∈I,TPA選擇一個隨機的元素vi←B?Zp。在此定義chal{(i,vi)}s1≤i≤sc為“挑戰信息”,挑戰信息的i代表了文件F中文件塊的位置。

3)TPA將挑戰信息chal{(i,vi)}s1≤i≤sc發送給CSS,發起驗證數據完整性的請求。

4)CSS收到挑戰信息chal{(i,vi)}s1≤i≤sc之后會計算兩個值,分別是

其中m值是將被選中的若干文件塊都聚合成一個文件塊μ,σ值是將和文件塊對應的簽名塊都聚合成一個簽名塊。

5)CSS用生成的m和s兩個值加上一些輔助信息{Ωi}s≤i≤s生成證據P={μ,σ,{H(mi),Ωi}s1≤i≤sc,'1c'sigsk(H(R))},回應TPA挑戰。

TPA可以根據輔助信息{Ωi}s≤i≤s和葉子節點

1c'{h(H(mi))}s≤i≤s計算出Merkle Hash Tree的根R。

1c

6)TPA接收到CSS返回的證據P之后,驗證CSS返回的證據P,看其是否能夠證明用戶存儲在CSS的文件F是完整的。

TPA根據接收到的輔助信息{H(mi),Ωi}s1≤i≤sc'計算出MerkleHash Tree的根R,然后驗證以下等式是否成立:

如果等式不成立,則表示驗證失敗,否則,再驗證如下等式是否成立:

如果等式不成立,表示驗證失敗;否則,表示完整性驗證成功。

綜上所述,基于Merkle-Tree的數據持有性驗證方案首先是由用戶端根據文件塊構造Merkle Hash Tree,并將其發送給CSS,當用戶需要檢查CSS中存儲的數據是否完整時,則可以由TPA向CSS發起數據完整性驗證請求,TPA根據CSS返回的應答證據進行驗證,檢查Merkle Hash Tree中根節點的哈希值是否與原始的Merkle Hash Tree一致,根據驗證結果為用戶返回數據是否完整信息。

4 協議性能分析

本文在Inter(R)Core(TM)i5-4590 3.30 GHz CPU,4G內存的Windows 7系統進行仿真實驗,仿真程序在VS2010開發環境中設計,Hash函數使用SHA1,文件塊大小為64KB。

4.1 時間開銷

對不同大小的文件通過仿真程序進行測試,隨機抽取其中20%的數據庫進行驗證完整性,得到如圖3所示的驗證時間開銷,從中可知,基于Merk?le-Tree的數據持有性協議進行數據完整性驗證所花費的時間比PDP更小。

圖3時間開銷對比

4.2 通信開銷

使用Merkle Hash Tree進行數據持有性驗證,TPA發起的挑戰信息和CSS返回的應答信息都不需要傳輸所有文件塊的哈希值,有效的節約了通信開銷。實驗對不同大小的文件分別進行測試,然后統計驗證過程中發生的通信數據總和,得到如圖4所示的通信開銷,從中可知基于基于Merkle-Tree的數據持有性協議降低了數據完整性檢查中的通信開銷。

圖4通信開銷對比

5 結語

對于云存儲中數據完整性驗證問題,大多PDP驗證機制會帶來額外的通信開銷和計算開銷。本文提出基于Merkle-Tree的持有性檢查方案采用第三方審計模式,為用戶驗證云存儲中的文件是否完整提供了有效的機制。同時仿真實驗結果表明,該機制的計算開銷和通信開銷都比較小,非常適應于靜態云存儲。但是該方案對于動態數據存儲方面不夠高效,因此,對于動態云存儲環境下,數據的完整性驗證問題仍是一個有待研究的問題。

[1]曹夕,許力,陳蘭香.云存儲系統中數據完整性驗證協議[J].計算機應用,2012,32(1):8-12. CAO Xi,XU Li,CHEN Lanxiang.Data integrity verifica?tion protocol in cloud storage system[J].Journal of Com?puter Applications,2012,32(1):8-12.

[2]譚霜,賈焰,韓偉紅.云存儲中的數據完整性證明研究及進展[J].計算機學報,2015,38(1):164-177. TAN Shuang,JIA Yan,HAN Weihong.Research and De?velopment of Provable Data Integrity in Cloud Storage[J]. Chinese Journal of Computers,2015,38(1):164-177.

[3]Deswarte Y,Quisquater J J,Saidane A.Remote integrity checking[C]//Proceedings of the IFIP TC11/WG11.5 6thWorking Conference on Integrity and Internal Control in Information Systems(IICIS).Lausanne,Switzerland,2004:1-11.

[4]ZHU Y,WANG H,HU Z,et al.Efficient provable data possessionfor hybrid clouds[C]//CCS'10:Proceedings of the 17th ACM Conference on Computer and Communica?tions Security.New York:ACM Press,2010:756-758.

[5]B.Wang,B.Li,H.Li.Oruta:Privacy-Preserving Public Auditing for Shared Data in the Cloud[C]//Proceedings of IEEE Cloud 2012,2012:295-302.

[6]B.Wang,B.Li,H.Li.Knox:Privacy-Preserving Public Auditing for Shared Data with Large Groups in the Cloud[C]//in the Proceedings of ACNS 2012,2012:507-525.

[7]Jianhong Zhang,Xubing Zhao.Privacy-Preserving Public AuditingSchemeforSharedDatawithSupporting Multi-function[J].Journal of Communication,2015,10(7):535-542.

[8]Merkle R C.A certified digital signature[M].New York:Springer,1990:218-238.

[9]邱登峰.基于Hadoop可公共審計云存儲的設計與實現[D].大連:大連理工大學,2015. QIU Dengfeng.Design and Implementation of Public Au?ditable Cloud Storage Based on Hadoop[D].Dalian:Da?lian University of Technology,2015.

[10]Wang Qian,Wang Cong,Li Jin,et al.Enabling public verifiability and data dynamics for storage security in cloud computing[C]//Proceedings of the 14thEuropean Symposiumon Research in Computer Security.Saint Ma?lo,France,2009:355-370.

A Merkle-Tree Based Cloud Storage Data Hold Check Scheme

MENG HaohuaCAO BoYUAN HuiDONG Liang
(Information Communication Company State Grid Hubei Electric Power Company,Wuhan430077)

With the popularity of cloud storage users to back up personal data,data integrity becomes a hotspot.Data persis?tence is proved to be one way to solve this problem.However,the most of authentication mechanisms of data persistence bring great?er computational overhead and communication costs.In this paper,it analyses the problem of data persistence,and presents as?cheme based on Merkle-Tree.Simulation results show that the present protocol ensures data persistence of lower computation and communication overhead.

cloud storage,data persistence,Merkle-tree,Merkle Hash Tree

TP333

10.3969/j.issn.1672-9722.2017.07.033

2017年1月7日,

2017年2月18日

山東省自然科學基金(編號:ZR2014FL012);山東省網絡環境智能計算技術重點實驗室開放基金資助。

孟浩華,男,碩士研究生,高級工程師,研究方向:信息通信系統管理與信息安全。曹波,男,碩士研究生,高級工程師,研究方向:信息通信系統管理與信息安全。袁慧,男,碩士研究生,高級工程師,研究方向:信息通信系統管理與信息安全。董亮,男,碩士研究生,高級工程師,研究方向:信息通信系統管理與信息安全。

猜你喜歡
機制用戶信息
自制力是一種很好的篩選機制
文苑(2018年21期)2018-11-09 01:23:06
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
破除舊機制要分步推進
中國衛生(2015年9期)2015-11-10 03:11:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
注重機制的相互配合
中國衛生(2014年3期)2014-11-12 13:18:12
打基礎 抓機制 顯成效
中國火炬(2014年4期)2014-07-24 14:22:19
主站蜘蛛池模板: 国产91线观看| 手机在线国产精品| P尤物久久99国产综合精品| 国产成人综合久久精品下载| 成人综合在线观看| 国产又色又爽又黄| 青青草原国产精品啪啪视频| 久久人人妻人人爽人人卡片av| 国产成人高清精品免费软件 | 日韩欧美中文在线| 成人免费网站久久久| 91娇喘视频| 一级毛片网| 国产农村妇女精品一二区| 国产精品视屏| 色屁屁一区二区三区视频国产| 国产成人麻豆精品| 国产在线观看91精品| 久久五月视频| 亚洲成肉网| 久久免费精品琪琪| 67194在线午夜亚洲 | 欧美性天天| 亚洲色图综合在线| 国产免费观看av大片的网站| 亚洲精品无码AⅤ片青青在线观看| 国产无码在线调教| 精品国产中文一级毛片在线看| 日韩无码白| 激情综合网激情综合| 亚洲 欧美 中文 AⅤ在线视频| 2020国产精品视频| 青青草一区| 国产哺乳奶水91在线播放| 成人年鲁鲁在线观看视频| 国产JIZzJIzz视频全部免费| 伊人久久大香线蕉影院| 亚洲综合第一页| 中文字幕 91| 国产成人91精品| 久久美女精品| 99偷拍视频精品一区二区| 日本不卡在线视频| 亚洲美女一区二区三区| 亚洲国产亚洲综合在线尤物| 精品一区二区三区四区五区| 国产亚洲精品yxsp| 黄色网站在线观看无码| 国产精品美人久久久久久AV| 亚洲婷婷六月| 69国产精品视频免费| 真实国产精品vr专区| 少妇被粗大的猛烈进出免费视频| 国产在线自乱拍播放| 无码区日韩专区免费系列| 国产高清在线丝袜精品一区| 国产精品va| 精品亚洲国产成人AV| 日韩av无码精品专区| 99精品影院| 色老二精品视频在线观看| 尤物特级无码毛片免费| 国产成人精品亚洲日本对白优播| 国产三级韩国三级理| 国产乱论视频| 国产最新无码专区在线| 国产偷倩视频| 亚洲欧美成aⅴ人在线观看| 青青操国产| h视频在线观看网站| 亚洲黄色视频在线观看一区| 免费精品一区二区h| 波多野衣结在线精品二区| 日韩成人在线视频| 中文字幕久久波多野结衣| 久久婷婷五月综合97色| 亚洲天堂网视频| 国产黄色免费看| 久久伊伊香蕉综合精品| 亚洲国产一成久久精品国产成人综合| 中文字幕在线日韩91| 99热这里只有成人精品国产|