基于云计算的用户隐私数据安全保护方案构建

  云计算技术在为用户提供多功能、个性化服务的同时,也容易导致用户个人隐私数据遭到泄露。应用程序提供者将数据信息存储于第三方云计算服务商的数据中心,用户利用云计算服务商提供的多种第三方借口对数据信息进行访问。在数据访问过程中,云计算服务商扮演者非常关键的角色,对于有效保障用户隐私数据安全有着直接影响。在云计算应用服务模式下,用户隐私数据与传统的个人隐私信息存在较大区别,如何有效保护用户个人隐私数据的安全是信息安全领域面临的挑战。如何确保用户身份不会被云计算服务商泄露、窃取,已经成为云计算安全领域中亟待解决的问题。

  本文针对云计算应用服务中比较普遍的数据隐私泄露问题,利用基于用户身份的公开加密法,结合秘密共享策略来保障用户隐私数据的安全,以及新添加的用户身份不会造成新的隐私数据泄露,具有性能高、成本低、耗能小等特点。

  1、基于用户身份加密技术(IBE)

  面对传统安全认证体系中CA认证中心带来的信息安全威胁,利用基于用户身份的加密算法能够对其进行一定防范。基于用户身份的加密算法最初是为了解决CA认证中心对电子邮件认证系统带来的影响,保证电子邮件系统中电子邮件名称的唯一性,同时,利用算法策略将字符串转化为与用户对应的公钥,避免了用户需要使用其他用户的公钥时,必须与CA 认证中心重新进行交互的弊端,也降低了密钥管理中心的工作量,私钥是通过安全渠道传送给与之对应的用户,由此,基于用户身份的加密算法工作流程如图1 所示。

  

  基于用户身份的加密算法主要包括两个特殊优势:一是当用户与其他用户之间传输密文时,不需要再与密钥管理中心进行数据交互就可以实现数据加密,而且只有目标用户才能对该密文进行解密查看;二是在数据加密过程中,用户身份定义工作简单快捷,只需要一串唯一的特性字符就可以实现用户身份的区别,以此保证用户公钥的唯一性。

  2、基于IBE的云计算数据隐私保护方案构建

  2.1 用户授权访问

  云计算环境下,数据提供者可以利用IBE 加密策略中的安全参数生成器,对用户上传数据信息的权限进行有效控制。根据用户公钥对数据信息加密,由此,只有与公钥相对应的用户才能通过个人的私钥得到加密数据信息,但是,利用基于IBE的加密策略对全部数据信息的加密会消耗较大成本,通常情况下,只是利用IBE对关键数据信息进行加密,例如用户个人身份隐私数据、用户上传数据地理位置等。而且,在云计算服务提供平台中,应该对用户身份进行统一认证和管理,保证每个用户都拥有唯一的身份标识。由此,数据提供者可以实现对云计算服务提供商的授权认证。无论是数据提供者认可的云计算服务提供商,或者是与其合作的云计算服务提供商,只要数据提供者没有对其进行授权,即使云计算服务商获得了加密数据信息,也无法实现数据解密。

  2.2 数据容错恢复

  秘密共享策略主要是利用多项式将秘密划分为N份,同时设定阈值k(N>k),只要用户具有k以上的份额,就可以将秘密进行还原。在秘密共享策略中,秘密既可以是数据位置信息,也可以是用户身份信息,还可以是数据密钥的字符串等。通常情况下,秘密的份额分布于云计算服务商提供的存储空间中,只要保证非受信任的云计算服务商存储空间小于N-k,服务商就不能破解秘密,以此提高用户个人隐私数据的安全性。同时,秘密共享策略可以满足云计算技术分布式的特点,只要保证正确的秘密份额数量大于k,就可以对原始的秘密进行重构,由此,用户则可以得到正确的个人隐私数据。

  

  2.3 授权数据验证

  为了保证云计算用户使用的数据信息来源于数据提供者上传的加密数据,在数据传输、存储的过程中都不会被外界非法入侵者破解,因此可以在秘密共享策略中引入数据验证环节,使秘密共享策略得到验证。使用该方案必须要求数据提供者在完成数据加密之后,再利用自身唯一的信息对数据信息进行签名,当合法用户需要访问数据时,必须要经过数字签名认证,以确保加密数据的安全性和完整性。

  由此,本文提出的隐私数据安全解决方案包括四个步骤:系统初始化,秘密分发,秘密份额验证,秘密重构。具体保护方案如图2 所示。

  3、结语

  云计算用户隐私数据的保护与传统的用户数据安全不同,由于云计算技术具有分布式的特点,其边界也较为模糊,加之云计算服务提供商的空间开放、环境轻松,因此,有效解决云计算服务提供商中的用户隐私数据保护问题非常关键,本文提出的基于IBE的云计算数据隐私保护方案能够确保用户隐私数据不被泄露,具有良好的应用前景。

时间: 2024-09-18 16:17:18

基于云计算的用户隐私数据安全保护方案构建的相关文章

基于云计算的数据查找与加密方案研究

基于云计算的数据查找与加密方案研究 于延,王建华,孙惠杰 云计算环境下的数据查找与加密技术是目前的研究热点.针对现有方案的不足,本文提出了一种改进的数据查找与加密方案.在数据查找方面,本文首先建立了身份管理模型,然后提出了基于权限的身份鉴别算法来实现从系统资源到身份数量之间的最优指派:在数据加密方面,提出了一种可计算加密方案 CES,该方案能支持云数据的模糊检索和基本算术运算,有效地对用户的敏感数据进行隐私保护.仿真实验结果表明,本文的方案是有效的,在加.解密性能以及存储与通信开销等方面要优于传

基于云计算的USB Key身份认证方案

基于云计算的USB Key身份认证方案 王帅 提出一种基于云计算的USB Key身份认证方案主要用于解决传统身份认证技术中存在的安全问题.使用USB Key身份认证技术登录云终端获取云服务,可以很好的提高云服务器对用户身份认证的安全性.该方案主要从两方面进行论述:一是云服务器如何获取云终端的USB Key中的数字证书进行身份认证,从而确保云计算环境的安全性:二是终端用户在获取应用服务时如何进行身份认证,从而提高应用服务的安全性.通过安全性分析,可得出该方案能有效抵御云计算的内部攻击风险.账户和服

为了提高对用户隐私的保护,Google正在提高PGP加密手段的易用性

摘要: 据VB报道,为了提高对用户隐私的保护,Google正在提高PGP加密手段的易用性. PGP全名是Pretty Good Privacy,创建与1991年.与最近爆出心脏流血漏洞的OpenSSL不同,这种加密手段集成对称加密 据VB报道,为了提高对用户隐私的保护,Google正在提高PGP加密手段的易用性. PGP全名是Pretty Good Privacy,创建与1991年.与最近爆出心脏流血漏洞的OpenSSL不同,这种加密手段集成对称加密(IDEA).非对称加密(RSA),单向散列算

基于云计算的软件工程专业实训平台构建与研究

基于云计算的软件工程专业实训平台构建与研究 包锋 软件工程专业是一个强调实训的专业,一定要把实训作为一个重点,所以搭建一个实训平台很重要.一个实训平台的搭建能够帮助学生从理论走向实践,系统可以自动地完成学生提交的任务,老师可以查看学生的任务,把很多的资源进行整合.本文主要从云计算的角度上分析实践平台的搭建,从而对系统进行构建和研究. 基于云计算的软件工程专业实训平台构建与研究

基于云计算的肉鸡安全养殖信息平台构建

基于云计算的肉鸡安全养殖信息平台构建 刘光明  陈长喜 以国家"十二五"农村领域科技计划课题为研究背景,针对目前肉鸡养殖中安全意识淡薄,溢用农药.兽药现象以及畜禽产品质量得不到改善等问题,采用基于云计算的架构,使用Java语言开发,从雏鸡与肉鸡生产.屠宰加工.检验检疫.储运.销售和体系管理6个方面建立了相关系统模型.运用了Webservice技术.VMwar技术和统一存储技术对以上6个系统资源进行整合,采用java+oracle技术开发了肉鸡安全养殖信息化平台.该系统可以有效转变肉鸡养

基于云计算的临床医学信息分析系统构建

基于云计算的临床医学信息分析系统构建 森干 杜守洪 王超 陈国忠 周毅 研究基于国内外公网和医学专业网站组成的公有云的临床医学信息采集.分析.整合及存储,构建基于标准化和规范化的医学数据仓库和数据多维立方体,并在此基础上,构建医学数据挖掘的研究平台,通过利用存储在数据仓库中的数据完成进行多层次.多角度挖掘工作和集成分析,并以软件即服务(SaaS)的模式向所在学科的医疗卫生人员提供其关注的基础医学.临床治疗.流行病学研究等信息,使医学信息资源的利用水平达到一个新的高度,建立区域性的医学信息共享平台

IBM基于云计算网络环境的智慧医疗方案

国家卫生部第四次国家卫生服务调查结果显示,2008年中国门急诊人次达50.1亿,次均就诊费用为169元 .中国13.3亿人口一年共有8466.9亿门急诊支出,要实现"人人享有基本医疗卫生服务"目标,是无比艰巨而意义重大的.在这个可能是世界上最复杂的挑战面前,国家表现出前所未有的强大决心和联动各方的创新智慧.2009年4月6日,新医改方案正式对外颁布,承载着国民福祉的医疗改革踏上征程.在这部被形象地比喻为"一顶.四梁.八柱"的医改文件中,信息化作为其中一大支柱,史无前

大数据时代个人隐私权保护机制构建与完善

大数据具有数据规模大.种类多以及处理速度快等多个方面的特点,尤其是随着云计算.物联网等的转型升级,数据交换也实现了新的突破,同时,也要看到在大数据时代的隐私数据化程度进一步提升,大数据所导致的隐私安全方面的问题也随之出现,人们的身份信息.网络浏览痕迹.地理位置等信息也将被利用,这些数据的使用在多数情况下用户并不知晓,个人隐私权极易被侵犯,因此,在大数据时代做好个人隐私权的保护工作,显得尤为重要.① 大数据时代个人隐私权的语义与范围新变 大数据时代的到来,大量的数据信息以及高效运作处理模式,使个人

微软IE浏览器广告提醒用户隐私需保护

[科技讯]4月23日消息,据媒体报道,微软在美国开始了一场新的营销活动,让用户们更多地了解网络上的隐私保护.近日来,随着应用开发者和广告公司一直试图获取用户数据用以推送广告,甚至未经授权用于其他途径,隐私保护越来越被人们所看重.       微软在博客上写到:     为此,今天我们启动了一项全新的计划,重点关注网络上的隐私保护,更多信息可以参考www.microsoft.com/yourprivacy .我们想帮助人们更多了解微软提供的技术与工具,借此人们在用微软产品连接互联网时可以更好地掌控