杨刚 作品数:8 被引量:29 H指数:3 供职机构: 中国人民解放军西安通信学院 更多>> 发文基金: 国家重点基础研究发展计划 武器装备预研基金 更多>> 相关领域: 自动化与计算机技术 更多>>
一种高效的动态数据持有性证明方案 被引量:3 2013年 针对云存储中数据完整性检查的问题提出一种高效的动态数据持有性证明方案.数据所有者(Owner)利用哈希-异或运算预先生成一定量的验证标签,并将其加密后与数据一起存储在服务提供者(Cloud Service Provider,CSP)端,执行数据持有性检查时,Owner通过验证CSP生成的验证值是否等于预计算的验证标签来确定数据是否是完整的.通过建立数据块逻辑序号(Serial Number,SN)与物理序号(Block Number,BN)映射表,利用SN和BN分别作为计算验证标签时选择分块和获取分块值的索引,并通过将所有SN模分块总数同余的分块包含在相同标签中,实现了对数据块修改、删除、插入和追加操作的支持.对方案的安全性进行了证明,性能分析与测试表明该方案具有低计算、存储和传输负载的特点. 李超零 陈越 谭鹏许 栗民 杨刚基于关系分解的外包数据库机密性保护方案研究 2013年 针对外包数据库服务中数据库服务提供商本身并不完全可信等潜在威胁引起的隐私数据机密性威胁,提出了一种基于关系分解的外包关系数据库机密性保护方案。设计了考虑查询类型和属性所处查询位置的属性分解代价计算策略,并以此计算策略为评价标准,给出了求解最小属性分解代价方案的算法。然后,对各数据切片进行了准标识符的抗共谋攻击处理,并进行了性能测试。实验对比结果表明该方案对不同的应用查询类型有较好的适应性,有效降低了关系分解代价,提高了查询执行效率。 杨刚 陈越 孙冬冬 李超零 赵涛关键词:机密性 抗共谋攻击 基于AES和模运算的密文索引方案 被引量:1 2013年 为密文添加安全索引是解决密文外包后检索困难问题的一种有效方法。针对安全密文索引建立问题,基于AES加密和模运算,提出了一种循环分区索引方案。该方案的索引由客户端对属性值进行AES加密和模运算得到,具有部分保序的性质。在有效支持范围查询的同时,该方案明显降低了等值查询时客户端的无效解密负载,且满足基本隐私保护需求。方案存储开销和安全性分析结果表明,其存储量在合理范围内。 杨刚 陈越 李超零 谭鹏许关键词:数据库服务 密文索引 模运算 基于分解与加密的云数据库隐私保护机制研究 被引量:10 2012年 针对租户对云数据库服务模式下数据隐私保护的需求,提出了一种基于分解与加密的云数据库隐私保护机制。租户根据自身的隐私保护需求定义隐私约束,由云服务提供商平台的可信数据隐私保护模块根据隐私约束完成最少加密属性分解,并对分解结果中一部分属性的数据值加密实现数据隐私保护,从而建立了基于分解与加密的云数据库隐私保护模型。对该隐私保护模型进行了扩展,实现了防止数据分布隐私泄漏、减小服务提供商平台负载和对可排序属性进行范围查询的目的。 李超零 陈越 谭鹏许 杨刚 李文俊关键词:加密 隐私保护 云计算 改进多项式划分的XML数据库安全服务方案 2013年 如何为企业和组织提供安全的XML数据库服务是云计算数据服务的重要研究内容。基于秘密共享的思想,提出了一种改进多项式划分的XML数据库安全服务方案——IPSS-XML。该方案在不降低安全性的前提下,通过以较小的数据预处理代价为XML中的每个非叶子节点添加辅助验证数据的方法,克服了已有方案中元素值验证算法效率低的缺点,提高了查询执行效率。 杨刚 陈越 黄惠新 于喆关键词:机密性 秘密共享 一种基于两步状态法的外包关系数据库查询执行技术 被引量:2 2015年 针对基于属性分解的外包关系数据库方案中属性集分散存储造成的执行查询困难问题,在包含可信第三方的外包数据库服务架构下,提出一种基于两步状态法的多DSP协同的查询执行机制。该机制在保护用户查询内容隐私的前提下,通过对用户查询进行元语句划分、状态值计算等实现了基于属性分解的外包关系数据库服务方案对用户查询的支持。实例分析验证了该技术在用户查询分解和查询结果获取方面的正确性和有效性。 孙冬冬 杨刚关键词:机密性 查询执行 外包数据库机密性保护技术研究 外包数据库是一种为用户提供数据库管理、维护、更新和查询支持的SaaS应用。随着外包数据库的应用平台—云计算的迅猛发展,如何为用户提供安全、可靠和高效的外包数据库服务已成为云计算应用研究的热点。在外包数据库服务中,数据不再... 杨刚关键词:外包数据库 机密性 文献传递 基于同态hash的数据多副本持有性证明方案 被引量:12 2013年 为检查云存储中服务提供商(CSP)是否按协议完整地存储了用户的所有数据副本,在分析并指出一个基于同态hash的数据持有性证明方案安全缺陷的基础上,对其进行了改进和扩展,提出了一个多副本持有性证明方案。为实现多副本检查,将各副本编号与文件连接后利用相同密钥加密以生成副本文件,既有效防止了CSP各服务器的合谋攻击,又简化了用户和文件的授权访问者的密钥管理;为提高检查效率,利用同态hash为数据块生成验证标签,实现了对所有副本的批量检查;为保证方案安全性,将文件标志和块位置信息添加到数据块标签中,有效防止了CSP进行替换和重放攻击。安全性证明和性能分析表明,该方案是正确和完备的,并具有计算、存储和通信负载低,以及支持公开验证等特点,从而为云存储中数据完整性检查提供了一种可行的方法。 李超零 陈越 谭鹏许 杨刚