面向增量同步分块加密算法研究.docVIP

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
面向增量同步分块加密算法研究

面向增量同步分块加密算法研究   摘要:云计算中很重要的一点就是安全问题,在云计算平台下使用网络硬盘时,必须考虑它的安全性,用户上传的内容一定要经过加密存储。而现在的网络硬盘通常都是将用户的文档直接存储在网络磁盘中的,在客户端没有进行加密。为了让网络硬盘可以适应当下日益普及的云计算环境,将EVP加密方法与文件切割技术相结合,来完成大文件的分割加密及其补丁的制作,改善了传统网盘的不安全因素。最终文件数据上传到云存储设备中,实现云环境下的网络硬盘功能,同时有效提高了网络硬盘的同步备份效率。关键词:云计算;网络硬盘;基于OpenSSL框架的EVP加密;文件分割   中图分类号:TP311文献标识码:A文章编号:1009-3044(2012)10-2197-04   Research on Block Encryption Algorithm for Incremental Synchronization   LIU Song, MA Lin, LIU Fu-qiang   (Naval Academy of Armament, Beijing 100036, China)   Abstract: Security is paid more attention to cloud computing, whereas the Network Driver existing exposures security defects with the unencrypted data. In order to adapt Network Driver to the pervasive cloud computing environment, EVP Encryption has been combined with file division method to achieve the division, encryption and patch of files and finally upload to the cloud storage system to implement network driver in cloud computing environment. This technique eliminates some of the vulnerability of traditional network driver, and at meantime enhances the efficiency of synchronization or backing-up.   Key words: cloud computing; network driver; EVP encryption method based on OpenSSL frame; file division   随着当今人们对于“薄客户端”的追求,网络硬盘对于无论个人还是企业来说都越发地重要。当下流行的网络硬盘虽种类繁多,但传统的网盘技术已经不再具有快速传输、有效灾备、稳定安全等特性,加之运营成本也日趋增长。因此新的云计算存储技术可以取代传统网络硬盘来满足用户的新需求。   云计算中很重要的一点就是它的安全问题,现在的网络硬盘通常都是将用户的文档直接存储在网络磁盘中的,而在客户端没有进行加密。我们将会改进这个机制,在客户端先对文件进行AES加密。另一方面,由于网络硬盘采用的更新机制基本都是检测出更新文件与之前文件的差异然后上传此部分的补丁――也就是“增量同步”,那么我们可以想象,当我们的用户更新了文件,并再次加密之后,如果此时采用的是传统的AES定长加密,变化将会在密文中扩散开来(通过实验测试数据可以知道这个变化大概相当于整个新密文的长度),因此我们将采用OPENSSL里的EVP方法来实现一种不定长度的加密。然后通过基于位置的签名计算方法,来对文件进行不定长度的分割,这样分割就使得:当文件中改动只存在于少数地方的时候,相应的分块才会有影响,其他分块保持不变,再对整个文件进行加密之后密文变动将会减少很多!这样就解决了安全性问题和传输速度(也就是性能)之间的矛盾。   1相关工作   云计算的安全性和关于加密数据计算的现有研究工作有相似的目标,使云计算服务不泄露用户机密数据。Hsu和Chen[1]从Web应用程序提出了云服务的典范,但只能减轻第三方控制数据威胁,并且任何Web应用程序仍然获得用户的明文数据。Goldreich,bellare,和Goldwasser[2]引入增量对称加密,并给出了增量散列和签名的具体研究案例。赵一鸣,符旭朱洪[3]提出了基于伪随机函数的增量加密方案。Wang[4]等人考虑允许第三方提供用户数据审计服务,不泄露用

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档