云存储系统中可搜索加密审计日志的设计*
2018-03-13赵唯玮张爱新李建华
通信技术 2018年2期
关键词:用户
赵唯玮,李 强,张爱新,李建华
0 引 言
大数据的时代背景下,云存储技术作为云计算概念的延伸和发展,成为政府、众多企业及个人面对海量数据存储时的新选择。云存储服务能够为用户提供庞大的计算资源、存储空间和灵活的共享模式,其便捷、快捷和按需可用的网络访问方式,使得用户可以随时随地访问资源,从而用户能够很大程度节约本地的存储资源和在本地进行数据管理、系统维护的开销。然而,由于云存储服务的远程特性,用户通常很难控制云服务提供商乃至一些未经授权的非法用户对存储数据进行访问。为了保护数据的保密性,用户通常在将数据上传至云服务器前将其加密。进一步地,为了能够方便地通过生成加密的关键词即陷门,对这些加密数据直接进行搜索,可搜索加密的概念和相关研究应运而生[1]。云存储系统通常需要支持多用户数据分享的需求,通常认为所有用户是可信的。然而,现实情况下,用户行为往往无法得到有效监控。例如:用户将自己的权限非法授权给他人使用,用户合法身份被黑客冒用,或者用户在合法授权下获取数据,后将所得数据非法散播给他人等。在云存储系统中引入审计日志机制,能够对用户在云存储系统中得到服务的行为进行监控,从而实现对用户上述主动或被动转移权限行为的追溯。由于保存在云服务器上的审计日志包含云存储系统用户的身份、服务请求等敏感信息,需要经过可搜索加密技术的处理,因此被称为可搜索加密审计日志。……
登录APP查看全文
