目錄
前言
第1章 緒論 1
1.1 云存儲的安全性 1
1.2 可信計算技術 2
1.3 可信計算與云存儲安全 3
1.4 可信云存儲系統(tǒng)設計一般原則 4
1.5 本章小結 5
參考文獻 5
第2章 可信云存儲安全 6
2.1 可信云存儲的安全需求 6
2.2 可信云存儲安全技術 7
2.3 可信云存儲平臺體系結構 13
2.3.1 安全層次結構 13
2.3.2 可信云存儲平臺框架 14
2.3.3 可信計算技術對云存儲平臺的安全增強 18
2.4 本章小結 19
參考文獻 19
第3章 可信云存儲中的加密存儲與訪問控制 20
3.1 基于TPM的可信云存儲數據加密模型 20
3.1.1 基于TPM的加密模型 20
3.1.2 基于TPM的模型加/解密過程 21
3.1.3 TPM密鑰提交和提取 22
3.2 可信云存儲中的可信加密磁盤 23
3.3 屬性加密機制 26
3.3.1 KP-ABE 27
3.3.2 CP-ABE 29
3.3.3 用戶屬性撤銷 31
3.3.4 ABE 面臨的主要攻擊 34
3.4 基于屬性加密的可信云存儲數據訪問控制 35
3.4.1 基于KP-ABE的方案 36
3.4.2 基于CP-ABE的方案 38
3.4.3 基于屬性加密的多授權中心訪問控制 41
3.4.4 基于屬性加密算法的改進和訪問控制 50
3.4.5 隱私保護 54
3.5 基于TPM的密鑰管理 63
3.5.1 基于可信模塊的密鑰管理策略 64
3.5.2 基于TPM 的密鑰使用次數管理方法 67
3.6 本章小結 70
參考文獻 70
第4章 可信云存儲中的可搜索數據加密 73
4.1 研究背景 73
4.2 研究進展 74
4.2.1 對稱可搜索加密的研究進展 74
4.2.2 公鑰可搜索加密的研究進展 76
4.2.3 多關鍵字可搜索加密的研究進展 79
4.2.4 多用戶可搜索加密的研究進展 81
4.2.5 結構化可搜索加密的研究進展 82
4.3 可信云存儲中的密文搜索體系結構 84
4.4 可信云存儲中的對稱可搜索加密 87
4.4.1 預備知識 87
4.4.2 對稱可搜索加密方案 88
4.5 可信云存儲中的公鑰可搜索加密 101
4.5.1 公鑰可搜索加密方案 102
4.5.2 支持模糊處理的可搜索加密 113
4.6 本章小結 127
參考文獻 127
第5章 可信云存儲中的數據完整性證明 134
5.1 面向可信云存儲的數據完整性概述 134
5.1.1 完整性證明模型 134
5.1.2 完整性證明研究進展 135
5.1.3 存在問題 138
5.2 可信云存儲中的數據完整性證明機制 139
5.2.1 數據完整性證明基本框架 139
5.2.2 PDP方案 140
5.2.3 POR方案 171
5.3 可信云存儲中的動態(tài)數據完整性證明機制 176
5.3.1 動態(tài)數據結構 177
5.3.2 支持動態(tài)操作的PDP機制 180
5.3.3 支持動態(tài)操作的POR機制 192
5.4 本章小結 199
參考文獻 200
第6章 可信云存儲中的數據可用性保護 203
6.1 多副本技術 203
6.1.1 可信云存儲中的多副本技術 203
6.1.2 多副本管理方案 205
6.2 容災備份技術 212
6.2.1 可信云存儲的容災備份 212
6.2.2 面向可信云存儲的容災備份方案 214
6.3 本章小結 219
參考文獻 219
第7章 可信云存儲中的數據刪除 221
7.1 數據銷毀 221
7.2 確定性刪除 222
7.2.1 研究現(xiàn)狀 222
7.2.2 面向可信云存儲的確定性刪除方案 224
7.3 本章小結 233
參考文獻 233