云数据安全 / 网络空间安全技术丛书
¥59.00定价
作者: 徐鹏,林璟锵等
出版时间:2018-08
出版社:机械工业出版社
- 机械工业出版社
- 9787111605096
- 1版
- 227181
- 45198980-0
- 2018-08
- 193
- 176
- 工学
- 计算机科学与技术
- TP393.08
- 计算机通信
- 本科
内容简介
本书主要介绍云数据安全的背景、重要的云数据安全的保护方法和针对具体应用场景的一种集成化云数据安全保护系统。第一章节介绍云计算的基本概念与发展历程、云数据面临的安全威胁、云数据的核心安全需求与技术思路;第二章介绍非共享云数据在加密存储条件下实现密文去重的方法;第三章介绍不可信云平台条件下云数据的加密共享方法;第四章介绍不可信云平台条件下加密云数据的安全搜索方法;第五章介绍不可信云平台条件下共享云数据的安全实时协同编辑方法;第六章结合部分上述前沿密码技术,提出一套面向云邮件系统的云数据安全集成解决方案与系统。本书适合高校网络空间安全相关专业的学生和云数据安全的研究者阅读。
目录
目 录前言第1章 引言1 1.1 云计算与云安全11.1.1 云计算基本概念21.1.2 云计算核心发展方向31.1.3 云安全重要性5 1.2 云数据面临的威胁61.2.1 数据泄露81.2.2 数据损坏81.2.3 数据冗余9 1.3 云数据安全的核心需求与技术思路101.3.1 非共享数据的安全存储101.3.2 共享数据的安全控制111.3.3 共享数据的安全搜索121.3.4 共享数据的安全编辑13 1.4 本书的主要内容与组织结构14 1.5 小结14 参考文献15第2章 非共享数据的安全存储——密文去重技术16 2.1 去重的基础理论172.1.1 数据去重172.1.2 云存储中的密文去重17 2.2 基础技术192.2.1 盲签名192.2.2 AoNT222.2.3 代理重加密222.2.4 加同态加密262.2.5 秘密共享272.2.6 CTC加密机制282.2.7 口令认证密钥交换292.2.8 可证明拥有32 2.3 密文去重的相关方案352.3.1 密文去重文件密钥生成/分发方法352.3.2 支持密钥更新的密文去重机制422.3.3 文件流行度去重452.3.4 双粒度去重47 2.4 高效重加密的用户端密文去重502.4.1 系统模型512.4.2 方案构造522.4.3 安全分析552.4.4 效率分析56 2.5 小结58 参考文献58第3章 共享数据的安全控制——代理重加密技术60 3.1 云数据共享603.1.1 基本模型603.1.2 安全性与功能性需求61 3.2 现有解决方法及其存在的问题613.2.1 基于身份代理重加密623.2.2 广播代理重加密623.2.3 细粒度代理重加密633.2.4 混合代理重加密64 3.3 细粒度基于身份广播代理重加密643.3.1 研究价值643.3.2 基本定义653.3.3 安全性定义68 3.4 实例化方案构造693.4.1 方案介绍703.4.2 安全性证明723.4.3 性能测试78 3.5 跨异构密码体制的云密文共享803.5.1 研究价值803.5.2 基本定义813.5.3 安全性定义833.5.4 通用混合代理重加密853.5.5 安全性证明87 3.6 小结89 参考文献90第4章 共享数据的安全搜索——可搜索公钥加密技术92 4.1 云数据检索924.1.1 基本模型924.1.2 安全性与功能性需求93 4.2 现有解决方法及其存在的问题934.2.1 可搜索公钥加密934.2.2 支持多样化检索的可搜索公钥加密954.2.3 确定性可搜索公钥加密95 4.3 带隐藏结构的可搜索公钥加密964.3.1 研究价值964.3.2 基本定义974.3.3 安全性定义98 4.4 实例化方案构造1004.4.1 方案介绍1004.4.2 安全性证明1044.4.3 性能测试108 4.5 小结109 参考文献110第5章 共享数据的安全编辑——实时协同数据加密技术…112 5.1 协同编辑1125.1.1 版本控制1135.1.2 实时协同编辑和OT技术1165.1.3 现有的实时协同编辑系统和安全问题117 5.2 现有安全解决方案1205.2.1 协同编辑中的通信安全解决方案1205.2.2 SPORC群组协作1215.2.3 SUNDR敏感数据文件系统1245.2.4 LSEQ自适应分布式协同结构125 5.3 轻量实时协同数据加密方案1305.3.1 系统模型1305.3.2 方案构造1325.3.3 方案实现1415.3.4 安全分析1465.3.5 效率分析148 5.4 小结153 参考文献154第6章 面向云邮件系统的云计算数据安全集成解决方案…156 6.1 云邮件系统1566.1.1 基本概念1566.1.2 产业价值1576.1.3 发展现状157 6.2 基于代理重加密的加密云邮件系统1596.2.1 群发加密邮件的生成与解密1606.2.2 群转发加密邮件的生成与解密162 6.3 基于可搜索公钥加密的加密云邮件系统1626.3.1 可搜索加密邮件生成1636.3.2 加密邮件的云检索164 6.4 跨异构密码体制的加密云邮件164 6.5 小结169 参考文献169