欢迎来到天天文库
浏览记录
ID:33166200
大小:943.31 KB
页数:63页
时间:2019-02-21
《基于滚动自加密的安全存储技术》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、申请上海交通大学工程硕士学位论文基于滚动自加密的安全存储技术学校代码:10248作者姓名:徐燕学号:1070379092第一导师:邹恒明第二导师:学科专业:软件工程答辩日期:2010年1月22日上海交通大学软件学院2010年1月ADissertationSubmittedtoShanghaiJiaoTongUniversityforMasterDegreeofEngineeringSafeStoragewithAuto-RollingEncryptionUniversityCode:10248Auth
2、or:YanXuStudentID:1070379092Mentor1:HengmingZouMentor2:Field:SoftwareEngineeringndDateofOralDefense:Jan22,2010SchoolofSoftwareShanghaiJiaotongUniversityJan,2010基于滚动自加密的安全存储技术摘要在当今的互联网环境下,企业与用户数据面临着各种各样的安全威胁,如软硬件故障、用户误操作、病毒攻击等。为了避免重要数据被破坏或丢失,数据备份技术在业界被广泛
3、采用。然而,对数据备份系统而言,备份数据同样面临着许多安全风险,[1]如恶意软件攻击、备份设备失窃以及非授权用户访问等。为了解决上述问题,本文综合使用了业界常用的数据加密和访问控制等安全机制,提出了一套完整的应用于数据备份与恢复系统中的滚动加密方案。该方案基于分组加密的思想,但是使用一组滚动变化且相关性很低的密钥加密数据,可以有效地降低密文间的相互依赖关系,从而达到增强密文安全性的目的。文章系统地探讨了加密系统中密钥生成、密钥保存与管理、加密算法的选择、以及身份认证等问题,并提出了相应的解决方案。在密
4、钥生成方面,本文提出的方法综合使用了C++标准库中的随机数生成算法、混沌理论中的一维Logistic映射和MD5哈希算法,最终得到一个相关性较低的密钥群。为了避免不同用户直接访问彼此的加密文件,本方法在生成密钥时引入用户信息作为一个密钥因子,从而在动态产生密钥的同时也完成了对用户的身份认证。在加密算法上,本方法选用了高效安全的Blowfish分组加密算法。为了解决文件被重命名或移动之后无法与密钥正确匹配的问题,本方案在密钥存储时使用NTFS文件的唯一对象ID作为文件标识,完成与密钥的映射。与使用文件路
5、径与密钥映射的方法相比,该方案在解密时可以更有效地保证文件与密钥的匹配。最后,本文通过实验证明了滚动加密策略与普通加密相比并未引入过多的性能开销,但可以有效地增强数据安全性。该策略在实际应用中是切实可行的。关键词:滚动加密,相关性,Logistic映射,对象ID第I页SafeStoragewithAuto-RollingEncryptionABSTRACTInthecomplexInternetenvironmenttoday,dataofindividualsandenterprisesarefac
6、edwithavarietyofsecuritythreatssuchashardware/softwarefailures,users’misoperation,andvirusattacks.Toprotectimportantdataagainstdamageorloss,databackuptechnologyhasbeenwidelyused.However,thebackupcopysarealsoexposedtonetworkfullofsecurityriskssuchasmalic
7、ioussoftware,backupdevicesloss,theftandunauthorizedaccess.Totackletheaforementionedproblems,thispaperinvestigatesvarioussecuritymechanismspaticuallyindataencryptionandauthentication,andpresentsanauto-rollingencryptionstrategyfordatabackupandrecoverysyst
8、em.Basedonsymmetricblockencryption,ourschemeusesasetofrollingkeyswithlowcorrelationcoefficientduringencryptionsoastoreducetheinterdependencebetweenciphertextsandtoenhancesecurity.Thepapergivesacomprehensivediscussiononthetopicsre
此文档下载收益归作者所有