以抹除碼提升雲端儲存服務的安全性之研究 = Enhancing Secu...
國立高雄大學資訊工程學系碩士班

 

  • 以抹除碼提升雲端儲存服務的安全性之研究 = Enhancing Security of Cloud Storage by Erasure Coding
  • 紀錄類型: 書目-語言資料,印刷品 : 單行本
    並列題名: Enhancing Security of Cloud Storage by Erasure Coding
    作者: 王派星,
    其他團體作者: 國立高雄大學
    出版地: [高雄市]
    出版者: 撰者;
    出版年: 2012[民101]
    面頁冊數: 58面圖,表格 : 30公分;
    標題: 雲端儲存
    標題: Cloud Storage
    電子資源: http://handle.ncl.edu.tw/11296/ndltd/73309286607337504587
    附註: 104年10月31日公開
    附註: 參考書目:面50-51
    摘要註: 雲端儲存服務可讓使用者將自己的資料儲存在遠端的伺服器裡,使資料享有資料備份、資料保密、動態儲存空間等好處,除此以外共享資料也是使用需求極多的服務,使用者可以將自己儲存在雲端空間的資料,分享給指定的一群人。然而,當使用者將資料儲存於雲端時,必須完全信賴供應商的方針,儘管現今供應商已有不少對策因應這些突發狀況,但使用者或許仍會希望能夠上第二保險;並非由供應商規劃,而是由自己保障資料的安全性。針對上述的問題點,我們提出一個簡單且實用的辦法,利用抹除碼對檔案編碼所產生的冗餘,可藉由使用者的規劃將這些冗餘分別儲存於不同雲端供應商所提供的空間,這樣的做法除了可避免存放於單一雲端供應商的檔案遭到破解或外洩的風險外,更可藉由將一部分的冗餘當作解密金鑰,令此份檔案必須結合雲端空間與做為解密金鑰的冗餘才能解開,進而達到保密的效果。除此之外,使用者可隨時產生複數個對應同一檔案的解密金鑰,能依照需求配合個人或多人使用。採用抹除碼分散存放資料到多台伺服器不僅能提高檔案的可獲得性,同時也可避免單一伺服器的資料毀損或外洩等風險。而當中做為解密關鍵的金鑰,則可依照使用者的意願存放在可信賴的地方,如個人電腦或是隨身碟,如此一來就能由使用者來限制檔案存取的權限,並根據其意願開放檔案的部分或全部讀取權限給其他人。本論文將探討此系統的效率、成本與安全性,並分析三種不同特性的抹除碼對系統的影響與其適用的場合。 Using the service of cloud storage, users can store their file into the servers on Internet and have the advantage of data backup, data security, or dynamic storage space. Data sharing is also a very popular service; users can share data with some people who were trusted in. However, when users store their data in the cloud, they should follow the policies of cloud storage provider. In this situation, users may want to reinforce the security by themselves.For the requirement, we design and construct a scheme, which enable users to share and store data securely. Using erasure code, users can encode files and distributing those produced redundancies in the different storage providers, reducing the risk of saving data in the single storage provider. Most important of all, you can make one part of redundancies become the personal key of the encoded file. Further, you can produce many different keys which can decode the same encoded file, and distribute them for sharing files with the other ones. You can also distribute the keys into different devices like PC, flash drive...etc, with their choice. Thus file owners can limit the authority of file access by themselves, and control partial or all of the authority which others can access. In this paper, we will discuss the efficiency, the costs, and the security of our scheme. Besides, we will introduce the characteristics between different kinds of erasure code and analysis the influence to our scheme.
評論
Export
取書館別
 
 
變更密碼
登入