一种大数据平台敏感数据安全共享的框架

被引:8
作者
董新华
李瑞轩
何亨
周湾湾
薛正元
王聪
机构
[1] 华中科技大学计算机科学与技术学院
关键词
安全共享; 敏感数据; 代理重加密; 进程空间保护; 大数据;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
大数据平台存储了海量的用户敏感数据,这些敏感数据的共享有助于企业降低为用户提供个性化服务的成本,实现数据增值,而数据的安全共享是一个亟待解决的问题。通过分析敏感数据安全现状,提出了一个大数据平台敏感数据安全共享系统框架,包括数据平台上敏感数据的安全提交、存储、使用和销毁;研究了基于密文异构转化的代理重加密算法和基于虚拟机监控器的用户进程保护方法等关键技术,为系统功能的实现提供了支撑。该框架能够保护用户敏感数据的安全性,有效实现这些数据的安全共享,同时使数据拥有者完全掌握自身数据的控制权,从而有利于营造现代互联网信息安全的良好环境。
引用
收藏
页码:47 / 52
页数:6
相关论文
共 24 条
[1]  
Fine-graineddata access control systems with user accountability in cloud computing. J. Li,G. Zhao,X. Chen,D. Xie,C. Rong,W. Li,L. Tang,Y. Tang. IEEE2thInternational Conference on Cloud Computing Technology and Science CloudCom 2010 . 2010
[2]   一种实时触发的敏感数据安全销毁系统的研究 [J].
董亮 ;
庄毅 ;
高阳 ;
卜阳 .
小型微型计算机系统, 2010, 31 (07) :1323-1327
[3]   可信计算技术研究 [J].
冯登国 ;
秦宇 ;
汪丹 ;
初晓博 .
计算机研究与发展 , 2011, (08) :1332-1349
[4]   HDFS的多安全级数据销毁机制设计 [J].
秦军 ;
邓谦 ;
张建平 .
计算机技术与发展, 2013, 23 (03) :129-133
[5]  
HyperSentry:Enabling stealthy in-context measurement of hypervisor intergrity. Azab A M,Ning Peng,Wang Zhi,et al. Proceedings of the 17th ACM Conference on Computer and Communications Security (CCS 2010) . 2010
[6]  
TNC architecture for interoperability. Trusted Computing Group. http://www.trustedcomputinggroup.org/resources/tnc_architecture_for_interoperability_specification . 2005
[7]  
A secure and efficient revocation schemefor fine-grained access control in cloud storage. Zhang M,LüZ,Feng D,et al. Proceedings of the4th IEEE International Conference on Cloud Computing Technology andScience (Cloud Com) . 2012
[8]  
Privacy-preserving multi-keyword rankedsearch over encrypted cloud data. Cao N,Wang C,Li M,et al. Parallel and Distributed Systems . 2014
[9]  
A fully homomorphic encryption scheme. Gentry C. . 2009
[10]  
"Privacy Preserving Keyword Search over Encrypted Cloud Data,". S. Ananthi,,M. S. Sendil,S. Karthik. Advances in Computing and Communications . 2011