《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于SM9密码算法的大数据完整性保护方案
基于SM9密码算法的大数据完整性保护方案
网络安全与数据治理 4期
边杏宾,胡志勇,马俊明, 胡耀华
(1.中电科鹏跃电子科技有限公司,山西太原030032; 2.中国电子科技集团公司第三十三研究所,山西太原030032)
摘要: 大数据是众多智能分析决策应用的基础,大数据的部分损毁和缺失会导致所蕴含信息不完整,造成分析决策的偏差甚至严重错误。云计算平台为大数据的存储、使用提供了基础支撑,但在这种环境中,大数据脱离了所有者的直接监管,增加了众多大数据相关方,导致大数据的完整性安全风险增加。针对这一问题,基于国家密码标准SM9设计了一套大数据全生命期完整性保护方案。该方案针对大数据的全生命周期进行数据完整性审计,发现大数据完整性问题,并对数据完整性责任溯源。分析了云上大数据全生命期中的参与者,在SM9标准算法基础上,针对云上大数据应用场景中数据流转过程,设计了多用户有序链式签名和验证方案,改进了签名和验签过程以及相关计算步骤,建立起大数据在流转过程中的完整性验证机制和完整性问题的溯源机制。
中圖分類號:TP309.2
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.04.009
引用格式:邊杏賓,胡志勇,馬俊明,等.基于SM9密碼算法的大數據完整性保護方案[J].網絡安全與數據治理,2023,42(4):51-55.
Big data integrity protection based on SM9 cryptographic algorithm
Bian Xingbin1,2, Hu Zhiyong1,2, Ma Junming1,2, Hu Yaohua1
(1.CETC Pengyue Electronic Technology Co., Ltd., Taiyuan 030032, China; 2.The 33rd Research Institute of China Electronics Technology Group Corporation,Taiyuan 030032, China)
Abstract: Big data is the basis of many intelligent analysis and decision applications. Partial damage and loss of big data will lead to incomplete information, resulting in deviation and even serious errors in analysis and decision making. Cloud computing platform provides basic support for the storage and use of big data. However, in this environment, big data is separated from the direct supervision of the owner, and many big data related parties are added, leading to an increase in the integrity and security risks of big data. To solve this problem, a set of big data lifecycle integrity protection scheme is designed based on the national password standard SM9. The scheme conducts data integrity audit for the whole life cycle of big data, finds the integrity problems, and traces the responsibility for data integrity. The participants in the whole life of cloud big data are analyzed. Based on the SM9 standard algorithm, a multiuser orderly chain signature and verification scheme is designed for the data circulation process in cloud big data application scenarios. The signature and signature verification process and related calculation steps are improved, and the integrity verification mechanism and the traceability mechanism of integrity problems in the circulation process of big data are established.
Key words : big data; domestic IBC encryption; ordered chain signature; integrity protection

0    引言

隨著“互聯網+”戰略和企業上云戰略的實施,云上大數據的規模日益增大,基于云上大數據業務類型不斷增多,信息交互愈加復雜,各種系統安全、數據安全風險也日益增大,成為需要重點關注和研究的現實問題,其中大數據的完整性成為主要問題之一。

大數據作為當前人工智能應用的基礎,其完整性是必備條件之一,數據被篡改或部分缺失會導致智能算法的決策錯誤。當前的大數據應用一般依托云計算環境,這給基于大數據的智能應用開發和部署帶來便利,但是當用戶將數據存儲在云服務器中時,就喪失了對數據的控制權。如果大數據存儲云服務提供商或者其他大數據分發、大數據應用等相關方不可信或者由于系統問題,可能對大數據進行有意篡改、丟棄或無意的完整性損害,而涉事方故意或不知情的情況下隱瞞了這種大數據完整性損害,完整性受損的大數據將繼續作為其他應用的基礎數據,這將給基于大數據智能應用或智能決策造成危害。

為了防止這種危害,云存儲中的大數據完整性審計技術被提出。大數據完整性審計指的是數據擁有者或者第三方機構對云中的數據完整性進行審計。通過對數據進行審計,確保數據不會被云服務提供商篡改、丟棄,從而保證基于大數據的智能應用的正確運行。

在網絡信息安全系統中,密碼技術是維護信息完整性、信息機密性、身份不可否認性及身份認證的核心技術。




本文詳細內容請下載:http://m.tom3567.com/resource/share/2000005268





作者信息:

邊杏賓1,2,胡志勇1,2,馬俊明1,2, 胡耀華1

(1.中電科鵬躍電子科技有限公司,山西太原030032; 2.中國電子科技集團公司第三十三研究所,山西太原030032)



微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产精品美女久久| 少妇av一区二区三区无码| 亚洲国产精品影视| 欧美日韩在线不卡一区| 国产日韩欧美另类| 99久久伊人精品影院| 亚洲国产精品综合| 日韩一区视频在线| 中文字幕精品一区日韩| 国产毛片久久久久久国产毛片| 国产精品欧美激情| 亚洲国产精品一区在线观看不卡| 国产区亚洲区欧美区| 欧美日韩一区二区视频在线观看 | 亚洲av综合色区| 在线视频不卡一区二区三区| 国产美女网站在线观看| 国产精品视频不卡| 国产精品精品一区二区三区午夜版| 国产尤物91| 国产精品久久久久久久久粉嫩av | 美女999久久久精品视频| 日本一区免费| 日韩在线小视频| 欧美国产日韩激情| 精品久久国产精品| 国产精品免费成人| 91av在线播放| 欧美在线视频导航| 久久久999成人| 国产日韩欧美在线看| 国产精品极品在线| 午夜精品美女自拍福到在线| 日本不卡高清视频一区| 久久精品午夜一区二区福利| 久久全国免费视频| 国产精品视频在线播放| 91精品国产自产91精品| 日韩中文视频免费在线观看| 欧美区高清在线| 国产精品美腿一区在线看|