《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于SM9密码算法的大数据完整性保护方案
基于SM9密码算法的大数据完整性保护方案
网络安全与数据治理 4期
边杏宾,胡志勇,马俊明, 胡耀华
(1.中电科鹏跃电子科技有限公司,山西太原030032; 2.中国电子科技集团公司第三十三研究所,山西太原030032)
摘要: 大数据是众多智能分析决策应用的基础,大数据的部分损毁和缺失会导致所蕴含信息不完整,造成分析决策的偏差甚至严重错误。云计算平台为大数据的存储、使用提供了基础支撑,但在这种环境中,大数据脱离了所有者的直接监管,增加了众多大数据相关方,导致大数据的完整性安全风险增加。针对这一问题,基于国家密码标准SM9设计了一套大数据全生命期完整性保护方案。该方案针对大数据的全生命周期进行数据完整性审计,发现大数据完整性问题,并对数据完整性责任溯源。分析了云上大数据全生命期中的参与者,在SM9标准算法基础上,针对云上大数据应用场景中数据流转过程,设计了多用户有序链式签名和验证方案,改进了签名和验签过程以及相关计算步骤,建立起大数据在流转过程中的完整性验证机制和完整性问题的溯源机制。
中圖分類號:TP309.2
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.04.009
引用格式:邊杏賓,胡志勇,馬俊明,等.基于SM9密碼算法的大數據完整性保護方案[J].網絡安全與數據治理,2023,42(4):51-55.
Big data integrity protection based on SM9 cryptographic algorithm
Bian Xingbin1,2, Hu Zhiyong1,2, Ma Junming1,2, Hu Yaohua1
(1.CETC Pengyue Electronic Technology Co., Ltd., Taiyuan 030032, China; 2.The 33rd Research Institute of China Electronics Technology Group Corporation,Taiyuan 030032, China)
Abstract: Big data is the basis of many intelligent analysis and decision applications. Partial damage and loss of big data will lead to incomplete information, resulting in deviation and even serious errors in analysis and decision making. Cloud computing platform provides basic support for the storage and use of big data. However, in this environment, big data is separated from the direct supervision of the owner, and many big data related parties are added, leading to an increase in the integrity and security risks of big data. To solve this problem, a set of big data lifecycle integrity protection scheme is designed based on the national password standard SM9. The scheme conducts data integrity audit for the whole life cycle of big data, finds the integrity problems, and traces the responsibility for data integrity. The participants in the whole life of cloud big data are analyzed. Based on the SM9 standard algorithm, a multiuser orderly chain signature and verification scheme is designed for the data circulation process in cloud big data application scenarios. The signature and signature verification process and related calculation steps are improved, and the integrity verification mechanism and the traceability mechanism of integrity problems in the circulation process of big data are established.
Key words : big data; domestic IBC encryption; ordered chain signature; integrity protection

0    引言

隨著“互聯網+”戰略和企業上云戰略的實施,云上大數據的規模日益增大,基于云上大數據業務類型不斷增多,信息交互愈加復雜,各種系統安全、數據安全風險也日益增大,成為需要重點關注和研究的現實問題,其中大數據的完整性成為主要問題之一。

大數據作為當前人工智能應用的基礎,其完整性是必備條件之一,數據被篡改或部分缺失會導致智能算法的決策錯誤。當前的大數據應用一般依托云計算環境,這給基于大數據的智能應用開發和部署帶來便利,但是當用戶將數據存儲在云服務器中時,就喪失了對數據的控制權。如果大數據存儲云服務提供商或者其他大數據分發、大數據應用等相關方不可信或者由于系統問題,可能對大數據進行有意篡改、丟棄或無意的完整性損害,而涉事方故意或不知情的情況下隱瞞了這種大數據完整性損害,完整性受損的大數據將繼續作為其他應用的基礎數據,這將給基于大數據智能應用或智能決策造成危害。

為了防止這種危害,云存儲中的大數據完整性審計技術被提出。大數據完整性審計指的是數據擁有者或者第三方機構對云中的數據完整性進行審計。通過對數據進行審計,確保數據不會被云服務提供商篡改、丟棄,從而保證基于大數據的智能應用的正確運行。

在網絡信息安全系統中,密碼技術是維護信息完整性、信息機密性、身份不可否認性及身份認證的核心技術。




本文詳細內容請下載:http://www.tom3567.com/resource/share/2000005268





作者信息:

邊杏賓1,2,胡志勇1,2,馬俊明1,2, 胡耀華1

(1.中電科鵬躍電子科技有限公司,山西太原030032; 2.中國電子科技集團公司第三十三研究所,山西太原030032)



微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久精品最新地址| 午夜精品久久久久久久无码| 午夜精品99久久免费| 国产视频精品网| 久久网站免费视频| 国产欧美亚洲日本| 欧美亚洲国产精品| 欧美日韩电影在线观看| 日韩在线三区| 欧美精品手机在线| 亚洲综合精品伊人久久| 久久精品国产亚洲精品| 色婷婷综合成人av| 五月天色婷婷综合| 精品久久蜜桃| 国产精品免费观看久久| 日本一区视频在线| 亚洲最新免费视频| 精品视频一区在线| 久久这里只有精品视频首页| 国产精品久久久久久久久婷婷| 国产va免费精品高清在线| 91精品国产自产在线| 欧美韩国日本精品一区二区三区| 国产精品视频999| 日韩人妻精品一区二区三区 | 久久99久久久久久| 欧美精品一区在线发布| 国产不卡一区二区在线播放| 91精品国产高清| 欧美国产激情视频| 久久精品国产sm调教网站演员| 日韩免费精品视频| 欧美精品亚洲精品| 午夜一区二区三区| 久久精品ww人人做人人爽| 午夜精品一区二区三区视频免费看 | 国产精品一区二区你懂得 | 国产欧美在线观看| 中文字幕日韩精品无码内射| 综合久久国产|