云存储环境下的DDoS检测与高效加密访问控制方案
1. DDoS攻击检测
黑客常使用大量相似数据包进行DDoS攻击。研究基于此假设,将算法应用于7.7 DDoS数据集验证发现,与正常流量不同,DDoS攻击的有效负载相关性系数较高。利用有效负载相关性来判断连续有效负载中的DDoS攻击,不仅能提高识别准确性,还能减少调查量。
2. 云存储安全背景
随着云计算的普及,众多企业用户将机密信息存储在云服务器中,因此云计算的数据安全问题尤为重要。云存储服务提供商需为用户提供高效的加密系统和访问控制方案。
3. 云存储相关技术概述
- 云计算 :是一种大规模分布式计算范式,提供了如Google Gmail、Amazon EC2等便捷服务。云服务提供商应满足数据加密、密钥管理、身份认证和访问控制等安全要求。
- 密钥管理 :
- 以往研究中,基于椭圆曲线密码系统的双线性映射在身份基密钥管理系统中广泛应用。Boneh和Franklin提出了基于双线性映射的身份基加密安全模型和构建方法,但该方法在大型网络中效率不高。
- 后来有研究者提出了分层概念,如Jeremy Horwitz引入两级分层ID基加密(HIDE),Gentry和Silverberg提出了实用方案。
- 还有Hongwei Li等人提出了云计算的身份基分层模型(IBHMCC),Liang Yan等人采用联合身份管理结合分层身份基密码学(HIBC),但这些方案存在无法抵御重放攻击、未考虑下层PKG故障时的密钥再生问题等不足。
超级会员免费看
订阅专栏 解锁全文
1169

被折叠的 条评论
为什么被折叠?



