資源描述:
《列存儲系統(tǒng)的數(shù)據(jù)安全與網(wǎng)絡性能優(yōu)化模型研究》由會員上傳分享,免費在線閱讀,更多相關內(nèi)容在學術論文-天天文庫。
1、博士學位論文DOCTORALDISSERTATION論文題目列存儲系統(tǒng)的數(shù)據(jù)安全與網(wǎng)絡性能優(yōu)化模型研究作者姓名王福偉學科專業(yè)計算機應用技術指導教師劉國華教授2016年5月中圖分類號:TP311學校代碼:10216UDC:621.3密級:公開工學博士學位論文列存儲系統(tǒng)的數(shù)據(jù)安全與網(wǎng)絡性能優(yōu)化模型研究博士研究生:王福偉導師:劉國華教授申請學位:工學博士學科專業(yè):計算機應用技術所在單位:信息科學與工程學院答辯日期:2016年授予學位單位:燕山大學ADissertationinComputerApplicationTechnologyRESEA
2、RCHONDATASECURITYANDNETWORKPERFORMANCEOPTIMIZATIONMODELBASEDONCOLUMN-STORESbyWangFuweiSupervisor:ProfessorLiuGuohuaYanshanUniversityMAY,2016燕山大學□士學位論文原創(chuàng)性聲明本人鄭重聲明:此處所提交的博士學位論文《列存儲系統(tǒng)的數(shù)據(jù)安全與網(wǎng)絡性能優(yōu)化模型研究》,是本人在導師指導下,在燕山大學攻讀□士學位期間獨立進行研究工作所取得的成果。論文中除已注明部分外不包含他人已發(fā)表或撰寫過的研究成果。對本文的研究工
3、作做出重要貢獻的個人和集體,均已在文中以明確方式注明。本聲明的法律結(jié)果將完全由本人承擔。作者簽字:日期:年月日燕山大學□士學位論文使用授權(quán)書《列存儲系統(tǒng)的數(shù)據(jù)安全與網(wǎng)絡性能優(yōu)化模型研究》系本人在燕山大學攻讀□士學位期間在導師指導下完成的博士學位論文。本論文的研究成果歸燕山大學所有,本論文的研究內(nèi)容不得以其它單位的名義發(fā)表。本人完全了解燕山大學關于保存、使用學位論文的規(guī)定,同意學校保留并向有關部門送交論文的復印件和電子版本,允許論文被查閱和借閱。本人授權(quán)燕山大學,可以采用影印、縮印或其它復制手段保存論文,可以公布論文的全部或部分內(nèi)容。保密
4、□,在年解密后適用本授權(quán)書。本學位論文屬于不保密□。(請在以上相應方框內(nèi)打“√”)作者簽名:日期:年月日導師簽名:日期:年月日摘要摘要隨著網(wǎng)絡通信技術的高速發(fā)展,人類產(chǎn)生的數(shù)據(jù)量正在呈指數(shù)級增長。對大數(shù)據(jù)集的分析查詢,通常只用到一個或幾個邏輯表的少數(shù)幾列,而且每次要讀取的數(shù)據(jù)量很大。在這樣的實際應用背景下,列存儲數(shù)據(jù)庫系統(tǒng)應運而生。大量的研究表明:相對于行存儲系統(tǒng),在具有較多查詢分析操作的應用中,讀優(yōu)化的列存儲系統(tǒng)具有顯著性能優(yōu)勢。同時,列存儲系統(tǒng)在使用過程中,數(shù)據(jù)安全性也是人們密切關注的一個重要問題。如何維護列存儲系統(tǒng)的數(shù)據(jù)安全以及保
5、持列存儲系統(tǒng)的性能優(yōu)勢,已經(jīng)成為列存儲研究領域中的一個重要分支。論文針對列存儲系統(tǒng)的數(shù)據(jù)加密方法、建立安全索引方案、確保系統(tǒng)k-安全的數(shù)據(jù)分配與重構(gòu)方法、優(yōu)化系統(tǒng)網(wǎng)絡性能的模型等幾個關鍵問題進行了研究。論文的主要研究內(nèi)容如下:首先,研究了基于列存儲系統(tǒng)單元格粒度上的加密方案。為了抵御替換攻擊,避免統(tǒng)計信息泄露,在分析列存儲系統(tǒng)結(jié)構(gòu)特點的基礎上,提出在單元格粒度上,采用單元格數(shù)據(jù)與單元格位置相結(jié)合的方法對系統(tǒng)數(shù)據(jù)進行加密。其中,單元格位置信息采用列存儲系統(tǒng)數(shù)據(jù)表的表ID,列ID和行ID三個元素構(gòu)成的三元組來表示,并采用具體實例證明了新加密
6、方案能夠抵御替換攻擊。在單元格粒度加密方案基礎上,研究基于密文建立數(shù)據(jù)安全索引方法。將單元格數(shù)據(jù)與單元格所在行的位置信息結(jié)合在一起加密成密文,然后在密文上建立安全索引。通過對基于密文建立的安全索引與基于明文建立的B+樹索引進行對比分析,新的安全索引不會泄露任何與明文有關數(shù)據(jù)信息,且保持原有索引結(jié)構(gòu),不影響數(shù)據(jù)查詢。其次,根據(jù)列存儲系統(tǒng)結(jié)構(gòu)特點,研究了適合其的相對“輕型”Romega加密方案。相對于行存儲系統(tǒng),在多讀操作環(huán)境中列存儲系統(tǒng)具有性能優(yōu)勢。而對數(shù)據(jù)進行加密,會影響系統(tǒng)性能。為解決這個矛盾,進行了基于多級互連網(wǎng)絡建立相對“輕型”加
7、密方案的研究。首先,對Omega結(jié)構(gòu)特點進行了分析。其次,利用其可逆性,研究了在列粒度上對列存儲系統(tǒng)數(shù)據(jù)進行加密具體方案。最后,從理論上對新加密方案的安全性進行了證明。再次,研究列存儲系統(tǒng)k-安全問題的解決方案。在列存儲系統(tǒng)數(shù)據(jù)網(wǎng)格所有的n個節(jié)點中,每個節(jié)點存儲的數(shù)據(jù)量是不同的。系統(tǒng)要求當其中有k個節(jié)點的數(shù)據(jù)遭I燕山大學工學博士學位論文受破壞后,使用余下(n-k)個節(jié)點中的數(shù)據(jù),依然能夠重構(gòu)所有數(shù)據(jù)?;诓煌瑧铆h(huán)境的需要,提出兩種解決方案,分別是基于拉格朗日插值多項式解決方案和基于牛頓插值多項式的解決方案。并通過具體實例,對兩種數(shù)據(jù)分
8、配與重構(gòu)方案能保證k-安全的正確性與可行性進行了驗證。最后,從優(yōu)化列存儲系統(tǒng)網(wǎng)絡應用環(huán)境研究視角出發(fā),提出了一種流排隊模型。首先,對傳統(tǒng)排隊論和流排隊的基本結(jié)構(gòu)進行了分析;然后提出了模型假設,并根據(jù)假設,研