SaaS应用中数据完整性保护关键问题的研究课件.ppt
《SaaS应用中数据完整性保护关键问题的研究课件.ppt》由会员分享,可在线阅读,更多相关《SaaS应用中数据完整性保护关键问题的研究课件.ppt(22页珍藏版)》请在三一办公上搜索。
1、SaaS应用中数据完整性保护关键问题的研究,指导教师:李庆忠 报 告 人:李 琳2010-10-25,报告提纲,研究背景研究现状研究内容研究思路研究进度,研究背景,SaaS模式SaaS提供商为企业搭建信息化所需要的所有网络基础设施及软件、硬件运作平台,并负责所有前期的实施、后期的维护等一系列服务,企业无需购买、构建、维护基础设施和应用软件,即可通过互联网使用信息系统。对于许多中小型企业来说,SaaS模式是采用先进技术的最好途径。在这种模式下,只需要支出一定的租赁服务费用,通过互联网便可享受到相应的硬件、软件和维护服务,享有软件使用权和不断升级,是网络应用最具效益的营运模式。SaaS模式的兴起与
2、普及为软件产业的发展带来了新的契机,但也数据安全带来了新的挑战,尤其是数据存储完整性方面。,SaaS中数据存储完整性,SaaS中服务、数据库都部署在租户非可控的环境中,不可信服务提供商有可能破坏租户数据完整性数据删除恶意DBA为了减少维护费用,丢弃租户长期不用的数据数据篡改DBA恶意隐瞒租户数据丢失事件,伪造租户数据SaaS模式必须具有租户数据的完整性的保障机制,系统模型,SaaS数据完整性,特点租户端没有数据,也没有应用逻辑,租户操作都在平台上进行要求租户使用数据时,能够判断数据完整性可信第三方进行完整性验证,租户数据更新时,验证信息要在可信第三方同步更新可信第三方要为多个租户提供完整性验证
3、工作,验证效率高,验证信息维护简便,报告提纲,研究背景研究现状研究内容研究思路研究进度,多租户数据库,德国慕尼黑工业大学(Technische Universitt Mnchen,TUM)的Stefan Aulbach2007年对实现多租户数据库的三种方式进行了比较1。2008年SIGMOD2008上分析了实现多租户共享数据库的几种模式映射方式,并提出了块折叠的方法2。2009年SIGMOD2009上给出了不同多租户数据库设计方法的实验分析,指出目前还没有合适的SaaS多租户数据库设计方法,并提出了理想SaaS数据库设计的一些建议3。Salesforce公司在SIGMOD2009中介绍了其F的
4、元数据驱动的多租户共享数据架构4。参考文献1 Dean Jacobs,Stefan Aulbach:Ruminations on Multi-Tenant Databases.BTW 2007:514-5212 Stefan Aulbach,Torsten Grust,Dean Jacobs,Alfons Kemper,Jan Rittinger:Multi-tenant databases for software as a service:schema-mapping techniques.SIGMOD 2008:1195-12063 Stefan Aulbach,Dean Jacobs,
5、Alfons Kemper,Michael Seibold:A comparison of flexible schemas for software as a service.SIGMOD 2009:881-8884 Craig D.Weissman,Steve Bobrowski:The design of the multitenant internet application development platform.SIGMOD 2009:889-896,数据篡改,RSA实验室、EMC公司2007年,A.Juels等提出可回收性证据1,将称为岗哨(sentinels)的特殊块随机插入
6、数据文件F中以实现检查目的。客户端发出的查询的种类数目是之前约定好的,而且事先计算好的岗哨(sentinels)的引入阻碍了动态数据更新的实现。另外,不支持公共可验证性。美国约翰霍普金斯大学2007年,Giuseppe Ateniese等利用基于RSA的同态标签审计外包数据,提供公共可验证性(public verifiability),没有考虑dynamic data operations2。伊利诺理工大学、伍斯特理工学院 2009年,C.Wang、Wenjing Lou等在分布式场景下考虑动态数据存储,提出的挑战-响应协议不仅可以确认数据正确性而且可以定位可能的错误,但仅仅考虑了对动态数据操
7、作的部分支持,并且定位粒度较大3。2009年,Qian Wang、Wenjing Lou等同时考虑了public verifiability和dynamic data operations4,但是研究主要面向文件系统管理。中国人民大学5针对外包数据库数据完整性,在密文数据分组索引的基础上,利用无碰撞增量式哈希,提出一种建立在密文数据上的适用于动态数据库的完整性验证方法。参考文献1 A.Juels,B.S.Kaliski,Jr.PORs:proofs of retrievability for large files.In Proc.Of CCS07,New York,NY,USA:ACM,20
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SaaS 应用 数据 完整性 保护 关键 问题 研究 课件

链接地址:https://www.31ppt.com/p-3873034.html