安全高效的数据存储与去重方案解析
1. 引言
在当今数字化时代,云存储服务在个人和组织用户中越来越受欢迎。云存储不仅为用户提供了大量甚至无限的存储空间,还引发了研究人员在多个领域的关注,如取证、安全与隐私保护,以及设计高效的存储解决方案。其中,数据去重技术因其能显著减少云存储需求而成为研究热点。通过部署去重技术,云服务器只需存储上传数据的单一副本以及所有者列表,从而大幅降低了存储成本。
然而,在分层环境中部署去重技术面临着两大安全挑战:文件访问控制和数据泄漏预防。在文件访问控制方面,确保只有授权用户能够访问文件至关重要。传统的简单去重方案可能会让攻击者(包括恶意客户端)仅通过文件标识符就获得文件访问权限。而所有权证明(PoW)方案则可以有效应对此类攻击,它能保证客户端确实拥有上传的文件。在数据泄漏预防方面,由于数据存储外包给云服务器,这些服务器虽然诚实执行方案,但可能会试图了解存储内容。目前的解决方案通常采用对称加密,其中最常见的是收敛加密(CE)方案,但该方案存在内容猜测攻击等局限性。
2. SWE:安全快速的分散存储方案
SWE(Secure and Fast Dispersal Storage Scheme)是一种基于改进的 LWE(Learning With Errors)的安全快速分散存储方案。即使攻击者获取了所有码字,SWE 仍能保证数据的机密性。理论分析表明,在一定假设下,SWE 的机密性高于现有方案,且存储成本与当前先进水平相同。此外,SWE 还支持安全高效的动态数据操作,用户无需下载或解码相应码字,也不会泄漏数据信息。分析和实验结果显示,在适当配置下,SWE 在编码/解码速度上优于现有方案。
具体来说,SWE 的优势体
超级会员免费看
订阅专栏 解锁全文
568

被折叠的 条评论
为什么被折叠?



