档案存储的可信时间戳方案
1. 引言
在当今数字化时代,电子文档的安全存储和时间戳认证变得至关重要。内部攻击者可能会对文档进行篡改,而外部时间戳服务虽可用于认证少量重要文档,但在处理大规模文档库时扩展性不佳。因此,需要一种经济高效且可扩展的机制来确保电子文档的完整性和创建时间,以满足政府或州法规的要求。
2. 相关工作
- 合规存储 :为应对数据安全保留法规的增加,合规存储方案被提出。多数工业方案通过软件在硬盘上实施 WORM(一次写入多次读取)语义,但易受具有完全访问权限和物理访问权限的内部攻击者攻击。
- 时间戳服务 :20 世纪 90 年代初提出的利用时间戳服务认证文档内容和创建时间的方法,可防止倒签日期和确定文档的相对顺序,但无法防止提前标注日期,且不适用于大量文档。
- 认证数据结构 :认证字典(AD)支持元素的高效插入、搜索和删除,以及成员和非成员证明。持久认证字典(PAD)能维护所有版本并回答过去任何时间间隔的成员和非成员证明。不同的 PAD 实现基于不同的数据结构,如红黑树、跳表等。
- 历史树 :基于 Merkle 树的历史树用于防篡改日志,可生成增量证明和成员证明,与未优化的数据结构有相似之处。
- 零知识集 :Micali 等人提出的零知识集旨在通过成员和非成员证明不透露有关承诺集的任何知识。
3. 系统模型
系统中,组织
超级会员免费看
订阅专栏 解锁全文
18

被折叠的 条评论
为什么被折叠?



