62、云环境下加密数据去重存储方案解析

云环境下加密数据去重存储方案解析

1. 背景与问题提出

在数据存储领域,传统的备份方式存在数据块碎片化问题,甚至有研究提出放弃去重以减少数据块碎片化。而本文提出了一种运用代理重加密(PRE)和对称加密对加密数据进行去重的方案,旨在满足云环境下加密数据去重的强制要求,该方案可抵御相关攻击,无需数据所有者始终在线,同时确保存储数据的机密性并支持数字版权管理。

2. 系统模型与安全模型

系统包含三种实体:
- 云服务提供商(CSP) :提供存储服务,但因其对存储数据内容好奇,不能完全被信任。不过为获取商业利润,需诚实地进行数据存储操作。
- 数据持有者(ui) :可将数据上传并存储在 CSP 处,可能存在多个数据持有者存储相同的加密原始数据。
- 授权方(AP) :不与 CSP 勾结,受数据持有者完全信任,负责处理数据去重工作。AP 无法知晓 CSP 中存储的原始数据,CSP 也不应知道其存储的用户明文数据。

此外,还存在一些额外假设:
- 数据 M 的哈希码作为其标识,用于数据上传和存储时的重复检查。
- 数据持有者需诚实地对哈希码进行签名,以在 CSP 处进行数据来源验证,且该哈希码受保护,系统攻击者无法获取。
- 首次上传数据的持有者具有最高优先级,数据持有者请求特殊处理时需提供有效证明。
- 用户、CSP 和 AP 之间通过安全通道进行通信。

系统模型如下:

graph 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值