云环境下加密数据去重存储方案解析
1. 背景与问题提出
在数据存储领域,传统的备份方式存在数据块碎片化问题,甚至有研究提出放弃去重以减少数据块碎片化。而本文提出了一种运用代理重加密(PRE)和对称加密对加密数据进行去重的方案,旨在满足云环境下加密数据去重的强制要求,该方案可抵御相关攻击,无需数据所有者始终在线,同时确保存储数据的机密性并支持数字版权管理。
2. 系统模型与安全模型
系统包含三种实体:
- 云服务提供商(CSP) :提供存储服务,但因其对存储数据内容好奇,不能完全被信任。不过为获取商业利润,需诚实地进行数据存储操作。
- 数据持有者(ui) :可将数据上传并存储在 CSP 处,可能存在多个数据持有者存储相同的加密原始数据。
- 授权方(AP) :不与 CSP 勾结,受数据持有者完全信任,负责处理数据去重工作。AP 无法知晓 CSP 中存储的原始数据,CSP 也不应知道其存储的用户明文数据。
此外,还存在一些额外假设:
- 数据 M 的哈希码作为其标识,用于数据上传和存储时的重复检查。
- 数据持有者需诚实地对哈希码进行签名,以在 CSP 处进行数据来源验证,且该哈希码受保护,系统攻击者无法获取。
- 首次上传数据的持有者具有最高优先级,数据持有者请求特殊处理时需提供有效证明。
- 用户、CSP 和 AP 之间通过安全通道进行通信。
系统模型如下:
graph
超级会员免费看
订阅专栏 解锁全文
11

被折叠的 条评论
为什么被折叠?



