-
题名云存储中密文数据的客户端安全去重方案
被引量:6
- 1
-
-
作者
付安民
宋建业
苏铓
李帅
-
机构
南京理工大学计算机科学与工程学院
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2017年第12期2863-2872,共10页
-
基金
国家自然科学基金项目(No.61572255
No.61702266)
+3 种基金
江苏省自然科学基金项目(No.BK20141404
BK20150787)
中国博士后科学基金(No.2015M582622)
江苏省研究生培养创新工程项目(No.KYLX16-0465)
-
文摘
云存储环境下,客户端数据去重能在本地进行文件重复性检测,有效地节约存储空间和网络带宽.然而,客户端去重仍面临着很多安全挑战.首先,由于将文件哈希值作为重复性检测的证据,攻击者很可能通过一个文件的哈希值获得整个文件;其次,为了保护数据隐私,收敛加密被广泛运用于数据去重方案,但是由于数据本身是可预测的,所以收敛加密仍不可避免地遭受暴力字典攻击.为了解决上述问题,本文首次利用盲签名构造了一个安全的密钥生成协议,通过引入一个密钥服务器,实现了对收敛密钥的二次加密,有效地预防了暴力字典攻击;并进一步提出了一个基于块密钥签名的拥有权证明方法,能够有效预防攻击者通过单一的哈希值来获取文件,并能同时实现对密文文件的文件级和块级去重.同时,安全分析表明本文方案在随机预言模型下是可证明安全的,并能够满足收敛密钥安全、标签一致性和抗暴力字典攻击等更多安全属性.此外,与现有方案相比,实验结果表明本文方案在文件上传和文件去重方面的计算开销相对较小.
-
关键词
客户端数据去重
收敛加密
盲签名
拥有权证明
-
Keywords
client deduplication
convergent encryption
blind signature
proof of ownership
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名抗密钥泄露的支持密态数据去重的完整性审计方案
被引量:3
- 2
-
-
作者
张襄松
李晨
刘振华
-
机构
西安工业大学理学院
西安电子科技大学数学与统计学院
-
出处
《通信学报》
EI
CSCD
北大核心
2019年第4期95-106,共12页
-
基金
国家自然科学基金资助项目(No.61807026
No.61472470)
+1 种基金
国家重点研发计划基金资助项目(No.2017YFB0802000)
陕西省教育厅专项科研计划基金资助项目(No.17JK0362)~~
-
文摘
针对云存储环境中密钥泄露、数据重复和完整性检验的问题,提出了一种支持密钥更新和密文数据去重的完整性审计方案。所提方案利用布隆过滤器实现了密态数据的客户端去重,且每一次密钥更新能保证更新结果不能由其余时间周期的密钥猜测得到。该方案首次解决了在支持密态数据去重的审计方案中密钥更新困难的问题。安全性分析表明,所提方案在随机预言机模型下基于计算性Diffie-Hellman困难问题假设具有强抗密钥泄露、机密性、可检测性以及认证标签和证明值的不可伪造性。
-
关键词
云存储
完整性审计
抗密钥泄露
密态数据
客户端去重
-
Keywords
cloud storage
integrity auditing
key-exposure resilient
encrypted data
client-side deduplication
-
分类号
TN309
[电子电信—物理电子学]
-