云存储安全:抗密钥泄露的密态数据完整性审计与去重方案

1 下载量 147 浏览量 更新于2024-09-03 1 收藏 812KB PDF 举报
"抗密钥泄露的支持密态数据去重的完整性审计方案" 在云存储环境中,数据安全性和完整性是用户关注的核心问题。传统的云存储系统面临密钥泄露、数据重复以及完整性验证的挑战。针对这些问题,一种新的完整性审计方案被提出,该方案特别强调了抗密钥泄露能力和支持密态数据去重的功能。 该方案的关键创新在于利用了布隆过滤器(Bloom Filter)来实现在客户端对密态数据的去重处理。布隆过滤器是一种空间效率极高的概率型数据结构,用于判断一个元素是否可能存在于集合中。在此方案中,它被用于识别和消除重复的加密数据,从而减少了存储空间的需求,同时保持了数据的隐私性,因为数据在整个过程中都处于加密状态。 此外,方案还解决了密钥更新的难题。在传统的支持密态数据去重的审计方案中,密钥更新可能导致安全问题,而此方案确保每次密钥更新后的结果都无法通过其他时间周期的密钥进行推断,增强了系统的安全性。这一特性对于抵御密钥泄露攻击至关重要,因为它使得攻击者即使获取了旧的密钥也无法推断出新的密钥或数据内容。 安全性分析显示,该方案在随机预言机模型下,基于计算性Diffie-Hellman困难问题假设,具备了强大的抗密钥泄露能力,保证了数据的机密性,并且能够有效检测数据的完整性。同时,方案还提供了认证标签和证明值的不可伪造性,这意味着只有合法的审计者才能生成有效的完整性证明,防止数据被篡改而不被察觉。 该方案的应用有助于提升云存储服务的安全水平,保护用户的数据隐私,同时优化存储效率。它不仅适用于个人用户,也适用于企业级云存储,为数据存储提供了一种更为安全和高效的解决方案。这项工作为云存储环境中的数据管理和保护提供了新的思路,为未来相关研究和实践奠定了基础。