首页> 中文会议>第六届全国网络安全等级保护技术大会 >基于无证书签名的安全重复数据删除方案

基于无证书签名的安全重复数据删除方案

摘要

安全重复数据删除技术广泛应用于云存储技术,然而客户端的加密与标准的重复数据删除之间存在着矛盾.Message-Locked Encryption(MLE)根据数据自身的哈希值来生成用来加密数据的密钥以此达到相同文件经过加密后生成相同的密文,由于消息在实践中通常是可预测的,所以这个技术很容易遭受脱机暴力字典攻击.DupLESS方案中提出用户借助密钥服务器来生成收敛密钥,方案需要搭建一个额外的独立服务器,从商业角度来看对云存储服务提供商是很难实现的.PAKE方案中提出持有相同文件的客户端之间利用文件的哈希值和短哈希值完成验证后再实行密钥交换,需要持有相同文件的客户端保持在线,不能保证存储数据的重复数据删除率.基于MLE加密模型,提出一个安全的无需额外的独立服务器支持以及多客户端之间互操作的重复数据删除方案,在无证书签密协议的基础之上引进文件的哈希值和短哈希值作为参数,生成文件的签名值作为文件的收敛密钥.同时整个方案可以抵抗云存储服务器和客户端之间的恶意攻击.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号