云环境下支持可更新加密的分布式数据编码存储方案
2019-10-21严新成贾洪勇
计算机研究与发展 2019年10期
严新成 陈 越 巴 阳 贾洪勇 朱 彧
1(战略支援部队信息工程大学 郑州 450001) 2(郑州大学软件与应用科技学院 郑州 450001)
随着大数据与云计算技术的发展,越来越多的数据可以在云端进行存储、计算以及共享.数据加密有效保证了存储与通信的机密性.而根据美国国家标准与技术研究院(National Institute of Standards and Technology, NIST)发布的Special Publication[1]SP 800-57,基于密码学的密文密钥具有严格的生命周期,保留时间越长,密钥泄露风险越大.
我们知道,在加解密服务中,非对称加密主要实现的是对称密钥的保护和共享,也就是对实际存储数据的访问权限的一种控制.就存储的用户敏感数据而言,对称加密提供的是基本的安全性保障.云服务器的存储数据资源丰富,其分为“冷数据”和“热数据”,不同类型的数据其价值相差甚大.对于云中长期存储的数据而言,尤其是重要性较高的敏感密文数据,由于密文的硬破解是困难的[2],因此密钥存储与使用的安全性直接影响了密文存储的安全性.现代密码学都假定用户密钥对可能的攻击来说是完全隐藏的,但在实际中通过边信道攻击,例如时间攻击、电源耗损、冷启动攻击以及频谱分析等,都能从保密密钥或加密系统内部获得有关密钥的部分信息[3],极大损害了存储密文的安全性.因此,对于长期存储的加密敏感数据,为防止用户私钥泄露,需要周期性地轮换密钥或根据实际情况撤销部分用户访问权限.
比如NIST[4]建议定期轮换密钥,开放式Web应用程序安全项目OWASP[5]也……
登录APP查看全文
