[发明专利]一种基于硬件安全区的高效加密重复数据删除方法有效

专利信息
申请号: 202110136154.3 申请日: 2021-02-01
公开(公告)号: CN112947855B 公开(公告)日: 2022-10-14
发明(设计)人: 李经纬;任彦璟;杨祚儒;李柏晴;张小松 申请(专利权)人: 电子科技大学
主分类号: G06F3/06 分类号: G06F3/06;G06F21/60;G06F21/78
代理公司: 电子科技大学专利中心 51203 代理人: 周刘英
地址: 611731 四川省成*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 硬件 安全区 高效 加密 重复 数据 删除 方法
【说明书】:

发明公开了一种基于硬件安全区的高效加密重复数据删除方法,属于信息安全技术领域。本发明针对现有加密重复数据删除系统中服务器辅助密钥生成和数据块所有权证明的效率问题,提出了一种基于硬件安全区的高效加密重复数据删除方法,从而替代传统方案昂贵的密码学计算,在保障相同的安全性条件下显著提高了计算性能。本发明可以用于客户端‑密钥管理器‑云存储服务器的存储模型中:在用户端部署客户端支持数据读写;在云存储服务器部署密钥管理器和存储服务器用于管理远端数据和支持密钥生成。

技术领域

本发明属于信息安全技术领域,尤其涉及一种基于硬件安全区实现加密重复数据删除存储技术。

背景技术

在加密重复数据删除存储系统中,加密重复数据删除通过将输入文件划分为不重叠的块来实现。对于每个数据块,首先计算数据块内容的哈希(称为指纹),并在称为指纹索引的键值存储中跟踪所有当前存储的数据块的指纹。假设在实践中极不可能发生指纹冲突,如果该指纹是指纹索引中不存在的新指纹,则存储该块的物理副本,或者如果已跟踪了指纹,则将该块视为逻辑副本,将其指向已保存的物理副本。加密重复数据删除通过加密扩展了基于块的重复数据删除,从而为外包云存储同时提供数据机密性和存储效率保障。客户端使用一些对称密钥将输入文件的每个明文块加密为密文块,并将所有密文块上载到云端,在云端中将重复数据删除应用于密文块。

至关重要的是,将重复的明文块加密为重复的密文块,使得重复数据删除在密文块上仍然可行。消息锁定加密(MLE)(具体可参考文献《M.Bellare,S.Keelveedhi,andT.Ristenpart. Messagelocked encryption and secure deduplication.In Proc.ofEuroCrypt,2013》)形式化了一种加密原语,该加密原语指定了如何从明文块的内容中派生对称加密密钥(称为MLE密钥),以便保留加密后的重复数据删除能力。主流的MLE实例是收敛加密(CE)(具体可参考文献《J.R.Douceur,A.Adya,W.J.Bolosky,P.Simon,andM.Theimer.Reclaiming space from duplicate files in a serverless distributedfile system.In Proc.of IEEE ICDCS,2002》),它从明文块的加密哈希中得出MLE密钥。然而,CE容易受到离线暴力攻击的攻击(具体可参考文献《M. Bellare,S.Keelveedhi,andT.Ristenpart.Dupless:server-aided encryption for deduplicated storage. InProc.ofUSENIX Security,2013》),在这种攻击中,攻击者可以通过枚举所有可能的明文块的MLE密钥来检查目标密文块,在不知道MLE密钥的情况下来推断输入明文块。由于任何明文块都会加密为对应的目标密文块。因此,原始的MLE要求块是不可预测的(具体可参考文献《M.Bellare,S.Keelveedhi,and T.Ristenpart.Messagelocked encryption andsecure deduplication.In Proc.of EuroCrypt,2013》),加密重复数据删除基于此抵御离线暴力攻击。

为了支持文件重建,每个客户端都会为上载的文件创建文件元数据,其按顺序列出密文块的指纹,大小和MLE密钥。客户端使用自己的主密钥对文件元数据进行加密,然后将其 (连同上传的密文块一起)上传到云中。要下载文件,客户端将检索文件元数据并使用主密钥将其解密。然后,检索密文块,并根据文件元数据中存储的MLE密钥解密密文块,重建原始文件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110136154.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top