[发明专利]用于保护分布和存储在多个存储服务提供者处的文件的保密性的方法在审
申请号: | 201380025430.2 | 申请日: | 2013-04-18 |
公开(公告)号: | CN104350702A | 公开(公告)日: | 2015-02-11 |
发明(设计)人: | A·希克法;S·帕皮永 | 申请(专利权)人: | 阿尔卡特朗讯 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;G06F17/30;G06F3/06 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华;黄倩 |
地址: | 法国布洛*** | 国省代码: | 法国;FR |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 保护 分布 存储 服务 提供者 文件 保密性 方法 | ||
技术领域
本发明一般地涉及保护分布和存储在多个存储服务提供者处的文件的保密性。具体地,涉及云存储。云存储是数据被存储在通常由第三方托管的存储的虚拟池中的联网在线存储的模型。托管公司操作大型数据中心,需要托管其数据的人们从托管公司购买或租赁存储容量。在该背景下,数据中心运营商根据客户的要求来虚拟化资源,并且使其呈现为客户自己可以用于存储文件或数据对象的存储池。物理上,该资源可以跨多个服务器。
如果不采取预防措施,则可能以恶意对其进行使用的运营商可以访问所有存储的数据(例如向客户的竞争对手转售信息)。此外,即使云运营商是诚实的,但是所存储的数据的保密性也可能受到攻击者的危害,攻击者对攻击聚合若干公司和用户的数据的数据中心而不是攻击单个企业网络更有兴趣。因此,需要保护在存储服务提供者处的数据的保密性。
背景技术
一种已知的解决方案包括在外包其存储之前对数据进行加密。该解决方案的缺点是,它是资源消耗的(对存储加密和对检索解密)。此外,需要密钥管理过程,以保持跟踪用于加密每个数据分组的密钥。还需要安全地存储密钥,因为如果密钥被泄露,则给出了对数据的完全访问。
另一已知的解决方案包括以若干块来分割数据,并且将块分别存储在不同的存储服务提供者处,使得其中的任何一个都无法访问全部数据。该解决方案的缺点是,每个存储服务提供者能够访问其存储的块。因此,其仍然可以从其得到一些机密信息。对策是进一步加密每个块,具有前一解决方案的缺点。
另一已知的解决方案是在2010年12月6日的GLOBECOM 2010,2012 IEEE CLOBAL TELECOMMUNICATION CONFERENCE,IEEE,PISCATAWAY,NJ,USA,PAULO F OLIVERA等人的文章中“Trusted Storage over Untrusted Networks”中进行了描述。其包括以下步骤:
-选择安全参数n,并且将文件分割成n个块S1,...,Sn;
-随机选择n个系数aj,其中j=1,...,n,所有aj彼此不同;
-然后,通过生成范德蒙矩阵来对i=1,...,n以及j=1,...,n生成n2个系数aij;
-对于i=1,...,n,计算n个线性组合Ci=ai1·S1+…+aij·Sj+…+ain·Sn;
-选择两个不同的存储服务提供者并且将现行组合的一部分存储在第一存储服务提供者处并且将其他线性组合存储在第二存储服务提供者处。
在j=1,...,n的情况下,随机选择的n个系数aj是不同的并且是彼此独立的;但是,因为其是通过生成范德蒙矩阵来获得的,所以n2个系数aij中的大多数并不彼此独立。
本发明的目的是提供一种用于保护分布和存储在多个存储服务提供者处的数据的保密性的更安全的技术解决方案。
这可以通过应用根据本发明的方法来解决。
发明内容
本发明的第一目的是一种用于保护分布和存储在多个存储服务提供者处的文件的保密性的方法,包括以下步骤:
-选择安全参数n,
-将文件分割成n个块S1,...,Sn,
-对于i=1,...,n以及j=1,...,n,选择n2个系数aij,
-对于i=1,...,n,验证向量ai1,...ain是线性独立的,否则再次生成系数,
-对于i=1,...,n,计算n个线性组合Ci=ai1·S1+…+aij·Sj+…+ain·Sn,
-在所述多个存储服务提供者中选择n个存储服务提供者Oi,…On,
-生成指定所述文件的n个文件标识符ID'1,…,ID'n,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿尔卡特朗讯,未经阿尔卡特朗讯许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380025430.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:图像处理装置以及图像处理系统
- 下一篇:等离子体处理装置和等离子体处理方法