[发明专利]一种基于存储网关的数据去重方法、系统及装置在审

专利信息
申请号: 201810941351.0 申请日: 2018-08-17
公开(公告)号: CN109347788A 公开(公告)日: 2019-02-15
发明(设计)人: 柳毅;王平雁;李进;梁若涵;谭陆元 申请(专利权)人: 广东工业大学;广州大学;天讯瑞达通信技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;G06F21/62
代理公司: 广州嘉权专利商标事务所有限公司 44205 代理人: 谭英强
地址: 510090 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 存储网关 服务器 权限验证 指令 待上传文件 系统及装置 文件上传 去重 上传 发送 服务器接收 上传文件 生成文件 指令生成 存储器 挑战 云计算 处理器 数组 工作量 混淆 响应 重复 应用 检查
【说明书】:

发明公开了一种基于存储网关的数据去重方法、系统及装置,方法包括:存储网关计算待上传文件的摘要并将摘要发送至服务器,以使服务器发出权限验证挑战指令或者文件上传指令;存储网关根据服务器的权限验证挑战指令生成响应数组,以使服务器进行权限验证;存储网关根据服务器的文件上传指令,结合混淆文件将待上传文件上传至服务器;服务器接收存储网关发送的待上传文件的摘要;服务器对待上传文件的摘要进行重复检查,以生成文件上传指令或权限验证挑战指令;系统包括存储网关和服务器;装置包括存储器和处理器。本发明大大减少了用户的工作量且安全性高,可广泛应用于云计算技术领域。

技术领域

本发明涉及云计算技术领域,尤其是一种基于存储网关的数据去重方法、系统及装置。

背景技术

近年来,随着云计算技术的快速发展,越来越多的用户使用云存储服务存储和管理数据,因此造成大量冗余数据。为了节省存储空间和网络带宽的消耗,研究者们提出数据去重(deduplication)技术,也被称为重复数据删除技术。利用该技术,消除了云存储中冗余的文件或更细粒度的数据,云存储服务器只需保留一份数据副本。

数据去重技术根据去重发生的位置可分为:客户端数据去重和服务器端数据去重。在客户端数据去重方案中,用户首先上传文件标识(如hash值)至服务器中进行重复检测,若存在重复,则无需重复上传该文件,并且服务器将该用户记为文件拥有者。在服务器端数据去重方案中,用户不管文件是否重复,总是将文件上传至服务器,随后服务器检测文件的重复性,并将重复文件删除,仅保留一份数据副本。显然,服务器端数据去重需要消耗更多的网络带宽,因此客户端数据去重是目前云服务提供商(CSP,Cloud ServiceProvider)普遍采用的方法。

由于典型的客户端数据去重云系统常采用文件的摘要(即hash值)作为用户的文件凭证,由此带来一个问题,即攻击者可能仅凭借文件的摘要就可以获得整个文件,例如攻击者只需上传摘要H(F)就会被云服务器认为拥有文件F的权限。针对于此,研究者们提出了所有权证明(PoW,Proof of Ownership)的概念,用户必须通过云服务器的验证才能拥有相关文件的权限。PoW方案通常包括四个阶段:文件上传(upload)、云服务器发起挑战(challenge)、客户端响应(proof)以及云服务器验证(verification)。

然而,现有的PoW方案容易遭受侧信道攻击,攻击者可能通过在上传文件过程中观察网络流量状况就能判断去重是否发生,从而可知道云存储服务器上是否已存储该文件。例如,攻击者监听到某个时段网络流量大小等于文件F,则可判断存储网关正在上传F至服务器。攻击者可能利用这一点发起侧信道攻击,甚至可以获取文件内容,使得用户的数据安全和隐私受到严重的威胁。

为了避免侧信道攻击,有研究者提出了存储网关(SG,Storage Gateway)的概念,利用存储网关代替用户与云服务器进行交互,使得数据去重过程对用户透明。存储网关由多个本地磁盘连接而成的服务器,拥有一个较大容量的存储空间,与某个局域网内(如公司、学校、社区等)所有的用户相连,能够直接与云服务器进行交互,如上传/下载文件等。用户的所有待上传文件都会传输到存储网关,数据去重过程发生在存储网关中。然而,目前基于存储网关的方案都未考虑所有权证明,攻击者可能凭借文件摘要来获取整个文件,安全性较低。

发明内容

为解决上述技术问题,本发明的目的在于:提供一种安全性高且工作量小的,基于存储网关的数据去重方法、系统及装置。

本发明所采取的第一技术方案是:

一种基于存储网关的数据去重方法,包括以下步骤:

存储网关计算待上传文件的摘要并将摘要发送至服务器,以使服务器发出权限验证挑战指令或者文件上传指令;

存储网关根据服务器的权限验证挑战指令生成响应数组,以使服务器进行权限验证;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东工业大学;广州大学;天讯瑞达通信技术有限公司,未经广东工业大学;广州大学;天讯瑞达通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810941351.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top