中文

2FE:面向云存储的双因子加密

密码学与安全 2020-10-28 v1

摘要

加密云存储服务正稳步普及,目前已有众多商用方案。在此类方案中,云存储被信任用于数据可用性,但不被信任用于机密性。此外,用户设备被视为安全,且用户被期望行为正确。我们认为此类假设在现实中并不成立:例如,用户经常遗忘密码且未做备份,用户设备被盗或感染恶意软件。因此,我们考虑一种更广泛的威胁模型,其中用户设备易受攻击且常见人为错误可能发生。基于此模型,我们分析了 10 款流行商用服务,表明无一能提供良好的机密性与数据可用性。受市场中恰当方案缺失的驱动,我们设计了一种称为双因子加密(2FE)的新颖方案,其受双因子认证启发,将文件加解密变为一台笔记本电脑与一部智能手机等两个用户设备必须交互的过程。2FE 提供强机密性与可用性保障,因其可抵御被攻陷的云存储、一次一个被窃取或攻陷的用户设备,以及各类人为错误。2FE 通过利用秘密共享并结合不经意伪随机函数与零知识证明等附加技术实现上述目标。我们对 2FE 进行实验评估,表明其性能开销很小。最后,我们阐释了本方法如何适配加密货币钱包等其他相关用例。

关键词

引用

@article{arxiv.2010.14417,
  title  = {2FE: Two-Factor Encryption for Cloud Storage},
  author = {Anders Dalskov and Daniele Lain and Enis Ulqinaku and Kari Kostiainen and Srdjan Capkun},
  journal= {arXiv preprint arXiv:2010.14417},
  year   = {2020}
}

备注

18 pages, 7 figures