中文

云存储中可检索性证明的无条件安全模型

密码学与安全 2012-10-30 v1 组合数学

摘要

近年来,云存储引起了相当大的关注,其中用户请求服务器存储大文件。一个问题是用户能否验证服务器确实在存储该文件,通常采用挑战-响应协议来说服用户文件确实被正确存储。这些方案的安全性以提取器的形式表述,给定任何具有足够高成功概率的“证明算法”,提取器可以恢复或检索文件。本文在无条件安全模型下研究可检索性证明方案,其中对手具有无限计算能力。在这种情况下,文件的检索性可以建模为某种码中的纠错。我们为这类方案提供了一个精确的分析框架,该框架产生精确的(非渐近的)约简,精确量化了提取成功所需的条件,作为证明算法成功概率的函数,并将此分析应用于几种典型方案。此外,我们提供了一种在无条件安全设置下分析带密钥可检索性证明方案的新方法,并用它证明了Shacham和Waters方案修改版本的安全性,该版本在略微受限的攻击模型下成立,从而提供了第一个具有无条件安全性的带密钥可检索性证明方案的实例。我们还展示了如何使用经典统计技术来评估证明者的响应是否足够准确以允许成功提取。最后,我们证明了可检索性证明方案在存储和通信复杂度上的一个新下界。

关键词

引用

@article{arxiv.1210.7756,
  title  = {A coding theory foundation for the analysis of general unconditionally secure proof-of-retrievability schemes for cloud storage},
  author = {Maura B. Paterson and Douglas R. Stinson and Jalaj Upadhyay},
  journal= {arXiv preprint arXiv:1210.7756},
  year   = {2012}
}