中文

分布式存储系统的审计

密码学与安全 2014-05-14 v5 分布式、并行与集群计算 网络与互联网体系结构

摘要

分布式存储编码最近在社区中受到了广泛关注。与此同时,另一项工作提出了云存储的完整性检查方案,但其中没有一个是为基于编码的存储定制的,也不能有效支持修复。在这项工作中,我们弥合了这两个目前互不关联的工作之间的差距。我们提出了NC-Audit,一种新颖的基于密码学的远程数据完整性检查方案,专门为基于网络编码的分布式存储系统设计。NC-Audit首次结合了以下期望特性:(i) 高效的数据完整性检查,(ii) 有效支持修复故障节点,以及(iii) 在由第三方执行检查时防止信息泄露。NC-Audit设计的关键要素是SpaceMac(一种用于网络编码的同态消息认证码方案)与NCrypt(一种与SpaceMac兼容的新型选择明文攻击安全加密方案)的新颖组合。我们对NC-Audit的Java实现的评估表明,审计为存储节点和审计者带来的计算时间适中,且带宽低于先前工作。

关键词

引用

@article{arxiv.1203.1730,
  title  = {Auditing for Distributed Storage Systems},
  author = {Anh Le and Athina Markopoulou and Alexandros G. Dimakis},
  journal= {arXiv preprint arXiv:1203.1730},
  year   = {2014}
}

备注

ToN 2014 Submission with Data Dynamics