无需加密的云计算隐私保密性
密码学与安全
2012-08-02 v1
摘要
技术的进步催生了新的计算模式,任何个人/组织(此处称为云服务消费者,CSC)都可以将其数据上的计算密集型任务外包给远程云服务提供商 (CSP),以获得更低成本、可扩展性等诸多优势。但这些优势伴随着更大的代价,即“数据的安全与隐私”,正因如此,许多 CSC 对转向云计算模式持怀疑态度。尽管密码学研究的进展令人鼓舞,但目前尚无在加密数据上执行任何操作的实用解决方案 [1]。正因如此,迫切需要寻找可行的替代方案,以便我们能从云计算中受益。过去曾提出一种无需加密即可提供保密性的技术,即 Ronald L. Rivest 提出的“混杂与筛选:无需加密的保密性”[2]。虽然该技术是为基于分组的通信系统提出的,但它并不适用于所有云服务模式,如软件即服务 (SaaS)、平台即服务 (PaaS) 或基础设施即服务 (IaaS) [3]。本文提出了一种将该技术适配到云计算环境中的方案,在该环境中,CSC 将 Web 日志解析、DNA 测序等计算密集型任务外包给类似 MapReduce 的 CSP 服务。
引用
@article{arxiv.1208.0070,
title = {Confidentiality without Encryption For Cloud Computational Privacy},
author = {Sashank Dara},
journal= {arXiv preprint arXiv:1208.0070},
year = {2012}
}
备注
3 pages, 2 figures