Fides:在非可信基础设施上管理数据
数据库
2020-01-22 v1 密码学与安全
摘要
当前有大量数据被存储并管理在第三方服务器上。对许多小规模企业而言,拥有私有数据中心并不现实,因此租用第三方服务器是这类企业可行的解决方案。但第三方服务器上日益增多的内外部恶意攻击以及存在缺陷的软件,正导致客户对这些外部基础设施失去信任。尽管小企业无法避免使用外部基础设施,它们仍需要一套恰当的协议来在非可信基础设施上管理其数据。本文提出 TFCommit,一种新颖的原子提交协议,可在跨多个非可信服务器存储的数据上执行事务。据我们所知,TFCommit 是首个在不使用昂贵的拜占庭复制的情况下于非可信环境中执行事务的原子提交协议。基于 TFCommit,我们提出了一个完全驻留在不可信基础设施上的可审计数据管理系统 Fides。作为一个可审计系统,Fides 借助防篡改日志与密码学技术的支持,保证能够检测非可信服务器上发生的潜在恶意故障。实验评估表明了我们方法的可扩展性及相对低的开销,使其得以在非可信基础设施上执行事务。
引用
@article{arxiv.2001.06933,
title = {Fides: Managing Data on Untrusted Infrastructure},
author = {Sujaya Maiyya and Danny Hyun Bum Cho and Divyakant Agrawal and Amr El Abbadi},
journal= {arXiv preprint arXiv:2001.06933},
year = {2020}
}
备注
14pages, 15 figures/graphs