中文

PASSAT:基于单口令认证秘密共享且服务器透明的入侵容忍存储系统

密码学与安全 2021-03-01 v1

摘要

在本文中,我们介绍 PASSAT,一个实用系统,可在不要求云服务提供商做任何更改或配合的情况下,提升当前云架构所提供的安全保障。PASSAT 是一个对云服务器透明的应用,允许用户基于单一主口令安全高效地存储和访问存于公共云存储中的文件。利用一种快速轻量的 XOR 秘密共享方案,PASSAT 将用户文件秘密共享并分发至 n 个公开可用的云平台。为访问文件,PASSAT 与 n 个云平台中的任意 k 个通信以获取分片,并运行秘密共享重构算法来恢复文件。攻陷或串谋少于 k 个平台的攻击者(内部或外部)无法获知用户文件或 stealthily 修改文件。为向多个云平台认证用户,PASSAT 关键地将各平台特定的认证凭据存于受用户主口令保护的口令管理器中。在请求访问文件时,用户输入口令解锁保险库并获取认证令牌,PASSAT 借此与云存储交互。我们基于 Kurihara 等人提出的 (2, 3)-XOR 秘密共享、使用三个流行存储提供商(即 Google Drive、Box 和 Dropbox)实现的 PASSAT 实例证实,我们的方法可在不对服务器做任何改动的情况下有效增强所存文件的机密性、完整性与可用性。

关键词

引用

@article{arxiv.2102.13607,
  title  = {PASSAT: Single Password Authenticated Secret-Shared Intrusion-Tolerant Storage with Server Transparency},
  author = {Kiavash Satvat and Maliheh Shirvanian and Nitesh Saxena},
  journal= {arXiv preprint arXiv:2102.13607},
  year   = {2021}
}