PM-Dedup:基于云到边缘服务器部分迁移的安全去重
密码学与安全
2025-01-07 v1 网络与互联网体系结构
摘要
目前,越来越多的用户和企业将数据存储在云端,但并不完全信任云服务提供商以明文形式保管其数据。为消除这一顾虑,他们会在上传至云端之前对数据进行加密。然而,使用不同密钥加密意味着即便是相同的数据也会生成不同的密文,从而削弱去重效果。加密去重通过确保相同的数据块使用基于内容的密钥生成相同密文来规避这一问题,使云端能够在加密形式下高效识别并删除重复数据。现有的加密数据去重工作可分为两类:目标式与源式。目标式加密去重要求客户端将所有加密块(去重的基本单元)上传至云端,网络带宽开销较高。源式去重则由客户端上传加密块的指纹(哈希值)进行重复性检查,仅上传唯一的加密块,从而减少网络传输量,但会引入较高延迟以及潜在的侧信道攻击风险,后者需通过所有权证明(PoW)加以缓解,同时云端计算开销也较高。因此,在保障安全性的同时降低延迟以及网络和云端开销,已成为云存储中安全数据去重面临的一项重大挑战。为应对这一挑战,我们提出 PM-Dedup,一种新颖的安全源式去重方法,它将部分去重检查流程以及 PoW 任务从云端迁移至客户端边缘服务器中的可信执行环境(TEEs)中。我们还提出了多种设计方案,以增强数据去重的安全性与效率。
引用
@article{arxiv.2501.02350,
title = {PM-Dedup: Secure Deduplication with Partial Migration from Cloud to Edge Servers},
author = {Zhaokang Ke and Haoyu Gong and David H. C. Du},
journal= {arXiv preprint arXiv:2501.02350},
year = {2025}
}