中文

逆文件系统:面向安全低成本 WORM 存储设备的日志存储解决方案

密码学与安全 2025-12-19 v1

摘要

Write Once Read Many (WORM) 存储设备的属性有利于确保数据在安全日志、监管合规、档案存储及其他备份系统中不可变性。WORM 设备保证一旦数据写入后便无法被修改或删除。然而,实现安全且兼容的 WORM 存储仍是一个挑战。传统解决方案往往依赖专用硬件,这些硬件要么成本高昂,要么封闭,或难以为一般大众获取。分布式方法虽有前景,但会引入额外风险,如拒绝服务漏洞和操作复杂度。我们提出一种新颖的、具有成本效益的本地 WORM 存储方案 Socarrat,它利用简单的外部 USB 设备(具体为运行 Linux 且支持 USB 集线器的单板计算机)。该设备通过 USB 连接,外观为普通外部磁盘,采用 ext4 或 exFAT 文件系统格式化,无需任何专用软件或驱动程序。通过将 WORM 强制机制隔离于专用 USB 硬件模块中,Socarrat显著降低了攻击面,确保即便是特权攻击者也无法修改或擦除存储数据。除了 WORM 存储容量,该系统设计为防篡改,能够抵御高级攻击。本文描述了一种新颖方法——逆文件系统,基于推断在主机计算机上层发生的文件系统操作。本文还描述了当前的 Socarrat 原型系统,该系统使用 Go 实现并以自由/开源软件形式提供。最后,本文对在不同单板计算机上进行的日志性能进行了完整评估。

关键词

引用

@article{arxiv.2509.17969,
  title  = {The Reverse File System: Towards open cost-effective secure WORM storage devices for logging},
  author = {Gorka Guardiola Múzquiz and Juan González-Gómez and Enrique Soriano-Salvador},
  journal= {arXiv preprint arXiv:2509.17969},
  year   = {2025}
}