中文

客户端加密云中的共享与否

密码学与安全 2014-11-21 v2 分布式、并行与集群计算

摘要

随着云计算的兴起,众多云提供商涌现,向普通消费者和企业组织提供存储即服务(SaaS)。在此语境下,SaaS(不同于软件即服务)是指云提供商在其自有基础设施上提供数字存储的架构模型。SaaS 提供商在保护存储于云端的数据机密性方面存在三种模型:1)无加密(数据以明文存储),2)服务器端加密(数据上传后加密),以及 3)客户端加密(数据在上传前加密)。本文旨在通过结合网络流量分析、源代码反编译和源代码反汇编,识别第三种模型中的弱点,因为该模型声称在所有数据事务(例如,上传、下载、共享)中提供 100% 的用户数据机密性。我们发现的弱点主要围绕这样一个事实:我们评估的云提供商各自以证书授权机构(Certificate Authority)的身份运作以促进数据共享。在此身份下,它们承担了公钥基础设施(Public-Key Infrastructure, PKI)方案中规定的证书颁发者和证书授权者的双重角色——这使它们能够查看用户数据,与其 100% 数据机密性的声明相矛盾。我们在本文中整理了我们的分析与发现,并探讨了一些解决这些共享方法中弱点的潜在方案。所提出的方案结合了与使用 PKI 相关的最佳实践以及通常被接受用于保护共享信息机密性的其他密码学原语。

关键词

引用

@article{arxiv.1404.2697,
  title  = {To Share or Not to Share in Client-Side Encrypted Clouds},
  author = {Duane Wilson and Giuseppe Ateniese},
  journal= {arXiv preprint arXiv:1404.2697},
  year   = {2014}
}