返回
Highly Reliable Anonymous Cloud Synchronization
DOI:10.1109/tifs.2026.3729510.png)
摘要
En 中文
基于密码的云存储(PBCS)允许用户将数据集外包给云服务器并同步相应数据。然而,存在两个关键挑战。首先,它们缺乏匿名性,使用户活动可链接到公开身份。虽然集成匿名密码认证密钥交换(APAKE)可以实现匿名性,但它依赖于私有信息检索(PIR),这导致高通信和计算开销。此外,现有的APAKE协议容易受到在线密码猜测攻击(PGA)。其次,PBCS无法确保可靠同步,恶意/受攻击的服务器可能无法检测地回滚用户数据。为解决这些问题,我们提出了HRACS,一种基于我们新设计的无PIR APAKE机制的高可靠性匿名云同步方案。具体而言,无PIR APAKE通过轻量级匿名-签名机制替代PIR,将通信开销从线性降低到常数。确定性匿名还实现了匿名速率限制,缓解了在线PGA。此外,HRACS通过为每个项目使用认证加密并计算整个数据集的指纹,同时支持数据集的可靠同步。每个项目携带与指纹绑定的证明,允许用户检测任何未经授权的修改(如重新排序或回滚)。实验结果表明,我们的无PIR APAKE实现了有竞争力的计算效率,与现有APAKE协议相比,开销最多降低68.29%。在通信方面,带宽需求保持常数,当扩展到20,000用户时,与基于PIR的APAKE协议相比,最多减少99.96%。此外,HRACS在不牺牲性能的情况下增强了安全性,产生的开销与现有PBCS方案相当。
Keyword:
Anonymous authentication
cloud synchronization
password-based cloud storage (PBCS)
期刊
IF:
8
论文数:
5.3K
被引数:
2.3W
机构
引用论文
暂无论文信息

