arrow
返回

Towards subversion-resistant password-protected encryption for deduplicated cloud storage

delete2025-09-16
delete0
PRE
AI
S
Shanshan Li
M
Mengfan Ma *
Y
Yunxia Han
C
Chunxiang Xu
DOI:10.1016/j.jisa.2025.104233delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
消息锁定加密(MLE)通过直接从数据中派生密钥,实现了加密去重。服务器辅助MLE通过在密钥服务器间共享主密钥扩展了这一模型,并被广泛应用于安全去重存储。然而,现有的服务器辅助MLE方案要求用户为每个数据项本地存储一个单独的MLE密钥,从而带来了显著的关键管理负担。为解决此问题,Zhang等人引入了SPADE,这是一种密码保护的加密方案,允许用户仅使用一个易记的密码来管理MLE密钥。它采用双层加密:数据先用MLE密钥加密,然后使用基于密码种子和用户身份派生的对称密钥进行加密。种子通过使用数据和在密钥服务器间共享的密码强化密钥,经由分布式 oblivion 伪随机函数生成。SPADE还支持基于密码的认证,同时针对密钥服务器和云服务器,并保留了加密去重和服务器辅助安全性。然而,它存在三个局限性:(i)来自每用户凭证和密码强化密钥的高存储开销;(ii)由于每个密钥服务器认证而导致的高计算成本;(iii)如果用户设备被攻陷,则易受篡改攻击。

期刊

Journal of Information Security and Applications 封面图
Journal of Information Security and Applications
IF:
3.7
论文数:
2.0K
被引数:
4.9K

机构

U
university of electronic science and technology of china
学者数:
1.3W
论文数: 4.8K
被引数: 4
S
Southwest Petroleum University
学者数:
1.4W
论文数: 7.9K
被引数: 8.5K
C
Central China Normal University
学者数:
1.1W
论文数: 8.1K
被引数: 1.1W
Z
Zhongnan University of Economics and Law
学者数:
872
论文数: 597
被引数: 3.3K
学者 查看更多机构
引用论文

引用论文

暂无论文信息