返回
Towards subversion-resistant password-protected encryption for deduplicated cloud storage
DOI:10.1016/j.jisa.2025.104233.png)
摘要
En 中文
消息锁定加密(MLE)通过直接从数据中派生密钥,实现了加密去重。服务器辅助MLE通过在密钥服务器间共享主密钥扩展了这一模型,并被广泛应用于安全去重存储。然而,现有的服务器辅助MLE方案要求用户为每个数据项本地存储一个单独的MLE密钥,从而带来了显著的关键管理负担。为解决此问题,Zhang等人引入了SPADE,这是一种密码保护的加密方案,允许用户仅使用一个易记的密码来管理MLE密钥。它采用双层加密:数据先用MLE密钥加密,然后使用基于密码种子和用户身份派生的对称密钥进行加密。种子通过使用数据和在密钥服务器间共享的密码强化密钥,经由分布式 oblivion 伪随机函数生成。SPADE还支持基于密码的认证,同时针对密钥服务器和云服务器,并保留了加密去重和服务器辅助安全性。然而,它存在三个局限性:(i)来自每用户凭证和密码强化密钥的高存储开销;(ii)由于每个密钥服务器认证而导致的高计算成本;(iii)如果用户设备被攻陷,则易受篡改攻击。

