Bóveda de Datos Buscable: Consultas Encriptadas en Almacenamiento en la Nube Distribuido Seguro
Autores: Poh, Geong Sen; Baskaran, Vishnu Monn; Chin, Ji-Jian; Mohamad, Moesfa Soeheila; Lee, KayWin; Maniam, Dharmadharshni; Z"aba, Muhammad Reza
Idioma: Inglés
Editor: MDPI
Año: 2017
Acceso abierto
Artículo científico
2017
Bóveda de Datos Buscable: Consultas Encriptadas en Almacenamiento en la Nube Distribuido Seguro
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería de Software
Palabras clave
Servicios de almacenamiento en la nube
Documentos
Preocupaciones de privacidad
Cifrado
Cifrado simétrico buscable en múltiples servidores (SSE)
Bóveda de datos buscable (SDV)
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 23
Citaciones: Sin citaciones
Los servicios de almacenamiento en la nube permiten a los usuarios externalizar sus documentos de manera eficiente en cualquier momento y lugar. Sin embargo, esta conveniencia conlleva preocupaciones sobre la privacidad. Aunque los proveedores de almacenamiento pueden no leer los documentos de los usuarios, los atacantes podrían obtener acceso explotando vulnerabilidades en el sistema de almacenamiento. Los documentos también podrían filtrarse por parte de administradores curiosos. Una solución simple es que el usuario encripte todos los documentos antes de enviarlos. Sin embargo, este método hace imposible buscar eficientemente documentos ya que todos están encriptados. Para resolver este problema, proponemos un esquema de cifrado simétrico buscable multi-servidor (SSE) y construimos un sistema llamado el almacén de datos buscable (SDV). Una característica única del esquema es que permite que un documento encriptado se divida en bloques y se distribuya a diferentes servidores de almacenamiento para que ningún proveedor de almacenamiento tenga un documento completo. Al incorporar el esquema, el SDV protege la privacidad de los documentos al mismo tiempo que permite consultas privadas eficientes. Utiliza una interfaz web y un controlador que gestiona las credenciales de usuario, los índices de consulta y la presentación de documentos encriptados a los servicios de almacenamiento en la nube. También es el primer sistema que permite a un usuario externalizar y consultar documentos de forma privada de varios servicios de almacenamiento en la nube simultáneamente. Nuestra evaluación de rendimiento preliminar muestra que esta función introduce sobrecargas de cálculo aceptables en comparación con el envío directo de documentos a un servicio de almacenamiento en la nube.
Descripción
Los servicios de almacenamiento en la nube permiten a los usuarios externalizar sus documentos de manera eficiente en cualquier momento y lugar. Sin embargo, esta conveniencia conlleva preocupaciones sobre la privacidad. Aunque los proveedores de almacenamiento pueden no leer los documentos de los usuarios, los atacantes podrían obtener acceso explotando vulnerabilidades en el sistema de almacenamiento. Los documentos también podrían filtrarse por parte de administradores curiosos. Una solución simple es que el usuario encripte todos los documentos antes de enviarlos. Sin embargo, este método hace imposible buscar eficientemente documentos ya que todos están encriptados. Para resolver este problema, proponemos un esquema de cifrado simétrico buscable multi-servidor (SSE) y construimos un sistema llamado el almacén de datos buscable (SDV). Una característica única del esquema es que permite que un documento encriptado se divida en bloques y se distribuya a diferentes servidores de almacenamiento para que ningún proveedor de almacenamiento tenga un documento completo. Al incorporar el esquema, el SDV protege la privacidad de los documentos al mismo tiempo que permite consultas privadas eficientes. Utiliza una interfaz web y un controlador que gestiona las credenciales de usuario, los índices de consulta y la presentación de documentos encriptados a los servicios de almacenamiento en la nube. También es el primer sistema que permite a un usuario externalizar y consultar documentos de forma privada de varios servicios de almacenamiento en la nube simultáneamente. Nuestra evaluación de rendimiento preliminar muestra que esta función introduce sobrecargas de cálculo aceptables en comparación con el envío directo de documentos a un servicio de almacenamiento en la nube.