亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于DHT 的Web應(yīng)用數(shù)據(jù)自銷(xiāo)毀技術(shù)*

        2012-09-25 05:55:48張德治
        通信技術(shù) 2012年6期
        關(guān)鍵詞:門(mén)限攻擊者密鑰

        黎 珂, 張德治

        (中國(guó)電子科技集團(tuán)公司第三十研究所,四川 成都610041)

        0 引言

        隨著各種基于Web的應(yīng)用在網(wǎng)絡(luò)中興起,數(shù)據(jù)安全面臨極大的挑戰(zhàn)。對(duì)個(gè)人用戶而言,無(wú)法控制在“云”中存儲(chǔ)的數(shù)據(jù)、發(fā)表的帖子或是發(fā)送的即時(shí)消息,在網(wǎng)絡(luò)中留存的任何信息都有可能一直存儲(chǔ)在網(wǎng)絡(luò)中,隨時(shí)可能被查找和呈現(xiàn);對(duì)軍事、黨政而言,其專(zhuān)用網(wǎng)絡(luò)上傳送的公文數(shù)據(jù)通常具有一定的生命周期,如果網(wǎng)絡(luò)中緩存和存儲(chǔ)的公文超過(guò)其生命周期后不被及時(shí)銷(xiāo)毀,則存在公文重現(xiàn)的安全隱患。而單純的加解密無(wú)法完全解決上述問(wèn)題,因?yàn)楣粽咭灿锌赡茉讷@取數(shù)據(jù)的同時(shí)獲得密鑰,沒(méi)有及時(shí)被銷(xiāo)毀的密文及密鑰也同樣存在安全隱患。

        上述問(wèn)題的根源在于Web應(yīng)用數(shù)據(jù)在網(wǎng)絡(luò)中被大量緩存和存儲(chǔ),用戶無(wú)法確定數(shù)據(jù)在網(wǎng)絡(luò)中的備份數(shù)量及存儲(chǔ)位置,因此用戶不可能將網(wǎng)絡(luò)中數(shù)據(jù)的所有存儲(chǔ)備份都全部清除,而這些未被清除的數(shù)據(jù)則可能遭到未授權(quán)第三方的非法訪問(wèn),從而導(dǎo)致數(shù)據(jù)的擁有者所不期望的數(shù)據(jù)泄漏。現(xiàn)實(shí)網(wǎng)絡(luò)中,用戶難以銷(xiāo)毀自己在網(wǎng)絡(luò)中曾經(jīng)發(fā)布的數(shù)據(jù)。

        針對(duì)Web應(yīng)用的數(shù)據(jù)安全問(wèn)題,華盛頓大學(xué)的研究團(tuán)隊(duì)設(shè)計(jì)了Vanish系統(tǒng),巧妙地利用了對(duì)等網(wǎng)絡(luò)(P2P,Peer-to-Peer)及分布式哈希表(DHT,Distributed Hash Table)的特性,結(jié)合密鑰共享原理,解決了Web應(yīng)用數(shù)據(jù)的銷(xiāo)毀需求。

        1 Vanish系統(tǒng)

        1.1 設(shè)計(jì)前提

        Vanish引入了自銷(xiāo)毀數(shù)據(jù)對(duì)象(VDO, Vanishing Data Object),VDO是把需要自銷(xiāo)毀的Web應(yīng)用數(shù)據(jù)進(jìn)行封裝,其封裝數(shù)據(jù)在過(guò)了規(guī)定時(shí)間后,其內(nèi)容不可恢復(fù)和保留,即使攻擊者在規(guī)定時(shí)間內(nèi)獲取了一份VDO的備份和用戶的密鑰及口令。圖1表明了VDO的使用和面臨攻擊時(shí)不同時(shí)間窗的屬性,黃色背景表示數(shù)據(jù)可用,灰色背景表明數(shù)據(jù)進(jìn)入銷(xiāo)毀期,T對(duì)應(yīng)各個(gè)時(shí)間階段的數(shù)據(jù)狀態(tài)[1]。

        圖1 VDO使用和攻擊的時(shí)間窗

        Vanish系統(tǒng)設(shè)計(jì)基于以下前提:

        1)時(shí)效性。VDO封裝的數(shù)據(jù)對(duì)用戶而言只在一定時(shí)間范圍內(nèi)具有價(jià)值。

        2)銷(xiāo)毀期。當(dāng)用戶使用VDO封裝數(shù)據(jù)時(shí),大概知道多長(zhǎng)時(shí)間后VDO封裝的數(shù)據(jù)喪失價(jià)值。

        3)Internet連接。用戶對(duì) VDO的處理時(shí)需要Internet連接。

        4)攻擊容忍。用戶更愿意銷(xiāo)毀 VDO,而不愿意把信息暴露給攻擊者。

        1.2 設(shè)計(jì)目標(biāo)

        在上述前提下,Vanish的設(shè)計(jì)目標(biāo)如下:

        1)數(shù)據(jù)在指定時(shí)間內(nèi)可用。在生命周期內(nèi),數(shù)據(jù)能夠被合法用戶訪問(wèn)。

        2)自銷(xiāo)毀。一旦過(guò)了指定時(shí)間段,數(shù)據(jù)就無(wú)法訪問(wèn)(不需要用戶對(duì)其做專(zhuān)門(mén)的刪除動(dòng)作)。

        3)基礎(chǔ)設(shè)施。利用已有的基礎(chǔ)設(shè)施,而不需要第三方提供的專(zhuān)用服務(wù)和專(zhuān)門(mén)的安全硬件。

        4)隱私風(fēng)險(xiǎn)。采用了VDO后,不會(huì)引入新的隱私風(fēng)險(xiǎn)。

        1.3 威脅模型

        上述設(shè)計(jì)目標(biāo)主要考慮的是無(wú)敵手參與情況下的系統(tǒng)屬性,在有敵手參與的情況下,系統(tǒng)的安全設(shè)計(jì)目標(biāo)是保證數(shù)據(jù)在過(guò)了銷(xiāo)毀期后能夠自動(dòng)銷(xiāo)毀,即使在指定時(shí)間段后敵手仍具有數(shù)據(jù)的存儲(chǔ)和備份。

        威脅模型的兩個(gè)關(guān)鍵屬性:

        1)可信的數(shù)據(jù)擁有者。對(duì)同一VDO擁有合法訪問(wèn)權(quán)的用戶相互信任。

        2)針對(duì)隱私的追溯攻擊。攻擊者直到銷(xiāo)毀期后才知道該對(duì)哪一個(gè)VDO 進(jìn)行攻擊。

        前一關(guān)鍵屬性是直接的,如同傳統(tǒng)加密中的共享密鑰假定,Vanish無(wú)法阻止合法用戶通過(guò)帶外方式泄露或永久保留VDO所封裝的明文數(shù)據(jù)。

        第二個(gè)關(guān)鍵屬性的一個(gè)例子是,只有在用戶發(fā)送了一封敏感郵件后,攻擊者才會(huì)出現(xiàn),系統(tǒng)主要保護(hù)用戶的私有數(shù)據(jù)避免來(lái)自未來(lái)的攻擊。

        2 基于DHT的Web應(yīng)用數(shù)據(jù)自銷(xiāo)毀原理

        2.1 P2P網(wǎng)絡(luò)及DHT簡(jiǎn)介

        P2P網(wǎng)絡(luò)是一個(gè)“非中心化”的網(wǎng)絡(luò),網(wǎng)絡(luò)上各個(gè)通信節(jié)點(diǎn)的地位都是對(duì)等的,既扮演服務(wù)器角色,又扮演客戶機(jī)角色,各個(gè)通信節(jié)點(diǎn)通過(guò)直接通信,實(shí)現(xiàn)各種資源的共享,有著廣闊的應(yīng)用前景[2-4]。P2P網(wǎng)絡(luò)可劃分為無(wú)結(jié)構(gòu)型和結(jié)構(gòu)型兩類(lèi)。無(wú)結(jié)構(gòu)型 P2P,無(wú)需維護(hù) P2P網(wǎng)絡(luò)的邏輯拓?fù)湟晥D,采用洪泛式的消息廣播機(jī)制進(jìn)行數(shù)據(jù)查詢;而結(jié)構(gòu)型P2P需要維護(hù)P2P網(wǎng)絡(luò)的邏輯拓?fù)洌瑪?shù)據(jù)被存放到確定的節(jié)點(diǎn),普遍采用DHT進(jìn)行查找、定位及路由[5-6]。

        DHT是一種分布式存儲(chǔ)方法,在 P2P網(wǎng)絡(luò)中,主要思想是每個(gè)數(shù)據(jù)索引都被表示成一個(gè)(Node ID,Data)對(duì), Node ID=Hash(Node),ID是一個(gè)空間足夠大的數(shù)據(jù)索引表,只要輸入Node ID值,就可以查找出所有存儲(chǔ)該數(shù)據(jù)的節(jié)點(diǎn)位置,然后,再把P2P網(wǎng)絡(luò)中的ID空間分割成若干個(gè)子空間,按照特定的規(guī)則把這些子空間 ID分布到系統(tǒng)中的多個(gè)節(jié)點(diǎn)上,系統(tǒng)中的每個(gè)節(jié)點(diǎn)維護(hù)特定的鄰居節(jié)點(diǎn),進(jìn)行查找和定位。

        在P2P網(wǎng)絡(luò)中,DHT具有如下特性:

        1)一致性。P2P網(wǎng)絡(luò)上的任何節(jié)點(diǎn),通過(guò)各自維護(hù)的路由表訪問(wèn)邏輯拓?fù)浣Y(jié)構(gòu)中的某個(gè)數(shù)據(jù),最終定位到的節(jié)點(diǎn)是相同的。

        2)可用性。當(dāng)節(jié)點(diǎn)動(dòng)態(tài)加入和離開(kāi)時(shí),系統(tǒng)狀態(tài)變化過(guò)程能夠通過(guò) DHT自動(dòng)更新,相關(guān)數(shù)據(jù)存儲(chǔ)的位置自動(dòng)調(diào)整。

        3)鄰近鄰居選擇。為了尋找最小延遲路徑,需要在路由表中選取最佳的鄰居節(jié)點(diǎn)。

        4)負(fù)載均衡。為了防止節(jié)點(diǎn)過(guò)載,DHT能夠?qū)⒐?jié)點(diǎn)和數(shù)據(jù)的ID均勻映射到整個(gè)ID空間,常見(jiàn)的DHT 包括 Chord[5]、Tapestry[6]等。

        2.2 設(shè)計(jì)思想

        為了滿足設(shè)計(jì)目標(biāo)和應(yīng)對(duì)威脅模型,Vanish系統(tǒng)的主要設(shè)計(jì)思想在于利用P2P網(wǎng)絡(luò)的分布式DHT,除上面提到的可用性提供了VDO在銷(xiāo)毀期內(nèi)可用的保證外,Vanish依賴(lài)的DHT關(guān)鍵屬性還包括:

        1)可擴(kuò)展性。對(duì)Vuze DHT以及Mainline DHT的測(cè)量研究表明,它們具有超過(guò)百萬(wàn)的節(jié)點(diǎn)數(shù)同時(shí)在線。

        2)無(wú)中心性。處美國(guó)外,Vuze仍有大量節(jié)點(diǎn)分布在其他100多個(gè)國(guó)家,從而使Vanish更能抵御小規(guī)模或集中式攻擊。

        3)擾動(dòng)性。DHT隨著時(shí)間的推進(jìn)將會(huì)動(dòng)態(tài)地更新節(jié)點(diǎn)的加入和離開(kāi)。

        DHT的傳統(tǒng)研究致力于努力克服擾動(dòng)對(duì)于可用性的不利影響,但對(duì)于Vanish,DHT持續(xù)的擾動(dòng)性卻是一個(gè)優(yōu)勢(shì),因?yàn)檫@意味著存儲(chǔ)于DHT的數(shù)據(jù)將隨著時(shí)間的流逝而自然地消失。DHT 的一致性、可用性、可擴(kuò)展性、無(wú)中心性和擾動(dòng)性等特性相結(jié)合,能夠構(gòu)建一個(gè)很好的自銷(xiāo)毀系統(tǒng)。

        2.3 自銷(xiāo)毀原理

        Vanish系統(tǒng)架構(gòu)如圖2所示,假設(shè)需要銷(xiāo)毀的原始數(shù)據(jù)為 D,封裝后具備自動(dòng)銷(xiāo)毀能力的數(shù)據(jù)對(duì)象為VDO。對(duì)D進(jìn)行處理的具體步驟如下:

        圖2 Vanish系統(tǒng)架構(gòu)

        1)對(duì)于數(shù)據(jù)D,發(fā)送方隨機(jī)選取一個(gè)密鑰K,將其加密,獲得密文C=Ek(D)。

        2)使用門(mén)限方案的共享,將密鑰K分成N份,分別為 K1,K2,…,Kn。

        3)用戶或者由發(fā)送方軟件指定門(mén)限參數(shù)M,設(shè)定在K的N份中最少需要M份就能恢復(fù)K,設(shè)門(mén)限率為r=M/N。

        4)一旦完成K的各份計(jì)算,便生成一個(gè)隨機(jī)的訪問(wèn)密鑰L(可根據(jù)用戶設(shè)定的口令生成),然后使用密碼學(xué)意義上的安全偽隨機(jī)數(shù)發(fā)生器產(chǎn)生隨機(jī)數(shù),由 L加密,生成 DHT空間中的 N個(gè)索引,I1,I2,…,In。

        5)將 K1,K2,…,Kn存儲(chǔ)在上述 N個(gè)索引指向的隨機(jī)位置,即對(duì)于i∈{1, 2,…,N},系統(tǒng)將Ki存儲(chǔ)在DHT中Ii隨機(jī)指向的地方,一旦超過(guò)(N-M)份密鑰丟失,則VDO將永不能恢復(fù)成原始數(shù)據(jù)。

        6)發(fā)送方將VDO=(L,C,N,M)發(fā)送給郵件服務(wù)器或其他Web應(yīng)用服務(wù),接收方接收到VDO后,首先取出L,進(jìn)而獲知K的N份所存儲(chǔ)的位置,然后獲得M份Ki恢復(fù)出K,進(jìn)而解密D,得到C。

        在上述過(guò)程中,DHT固有的擾動(dòng)性決定了數(shù)據(jù)的銷(xiāo)毀期,例如Vuze使數(shù)據(jù)能夠在其中存在8小時(shí),而OpenDHT的數(shù)據(jù)可以長(zhǎng)達(dá)一周,如果Vanish基于Vuze,則超過(guò)8小時(shí)后,密鑰K將確定地不可恢復(fù),進(jìn)而間接地達(dá)到了自動(dòng)銷(xiāo)毀數(shù)據(jù)的目的。而門(mén)限密碼的引入則提高了系統(tǒng)的可用性和安全性,通過(guò)門(mén)限率的調(diào)整,可以改變VDO在特定DHT中的銷(xiāo)毀期,并增加了攻擊者的攻擊難度(因?yàn)橐@取足夠多的密鑰份額)。

        3 應(yīng)用方案

        3.1 云安全

        云計(jì)算作為一種新興的資源交付和使用模式,是商業(yè)應(yīng)用的創(chuàng)新,指通過(guò)網(wǎng)絡(luò)獲得應(yīng)用所需的資源(硬件、平臺(tái)、軟件),提供資源的網(wǎng)絡(luò)被稱(chēng)為“云”。完整的云計(jì)算是一個(gè)動(dòng)態(tài)的計(jì)算體系,能夠提供托管的應(yīng)用程序環(huán)境,能夠動(dòng)態(tài)部署、動(dòng)態(tài)分配計(jì)算資源和實(shí)時(shí)監(jiān)控資源使用情況。

        但云計(jì)算這種商業(yè)應(yīng)用卻引入了新的威脅,給信息安全技術(shù)帶來(lái)了巨大的挑戰(zhàn),美國(guó)Gartner發(fā)布的一份《云計(jì)算安全風(fēng)險(xiǎn)評(píng)估》稱(chēng)云計(jì)算服務(wù)存在七大潛在安全風(fēng)險(xiǎn)。云計(jì)算應(yīng)用中的數(shù)據(jù)由云計(jì)算服務(wù)提供商進(jìn)行托管,相對(duì)于Web應(yīng)用在網(wǎng)絡(luò)中緩存的特性,用戶更是難以刪除自己所產(chǎn)生的數(shù)據(jù),因此 Vanish系統(tǒng)能夠從個(gè)人隱私保護(hù)的角度提高云計(jì)算數(shù)據(jù)的安全性。

        3.2 基礎(chǔ)設(shè)施

        P2P網(wǎng)絡(luò)的DHT已經(jīng)成為一種新的安全基礎(chǔ)設(shè)施,能夠?yàn)閂DO密鑰的存儲(chǔ)、定位甚至銷(xiāo)毀提供支撐[7-8]。Vanish系統(tǒng)中,DHT可以作為一種新的密鑰管理基礎(chǔ)設(shè)施(KMI),密鑰可以使用分片和門(mén)限共享的方法存儲(chǔ)于DHT中,以提高KMI的抗毀性,避免單點(diǎn)失效,同時(shí)具備P2P網(wǎng)絡(luò)的自組織、可擴(kuò)展等優(yōu)點(diǎn)。但目前學(xué)術(shù)界還缺乏對(duì)于DHT作為安全應(yīng)用基礎(chǔ)設(shè)施方面的研究,DHT本身的安全性還有待加強(qiáng)[9]。

        4 結(jié)語(yǔ)

        文中介紹了Vanish系統(tǒng)的設(shè)計(jì)思想和自銷(xiāo)毀原理,并介紹了兩種應(yīng)用環(huán)境的可行性。在Vanish系統(tǒng)設(shè)計(jì)中,著重強(qiáng)調(diào)數(shù)據(jù)的私密性,而非其持續(xù)性,因?yàn)橛脩粝M麛?shù)據(jù)在其指定的時(shí)間內(nèi)可用,指定的時(shí)間外對(duì)其銷(xiāo)毀,也不希望數(shù)據(jù)泄露。系統(tǒng)實(shí)際應(yīng)用中,份數(shù)N和門(mén)限率r是自銷(xiāo)毀系統(tǒng)中很重要的參數(shù),實(shí)驗(yàn)結(jié)果表明,當(dāng)份數(shù)N為50份、門(mén)限率為90%時(shí),能夠提供一個(gè)較好的安全和性能的折衷。

        [1] GEAMBASU R, KOHNO T, LEVY A A, et al. Vanish:Increasing Data Privacy with Self-Destructing Data[C]//Proceedings of the 18th conference on USENIX security symposium. Canada:[s.n.],2009:299-350.

        [2] MILOJICIC D S, KALOGERAKI V, LUKOSE R, et al.Peer-to-Peer Computing[EB/OL]. (2003-07-03)[2012-04-01].http://www.hpl.hp.com/techreports/2002/HPL-2002-57R1.pdf.

        [3] 聶榮,余建國(guó),呂英華.國(guó)內(nèi)對(duì)P2P網(wǎng)絡(luò)的相關(guān)研究[J].通信技術(shù),2008,41(07):130-132.

        [4] 王建,劉益和.無(wú)線實(shí)時(shí)數(shù)據(jù)通信對(duì)等網(wǎng)絡(luò)構(gòu)架方案[J].通信技術(shù),2009,42(03):170-172.

        [5] STOICA I, MORRIS R, LIBEN-NOWELL D, et al. Chord:a Scalable Peer-to-Peer Lookup Protocol for Internet Applications[J]. IEEE/ACM Trans. Netw.,2003, 11(01):17-32.

        [6] ZHAO B Y, KUBIATOWICZ J, JOSEPH A D. Tapestry: an Infrastructure for Fault-tolerant Wide-area Location and Routing[R]. USA:University of California, 2001.

        [7] 張生花.基于P2P資源搜索算法的改進(jìn)[J]. 信息安全與通信保密, 2007(06):81-82,85.

        [8] 孫昱,管海兵.P2P網(wǎng)絡(luò)信任模型研究綜述[J]. 信息安全與通信保密, 2008(04):37-38.

        [9] GEAMBASU R, FALKNER J, GARDNER P, et al. Experiences Building Security Applications on DHTs[R]. USA:University of Washington Computer Science and Engineering, 2009.

        猜你喜歡
        門(mén)限攻擊者密鑰
        探索企業(yè)創(chuàng)新密鑰
        基于規(guī)則的HEV邏輯門(mén)限控制策略
        地方債對(duì)經(jīng)濟(jì)增長(zhǎng)的門(mén)限效應(yīng)及地區(qū)差異研究
        基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
        密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
        隨機(jī)失效門(mén)限下指數(shù)退化軌道模型的分析與應(yīng)用
        正面迎接批判
        愛(ài)你(2018年16期)2018-06-21 03:28:44
        一種對(duì)稱(chēng)密鑰的密鑰管理方法及系統(tǒng)
        基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
        生產(chǎn)性服務(wù)業(yè)集聚與工業(yè)集聚的非線性效應(yīng)——基于門(mén)限回歸模型的分析
        湖湘論壇(2015年3期)2015-12-01 04:20:17
        久久久久无码精品国| 欧美日韩国产成人高清视频| 久久久久99精品国产片| 久久99中文字幕久久| 亚洲中文字幕第一页免费| 午夜精品久久久久久久久| 18禁裸男晨勃露j毛免费观看| 国产精品美女久久久久久大全| 一本大道综合久久丝袜精品| 国产人妖网站在线视频| 777精品久无码人妻蜜桃| 国产精品开放小视频| 日本中文字幕av网址| 风骚人妻一区二区三区| 国产三级久久久精品麻豆三级| 久久免费视频国产| 日韩久久免费精品视频| 免费视频无打码一区二区三区| 男人进去女人爽免费视频| 国产精品美女| 中文字幕人妻一区色偷久久| 亚洲午夜狼人综合影院| 人妻av乱片av出轨| 国产国语对白一区二区三区| 亚洲av极品尤物不卡在线观看| 国产成人亚洲精品无码青| 久久精品无码中文字幕| 四虎无码精品a∨在线观看| 国产免费人成视频在线 | 亚洲自拍另类制服在线| 中文字幕av人妻一区二区 | 大学生粉嫩无套流白浆| 久草热8精品视频在线观看| 久久精品国产亚洲片| 国产精品国产三级野外国产| 日本一卡2卡3卡4卡无卡免费网站| 久久亚洲国产中v天仙www| 国产一级自拍av播放| 日本边添边摸边做边爱喷水| 欧洲熟妇色xxxx欧美老妇多毛网站| 国产成人自产拍免费视频|