Ključ do zasebnega in učinkovitega shranjevanja podatkov

Anonim

Storitve za shranjevanje v oblaku, na primer Dropbox in Gmail, bodo morda kmalu lahko bolje upravljale vašo vsebino in vam bodo dale več prostora za shranjevanje, medtem ko še vedno ne boste mogli brati svojih podatkov.

Ljudje in podjetja pogosteje kot kdajkoli shranjujejo velike količine zasebnih podatkov v "oblak" s ponudniki storitev za shranjevanje. Da bi zaščitili zasebne podatke svojih strank, so ti shranjeni podatki šifrirani tako, da jih nihče, vključno s ponudniki storitev, ne more prebrati. Vendar to onemogoča ponudnikom oblak-skladiščenja, da učinkovito upravljajo s temi podatki in svojim strankam zagotovijo boljšo zmogljivost shranjevanja. Raziskave, ki jih je leta 2010 podprlo multinacionalni ponudnik IT storitev, so predlagale, da se do 75% vseh izdelanih podatkov podvoji. Lastniki odprtokodne "deduplikacije" rešitev kažejo, da bi zmanjšanje podvojenih podatkov lahko počistilo do 95% prostora za shranjevanje.

Za ponudnike shranjevanja v oblaku morajo podatke odstraniti ali "deduplicirati", vendar jih morajo prepoznati, ne da bi kršili zasebnost svojih strank. Zdaj so raziskovalci v Agenciji za znanost, tehnologijo in raziskave (A * STAR) podatkovni inštitut v Singapurju razvili sistem, ki omogoča ponudnikom oblak-shranjevanja, da storijo ravno to.

Sistem, imenovan HEDup, vključuje uporabo ločenega "ključnega strežnika", ki dodeljuje zaščiten ključ do podatkov, ki bodo šifrirani in nato naloženi za shranjevanje na strežniku v oblaku. Ponudnik storitev, kot sta Dropbox ali Gmail, lahko nato uporabi "homomorfno šifriranje", ki vključuje izvajanje izračunov na šifriranem besedilu za odkrivanje informacij iz varnostnega ključa podatkov. To omogoča ponudniku, da brez dejanskega branja prvotnih podatkov ugotovi, ali je dvojnik. Podvojeni podatki bodo imeli isti ključ, do katerega lahko lastniki podatkov dostopajo le za šifriranje in dešifriranje.

Ekipa je testirala svoj sistem in ugotovila, da je povečala čas nalaganja 16-megabajtne datoteke, ki običajno traja povprečno 5, 22 sekunde, za 1, 4 sekunde. Povečal je tudi čas prenosa za samo 0, 4 sekunde.

Skupina poleg tega načrtuje izboljšanje varnosti ključnega strežnika in razviti metodo za stranke, da naložijo in prenesejo podatke iz več naprav, ne da bi morali ročno zagotoviti svoj zasebni ključ za njegovo šifriranje in dešifriranje.

menu
menu