پاد- یک الگوریتم جدید برای پراکنش امن دادهها در محیطهای ابری نامطمئن
نویسندگان
1 تهران
2 امام حسین(ع)
doi
چکیده
در الگوی محاسباتی رایانش ابری و سرویسهای ذخیرهسازی ابری، همواره بزرگترین مانع پذیرش آن توسط سازمانهایی که دادههای سری و حساس دارند مسئله امنیت این دادهها (محرمانگی، جامعیت و دسترسپذیری) آنها بوده است. گرچه محرمانگی داده ممکن است مقابل مهاجم خارجی با اعمال رمزنگاری سمت میزبان حفظ شود، اما همچنان صاحبان ابر یا کاربران ارشد میزبان ابری قادر به خواندن دادهها و به خطرانداختن محرمانگی آنها هستند. در این مقاله، الگوریتم جدید به نام پاد را پیشنهاد میکنیم که بزرگترین نقطه قوت آن حفظ محرمانگی دادههای سری چه در برابر مهاجمان خارجی و چه در برابر میزبان ابری است. بهعبارتدیگر، اکنون الگوریتم پاد ما را قادر میسازد که از سرویسهای ذخیرهسازی ابری برای برونسپاری دادههای طبقهبندیشده خود بدون دغدغه و نگرانی درخصوص محرمانگی آنها استفاده کرده و از مزایای این سرویسها بهره ببریم. برخلاف روشهای متداول که داده کاربر نزدیک سرویسدهنده ابری ذخیره میشد، ایده ما تبدیل فایل کاربر به N قطعه متمایز و نامفهوم و ذخیرهسازی هر قطعه از فایل بر روی یک سرویسدهنده ابری متمایز است. ما با اضافهکردن یک مرحله پیشپردازش به الگوریتم پراکنش داده رابین نسبت به امنکردن آن اقدام میکنیم و روش نوین و بسیار کارآمدی را برای مدیریت کلید که بهصورت توزیعی انجام میپذیرد، بهکار میگیریم تا به مفهوم امنیت بدون کلید جامع عمل پوشانده و از این طریق، چالشهای بسیاری که در این خصوص وجود دارد (تولید یک کلید امن، سازوکار حفاظت از کلیدهای رمزگذاری و ...) را مرتفع کنیم. بهدلیل کارآمدبودن الگوریتم پاد، علاوهبر بهکارگیری آن بهصورت یک وب اپلیکشن، میتوان از آن در قالب یک اپلیکیشن موبایل نیز بهره برد.