論文の概要: PM-Dedup: Secure Deduplication with Partial Migration from Cloud to Edge Servers
- arxiv url: http://arxiv.org/abs/2501.02350v1
- Date: Sat, 04 Jan 2025 18:12:23 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-01-07 17:05:11.597429
- Title: PM-Dedup: Secure Deduplication with Partial Migration from Cloud to Edge Servers
- Title(参考訳): PM-Dedup: クラウドからエッジサーバへの部分的なマイグレーションによるセキュアな重複
- Authors: Zhaokang Ke, Haoyu Gong, David H. C. Du,
- Abstract要約: PM-Dedupは、新しいセキュアなソースベースの重複解法である。
また,データ重複の安全性と効率を高めるために,様々な設計を提案する。
- 参考スコア(独自算出の注目度): 2.267289700532862
- License:
- Abstract: Currently, an increasing number of users and enterprises are storing their data in the cloud but do not fully trust cloud providers with their data in plaintext form. To address this concern, they encrypt their data before uploading it to the cloud. However, encryption with different keys means that even identical data will become different ciphertexts, making deduplication less effective. Encrypted deduplication avoids this issue by ensuring that identical data chunks generate the same ciphertext with content-based keys, enabling the cloud to efficiently identify and remove duplicates even in encrypted form. Current encrypted data deduplication work can be classified into two types: target-based and source-based. Target-based encrypted deduplication requires clients to upload all encrypted chunks (the basic unit of deduplication) to the cloud with high network bandwidth overhead. Source-based deduplication involves clients uploading fingerprints (hashes) of encrypted chunks for duplicate checking and only uploading unique encrypted chunks, which reduces network transfer but introduces high latency and potential side-channel attacks, which need to be mitigated by Proof of Ownership (PoW), and high computing overhead of the cloud. So, reducing the latency and the overheads of network and cloud while ensuring security has become a significant challenge for secure data deduplication in cloud storage. In response to this challenge, we present PM-Dedup, a novel secure source-based deduplication approach that relocates a portion of the deduplication checking process and PoW tasks from the cloud to the trusted execution environments (TEEs) in the client-side edge servers. We also propose various designs to enhance the security and efficiency of data deduplication.
- Abstract(参考訳): 現在、クラウドにデータを保存しているユーザや企業が増えているが、クラウドプロバイダが自分のデータをプレーンテキスト形式で完全に信頼していない。
この懸念に対処するため、クラウドにアップロードする前にデータを暗号化する。
しかし、異なるキーによる暗号化は、同一のデータでさえ異なる暗号文になり、重複の低減がより効果的になることを意味する。
暗号化復号化(Encrypted deduplication)は、同じデータチャンクがコンテンツベースのキーで同じ暗号文を生成することを保証することでこの問題を回避する。
現在の暗号化データ重複処理は、ターゲットベースとソースベースという2つのタイプに分類される。
ターゲットベースの暗号化重複は、クライアントがすべての暗号化チャンク(重複の基本的な単位)を高いネットワーク帯域幅のオーバーヘッドでクラウドにアップロードする必要がある。
ソースベースの重複は、クライアントが重複チェックのために暗号化チャンクの指紋(ハッシュ)をアップロードし、ユニークな暗号化チャンクのみをアップロードすることを含む。
したがって、セキュリティを確保しながら、ネットワークとクラウドのレイテンシとオーバーヘッドを削減することは、クラウドストレージにおけるセキュアなデータ重複にとって重要な課題となっている。
この課題に対応するため、PM-Dedupは、クライアントサイドエッジサーバにおける、重複チェックプロセスとPoWタスクの一部をクラウドから信頼できる実行環境(TEE)に移動させる、新しいセキュアなソースベースの重複処理アプローチを提案する。
また,データ重複の安全性と効率を高めるために,様々な設計を提案する。
関連論文リスト
- CCA-Secure Key-Aggregate Proxy Re-Encryption for Secure Cloud Storage [1.4610685586329806]
クラウドストレージにおけるデータ保護は、クラウド産業の存続の鍵である。
Proxy Re-Encryptionスキームにより、ユーザーは再暗号化キーを使用して暗号文を他の暗号文に変換することができる。
近年,C-PREの鍵記憶コストを一定サイズに削減し,最初のキーアグリゲートプロキシ再暗号化方式を提案する。
論文 参考訳(メタデータ) (2024-10-10T17:02:49Z) - Secure Outsourced Decryption for FHE-based Privacy-preserving Cloud Computing [3.125865379632205]
ホモモルフィック暗号化(HE)は、データのプライバシを保護するためのソリューションのひとつであり、暗号化されたデータをクラウドでセキュアに処理できるようにする。
本稿では、RLWEをベースとした完全同型暗号方式のためのアウトソース復号化プロトコルを提案する。
実験により,提案プロトコルはクライアントのローカル復号化において最大67%の高速化を実現し,空間使用量の50%の削減を図った。
論文 参考訳(メタデータ) (2024-06-28T14:51:36Z) - Understanding crypter-as-a-service in a popular underground marketplace [51.328567400947435]
Cryptersは、ターゲットバイナリを変換することで、アンチウイルス(AV)アプリケーションからの検出を回避できるソフトウェアの一部です。
シークレット・アズ・ア・サービスモデルは,検出機構の高度化に対応して人気を博している。
本論文は,シークレット・アズ・ア・サービスに特化したオンライン地下市場に関する最初の研究である。
論文 参考訳(メタデータ) (2024-05-20T08:35:39Z) - Enc2DB: A Hybrid and Adaptive Encrypted Query Processing Framework [47.11111145443189]
本稿では,新しいセキュアデータベースシステムであるEnc2DBを紹介する。
本稿では,マイクロベンチマークテストと自己適応型モードスイッチ戦略を提案し,与えられたクエリに応答する最適な実行パス(暗号やTEE)を選択する。
また、クエリ処理を高速化するために、ネイティブコストモデルやクエリと互換性のある暗号文インデックスを設計、実装する。
論文 参考訳(メタデータ) (2024-04-10T08:11:12Z) - Ciphertext-Only Attack on a Secure $k$-NN Computation on Cloud [0.0]
暗号化は、不正アクセス、データ漏洩、そしてその結果の金銭的損失、評判の損害、法的問題を防ぐことができる。
Sanyashiらは、クラウド上のプライバシー保護のための$k$-NN計算を容易にする暗号化スキームを提案した。
我々は、効率的なアルゴリズムを与え、その暗号方式が暗号文のみの攻撃(COA)に弱いことを実証的に示す。
論文 参考訳(メタデータ) (2024-03-14T03:53:01Z) - CodeChameleon: Personalized Encryption Framework for Jailbreaking Large
Language Models [49.60006012946767]
パーソナライズされた暗号化手法に基づく新しいジェイルブレイクフレームワークであるCodeChameleonを提案する。
我々は、7つの大規模言語モデルに関する広範な実験を行い、最先端の平均アタック成功率(ASR)を達成する。
GPT-4-1106上で86.6%のASRを実現する。
論文 参考訳(メタデータ) (2024-02-26T16:35:59Z) - A Survey on Property-Preserving Database Encryption Techniques in the Cloud [0.0]
アウトソースされたデータのセキュリティと機密性には懸念がある。
報告では、クラウドデータベースサービスとの関係でデータを保存するのに使用される一般的な暗号化技術について調査している。
論文 参考訳(メタデータ) (2023-12-19T11:50:31Z) - DiCE -- A Data Encryption Proxy for the Cloud [0.0]
アウトソースされたデータの機密性やセキュリティに関する懸念がある。
DiCEドライバはクエリをプロキシとして解析し、これらのクエリを暗号化する。
これにより、暗号化されていないデータベースのようなリレーショナルパフォーマンスで、クラウド内の暗号化されたデータベースで多くのクエリを実行することができる。
論文 参考訳(メタデータ) (2023-10-09T13:33:59Z) - SOCI^+: An Enhanced Toolkit for Secure OutsourcedComputation on Integers [50.608828039206365]
本稿では,SOCIの性能を大幅に向上させるSOCI+を提案する。
SOCI+は、暗号プリミティブとして、高速な暗号化と復号化を備えた(2, 2)ホールドのPaillier暗号システムを採用している。
実験の結果,SOCI+は計算効率が最大5.4倍,通信オーバヘッドが40%少ないことがわかった。
論文 参考訳(メタデータ) (2023-09-27T05:19:32Z) - RiDDLE: Reversible and Diversified De-identification with Latent
Encryptor [57.66174700276893]
本研究は、Reversible and Diversified De-identification with Latent Encryptorの略であるRiDDLEを提示する。
事前に学習したStyleGAN2ジェネレータ上に構築されたRiDDLEは、潜伏空間内の顔のアイデンティティを暗号化して復号する。
論文 参考訳(メタデータ) (2023-03-09T11:03:52Z) - THE-X: Privacy-Preserving Transformer Inference with Homomorphic
Encryption [112.02441503951297]
トランスフォーマーモデルのプライバシ保護推論は、クラウドサービスユーザの要求に基づいています。
我々は、事前訓練されたモデルのプライバシ保存推論を可能にするトランスフォーマーの近似アプローチである$textitTHE-X$を紹介した。
論文 参考訳(メタデータ) (2022-06-01T03:49:18Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。