クラウドファイルバックアップシステムにおける複数ポリシに基づいた削除保証手法

書誌事項

タイトル別名
  • A Method of Multiple Policy-based Assured Deletion for Cloud File Backup System

この論文をさがす

抄録

日々増加する情報のバックアップ先として,クラウドストレージが注目を集めている.しかし,セキュリティ面の懸念も多いのが現状である.その中でも我々は,不要になった情報の完全な削除をクラウドベンダが保証しないという問題に着目した.既存研究にも,クラウドストレージを利用したファイルの増分バックアップと,削除保証の両立を目的としたものがある.しかし,時間やユーザ,グループといった複数のポリシを組み合わせた,柔軟な復元可能条件の設定はできない.そこで我々は,ファイルの増分バックアップと複数ポリシに基づいた削除保証を実現する“Stratus”を提案する.この特徴は,削除保証を実現するための暗号鍵をハッシュ連鎖と(k, n)閾値秘密分散法から生成する点である.これにより,たとえば「5年以上前にバックアップされた版の一括削除」や「共有ファイルに対して,ユーザ全員が権限を失ったときに削除」のように,ファイルの性質に応じたポリシの設定が可能になる.評価結果より,既存のシステムと比較した際のオーバヘッドは,初回フルバックアップで2.9%,日々の増分バックアップで1.1%,リストアで11.4%であった.よって,日常的に行われる増分バックアップのパフォーマンスに対する本手法の影響はわずかであることから,Stratusは有用であると考える.

Although cloud storage has attracted attention as a location to backup daily increasing information, it also raises various security concerns. In particular, we focused on the problem that complete deletion of unnecessary information is not guaranteed by cloud vendors. Some of the existing studies aim to achieve both incremental file backup using cloud storage and assured deletion. However, they do not enable users to delete files with flexible restore conditions based on multiple policies such as time, user and group. Therefore, we propose “Stratus”, which incrementally backs up files to cloud storage and realizes assured deletion based on multiple policies. The concept of Stratus is to generate an encryption key to realize assured deletion from hash chain and (k, n) threshold secret sharing scheme. This would allow the suit policies based on file types, for instance, such as “batch deleting backed up versions older than 5-year” or “deleting shared files when all users have lost the privileges”. From the result of our evaluation, we have verified that the overhead of full backup for the first time is 2.9%, daily incremental backup is 1.1% and restore is 11.4% compared to the existing system. Therefore, Stratus can be useful since our method requires the minimal performance overhead for everyday incremental backup operations.

収録刊行物

詳細情報 詳細情報について

  • CRID
    1050001337903214848
  • NII論文ID
    110009579918
  • NII書誌ID
    AN00116647
  • ISSN
    18827764
  • Web Site
    http://id.nii.ac.jp/1001/00092704/
  • 本文言語コード
    ja
  • 資料種別
    journal article
  • データソース種別
    • IRDB
    • CiNii Articles

問題の指摘

ページトップへ