監査と削除保証を考慮したクラウド仮想ファイルシステム

書誌事項

タイトル別名
  • A Cloud Virtual File System Considering Audit and Assured Deletion

この論文をさがす

抄録

クラウドストレージが注目を集めているが,セキュリティ面での懸念も多い.特に,第三者機関の監査対象となるセンシティブな情報を扱う組織では,保存義務期間内のファイルの変更記録が保全される必要がある.他方,それを超過したものは完全に削除されるべきであるが,クラウドサービスプロバイダはこれを保証しない.既存研究にも,情報のアウトソースと削除保証の両立を目的としたものがある.しかし,定期的な増分バックアップを対象としているため,すべての変更記録は保全されず,各版の完全性/順序性も保証されないといった問題があった.そこで,クラウドストレージをバックエンドとした仮想ファイルシステムであるADEC-FSを開発した.この特徴は,ファイルシステム上のすべての変更が記録され,ヒステリシス署名とMerkle Hash Treeを合わせた手法により,変更記録の完全性と各版の順序性を検証する仕組みが提供される点である.また,ファイルに対する複数ポリシに基づいた削除保証を実現する.これにより,電子カルテや取引記録などを扱う組織において,既存アプリケーションから透過的にファイルをクラウドストレージへアウトソースしつつ,監査と削除保証に対応したシステムの構築を可能とした.

Although cloud storage has attracted attention, it also raises various security concerns. In particular, organizations that treats sensitive information should safely store the files and its modification records for the defined retention period. Furthermore, all such files should be completely deleted after the retention period has elapsed; however, assured deletion is not guaranteed by cloud service providers. Some studies have attempted to achieve both information outsourcing and assured deletion. Although such approaches involve periodic incremental backup, they cannot keep track of all the changes made to a file. Moreover, no existing method is able to maintain the integrity of a file and the order of its versions. To overcome this problem, we have developed a virtual filesystem called ADEC-FS using cloud storage as the backend. The key feature of ADEC-FS is that it records all the changes made to the files and provides a function for verifying the integrity and order of the file versions on the basis of the hysteresis signature scheme and Merkle hash tree. In addition, it provides multi-policy-based assured file deletion. Thus, ADEC-FS can enable organizations that deal with electric medical records or financial transactions to transparently outsource such information to cloud storage and to develop a system that facilitates audits and assured file deletion.

収録刊行物

詳細情報 詳細情報について

  • CRID
    1050001337904414720
  • NII論文ID
    110009664981
  • NII書誌ID
    AN00116647
  • ISSN
    18827764
  • Web Site
    http://id.nii.ac.jp/1001/00098469/
  • 本文言語コード
    ja
  • 資料種別
    journal article
  • データソース種別
    • IRDB
    • CiNii Articles

問題の指摘

ページトップへ