伪装访问模式以保护云中的敏感数据
一组计算机科学家正在努力防御下一个潜在的网络风险–云存储。 爱荷华州立大学计算机科学副教授 张文胜说,云用户可以加密敏感数据和信息,但是他们如何访问数据可能使其变得脆弱。
张说,关于基于访问模式的云存储攻击的报道很少。网络钓鱼攻击(包括最近针对教授和研究人员的黑客攻击)是最常见的攻击。Google在2017年进行的一项研究确定,在一年中,多达1240万名网络钓鱼潜在受害者。但是,如果黑客能够破解数据存储服务,Zhang说,尝试利用数据访问模式只是时间问题。
他说:“云存储非常方便,但是存在隐私风险。” “使用非常敏感数据的公司或机构可能会更加担心这种威胁。例如,机构或政府的某些部门。”
这是张正努力防止的威胁的一个示例:代理商将大型数据集上载到其云帐户。分析特定数据子集的团队会定期访问信息,从而创建模式。有人(破坏了云服务的恶意员工或黑客)可以观察到这种模式并对数据做出假设。
对于使用云存储照片或不太敏感的信息的普通人来说,这个想法似乎有些牵强,但是在云中存储分类文档或研究结果的用户可能会有不同的感觉。张说,如果一个机构在访问了那部分数据之后做出了重大决定,那么黑客就可以推断出其价值并将精力集中在该部分上,而不是试图破解整个文件。
建立有效的解决方案
开发技术以掩盖访问模式是一项技术性的复杂工作。张说,基本前提是创建一种算法,该算法将虚假访问请求与真实访问请求混合在一起,从而使检测模式变得困难。听起来很简单,但是时间和成本是两个障碍。他说,它必须高效,以使假访问不会延迟工作或花费太多(带宽限制和云服务费用)。
张 张金生,第一作者,计算机科学研究生。马秋茂,计算机科学专业的研究生;电气和计算机工程副教授乔吉(Daji Qiao) 在《未来互联网》(Future Internet)杂志上发表的一篇论文中详细介绍了一种技术 。研究人员说,这是为保护数据访问模式而提出的最有效的算法之一。
团队正在寻找提高性能和效率的方法时,这项工作仍在进行中。张说,他们还在探索将大型数据集分配给多个提供商的利弊,以免访问模式无法揭示全部情况。
“现在,存储变得更便宜了。五年前,购买一台具有数百GB存储空间的计算机非常昂贵,但今天却非常普遍。” “如果用户担心隐私,他们可以在本地保留一小部分数据并将剩余的数据集导出到存储中,从而可以节省一些保护访问模式隐私的成本。”