Skip to main content
QUICK REVIEW

[論文レビュー] A Novel Scheme for Secured Data Transfer Over Computer Networks

Rangarajan Vasudevan, Ajith Abraham|arXiv (Cornell University)|Feb 24, 2010
Chaos-based Image/Signal Encryption参考文献 14被引用数 5
ひとこと要約

本稿では、データを安全で交換可能な部分に分割する『ジグソーパズル』のアナロジーを用いた、暗号化を不要とする新規なデータ転送方式を提案する。ワンタイムパッドに類するランダムネスと並列可能なパケット配布を活用することで、埋め込まれた認証コードを介した情報理論的セキュリティと完全性を実現し、中間ノードがすべてのパズルピースと正しい再構成鍵がなければ、元のデータを再構成できないことを保証する。

ABSTRACT

This paper presents a novel encryption-less algorithm to enhance security in transmission of data in networks. The algorithm uses an intuitively simple idea of a "jigsaw puzzle" to break the transformed data into multiple parts where these parts form the pieces of the puzzle. Then these parts are packaged into packets and sent to the receiver. A secure and efficient mechanism is provided to convey the information that is necessary for obtaining the original data at the receiver-end from its parts in the packets, that is, for solving the "jigsaw puzzle". The algorithm is designed to provide information-theoretic (that is, unconditional) security by the use of a one-time pad like scheme so that no intermediate or unintended node can obtain the entire data. A parallelizable design has been adopted for the implementation. An authentication code is also used to ensure authenticity of every packet.

研究の動機と目的

  • 信頼できないネットワークを介したデータ転送をセキュアに保つための従来の暗号化の限界を是正すること。
  • 計算的に困難な問題に依存しない、絶対的安全性を保証する方式の設計。
  • 強力な機密性と完全性を維持しつつ、並列的かつ効率的なデータ転送を可能とすること。
  • 正当なパズルピースのみを用いて受信側で元のデータを安全に再構成するメカニズムの提供。

提案手法

  • データは、ジグソーパズルのピースに類する複数の部分に断片化され、それぞれが元のデータの非機密的だが必須なセグメントを表す。
  • 各断片に情報理論的セキュリティを保証するワンタイムパッドに類するランダム化方式を適用する。
  • 各パケットには一意の識別子と認証コードが含まれており、整合性の検証と改ざん防止を可能にする。
  • 受信側は事前に定義された鍵または再構成アルゴリズムを用いて、断片を元のデータに再構成する。
  • 本方式は並列処理が可能であり、データ断片の独立した転送と処理を可能にしている。
  • ワンタイムパッドの使用により、断片の完全な知識があっても、正しい再構成鍵がなければ元のデータを推測できない。

実験結果

リサーチクエスチョン

  • RQ1従来の暗号化アルゴリズムに依存しない、安全なデータ転送メカニズムを設計できるか?
  • RQ2実用的でスケーラブルなネットワーク環境において、情報理論的セキュリティをどのように達成できるか?
  • RQ3断片化されたパケットから、唯一正当な受信者だけが元のデータを再構成できる仕組みは何か?
  • RQ4顕著なオーバーヘッドを伴わずに、パケットの完全性をどのように検証できるか?
  • RQ5強力な機密性保証を維持しつつ、並列転送をサポートできるか?

主な発見

  • 提案された方式は情報理論的セキュリティを達成しており、無制限の計算能力を持つ攻撃者に対しても安全である。
  • ワンタイムパッドに類するランダム化の使用により、断片の部分集合からでも元のデータに関する部分情報は得られない。
  • 並列転送が可能であり、高スルーレート環境における効率性とスケーラビリティが向上する。
  • 認証コードが各パケットに成功裏に統合され、再構成に貢献するのは正当な断片のみであることが保証された。
  • 従来の暗号化を必要としないため、計算オーバーヘッドが低減されつつも、強力なセキュリティ保証が維持された。
  • 盗聴に対して耐性があり、中間ノードがすべてのパズルピースと正しい再構成鍵がなければ、元のデータを再構成できない。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。