[論文レビュー] Blockchain Enabled Privacy Preserving Data Audit.
本稿では、信頼できないクラウド環境において、クラウドサーバーと監査機関の両方が共謀したり悪意を持って行動しても、データの完全性を保証するブロックチェーンを活用したプライバシー保護型データ監査プロトコルを提案する。イーサリアムのスマートコントラクトを紛争の仲介者として活用し、ステートチャネルを用いてブロックチェーンとのやり取りを最小限に抑えることで、既存のPoR方式と同等の効率性を実現する実用的な性能を達成する。
Data owners upload large files to cloud storage servers, but malicious servers may potentially tamper data. To check integrity of remote data, Proof of Retrievability (PoR) schemes were introduced. Existing PoR protocols assume that data owners and third-party auditors are honest and audit only the potentially malicious cloud server to check integrity of stored data. In this paper we consider a system where any party may attempt to cheat others and consider collusion cases. We design a protocol that is secure under such adversarial assumptions and use blockchain smart contracts to act as mediator in case of dispute and payment settlement. We use state channels to reduce blockchain interactions in order to build a practical audit solution. We implement and evaluate a prototype using Ethereum as the blockchain platform and show that our scheme has comparable performance.
研究の動機と目的
- 監査機関が誠実であると仮定し、悪意あるクラウドサーバーのみを監査する既存のリトライビリティ証明(PoR)方式のセキュリティ上の限界を是正すること。
- クラウドサーバーと監査機関の間、または監査機関とデータ所有者との間で共謀が起こるのにも耐えうるシステムを設計すること。
- ブロックチェーンスマートコントラクトを用いて、信頼できる第三者を必要とせずに、安全で自動化された紛争解決と支払い決済を可能にすること。
- スケーラビリティを高めるために、ステートチャネルを活用してブロックチェーンとのやり取りのオーバーヘッドを低減すること。
- イーサリアム上でプロトタイプを実装し、実用性とパフォーマンスを検証すること。
提案手法
- プロトコルは、データ所有者と監査機関の間の紛争を解決するための信頼できる仲介者としてブロックチェーンスマートコントラクトを用いる。
- ステートチャネルを活用して、頻繁な監査のやり取りをメインブロックチェーンからオフロードし、トランザクションコストと遅延を低減する。
- データ所有者が機密的な内容を暴露せずにデータ完全性を検証できる、プライバシー保護型監査をサポートする。
- 監査のチャレンジとレスポンスは暗号的に検証可能であり、ブロックチェーンに記録されることで、責任の追及が可能になる。
- 本設計は、データ所有者、監査機関、クラウドサーバーのいずれの当事者も悪意を持ち、共謀する可能性があるという脅威モデルを想定している。
- プロトタイプは、標準的なスマートコントラクトパターンと暗号基盤を用いてイーサリアムブロックチェーン上で実装されている。
実験結果
リサーチクエスチョン
- RQ1監査機関とクラウドサーバーが共謀する可能性があるクラウドストレージシステムにおいて、どのようにしてデータ完全性を保証できるか?
- RQ2ブロックチェーンスマートコントラクトは、データ監査における信頼できない紛争解決にどのように役立てるか?
- RQ3継続的監査システムにおいて、ブロックチェーンとのやり取りのオーバーヘッドをどのように最小限に抑えることができるか?
- RQ4プライバシー保護型監査プロトコルは、従来のPoR方式と同等のパフォーマンスを達成できるか?
- RQ5イーサリアムのようなパブリックブロックチェーン上にこのようなシステムを実装する実用的妥当性は何か?
主な発見
- スマートコントラクトによる暗号的責任の導入により、監査機関とクラウドサーバーの共謀を効果的に防止する。
- ステートチャネルは、オンチェーントランザクションの数を顕著に削減し、スケーラビリティとコスト効率を向上させる。
- システムは強力なプライバシー保証を維持し、監査中にデータ内容が機密性を失わないことを保証する。
- イーサリアム上でのプロトタイプ実装は、既存のPoR方式と同等のパフォーマンスを示し、実用性が裏付けられる。
- スマートコントラクトは、信頼できる第三者を必要とせずに、紛争解決と支払い決済を自動化するのに成功する。
- 複数の悪意ある当事者が関与する悪質な状況下でも、監査プロセスは効率的かつスケーラブルなままである。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。