Skip to main content
QUICK REVIEW

[논문 리뷰] XML Data Integrity Based on Concatenated Hash Function

Baolong Liu, Joan Lu|ArXiv.org|2009. 06. 20.
Cloud Data Security Solutions참고 문헌 23인용 수 6
한 줄 요약

이 논문은 콘텐츠, 구조, 참조 무결성(Content, Structure, and Referential Integrity)을 통합한 새로운 XML 데이터 무결성 모델인 CSR를 제안한다. 이 모델은 데이터 콘텐츠뿐 아니라 요소의 위치와 맥락적 관계까지 보호함으로써 보안을 향상시킨다. 반복 해시, 절대 경로 문자열, 맥락 인식 요소 참조를 조합한 연결된 해시 함수를 사용하여, 메르클 트리 기반 접근 방식보다 더 높은 요약 생성 효율성을 확보하면서도 세분화된 무결성 검증을 보장한다. 또한 XML 서명 표준과 호환성을 유지한다.

ABSTRACT

Data integrity is the fundamental for data authentication. A major problem for XML data authentication is that signed XML data can be copied to another document but still keep signature valid. This is caused by XML data integrity protecting. Through investigation, the paper discovered that besides data content integrity, XML data integrity should also protect element location information, and context referential integrity under fine-grained security situation. The aim of this paper is to propose a model for XML data integrity considering XML data features. The paper presents an XML data integrity model named as CSR (content integrity, structure integrity, context referential integrity) based on a concatenated hash function. XML data content integrity is ensured using an iterative hash process, structure integrity is protected by hashing an absolute path string from root node, and context referential integrity is ensured by protecting context-related elements. Presented XML data integrity model can satisfy integrity requirements under situation of fine-grained security, and compatible with XML signature. Through evaluation, the integrity model presented has a higher efficiency on digest value-generation than the Merkle hash tree-based integrity model for XML data.

연구 동기 및 목표

  • 기존 XML 서명 기반 기법에서 서명된 데이터가 다른 문서로 복사되어도 유효한 서명을 갖는다는 한계를 해결하기 위해.
  • 세분화된 액세스 제어 하에 콘텐츠, 구조(요소 위치), 맥락 참조 무결성의 세 층위의 XML 무결성을 식별하고 보호하기 위해.
  • 해시 기반의 무결성 모델을 설계하여 효율성과 XML 서명 표준과의 호환성을 확보하고, 구조적 및 맥락적 검증을 통해 변조에 강건한 모델을 확보하기 위해.
  • 메르클 해시 트리 기반 방법과 비교하여, 요약 생성 속도 측면에서 제안된 모델의 성능을 평가하기 위해.

제안 방법

  • 모델은 XML 요소 내 실제 데이터 값에 대해 해시를 수행함으로써 콘텐츠 무결성을 확보하기 위해 반복 해시 프로세스를 사용한다.
  • 구조 무결성은 루트 노드에서 각 요소까지의 절대 경로 문자열(예: /root/child/grandchild)을 해시하여 위치 의미를 유지함으로써 확보된다.
  • 맥락 참조 무결성은 주어진 요소의 의미에 영향을 주거나 영향을 받는 요소들—즉 맥락 관련 요소들—을 맥락 인식 선택 메커니즘을 통해 선별하여 해시함으로써 달성된다.
  • 연결된 해시 함수는 콘텐츠, 구조, 맥락의 세 가지 무결성 구성 요소를 하나의 요약 값으로 통합하여 종단 간 무결성 검증을 보장한다.
  • 기존 XML 서명 표준과의 호환성을 고려하여 설계되어, 기존의 안전한 웹 서비스 및 문서 교환 워크플로우에 통합될 수 있다.
  • 성능 평가에서는 메르클 해시 트리 기반 접근 방식과 비교하여 요약 생성 시간을 측정함으로써 다양한 XML 문서 크기와 구조에서의 효율성을 평가한다.

실험 결과

연구 질문

  • RQ1XML 데이터 무결성은 콘텐츠 수준을 초월해 구조적 및 맥락적 관계까지 어떻게 향상시킬 수 있는가?
  • RQ2연결된 해시 함수는 콘텐츠, 구조, 맥락을 하나의 검증 가능한 무결성 요약 값으로 효과적으로 결합할 수 있는가?
  • RQ3제안된 CSR 모델은 메르클 트리 기반 XML 무결성 모델 대비 더 높은 요약 생성 성능을 달성하는가?
  • RQ4실제 웹 서비스 환경에서의 구현 상황에서 이 모델은 기존 XML 서명 표준과 얼마나 높은 호환성을 보이는가?

주요 결과

  • 제안된 CSR 모델은 콘텐츠, 절대 경로 해시를 통한 구조(요소 위치), 맥락 참조 무결성의 세 수준에서 XML 데이터 무결성을 성공적으로 보호한다.
  • 평가 섹션에서 보고된 바에 따르면, 메르클 해시 트리 기반 접근 방식보다 요약 값 생성에서 더 높은 효율성을 보였다.
  • 구조적 및 맥락적 무결성 검증을 통합함으로써, 표준 XML 서명에서 알려진 문제인 문서 복사에 의한 서명 위조를 방지할 수 있었다.
  • XML 서명 표준과 완전한 후행 호환성을 유지하여, 기존의 안전한 웹 서비스 아키텍처에 원활하게 통합할 수 있었다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.