首页

Home

首页

邓伦治教授领衔的密码学团队在信息科学领域国际TOP期刊发表研究论文

科学技术处

2026-09-03

近日,我校邓伦治教授领衔的密码学研究团队在信息科学领域国际顶级期刊《IEEE Transactions on Information Forensics and Security》(简称TIFS)上在线发表了题为“SecArchive: Provable Data Possession for Archival Storage Deterring Subcontracting Attacks in Multi-Cloud Multi-Copy”的研究论文。该期刊为中科院SCI一区期刊,影响因子8.7,同时被中国计算机学会(CCF)评为A类期刊。



随着多云多副本架构的广泛应用,云存储的灾难恢复能力得到了显著提升,而可证明数据持有性验证(PDP)技术则为云数据的完整性审计提供了关键支撑。归档存储场景具有数据量大、访问频率低等典型特征,对存储备份方案的安全性和效率提出了更高要求。然而,现有主流方案普遍忽视了一项重要安全威胁——转包攻击,即云存储服务器(CS)为节省成本,非法将存储任务转包给第三方实体,从而破坏数据存储的安全承诺。


系统模型


针对这一问题,该团队设计并提出了一种新型PDP协议“SecArchive”,在安全性和效率两方面均实现突破:一是有效威慑转包攻击。方案通过密钥绑定机制,使云服务器若将存储任务转包,就必须向第三方泄露自身私钥,从而在博弈层面遏制了该类攻击行为。二是极低的标签计算复杂度——数据拥有者(DO)仅为源文件(共 n 个数据块)生成一组完整标签;每增加一个副本,仅需额外执行一次椭圆曲线点乘运算。因此,生成 d 个副本的总标签计算复杂度为 O(n+d),远低于此前同类方案的 O(nd)。三是高效的审计协议——审计员可在单次质询中同时对不同副本的不同数据块发起挑战,有效消除了多次独立审计带来的冗余开销。


效率对比


论文第一作者系邓伦治教授(通讯作者)课题组2024级博士研究生武亚颖。该研究得到国家自然科学基金项目(62462014)、贵州省科学技术基金重点项目(ZK[2024]Key058)、贵州省“百层次”创新人才项目(GCC[2022]018-2)和贵州省教育厅自然科学研究项目([2023]010)的联合资助。

论文全文链接:https://ieeexplore.ieee.org/document/11612927

【责任编辑】一审(校):郑兴鹏; 二审(校):王玥; 三审(校):丁龙