We present Safecloud, a distributed, encrypted, self-pricing storage and streaming network whose storage and routing nodes never see plaintext and never hold keys. Each file is split into chunks, encrypted on the owner's device, and distributed across Drops (browser tabs storing ciphertext in IndexedDB) and Jets (federated routing servers). Only the owner, or an authorised grantee, can decrypt. We make five contributions: (1) A one-root key hierarchy: every key derives deterministically from a single root via HKDF, and owner and range-scoped grantee derive identical chunk keys (derivation agreement); a subtree key derives its range and nothing else (delegation containment). (2) Convergent content addressing: identical content yields identical ciphertext and identifiers, enabling deduplication without plaintext exposure, with identifiers binding authenticated ciphertext so a keyless Drop verifies integrity (blind verifiability). (3) Three parallel trees over one navigation path (Merkle for integrity, key-derivation for confidentiality, access for authorisation), with sound Merkle-verified retrieval. (4) The key tree doubles as a streaming index: a player derives each segment key in O(1), seeking by derivation, while parallel tracks (video, audio, captions) are independent subtrees unlockable per-track and per-segment, a combination we believe no prior encrypted-storage network offers. (5) Jets and Drops earn Safebux verifiably, kept honest by a one-signature proof-of-storage challenge under chilling-effect Proof-of-Corruption, a zero-sum economy that is significantly cheaper than Filecoin's proof-of-replication sealing (which is slow and provides no confidentiality). We give the architecture, cryptographic construction, a threat model, and an open-source reference implementation, stating precisely what is implemented versus designed.


翻译:摘要:本文提出Safecloud——一种分布式、加密、自主定价的存储与流媒体网络,其存储节点与路由节点始终无法访问明文,亦不持有密钥。每个文件被分割成若干数据块,在所有者设备上完成加密,并分布式存储于Drops(以IndexedDB存储密文的浏览器标签页)与Jets(联邦化路由服务器)。仅所有者或经授权的被授权方能够解密。本文贡献有五:(1)单根密钥层级体系:所有密钥均通过HKDF从单一根密钥确定性派生,所有者与范围限定的被授权方派生出相同的数据块密钥(派生一致性);子树密钥仅派生其对应范围,而不派生其它内容(委托包含性)。(2)汇聚内容寻址:相同内容生成相同的密文与标识符,可在不暴露明文的情况下实现去重,且标识符绑定认证密文,使无密钥的Drop可验证完整性(盲验性)。(3)基于单一导航路径的三重并行树结构:用于完整性验证的Merkle树、用于机密性的密钥派生树、用于授权的访问树,并实现可靠的Merkle验证检索机制。(4)密钥树兼作流媒体索引:播放器以O(1)复杂度派生每个分段的密钥(通过派生实现寻址),而并行轨道(视频、音频、字幕)作为独立子树,可按每轨道和每分段解锁——据我们所知,此组合尚未被任何现有加密存储网络提供。(5)Jets与Drops可通过可验证方式获取Safebux,其诚实性由威慑性损坏证明机制下的单签名存储证明挑战维护——此零和经济系统比Filecoin的复制证明密封机制(速度慢且不提供机密性)显著降低成本。本文给出了架构设计、密码学构造、威胁模型及开源参考实现,并精确说明了已实现与仍在设计中的部分。

0
下载
关闭预览

相关内容

利用云技术进行部队部署、战斗并取得胜利
专知会员服务
24+阅读 · 2024年12月6日
《云上军事应用视频隐写分析》
专知会员服务
20+阅读 · 2023年10月22日
重磅!工信部《数据传输安全白皮书》发布,90页pdf
专知会员服务
87+阅读 · 2022年8月6日
专知会员服务
36+阅读 · 2021年10月17日
专知会员服务
52+阅读 · 2021年7月31日
【泡泡点云时空】Potree:基于Web浏览器的大规模点云渲染
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
去哪儿网开源DNS管理系统OpenDnsdb
运维帮
21+阅读 · 2019年1月22日
【大数据】StreamSets:一个大数据采集工具
产业智能官
40+阅读 · 2018年12月5日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
平安云监控 || 当open-falcon遇上kubernetes
运维帮
10+阅读 · 2017年7月4日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
学习数据的几何:形状空间分析数学综述
专知会员服务
1+阅读 · 今天14:45
定向能反无人机系统最新发展动态
专知会员服务
5+阅读 · 今天13:50
从燃煤战舰到算法战争:水面指挥的永恒要求
专知会员服务
3+阅读 · 今天13:33
相关VIP内容
相关资讯
相关基金
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员