#key-value-store

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Viraj Thakkar, Dongha Kim, Hokeun Kim, Zhichao Cao

该论文提出 ANCHOR,一个面向分离式数据中心(disaggregated data centers)中持久化键值存储(PKVS)的安全愿景与架构蓝图。在传统单机环境中,数据生命周期局限在一台机器内部;而分离式架构将计算、内存和存储拆分到独立资源池,通过网络互连,这导致可信边界发生根本性变化:PKVS 的持久化数据需要跨节点传输、缓存和重写,攻击面扩大至网络攻击者和内部基础设施攻击者。针对这一威胁模型,ANCHOR 的目标是实现 PKVS 的端到端完整性(integrity)与新鲜度(freshness),确保数据即使被跨节点流动也无法被静默篡改或回滚。ANCHOR 提出双路径语义感知架构:1)持久化路径(Persistence path):对 PKVS 的持久化文件进行加密和认证,并通过清单版本化(manifest versioning)机制阻止回滚攻击,确保持久化数据的历史版本可验证、不可被恶意替换。2)易失性路径(Volatile path):将缓存、索引和过滤器视为不可信提示(untrusted hints),除非它们携带可验证的来源证明(verifiable provenance),并借助 TEE(可信执行环境)常驻策略强制实施该规则。论文还阐述了关键不变量(key invariants),并讨论了支持 enclave 友好的批处理(enclave-friendly batching)和异步 I/O 技术,目的是分摊验证开销,从而不牺牲分离式架构原本的性能和弹性优势。该工作目前是愿景论文,核心贡献在于首次系统化地定义了分离式 PKVS 下的完整性和新鲜度威胁,并给出了通过 TEE + 密码学认证 + 版本管理实现端到端防护的具体设计思路。适合研究存储系统安全、可信执行环境应用以及数据中心基础设施安全的读者阅读;工程实践者也可从中获得设计安全键值存储系统时的威胁建模和架构参考。

💡 推荐理由: 分离式数据中心正成为云基础设施的重要形态,但现有 PKVS 安全设计未适配其新信任边界。ANCHOR 提供了系统化的完整性/新鲜度防护蓝图,对蓝队理解新型存储攻击面、设计防御策略有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Dimitrios Stavrakakis, Masanori Misono, Julian Pritzi, Harshavardhan Unnibhavi, Nuno Santos, Pramod Bhatotia

论文提出 GDPRuler,一种用于不可信云环境中的键值存储(KVS)的可验证 GDPR 合规中间件系统。背景:GDPR等隐私法规对个人数据的存储、处理和审计提出严格要求,而KVS简单数据模型和不可信云部署使合规极具挑战。现有方案需侵入式代码修改、性能开销高或忽略合规机制本身的完整性。核心方法:GDPRuler 在机密虚拟机(CVM)内运行可信 GDPR 监视器,无需修改KVS代码。监视器强制执行GDPR策略、管理合规元数据、维护防篡改审计日志。声明式策略语言将核心GDPR义务转化为可执行的运行时规则。为提升效率,GDPRuler 将元数据紧凑编码到KV记录中,为GDPR特定查询建立专用元数据索引,仅以空间高效格式记录合规相关事件。实现:作为透明代理支持未修改的Redis和RocksDB。评估:使用YCSB和GDPR启发的工作负载,GDPRuler 开销低:吞吐量约为原生KVS的61%,其中CVM环境贡献28%-32%;元数据存储开销低于20%;GDPR查询通过元数据索引获得13-182倍加速。贡献:通过将可验证策略嵌入可信中间件层,为不可信云基础设施上的KVS提供了实现GDPR合规的实用路径。

💡 推荐理由: 为云服务提供商和用户提供了一种无需修改KVS代码即可实现GDPR合规的可行方案,对隐私法规遵从具有实际指导意义,尤其适合处理敏感数据的在线服务。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)