EAGER: Protecting Data Access Pattern Privacy in Hybrid Cloud Storage Systems

EAGER:保护混合云存储系统中的数据访问模式隐私

基本信息

  • 批准号:
    1844591
  • 负责人:
  • 金额:
    $ 24.98万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2019
  • 资助国家:
    美国
  • 起止时间:
    2019-01-01 至 2021-12-31
  • 项目状态:
    已结题

项目摘要

Cloud-based storage services are gaining increasing popularity for their attractive pay-as-you-go model and high availability, reliability and economic efficiency. Meanwhile, there is an increasing privacy consciousness among users regarding this storage paradigm. While encryption provides some protection for data privacy, it cannot protect data access patterns, which can reveal private information about cloud storage clients. In particular, a curious owner or employee of a cloud storage service or an attacker invading the system can observe a client's access patterns, develop a model relating the patterns to the client's activities and later on use the model and observed access patterns to infer or predict the client's activities. Although several schemes have been proposed to protect the access patterns, in particular Oblivious Random Access Memory (RAM), it is hard to put these into practice owing to the high communication, storage, or computational overheads they incur. Towards addressing this problem, the project aims to offer an efficient, scalable and practical solution using Oblivious RAM that can protect the privacy of access pattern and can seamlessly integrate with existing cloud storage infrastructures. Specifically, the project leverages the emerging hybrid cloud storage architecture that has a cloud storage gateway with a moderate level of resource at the client side, the well-known reference locality principle for data access, and the availability of multiple independent cloud storage servers in the market. The project would benefit the community by enhancing the users' awareness of security and privacy risks in using cloud services and providing them with user-friendly protection tools so that they benefit from using such services with confidence. The project designs a new hierarchical, Oblivious RAM storage system to include multiple layers of Oblivious RAM modules, each of which is optimized for different performance metrics depending on its niche on the hierarchy; hence, the hierarchy as whole can attain high efficiency in communication, storage and computation simultaneously. The project formalizes the problem of protecting the data access pattern for the whole hierarchy of Oblivious RAM modules, and develops novel algorithms to solve the problem. The project also aims to deliver a set of provably-secure Oblivious RAM algorithms optimized for short data access delay or low server-side storage overhead, and a set of provably-secure algorithms for planning an optimal architecture for a hierarchy of Oblivious RAM modules, configuring the hierarchy and coordinating the operations of all Oblivious RAM modules in the hierarchy.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
基于云的存储服务因其有吸引力的即用即付模式以及高可用性、可靠性和经济效益而越来越受欢迎。与此同时,用户对于这种存储模式的隐私意识也日益增强。虽然加密为数据隐私提供了一定的保护,但它无法保护数据访问模式,这可能会泄露有关云存储客户端的私人信息。特别是,云存储服务的好奇所有者或员工或入侵系统的攻击者可以观察客户端的访问模式,开发将模式与客户端活动相关的模型,然后使用该模型和观察到的访问模式来推断或预测客户的活动。尽管已经提出了多种方案来保护访问模式,特别是不经意的随机存取存储器(RAM),但由于它们产生的高通信、存储或计算开销,很难将这些方案付诸实践。为了解决这个问题,该项目旨在使用 Oblivious RAM 提供高效、可扩展且实用的解决方案,该解决方案可以保护访问模式的隐私,并可以与现有的云存储基础设施无缝集成。具体来说,该项目利用了新兴的混合云存储架构,该架构具有客户端具有中等资源水平的云存储网关、众所周知的数据访问参考局部性原则以及多个独立云存储服务器的可用性。市场。该项目将增强用户对使用云服务的安全和隐私风险的认识,并为他们提供人性化的保护工具,使他们放心地使用这些服务,从而使社区受益。该项目设计了一种新的分层 Oblivious RAM 存储系统,其中包括多层 Oblivious RAM 模块,每个模块都根据其在层次结构中的利基针对不同的性能指标进行了优化;因此,整个层次结构可以同时实现高效率的通信、存储和计算。该项目形式化了保护 Oblivious RAM 模块整个层次结构的数据访问模式的问题,并开发了新颖的算法来解决该问题。该项目还旨在提供一组可证明安全的 Oblivious RAM 算法,针对短数据访问延迟或低服务器端存储开销进行了优化,以及一组可证明安全的算法,用于规划 Oblivious RAM 模块层次结构的最佳架构,配置层次结构并协调层次结构中所有 Oblivious RAM 模块的操作。该奖项反映了 NSF 的法定使命,并通过使用基金会的智力优点和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(6)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Efficient and Accountable Oblivious Cloud Storage with Three Servers
具有三台服务器的高效、可靠的 Oblivious 云存储
Optimizing Fund Allocation for Game-based Verifiable Computation Outsourcing
优化基于游戏的可验证计算外包的资金分配
  • DOI:
    10.1007/978-3-030-99191-3_6
  • 发表时间:
    2021-03-11
  • 期刊:
  • 影响因子:
    8.2
  • 作者:
    Pinglan Liu;Xiaojuan Ma;Wensheng Zhang
  • 通讯作者:
    Wensheng Zhang
Game Theoretic Approach for Secure and Efficient Heavy-Duty Smart Contracts
安全高效的重型智能合约的博弈论方法
A Practical Oblivious Cloud Storage System based on TEE and Client Gateway
基于TEE和客户端网关的实用Oblivious云存储系统
  • DOI:
    10.1109/pst52912.2021.9647827
  • 发表时间:
    2021-12
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Zhang; Wensheng
  • 通讯作者:
    Wensheng
TEE-based Selective Testing of Local Workers in Federated Learning Systems
联邦学习系统中基于 TEE 的本地 Worker 选择性测试
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Wensheng Zhang其他文献

A Modified SMART-Seq Method for Single-Cell Transcriptomic Analysis of Embryoid Body Differentiation.
用于胚体分化单细胞转录组分析的改良 SMART-Seq 方法。
  • DOI:
    10.1007/7651_2021_435
  • 发表时间:
    2021-10-19
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jianqun Zheng;Ying Ye;Qiushi Xu;Wei Xu;Wensheng Zhang;Xi Chen
  • 通讯作者:
    Xi Chen
Developments in the hydrometallurgical processing of nickel laterites
红土镍矿湿法冶金加工的进展
  • DOI:
  • 发表时间:
    2017-08-27
  • 期刊:
  • 影响因子:
    0
  • 作者:
    D. Robinson;R. Mcdonald;Wensheng Zhang;F. McCarthy
  • 通讯作者:
    F. McCarthy
Effects of antenna height and directivity on 60 GHz indoor channels
天线高度和方向性对 60 GHz 室内信道的影响
Processing anatase ores for pigment production
加工锐钛矿矿石用于颜料生产
  • DOI:
    10.1016/j.hydromet.2019.02.006
  • 发表时间:
    2019-05-01
  • 期刊:
  • 影响因子:
    4.7
  • 作者:
    K. R. Barnard;R. McDonald;M. Pownceby;G. Sparrow;Wensheng Zhang
  • 通讯作者:
    Wensheng Zhang
Structure learning for weighted networks based on Bayesian nonparametric models
基于贝叶斯非参数模型的加权网络结构学习

Wensheng Zhang的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Wensheng Zhang', 18)}}的其他基金

TWC: Small: Building Efficient and Accountable Multi-User ORAM Systems for Protecting Data Access Patterns
TWC:小型:构建高效且负责任的多用户 ORAM 系统以保护数据访问模式
  • 批准号:
    1422402
  • 财政年份:
    2014
  • 资助金额:
    $ 24.98万
  • 项目类别:
    Standard Grant
Collaborative Research: Self-Sustainable Networking of Survivability-Heterogeneous Sensors
协作研究:生存性异构传感器的自我可持续网络
  • 批准号:
    1128312
  • 财政年份:
    2011
  • 资助金额:
    $ 24.98万
  • 项目类别:
    Standard Grant
Collaborative Research: CSR-DMSS: On-road Real-time Information Systems for driving safety atop VANET-WSM symbiosis
合作研究:CSR-DMSS:基于 VANET-WSM 共生的用于驾驶安全的道路实时信息系统
  • 批准号:
    0834593
  • 财政年份:
    2008
  • 资助金额:
    $ 24.98万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS-NECO: Energy Replenishment for Wireless Sensor Networks
合作研究:NeTS-NECO:无线传感器网络的能量补充
  • 批准号:
    0831874
  • 财政年份:
    2008
  • 资助金额:
    $ 24.98万
  • 项目类别:
    Standard Grant
An Integrated Solution to Provide Privacy, Confidentiality, Integrity and Reliability Protection for Sensor Data Management
为传感器数据管理提供隐私、保密、完整性和可靠性保护的集成解决方案
  • 批准号:
    0716744
  • 财政年份:
    2007
  • 资助金额:
    $ 24.98万
  • 项目类别:
    Standard Grant

相似国自然基金

大数据赋能和决策过程特征对知识共享与知识保护平衡的作用机制研究
  • 批准号:
    72302179
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
三维时空位置数据的获取与本地化隐私保护技术研究
  • 批准号:
    62361036
  • 批准年份:
    2023
  • 资助金额:
    32 万元
  • 项目类别:
    地区科学基金项目
支持隐私保护的群智感知多任务数据聚合方法研究
  • 批准号:
    62302173
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
面向隐私保护数据的联邦因果关系推断算法研究
  • 批准号:
    62376087
  • 批准年份:
    2023
  • 资助金额:
    51 万元
  • 项目类别:
    面上项目
数据安全隐私保护背景下多中心联邦因果推断方法研究
  • 批准号:
    82330108
  • 批准年份:
    2023
  • 资助金额:
    220 万元
  • 项目类别:
    重点项目

相似海外基金

Protecting children's health by applying novel approaches to assess urban and rural drinking water
应用新方法评估城乡饮用水,保护儿童健康
  • 批准号:
    10724209
  • 财政年份:
    2023
  • 资助金额:
    $ 24.98万
  • 项目类别:
Novel mechanisms protecting the gut from TNF
保护肠道免受 TNF 侵害的新机制
  • 批准号:
    10752940
  • 财政年份:
    2023
  • 资助金额:
    $ 24.98万
  • 项目类别:
OAC Core: Data-driven Methods and Techniques For Protecting Research and Critical Cyberinfrastructure By Characterizing and Defending Against Ransomware
OAC 核心:通过表征和防御勒索软件来保护研究和关键网络基础设施的数据驱动方法和技术
  • 批准号:
    2348719
  • 财政年份:
    2023
  • 资助金额:
    $ 24.98万
  • 项目类别:
    Standard Grant
Energizing and Protecting Axons Through Metabolic Coupling to Schwann Cells
通过与雪旺细胞的代谢耦合来激活和保护轴突
  • 批准号:
    10647707
  • 财政年份:
    2023
  • 资助金额:
    $ 24.98万
  • 项目类别:
PROtecting Maternal brains from Injury and Stroke (PROMIS): a Single-center Phase 2 Clinical Trial
保护母亲大脑免受损伤和中风 (PROMIS):单中心 2 期临床试验
  • 批准号:
    10575711
  • 财政年份:
    2023
  • 资助金额:
    $ 24.98万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了