数据完整性
可证明数据拥有方案(provable data possession,PDP)方案能够在不下载所有数据的情况下,实现云端数据的完整性校验。
可恢复性证明(proof of retrievability,POR)也是研究该技术。
数据隐私性
可搜索加密(searchable encryption,SE):用户首先对数据加密,加密后上传云端服务器。当需要搜索时,要为关键词生成凭证(tolen)或陷门(trapdoor)发给服务器,服务器进行匹配,匹配成功则返回对应数据。
SE分为SSE(searchable symmetric encryption 对称可搜索加密)和PEKS(public-key encryption with keyword search,使用关键词的公钥加密)。
SSE:效率高但是表达性差,难实现搜索模式和访问控制模式的隐私保护。
PEKS:支持复杂密文数据搜索,但是对比SSE需要更多计算资源,其安全性、性能、效率有待提高。