CD-KLM: A Secure Storage Architecture for Agricultural Big Data
Bochun Cao · Hanbing Deng · Yuncheng Zhou 等 4 人
提出CD-KLM架构,为Hadoop农业大数据提供长期安全存储与持续解密能力。
客户端驱动、服务端轻量协作,基于HKDF和文件上下文动态派生工作密钥,阈值根密钥
在保证密钥可恢复与持续解密的同时,对Hadoop系统吞吐量影响很小。
可探索动态密钥派生与访问控制结合,适配边缘农业物联网的轻量级安全存储。
面向农业大数据长期安全存储的预印本论文,方法设计有新意但尚未经同行评审,属细分技术进展。
随着智慧农业的发展,农业大数据通常呈现出长期积累、多源异构等特征,这对长运行环境下的安全存储与持续可解密性提出了更高要求。针对这一问题,本文提出了CD-KLM,一种面向基于Hadoop的农业大数据平台的安全存储架构。具体而言,我们采用客户端驱动、服务端轻量协同的设计,其中历史文件的读取与解密能力由客户端独立控制,而服务端仅在新文件创建时向已认证客户端下发协同盐值。在此基础上,基于HKDF与文件相关上下文信息设计了动态工作密钥派生机制,使工作密钥不再需要长期持久化存储,从而降低关键密钥材料长期暴露所导致的恶意数据解密风险。同时,在根密钥层面统一了基于阈值的密钥恢复机制,使系统在关键密钥损坏或丢失时仍能恢复整体解密能力。在Hadoop分布式环境中的实验结果表明,在保证密钥可恢复性与持续可解密性的同时,所提架构对系统吞吐量的影响较低,适用于农业大数据的长期运行安全存储场景。