Transcript
Page 1: Sécurité du Stockage Cloud

Stockage Cloud:Confidentialité, Encryption et

Deduplication PUZIO PasqualeDoctorant CIFRE

SecludIT & EURECOM

Page 2: Sécurité du Stockage Cloud

2

Stockage Cloud

Page 3: Sécurité du Stockage Cloud

3

Page 4: Sécurité du Stockage Cloud

4

Page 5: Sécurité du Stockage Cloud

5

Confidentialité• Premier menace selon le rapport du CSA (Cloud Security Alliance)

Page 6: Sécurité du Stockage Cloud

6

Encryption

Page 7: Sécurité du Stockage Cloud

7

Encryption

Page 8: Sécurité du Stockage Cloud

8

Deduplication

Page 9: Sécurité du Stockage Cloud

9

Deduplication

...mais ça ne marche pas avec les données chiffrées!

D = Hello World

D = Hello World

ENCRYPTION with K1 ENCRYPTION with K2

owhfgr0wgr[whfrw0[h0[erghe0[gh0[eg

dfjl;dbfrwbfirbfroepthwobgfrugtwertgrtwu

Page 10: Sécurité du Stockage Cloud

10

Convergent EncryptionK = hash(Data)

D = Hello World

D = Hello World

ENCRYPTION with H(D) ENCRYPTION with H(D)

klfgwilegfiorwegtriegtiergieiergriegrigfifiw

klfgwilegfiorwegtriegtiergieiergriegrigfifiw

Page 11: Sécurité du Stockage Cloud

11

Deduplication + Convergent Encryption

Page 12: Sécurité du Stockage Cloud

12

Risques pour la Confidentialité

• Confirmation of a file• Offline brute-force attack• Learn the remaining information

Page 13: Sécurité du Stockage Cloud

13

Learn the remaining information attack

REMAINING INFORMATION

Page 14: Sécurité du Stockage Cloud

14

Solution: ClouDedup

Page 15: Sécurité du Stockage Cloud

15

MerciQuestions ?

http://elastic-security.com/http://secludit.com/


Top Related