JP6077421B2 - 記憶装置、記憶システムおよびプログラム - Google Patents
記憶装置、記憶システムおよびプログラム Download PDFInfo
- Publication number
- JP6077421B2 JP6077421B2 JP2013171540A JP2013171540A JP6077421B2 JP 6077421 B2 JP6077421 B2 JP 6077421B2 JP 2013171540 A JP2013171540 A JP 2013171540A JP 2013171540 A JP2013171540 A JP 2013171540A JP 6077421 B2 JP6077421 B2 JP 6077421B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- access area
- area
- access
- encrypted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
なお、本実施形態における構成要素は適宜、既存の構成要素等との置き換えが可能であり、また、他の既存の構成要素との組合せを含む様々なバリエーションが可能である。したがって、本実施形態の記載をもって、特許請求の範囲に記載された発明の内容を限定するものではない。
図1から図3を用いて、本発明の記憶装置について説明する。
本発明の記憶装置は、アクセスパターン保護部100と記憶領域200と、データ移動部10と、復号化部30と、変数値生成部40と、保管部50と、暗号化部60と、格納部70とから構成されている。なお、アクセスパターン保護部100の詳細については、後述する。
図3を用いて、記憶装置の処理について説明する。
本発明の記憶システムは、クライアント端末500とリモートストレージ400とから構成されている。また、クライアント端末500は、アクセスパターン保護部100と記憶領域200と、データ移動部11と、復号化部31と、変数値生成部41と、保管部51と、暗号化部61と、格納部71とから構成されている。
図6を用いて、記憶システムの処理について説明する。
図7から図8を用いて、本発明の実施形態について説明する。
本実施形態に係るアクセスパターン保護部100は、図7に示すように、並べ替え部110と、移動部120と、制御部130と、書き出し部140と、保存部150とから構成されている。なお、クライアント端末とリモートストレージからなるシステムの場合には、非アクセス領域がリモートストレージとなる。
図8を用いて、本実施形態に係るアクセスパターン保護部の処理について説明する。
図9から図10を用いて、本発明の実施形態について説明する。
本実施形態に係るアクセスパターン保護部は、図9に示すように、並べ替え部110と、移動部120と、制御部131と、書き出し部140と、保存部150とから構成されている。なお、第1の実施形態と同一の符号を付す構成要素については、同様の機能を有することから、その詳細な説明は省略する。また、クライアント端末とリモートストレージからなるシステムの場合には、非アクセス領域がリモートストレージとなる。
図10を用いて、本実施形態に係るアクセスパターン保護部の処理について説明する。
図11から図12を用いて、本発明の実施形態について説明する。
本実施形態に係るアクセスパターン保護部は、図11に示すように、並べ替え部110と、移動部120と、制御部132と、書き出し部140と、保存部150とから構成されている。なお、第1の実施形態と同一の符号を付す構成要素については、同様の機能を有することから、その詳細な説明は省略する。また、クライアント端末とリモートストレージからなるシステムの場合には、非アクセス領域がリモートストレージとなる。
図12を用いて、本実施形態に係るアクセスパターン保護部の処理について説明する。
図13から図15を用いて、本発明の実施例について説明する。
11;データ移動部
20;キャッシュ部
30;復号化部
40;変数値生成部
50;保管部
60;暗号化部
70;格納部
100;アクセスパターン保護部
110;並べ替え部
120;移動部
130;制御部
131;制御部
132;制御部
140;書き出し部
150;保存部
200;記憶領域
300;記憶装置
400;リモートストレージ
420;キャッシュ部
430;復号化部
440;変数値生成部
450;保管部
460;暗号化部
470;格納部
500;クライアント端末
Claims (16)
- メモリをデータのアクセス領域と非アクセス領域とに分割し、履歴データを記憶する記憶領域を備えた記憶装置であって、
前記非アクセス領域に格納されている暗号化データE(x)に対してアクセスを行う場合に、任意のアクセスパターンの秘匿方法を用いて、前記暗号化データをアクセス領域に移動させるデータ移動手段と、
前記暗号化データをアクセス領域に移動させた後に、データを復号する復号手段と、変数値を生成する変数値生成手段と、
該復号したデータxと、前記生成した変数値とを保管する保管手段と、
前記データxを用いた処理が完了し、データを非アクセス領域に移動させる際に、前記データxに前記変数値を付加した情報に対して、前記暗号化データE(x)を生成した際に用いた鍵と同一の鍵を用いて暗号化した情報E(x)´を生成する暗号化手段と、
該暗号化手段により暗号化された情報E(x)´を元の前記非アクセス領域に格納する格納手段と、
を備えたことを特徴とする記憶装置。 - 履歴データを記憶する記憶領域とデータのアクセス領域とを備えたクライアント端末とリモートストレージとからなる記憶システムであって、
前記クライアント端末が、
前記リモートストレージに格納されている暗号化データE(x)に対してアクセスを行う場合に、任意のアクセスパターンの秘匿方法を用いて、前記暗号化データを前記クライアント端末に移動させるデータ移動手段と、
移動したデータを復号する復号手段と、変数値を生成する変数値生成手段と、
該復号したデータxと、前記生成した変数値とを保管する保管手段と、
前記データxを用いた処理が完了し、データをリモートストレージに移動させる際に、前記データxに前記変数値を付加した情報に対して、前記暗号化データE(x)を生成した際に用いた鍵と同一の鍵を用いて暗号化した情報E(x)´を生成する暗号化手段と、
該暗号化手段により暗号化された情報E(x)´を前記リモートストレージ記記憶装置の元のアクセス領域に格納する格納手段と、
を備えたことを特徴とする記憶システム。 - 前記変数値生成手段が、乱数を発生させて、前記変数値を生成することを特徴とする請求項1に記載の記憶装置。
- 前記変数値生成手段が、直近に生成した変数値に任意の数値を加算又は減算して変数値を生成することを特徴とする請求項1に記載の記憶装置。
- 前記変数値生成手段が、乱数を発生させて、前記変数値を生成することを特徴とする請求項2に記載の記憶システム。
- 前記変数値生成手段が、直近に生成した変数値に任意の数値を加算又は減算して変数値を生成することを特徴とする請求項2に記載の記憶システム。
- メモリをデータのアクセス領域と非アクセス領域とに分割し、履歴データを記憶する記憶領域を備えた記憶装置における暗号化方法であって、
前記非アクセス領域に格納されている暗号化データE(x)に対してアクセスを行う場合に、任意のアクセスパターンの秘匿方法を用いて、前記暗号化データをアクセス領域に移動させる第1のステップと、
前記暗号化データをアクセス領域に移動させた後に、データを復号する第2のステップと、
変数値を生成する第3のステップと、
該復号したデータxと、前記生成した変数値とを保管する第4のステップと、
前記データxを用いた処理が完了し、データを非アクセス領域に移動させる際に、前記データxに前記変数値を付加した情報に対して、前記暗号化データE(x)を生成した際に用いた鍵と同一の鍵を用いて暗号化した情報E(x)´を生成する第5のステップと、
該暗号化された情報E(x)´を元の前記非アクセス領域に格納する第6のステップと、
を備えたことを特徴とする暗号化方法。 - 履歴データを記憶する記憶領域とデータのアクセス領域とを備えたクライアント端末とリモートストレージとからなる記憶システムにおける暗号化方法であって、
前記クライアント端末が、前記リモートストレージに格納されている暗号化データE(x)に対してアクセスを行う場合に、任意のアクセスパターンの秘匿方法を用いて、前記暗号化データを前記クライアント端末に移動させる第1のステップと、
前記クライアント端末が、移動したデータを復号する第2のステップと、
前記クライアント端末が、変数値を生成する第3のステップと、
前記クライアント端末が、該復号したデータxと、前記生成した変数値とを保管する第4のステップと、
前記クライアント端末が、前記データxを用いた処理が完了し、データを前記リモートストレージに移動させる際に、前記データxに前記変数値を付加した情報に対して、前記暗号化データE(x)を生成した際に用いた鍵と同一の鍵を用いて暗号化した情報E(x)´を生成する第5のステップと、
前記クライアント端末が、該暗号化された情報E(x)´を前記リモートストレージに格納する第6のステップと、
を備えたことを特徴とする暗号化方法。 - メモリをデータのアクセス領域と非アクセス領域とに分割し、履歴データを記憶する記憶領域を備えた記憶装置における処理をコンピュータに実行させるためのプログラムであって、
前記非アクセス領域に格納されている暗号化データE(x)に対してアクセスを行う場合に、任意のアクセスパターンの秘匿方法を用いて、前記暗号化データをアクセス領域に移動させる第1のステップと、前記暗号化データをアクセス領域に移動させた後に、データを復号する第2のステップと、
変数値を生成する第3のステップと、
該復号したデータxと、前記生成した変数値とを保管する第4のステップと、
前記データxを用いた処理が完了し、データをアクセス領域に移動させる際に、前記データxに前記変数値を付加した情報に対して、前記暗号化データE(x)を生成した際に用いた鍵と同一の鍵を用いて暗号化した情報E(x)´を生成する第5のステップと、
該暗号化された情報E(x)´を元の前記非アクセス領域に格納する第6のステップと、
をコンピュータに実行させるためのプログラム。 - 履歴データを記憶する記憶領域とデータのアクセス領域とを備えたクライアント端末とリモートストレージとからなる記憶システムにおける処理をコンピュータに実行させるためのプログラムであって、
前記クライアント端末が、前記リモートストレージに格納されている暗号化データE(x)に対してアクセスを行う場合に、任意のアクセスパターンの秘匿方法を用いて、前記暗号化データを前記クライアント端末に移動させる第1のステップと、
前記クライアント端末が、移動したデータを復号する第2のステップと、
前記クライアント端末が、変数値を生成する第3のステップと、
前記クライアント端末が、該復号したデータxと、前記生成した変数値とを保管する第4のステップと、
前記クライアント端末が、前記データxを用いた処理が完了し、データを前記リモートストレージに移動させる際に、前記データxに前記変数値を付加した情報に対して、前記暗号化データE(x)を生成した際に用いた鍵と同一の鍵を用いて暗号化した情報E(x)´を生成する第5のステップと、
前記クライアント端末が、該暗号化された情報E(x)´を前記リモートストレージに格納する第6のステップと、
をコンピュータに実行させるためのプログラム。 - 前記アクセスパターンの秘匿方法が、
初期状態において、1度だけ、前記非アクセス領域内のデータをランダムに並び替える第1のステップと、
前記非アクセス領域内のデータを前記アクセス領域のメモリサイズに応じて選択して、前記アクセス領域に移動させる第2のステップと、
1つのデータにアクセスが生じたときに、2つのデータを選択し、前記アクセス領域と非アクセス領域との間でデータ交換を行う際に、前記アクセス領域内の他のデータについてもアクセスを行って、前記アクセス領域と非アクセス領域との間でデータ交換を行うとともに、アクセスを行うデータが前記アクセス領域および前記履歴領域に存在せず、前記非アクセス領域に存在し、前記履歴領域に保存されたデータがある場合に、前記アクセスを行うデータと前記履歴領域に保存された任意のデータとを前記2つのデータとして選択して、前記アクセス領域に移動して、移動したデータサイズに応じて、前記アクセス領域にあった任意のデータを前記履歴領域に移動して保存する第3のステップと、
アクセスすべきデータへのアクセス処理が終了したときに、前記アクセス領域内の必要なデータを書き出す第4のステップと、
を備えたことを特徴とする請求項1、請求項3、請求項4のいずれかに記載の記憶装置。 - 前記アクセスパターンの秘匿方法が、
初期状態において、1度だけ、前記リモートストレージ内のデータをランダムに並び替える第1のステップと、
前記リモートストレージ内のデータを前記アクセス領域のメモリサイズに応じて選択して、前記アクセス領域に移動させる第2のステップと、
1つのデータにアクセスが生じたときに、2つのデータを選択し、前記アクセス領域とリモートストレージとの間でデータ交換を行う際に、前記アクセス領域内の他のデータについてもアクセスを行って、前記アクセス領域とリモートストレージとの間でデータ交換を行うとともに、アクセスを行うデータが前記アクセス領域および前記履歴領域に存在せず、前記リモートストレージに存在し、前記履歴領域に保存されたデータがある場合に、前記アクセスを行うデータと前記履歴領域に保存された任意のデータとを前記2つのデータとして選択して、前記アクセス領域に移動して、移動したデータサイズに応じて、前記アクセス領域にあった任意のデータを前記履歴領域に移動して保存する第3のステップと、
アクセスすべきデータへのアクセス処理が終了したときに、前記アクセス領域内の必要なデータを書き出す第4のステップと、
を備えたことを特徴とする請求項2、請求項5、請求項6のいずれかに記載の記憶システム。 - 前記アクセスパターンの秘匿方法が、
初期状態において、1度だけ、前記非アクセス領域内のデータをランダムに並び替える第1のステップと、
前記非アクセス領域内のデータを前記アクセス領域のメモリサイズに応じて選択して、前記アクセス領域に移動させる第2のステップと、
1つのデータにアクセスが生じたときに、2つのデータを選択し、前記アクセス領域と非アクセス領域との間でデータ交換を行う際に、前記アクセス領域内の他のデータについてもアクセスを行って、前記アクセス領域と非アクセス領域との間でデータ交換を行うとともに、アクセスを行うデータが前記履歴領域に保存されている場合に、前記履歴領域に保存されていないデータをランダムに選択し、前記アクセスを行うデータと前記ランダムに選択したデータとを前記2つのデータとし、前記アクセス領域に移動して、移動したデータサイズに応じて、前記アクセス領域にあった任意のデータを前記履歴領域に移動して保存する第3のステップと、
アクセスすべきデータへのアクセス処理が終了したときに、前記アクセス領域内の必要なデータを書き出す第4のステップと、
を備えたことを特徴とする請求項1、請求項3、請求項4のいずれかに記載の記憶装置。 - 前記アクセスパターンの秘匿方法が、
初期状態において、1度だけ、前記リモートストレージ内のデータをランダムに並び替える第1のステップと、
前記リモートストレージ内のデータを前記アクセス領域のメモリサイズに応じて選択して、前記アクセス領域に移動させる第2のステップと、
1つのデータにアクセスが生じたときに、2つのデータを選択し、前記アクセス領域とリモートストレージとの間でデータ交換を行う際に、前記アクセス領域内の他のデータについてもアクセスを行って、前記アクセス領域とリモートストレージとの間でデータ交換を行うとともに、アクセスを行うデータが前記履歴領域に保存されている場合に、前記履歴領域に保存されていないデータをランダムに選択し、前記アクセスを行うデータと前記ランダムに選択したデータとを前記2つのデータとし、前記アクセス領域に移動して、移動したデータサイズに応じて、前記アクセス領域にあった任意のデータを前記履歴領域に移動して保存する第3のステップと、
アクセスすべきデータへのアクセス処理が終了したときに、前記アクセス領域内の必要なデータを書き出す第4のステップと、
を備えたことを特徴とする請求項2、請求項5、請求項6のいずれかに記載の記憶システム。 - 前記アクセスパターンの秘匿方法が、
初期状態において、1度だけ、前記非アクセス領域内のデータをランダムに並び替える第1のステップと、
前記非アクセス領域内のデータを前記アクセス領域のメモリサイズに応じて選択して、前記アクセス領域に移動させる第2のステップと、
1つのデータにアクセスが生じたときに、2つのデータを選択し、前記アクセス領域と非アクセス領域との間でデータ交換を行う際に、前記アクセス領域内の他のデータについてもアクセスを行って、前記アクセス領域と非アクセス領域との間でデータ交換を行うとともに、アクセスを行うデータが前記アクセス領域に保存されている場合に、前記非アクセス領域と前記履歴領域とからランダムに選択したデータを前記2つのデータとし、前記アクセス領域に移動して、移動したデータサイズに応じて、前記アクセス領域にあった任意のデータを前記非アクセス領域に移動し、これらのデータを前記履歴領域に保存する第3のステップと、
アクセスすべきデータへのアクセス処理が終了したときに、前記アクセス領域内の必要なデータを書き出す第4のステップと、
を備えたことを特徴とする請求項1、請求項3、請求項4のいずれかに記載の記憶装置。 - 前記アクセスパターンの秘匿方法が、
初期状態において、1度だけ、前記リモートストレージ内のデータをランダムに並び替える第1のステップと、
前記リモートストレージ内のデータを前記アクセス領域のメモリサイズに応じて選択して、前記アクセス領域に移動させる第2のステップと、
1つのデータにアクセスが生じたときに、2つのデータを選択し、前記アクセス領域とリモートストレージとの間でデータ交換を行う際に、前記アクセス領域内の他のデータについてもアクセスを行って、前記アクセス領域とリモートストレージとの間でデータ交換を行うとともに、アクセスを行うデータが前記アクセス領域に保存されている場合に、前記リモートストレージと前記履歴領域とからランダムに選択したデータを前記2つのデータとし、前記アクセス領域に移動して、移動したデータサイズに応じて、前記アクセス領域にあった任意のデータを前記非アクセス領域に移動し、これらのデータを前記履歴領域に保存する第3のステップと、
アクセスすべきデータへのアクセス処理が終了したときに、前記アクセス領域内の必要なデータを書き出す第4のステップと、
を備えたことを特徴とする請求項2、請求項5、請求項6のいずれかに記載の記憶システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013171540A JP6077421B2 (ja) | 2013-08-21 | 2013-08-21 | 記憶装置、記憶システムおよびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013171540A JP6077421B2 (ja) | 2013-08-21 | 2013-08-21 | 記憶装置、記憶システムおよびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015040957A JP2015040957A (ja) | 2015-03-02 |
JP6077421B2 true JP6077421B2 (ja) | 2017-02-08 |
Family
ID=52695156
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013171540A Active JP6077421B2 (ja) | 2013-08-21 | 2013-08-21 | 記憶装置、記憶システムおよびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6077421B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112307149B (zh) * | 2020-10-30 | 2022-11-25 | 陕西师范大学 | 一种具有访问模式保护的空间数据范围查询方法 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5123045A (en) * | 1989-08-18 | 1992-06-16 | Massachusetts Institute Of Technology | Comprehensive software protection system |
US8189770B2 (en) * | 2006-08-10 | 2012-05-29 | Nec Corporation | Tweakable block encryption apparatus, method, and program |
JP5112555B1 (ja) * | 2011-12-02 | 2013-01-09 | 株式会社東芝 | メモリカード、ストレージメディア、及びコントローラ |
JP2013156798A (ja) * | 2012-01-30 | 2013-08-15 | Kddi Corp | 記憶装置、アクセスパターンの秘匿方法およびプログラム |
-
2013
- 2013-08-21 JP JP2013171540A patent/JP6077421B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015040957A (ja) | 2015-03-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2619705B1 (en) | A tweakable encryption mode for memory encryption with protection against replay attacks | |
CN103294961A (zh) | 一种文件加/解密方法以及文件加/解密装置 | |
US10027640B2 (en) | Secure data re-encryption | |
US20150242332A1 (en) | Self-encrypting flash drive | |
CN106599629B (zh) | 一种安卓应用程序加固方法及装置 | |
JP5882134B2 (ja) | 記憶装置、記憶媒体、アクセスパターンの秘匿方法およびプログラム | |
CN108494546A (zh) | 一种白盒加密方法、装置及存储介质 | |
CN106209346B (zh) | 白盒密码技术交错查找表 | |
CN100561396C (zh) | 修改数字权限对象的方法及其所用的电子设备 | |
CN103246852A (zh) | 加密数据的存取方法及装置 | |
CN108390942A (zh) | 一种硬件加密的分布式云存储方法与装置 | |
JP5801273B2 (ja) | 記憶装置、アクセスパターンの秘匿方法およびプログラム | |
JP6077421B2 (ja) | 記憶装置、記憶システムおよびプログラム | |
JP2013156798A (ja) | 記憶装置、アクセスパターンの秘匿方法およびプログラム | |
JP5865222B2 (ja) | 記憶装置、アクセスパターンの秘匿方法およびプログラム | |
JP6106050B2 (ja) | 記憶装置、記憶システム、記憶方法およびプログラム | |
CN109657493A (zh) | 一种信息处理方法和装置 | |
CN103491384A (zh) | 一种视频的加密方法和装置及解密方法和装置 | |
JP6144126B2 (ja) | 記憶装置 | |
JP6077405B2 (ja) | 記憶装置 | |
JP6181573B2 (ja) | データ共有システム、データ共有方法およびプログラム | |
JP2013152382A (ja) | 記憶装置、データの保存方法およびプログラム | |
JP5908376B2 (ja) | 秘密鍵生成装置、秘密鍵生成方法およびプログラム | |
JP5990115B2 (ja) | 記憶装置、アクセスパターンの秘匿方法およびプログラム | |
JP2015041217A (ja) | 記憶装置、処理方法およびプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160202 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20161220 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20161227 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170112 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6077421 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |