KR20140134796A - 일정 수 이상의 파일 조각으로 복구 가능한 파일 분산 관리 장치 및 방법 - Google Patents

일정 수 이상의 파일 조각으로 복구 가능한 파일 분산 관리 장치 및 방법 Download PDF

Info

Publication number
KR20140134796A
KR20140134796A KR1020130054337A KR20130054337A KR20140134796A KR 20140134796 A KR20140134796 A KR 20140134796A KR 1020130054337 A KR1020130054337 A KR 1020130054337A KR 20130054337 A KR20130054337 A KR 20130054337A KR 20140134796 A KR20140134796 A KR 20140134796A
Authority
KR
South Korea
Prior art keywords
file
segments
size
fragments
pieces
Prior art date
Application number
KR1020130054337A
Other languages
English (en)
Other versions
KR101496764B1 (ko
Inventor
박영훈
서승우
Original Assignee
서울대학교산학협력단
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 서울대학교산학협력단 filed Critical 서울대학교산학협력단
Priority to KR20130054337A priority Critical patent/KR101496764B1/ko
Publication of KR20140134796A publication Critical patent/KR20140134796A/ko
Application granted granted Critical
Publication of KR101496764B1 publication Critical patent/KR101496764B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/11File system administration, e.g. details of archiving or snapshots
    • G06F16/113Details of archiving
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0668Interfaces specially adapted for storage systems adopting a particular infrastructure
    • G06F3/067Distributed or networked storage systems, e.g. storage area networks [SAN], network attached storage [NAS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Data Mining & Analysis (AREA)
  • Human Computer Interaction (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

본 발명은 주어진 파일을 이용하여 정해진 개수의 파일 조각을 생성하되, 파일 내용의 순서를 섞고, 그 중 일정 수 이상의 파일이 모이면 원래의 파일로 복구가 가능하며, 그 수의 미만으로 파일이 모이면 파일 복구가 불가능하게 파일 조각을 구성하는 기법에 관한 것이다. 본 발명에 따른 파일 내용의 순서를 섞는 기법은 순서를 섞는 최소 단위는 사용자가 임의로 선택하여 보안 수준을 조절할 수 있고, 원래 순서로 복원할 수 있어야 하며, 매번 순서를 바꿀 때마다 그 결과가 서로 다르다는 특징이 있다.
도 2는 파일 복구 과정을 나타낸 것으로, 개의 파일 조각 중 임의의 개를 이용하여 파일을 원래 파일로 복구하는 과정이다. 이 과정에서 역시 각 세그멘트의 크기의 비율을 일정하게 하는 방법과 세그멘트의 크기를 임의로 지정하는 방법으로 나누어 설명할 것이다. 두 과정에 대하여 입력값은 임의의 개의 파일이 된다.

Description

일정 수 이상의 파일 조각으로 복구 가능한 임의 크기의 파일 조각 생성을 위한 파일 분산 관리 장치 및 방법{METHOD AND APPARATUS FOR MANAGING DISTRIBUTION OF FILE TO RECOVER ORIGINAL FILE WITH AT LEAST PRE-DETERMINED NUMBER FILE FRAGMENTS WITH RANDOM SIZES}
본 발명은 파일 분산 관리 장치 및 그 방법에 관한 것으로서, 더욱 상세하게는 일정 수 이상의 파일 조각으로 복구 가능한 파일 분산 관리 장치 및 그 방법에 관한 것이다.
비밀 정보를 보관하는 경우, 비밀 정보가 분실되거나, 파괴될 리스크는 항상 존재한다. 이와 동시에 비밀정보가 도난될 수 있는 리스크 역시 존재한다. 분실 또는 파괴의 리스크는 비밀 정보를 복수 곳의 장소에 보관해 둠으로써 줄일 수 있지만, 이 경우 도난의 리스크가 증가하는 단점이 있다. 이들 리스크를 함께 해결하는 방법의 하나로서 비밀 분산법(Secret Sharing)이 제시되었다.
비밀 분산법은 비밀 정보 MSK로부터 복수의 쉐어 정보 SH(1), … , SH(N)를 생성하고, 이들을 복수의 분산 관리장치 PA(1) ,...,PA(N)에 분산하여 관리시키고, 이들 분산 정보 SH(1) ,...,SH(N) 중 소정 수 이상의 정보를 얻을 수 있었던 경우에만, 비밀 정보 MSK를 복원할 수 있는 방식이다.
비밀 분산법은 저장되는 값의 기밀성, 가용성, 무결성을 모두 보장해줄 수 있다는 장점 덕분에 많은 분산 저장 장치에 적용되어 왔다. 저장된 파일(F)을 작은 단위인 값(F[1], F[2], …, F[s], 단, s는 파일을 이루는 값의 개수)으로 쪼갠 뒤, 각각의 값 F[i]들을 비밀 분산법을 이용하여 복수의 쉐어정보 f[i,1], f[i,2], …, f[i,n] (단, n은 저장 장치의 개수)을 만들어 내고, 쉐어정보를 f(s) = f[1,m] || f[2,m] || … || f[s,m] (단, m=1,2,…,n) 과 같이 연결하여 n개의 파일 조각 f(1), f(2), …, f(n)을 만들어 낸다.
기존 비밀 분산법이 적용된 분산 저장 장치는 일정 수 미만의 파일 조각으로 전체 파일의 내용을 알 수 없으므로 저장된 파일의 기밀성을 제공할 수 있었고, 일정 수 미만의 파일 조각이 없어지거나 손상되더라도 나머지 파일 조각으로 파일을 복구할 수 있기 때문에 가용성을 보장해줄 수 있었다. 하지만, 최근 들어 저장되는 파일의 크기가 커지면서 연산량이 많은 기존 비밀 분산법을 적용하기에는 무리가 있음과 동시에 파일 조각이 원래의 파일과 크기가 동일하여 저장 공간 및 통신 비용의 낭비가 커질 가능성이 있다.
본 발명의 목적은 파일 시스템의 파일 저장시 파일의 기밀성, 무결성, 가용성을 모두 보장함과 동시에 분산된 파일의 복구를 빠르게 수행하는 파일 분산 관리 장치 및 그 방법을 제공하는 데 있다.
또한, 사용자가 파일 블록의 크기를 임의로 조정할 수 있어서 파일에 따라 보안 수준을 결정할 수 있는 파일 분산 관리 장치 및 그 방법을 제공하는 데 있다.
본 발명의 일 측면에 의하면, 하나의 파일이 여러 대의 기기에 나뉘어서 저장되므로 k개 미만의 기기에서 데이터가 유출되었을 경우, 원래 파일의 복원이 불가능하게 하는 효과가 있다.
또한, k개 이상의 기기가 있다고 하더라도, 파일 내용의 순서가 섞여 있으므로 원본 파일을 복구해내기가 매우 어렵게 하여 보안수준을 향상시킬 수 있다.
나아가, 기기의 분실, 실수로 삭제, 또는 바이러스 감염 등으로 인한 파일의 변조로 인하여 파일이 손상되었을 경우, 나머지 r개의 기기를 통하여 원본 파일을 복구할 수 있는 효과가 있다.
또한, 기존의 비밀 분산 기술을 크기가 F인 파일에 적용했을 경우, k의 제곱과 F에 비례하는 연산량이 발생한다. 이로 인하여 불필요한 계산량 소모가 발생할 우려가 있다. 이 특허에서는 조합적인 방법을 이용하여 연산량이 오로지 F에만 비례하게 된다.
즉, 본 발명의 일 측면에 의하면, 파일 시스템의 파일 저장시 파일의 기밀성, 무결성, 가용성을 모두 보장함과 동시에 분산된 파일의 복구를 빠르게 수행할 수 있는 효과가 있다.
끝으로, 사용자가 파일 블록의 크기를 임의로 조정할 수 있어서 파일에 따라 보안 수준을 결정할 수 있다.
도 1은 본 발명의 실시 예에 따라 파일을 분산하는 방법을 나타내는 순서도이다.
도 2는 본 발명의 실시 예에 따라 분산된 파일로부터 원본 파일을 복구하는 방법을 나타내는 순서도이다.
도 3은 본 발명의 실시 예에 따라 세그먼트의 크기 또는 비율을 고려하여 파일 조각을 생성하거나 원본 파일을 복구하는 방법을 구체적으로 예시하는 도면이다.
후술하는 본 발명에 대한 상세한 설명은, 본 발명이 실시될 수 있는 특정 실시 예를 예시로서 도시하는 첨부 도면을 참조한다. 앞의 일반적인 설명 및 다음의 상세한 설명들은 모두 청구된 발명의 부가적인 설명을 제공하기 위한 예시적인 것이다. 그러므로 본 발명은 여기서 설명되는 실시 예에 한정되지 않고 다른 형태로 구체화될 수도 있다. 여기서 소개되는 실시 예는 개시된 내용이 철저하고 완전해 질 수 있도록 그리고 당업자에게 본 발명의 사상이 충분히 전달될 수 있도록 하기 위해 제공되는 것이다.
본 명세서에서, 어떤 부분이 어떤 구성요소를 포함한다고 언급되는 경우에, 이는 그 외의 다른 구성요소를 더 포함할 수도 있다는 것을 의미한다. 이하, 본 발명의 실시 예를 첨부된 도면을 참조하여 상세하게 설명한다.
이하에서는, 먼저 본 발명의 설명을 위해 사용되는 용어에 대해서 설명한다. 관련된 설명은 다음과 같다.
n: 분산 저장장치에 참여하는 저장장치의 수
k: 원래 파일을 복구할 수 있게 하기 위한 최소 파일 조각의 수 (단,0<k≤n)
S1, S2, S3, Sn : n개의 저장장치
F: 원래 파일
b: 파일 블록의 크기(byte)
F´: 원래 파일 의 앞부분에 크기가 바이트의 배수가 되게끔 더미값을 붙인 파일
e: 파일의 무작위 재배열을 위한 키
F˝: 를 블록단위로 무작위로 재배열한 결과
s: 파일 F를 이루는 블록의 개수
B´[i]: 파일 F´의 i번째 블록 (즉, F´는 B´[1]∥B´[2]∥…∥B´[s]로 나타내어진다)
B˝[i]: 파일 F˝의 i번째 블록 (즉, F˝는 B˝[1]∥B˝[2]∥…∥B˝[s]로 나타내어진다)
S[1], S[2], …, S[nCk -1]: 파일 F´를 이루는 세그멘트. (즉, F´는 S[1]∥S[2]∥…∥S[nCk -1]로 나타내어지고, 각 세그멘트들은 몇 개의 연속된 블록으로 이루어져 있다)
DT: Distribution Table (n×n-1Ck -1짜리 행렬로 되어 있음),
Figure pat00001
이며, DTi=(DT(i,1), DT(i,2), …, DT(i,q))이다(단, 여기서 q는 n-1Ck -1).
N=(1, 2, 3, …, n}
W={1, 2, 3, …, nCk -1}
T: N의 원소가 n-k+1개인 모든 부분집합의 집합
Ai={C∈T|i∈C}
다음으로 본 발명의 실시 예에 따른 초기화 과정이 설명된다. 초기화 과정은 분산 테이블(Distribution Table)과 무작위 재배열을 위한 키 e를 결정하는 과정이다. 그 과정은 다음과 같다.
1: 일대일대응 함수 Φ:T→W를 결정한다.
2: i=1부터 에 n대하여 다음을 반복한다.
3: DT(i,1), DT(i,2), …, DT(i,q)에 {Φ(b)|b∈Bi}의 원소들의 재배열을 대입한다(단, q는 n-1Ck -1).
4: (반복문 끝)
5: e의 값을 무작위로 결정한다.
6: DT와 e값을 모든 분산 저장장치 및 인가된 다른 장치로 안전하게 보내준다.
다음은 도 1을 참조하여, 본 발명의 실시 예에 따른 파일 분산 방법이 설명된다. 도 1은 파일을 분산하여 저장하는 방법을 나타낸 것이다. 파일을 분산하기 전에 도 1의 첫 번째 과정과 같이 블록의 크기 b를 정하게 되는데, 이 값의 크기에 따라 보안 수준이 달라질 수 있다. b가 커지면 보안 수준은 떨어지게 되지만 처리 속도는 빨라지며, b가 작아지면 보안 수준은 올라가지면 처리 속도는 느려진다. 즉, 사용자가 보안 수준을 b의 크기를 정함으로써 결정할 수 있다.
보다 자세하게는 세그멘트의 크기를 정함에 있어서 두 가지로 나뉠 것이다. 첫 번째는 각 세그멘트의 크기의 비율을 일정하게 하는 것이고, 두 번째는 세그멘트의 크기를 임의로 지정하는 방법이다.
1) 각 세그멘트의 크기의 비율을 일정하게 하는 방법
이는 사전에 세그멘트의 비율이 정해져 있는 상태에서 파일을 변환하는 것이다. 세그멘트의 비율은 모든 저장장치, 그리고 인가된 기기들이 모두 알고 있다. 우선, 다음을 정의한다.
r1:r2:rp(단, p는 nCk -1)는 p개 세그멘트 S[1], S[2], …, S[p]의 길이의 비율이고, r1+r2+…+rp=1을 만족한다. 그리고 ρi=r1+r2+…+ri, ρ0=0 이라 정의하자.
이제, 개의 파일 조각을 생성하는 방법은 다음과 같다.
1: b의 크기를 정한다.
2: s에
Figure pat00002
값을 대입한다. 이때, F는 원래 파일의 F크기를 바이트로 나타낸 값이고, [x]는 보다 x작지 않은 최소 정수값이다.
3: 파일 F의 앞에 s×b-F바이트만큼의 더미값을 붙이고 이를 F´라 한다.
4: 1, 2, …, s를 키 e를 이용하여 무작위로 재배열한 뒤 그 결과를 t1, t2, …, ts 라 한다.
5: F˝= B˝[1]∥B˝[2]∥…∥B˝[s]와 같이 F˝를 생성한다. 이때, t=1, 2, …, s에 대하여, B˝[i]=B´[ti]이다.
6: 파일 세그멘트를 생성한다. 이때, j=1, 2, …, nCk -1에 대하여,
Figure pat00003
로 구성되어 있다.
7: 파일 조각을 생성한다. 이때, h=1, 2, …, n에 대하여,
Figure pat00004
와 같이 구성되어 있다. 여기서 Z는 원래 파일 F의 크기를 나타낸 영역이다.
8: f1, f2, …, fn을 개의 저장장치 S1, S2, …, Sn로 각각 전송한다.
다음음 세그멘트의 크기를 임의로 지정하는 방법에 대해 설명한다.
이 방법은 앞서와 같이 세그멘트의 크기가 미리 정해져 있는 것이 아니라 파일을 나누어 저장할 때마다 크기를 임의로 정하는 과정이다. 그 방법은 다음과 같다.
1: b의 크기를 정한다.
2: S에
Figure pat00005
값을 대입한다. 이때, F는 원래 파일 F의 크기를 바이트로 나타낸 값이고, [x]는 x보다 작지 않은 최소 정수값이다.
3: 파일 F의 앞에 s×b-F바이트만큼의 더미값을 붙이고 이를 라 한다.
4: 1, 2˝, …, s를 키 e를 이용하여 무작위로 재배열한 뒤 그 결과를 t1, t2, …, ts 라 한다.
5: F˝= B˝[1]∥B˝[2]∥…∥B˝[s]와 같이 F˝를 생성한다. 이때, t=1, 2, …, s에 대하여, B˝[i]=B´[ti]이다.
6: 다음을 만족하는 nCk -1개의 양의 정수 m1, m2, …, mp(단, p는 nCk -1)를 결정한다.
m1+m2+…+mp=s (단, p는 nCk -1)
그리고, μ0=0, μi=m1+m2+…+mi라고 정의한다.
7: 파일 세그멘트를 생성한다. 이때, j=1, 2, …, nCk -1에 대하여,
Figure pat00006
로 구성되어 있다.
8: 파일 조각을 생성한다. 이때, h=1, 2, …, n에 대하여,
와 같이 구성되어 있다. 여기서 Z는 파일의 크기 F를 나타내는 영역이고, Zj는 mj값을 나타내는 영역이다.
9: f1, f2, …, fn을 개의 저장장치 S1, S2, …, Sn로 각각 전송한다.
또한, 위의 과정에서 파일 블록의 순서를 무작위로 재배열하는 과정은 다음 성질을 만족해야 한다.
첫째, 가역적이어야 한다. 즉, 키를 이용하여 원래 순서대로 복구할 수 있어야 한다.
둘째, 매 시행 시마다 다른 재배열 결과가 나와야 한다.
위 재배열 알고리즘으로는 위 성질을 만족하는 기존의 알고리즘을 사용할 수도 있다.
다음은 도 2를 참조하여, 본 발명의 실시 예에 따른 파일 복구 과정을 설명한다.
도 2는 파일 복구 과정을 나타낸 것으로, n개의 파일 조각 중 임의의 k개를 이용하여 파일을 원래 파일로 복구하는 과정이다. 이 과정에서 역시 각 세그멘트의 크기의 비율을 일정하게 하는 방법과 세그멘트의 크기를 임의로 지정하는 방법으로 나누어 설명할 것이다. 두 과정에 대하여 입력값은 임의의 k개의 파일이 된다.
다음은 각 세그멘트의 크기의 비율을 일정하게 할 때의 복구 방법을 설명한다.
여기에서는 앞에서 사용된 문자 기호를 그대로 사용할 것이다.
1: 각 파일 조각에서 파일 F의 크기를 나타내는 영역인 Z를 제거하고, Z로부터 파일 F의 크기인 F의 값을 추출한다.
2: s에
Figure pat00008
값을 대입한다.
3: 각 세그멘트 크기를 계산한다. 그 계산 방법은 다음과 같다.
Figure pat00009
4: 각 세그멘트의 크기를 이용하여 파일 조각으로부터 세그멘트를 추출하고, 세그멘트를 순서대로 연결하여 F˝를 생성한다.
5: F˝를 키 e를 이용하여 F´로 복구한다.
6: F´의 마지막 F바이트를 추출하여 F라 하고, 이를 반환한다.
다음은 세그멘트의 크기를 임의로 지정할 때의 방법의 복구 방법에 대해 설명한다.
여기에서도 앞서의 문자 기호를 그대로 사용할 것이다.
1: 각 파일 조각에서 파일 F의 크기를 나타내는 영역인 Z를 제거하고, Z로부터 파일 F의 크기인 F의 값을 추출한다. 또한, 각 세그멘트의 크기를 나타내는 영역도 제거한다.
2: 각 세그멘트의 크기를 이용하여 파일 조각으로부터 세그멘트를 추출하고, 세그멘트를 순서대로 연결하여 F˝를 생성한다.
3: F˝를 키 e를 이용하여 F´로 복구한다.
4: F´의 마지막 F바이트를 추출하여 F라 하고, 이를 반환한다.
덧붙여, 도 3에서는 본 발명의 실시 예에 따라 세그먼트의 크기 또는 비율을 고려하여 파일 조각을 생성하거나 원본 파일을 복구하는 방법이 구체적으로 예시된다.
본 발명의 상세한 설명에서는 구체적인 실시 예를 들어 설명하였으나, 본 발명의 범위에서 벗어나지 않는 한 각 실시 예는 여러 가지 형태로 변형될 수 있다.
또한, 여기서 특정한 용어들이 사용되었으나, 이는 단지 본 발명을 설명하기 위한 목적에서 사용된 것이지 의미 한정이나 특허청구범위에 기재된 본 발명의 범위를 제한하기 위하여 사용된 것은 아니다. 그러므로 본 발명의 범위는 상술한 실시 예에 국한되어 정해져서는 안되며 후술하는 특허 청구범위뿐만 아니라 이 발명의 특허 청구범위와 균등한 것들에 의해 정해져야 한다.

Claims (18)

  1. 제 1 파일에 포함된 블록들의 배치 순서를 블록 단위로 재배열하여 제 2 파일을 생성하는 단계;
    상기 제 2 파일을 nCk-1개의 세그먼트들로 분할하는 단계; 및
    상기 nCk-1개의 세그먼트들 중 n-1Ck-1개의 세그먼트들을 각각 포함하는 n개의 파일 조각들을 생성하는 단계를 포함하되,
    상기 n은 0보다 큰 정수이고,
    상기 k는 0보다 크고 상기 n이하인 정수이고,
    상기 n개의 파일 조각들 중 임의의 k개의 파일 조각들에는 상기 nCk-1개의 세그먼트들이 포함되는, 파일 분산 관리 방법.
  2. 제 1 항에 있어서,
    상기 제 1 파일은 상기 블록들의 크기에 따라, 상기 제 1 파일의 크기가 상기 블록들의 크기의 정수배가 되도록 원본 파일에 더미 영역을 선택적으로 부가하여 생성되는, 파일 분산 관리 방법.
  3. 제 2 항에 있어서,
    상기 제 2 파일을 생성하는 단계는,
    상기 블록들의 크기를 결정하는 단계를 더 포함하는, 파일 분산 관리 방법.
  4. 제 1 항에 있어서,
    상기 제 2 파일을 생성하는 단계는, 가역적이고 매 수행시마다 서로 다른 결과를 출력하는 재배열 알고리즘을 이용하여 상기 블록들의 배치 순서를 재배열하는, 파일 분산 관리 방법.
  5. 제 1 항에 있어서,
    상기 제 2 파일을 nCk-1개의 세그먼트들로 분할하는 단계는,
    상기 nCk-1개의 세그먼트들 각각이 미리 결정된 비율의 크기들을 갖도록 상기 제 2 파일을 nCk-1개의 세그먼트들로 분할하는 단계를 포함하는, 파일 분산 관리 방법.
  6. 제 5 항에 있어서,
    상기 n개의 파일 조각들을 생성하는 단계는,
    상기 n개의 파일 조각들 각각에 상기 제 1 파일에서 더미 영역을 제외한 부분의 크기 또는 상기 제 1 파일의 원본 파일의 크기를 나타내는 크기 정보를 부가하는 단계를 포함하는, 파일 분산 관리 방법.
  7. 제 1 항에 있어서,
    상기 제 2 파일을 nCk-1개의 세그먼트들로 분할하는 단계는,
    상기 nCk-1개의 세그먼트들 각각이 임의의 크기들을 갖도록 상기 제 2 파일을 nCk-1개의 세그먼트들로 분할하는 단계를 포함하는, 파일 분산 관리 방법.
  8. 제 7 항에 있어서,
    상기 n개의 파일 조각들을 생성하는 단계는,
    상기 n개의 파일 조각들 각각에, 상기 제 1 파일에서 더미 영역을 제외한 부분의 크기 또는 상기 제 1 파일의 원본 파일의 크기를 나타내는 크기 정보 및, 상기 n개의 파일 조각들 각각이 포함하는 세그먼트들의 크기들을 나타내는 크기 정보를 부가하는 단계를 포함하는, 파일 분산 관리 방법.
  9. 제 1 항에 있어서,
    상기 생성된 n개의 파일 조각들을 n개의 분산 저장 장치들에 전송하는 단계를 더 포함하는, 파일 분산 관리 방법.
  10. 제 9 항에 있어서,
    상기 n개의 분산 저장 장치들 중 적어도 k개의 분산 저장 장치들로부터 k개의 파일 조각들을 수신하는 단계;
    상기 k개의 파일 조각들의 크기 정보 영역으로부터 상기 제 1 파일에서 더미 영역을 제외한 부분의 크기 또는 상기 제 1 파일의 원본 파일의 크기를 나타내는 크기 정보를 읽어내고, 상기 k개의 파일 조각들로부터 상기 크기 정보 영역을 제거하는 단계;
    상기 크기 정보 영역이 제거된 k개의 파일 조각들로부터 nCk-1 개의 복원 세그먼트들을 분할하는 단계;
    상기 nCk-1 개의 복원 세그먼트들을 연결하여 상기 제 2 파일을 복원하는 단계; 및
    상기 복원된 제 2 파일에 포함된 블록들의 배치 순서를 블록 단위로 재배열하여 상기 제 1 파일을 복원하는 단계를 더 포함하는, 파일 분산 관리 방법.
  11. 제 10 항에 있어서,
    상기 크기 정보를 참조하여, 상기 복원된 제 1 파일로부터 상기 더미 영역을 제거하여 원본 파일을 복원하는 단계를 더 포함하는, 파일 분산 관리 방법.
  12. 제 10 항에 있어서,
    상기 nCk-1 개의 복원 세그먼트들 각각은 미리 결정된 비율의 크기들을 갖는, 파일 분산 관리 방법.
  13. 제 10 항에 있어서,
    상기 nCk-1 개의 복원 세그먼트들 각각은 임의의 크기들을 갖는, 파일 분산 관리 방법.
  14. 제 13 항에 있어서,
    상기 크기 정보는, 상기 k개의 파일 조각들에 포함된 상기 nCk-1 개의 복원 세그먼트들의 크기들을 나타내는 정보를 포함하는, 파일 분산 관리 방법.
  15. 제 1 파일에 포함된 블록들의 배치 순서를 블록 단위로 재배열하여 제 2 파일을 생성하고, 상기 제 2 파일을 nCk-1개의 세그먼트들로 분할하는 파일 분할부;
    상기 nCk-1개의 세그먼트들 중 n-1Ck-1개의 세그먼트들을 각각 포함하는 n개의 파일 조각들을 생성하는 파일 조각 생성부; 및
    상기 생성된 n개의 파일 조각들을 n개의 분산 저장 장치들에 전송하는 통신부를 포함하되,
    상기 n은 0보다 큰 정수이고,
    상기 k는 0보다 크고 상기 n이하인 정수이고,
    상기 n개의 파일 조각들 중 임의의 k개의 파일 조각들에는 상기 nCk-1개의 세그먼트들이 포함되는, 파일 분산 관리 장치.
  16. 제 15 항에 있어서,
    상기 통신부를 통해 상기 n개의 분산 저장 장치들 중 적어도 k개의 분산 저장 장치들로부터 k개의 파일 조각들을 수신하고, 상기 k개의 파일 조각들의 크기 정보 영역으로부터 상기 제 1 파일에서 더미 영역을 제외한 부분의 크기 또는 상기 제 1 파일의 원본 파일의 크기를 나타내는 크기 정보를 읽어내고, 상기 k개의 파일 조각들로부터 상기 크기 정보 영역을 제거하고, 상기 크기 정보 영역이 제거된 k개의 파일 조각들로부터 nCk-1 개의 복원 세그먼트들을 분할하고, 상기 nCk-1 개의 복원 세그먼트들을 연결하여 상기 제 2 파일을 복원하고, 상기 복원된 제 2 파일에 포함된 블록들의 배치 순서를 블록 단위로 재배열하여 상기 제 1 파일을 복원하는 파일 복원부를 더 포함하는, 파일 분산 관리 장치.
  17. 제 1 파일에 포함된 블록들의 배치 순서를 블록 단위로 재배열하여 제 2 파일을 생성하는 단계, 상기 제 2 파일을 nCk-1개의 세그먼트들로 분할하는 단계 및 상기 nCk-1개의 세그먼트들 중 n-1Ck-1개의 세그먼트들을 각각 포함하는 n개의 파일 조각들을 생성하는 단계를 포함하되, 상기 n은 0보다 큰 정수이고, 상기 k는 0보다 크고 상기 n이하인 정수이고, 상기 n개의 파일 조각들 중 임의의 k개의 파일 조각들에는 상기 nCk-1개의 세그먼트들이 포함되는 파일 분산 관리 방법을 실행하기 위한, 컴퓨터 프로그램을 기록하는 컴퓨터 판독 가능한 기록 매체.
  18. 제 17 항에 있어서,
    상기 n개의 분산 저장 장치들 중 적어도 k개의 분산 저장 장치들로부터 k개의 파일 조각들을 수신하는 단계, 상기 k개의 파일 조각들의 크기 정보 영역으로부터 상기 제 1 파일에서 더미 영역을 제외한 부분의 크기 또는 상기 제 1 파일의 원본 파일의 크기를 나타내는 크기 정보를 읽어내고, 상기 k개의 파일 조각들로부터 상기 크기 정보 영역을 제거하는 단계, 상기 크기 정보 영역이 제거된 k개의 파일 조각들로부터 nCk-1 개의 복원 세그먼트들을 분할하는 단계, 상기 nCk-1 개의 복원 세그먼트들을 연결하여 상기 제 2 파일을 복원하는 단계 및 상기 복원된 제 2 파일에 포함된 블록들의 배치 순서를 블록 단위로 재배열하여 상기 제 1 파일을 복원하는 단계를 더 포함하는 파일 분산 관리 방법을 실행하기 위한, 컴퓨터 프로그램을 기록하는 컴퓨터 판독 가능한 기록 매체.
KR20130054337A 2013-05-14 2013-05-14 일정 수 이상의 파일 조각으로 복구 가능한 파일 분산 관리 장치 및 방법 KR101496764B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR20130054337A KR101496764B1 (ko) 2013-05-14 2013-05-14 일정 수 이상의 파일 조각으로 복구 가능한 파일 분산 관리 장치 및 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR20130054337A KR101496764B1 (ko) 2013-05-14 2013-05-14 일정 수 이상의 파일 조각으로 복구 가능한 파일 분산 관리 장치 및 방법

Publications (2)

Publication Number Publication Date
KR20140134796A true KR20140134796A (ko) 2014-11-25
KR101496764B1 KR101496764B1 (ko) 2015-02-27

Family

ID=52455687

Family Applications (1)

Application Number Title Priority Date Filing Date
KR20130054337A KR101496764B1 (ko) 2013-05-14 2013-05-14 일정 수 이상의 파일 조각으로 복구 가능한 파일 분산 관리 장치 및 방법

Country Status (1)

Country Link
KR (1) KR101496764B1 (ko)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20160124475A (ko) * 2015-04-20 2016-10-28 동국대학교 산학협력단 파일의 분산 저장 시스템 및 방법
KR20190022344A (ko) * 2017-08-25 2019-03-06 한국전자통신연구원 데이터 보호 방법 및 장치
KR101934445B1 (ko) * 2018-04-12 2019-03-25 대한민국 음성신호의 비식별화를 위한 암호화 시스템
US10902144B2 (en) 2017-08-25 2021-01-26 Electronics And Telecommunications Research Institute Method and apparatus for securing data

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4854239B2 (ja) 2005-09-09 2012-01-18 キヤノン株式会社 データ分散処理システム及びデータ分散処理方法並びにプログラム
BRPI0718581A2 (pt) 2006-11-07 2014-03-11 Security First Corp Sistemas e métodos para distribuir e proteger dados
JP4999533B2 (ja) 2007-04-26 2012-08-15 Kddi株式会社 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム
KR101129330B1 (ko) * 2010-01-14 2012-03-26 동국대학교 경주캠퍼스 산학협력단 대용량 데이터 분산 저장 방법 및 그 장치

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20160124475A (ko) * 2015-04-20 2016-10-28 동국대학교 산학협력단 파일의 분산 저장 시스템 및 방법
KR20190022344A (ko) * 2017-08-25 2019-03-06 한국전자통신연구원 데이터 보호 방법 및 장치
US10902144B2 (en) 2017-08-25 2021-01-26 Electronics And Telecommunications Research Institute Method and apparatus for securing data
KR101934445B1 (ko) * 2018-04-12 2019-03-25 대한민국 음성신호의 비식별화를 위한 암호화 시스템

Also Published As

Publication number Publication date
KR101496764B1 (ko) 2015-02-27

Similar Documents

Publication Publication Date Title
US11669637B2 (en) Decentralized token table generation
Ohrimenko et al. The Melbourne shuffle: Improving oblivious storage in the cloud
US9483656B2 (en) Efficient and secure data storage utilizing a dispersed data storage system
JP5685735B2 (ja) 秘密分散装置、分散装置および秘密分散方法
EP2953052B1 (en) Systems and methods for dynamic data storage
WO2019114122A1 (zh) 登录信息的加密方法、装置、电子设备及介质
JP2008233823A (ja) 秘密分散装置、方法及びプログラム
JP3871996B2 (ja) データ分割管理方法及びプログラム
WO2013156758A1 (en) Method of encrypting data
JP3794457B2 (ja) データの暗号化復号化方法
KR20140011534A (ko) 특정 포맷을 가지는 대체 데이터의 생성 및 검증
KR20140134796A (ko) 일정 수 이상의 파일 조각으로 복구 가능한 파일 분산 관리 장치 및 방법
JP4676695B2 (ja) データ分割方法、データ分割装置およびコンピュータプログラム
CN112532379A (zh) 一种文件保护方法及装置
KR20210013121A (ko) 데이터 처리 장치, 방법 및 컴퓨터 프로그램
US9442890B2 (en) Distribution apparatus, restoration apparatus, distribution method, restoration method, and distribution and restoration system
JP2006018850A (ja) データ保管システム
JP2007041199A (ja) データ分割装置、データ分割方法およびコンピュータプログラム
US11971998B2 (en) Data comparison device, data comparison system, and data comparison method
KR101379848B1 (ko) 일정 수 이상의 파일 쉐어로 복구 가능한 파일 분산 관리 장치 및 그 방법
KR20220096818A (ko) 캐시 부채널 공격에 대한 비밀 키 방어 방법
KR20240066806A (ko) 테이블을 이용하는 암호 키 저장 방법 및 암호 키 추출 방법
KR20140133127A (ko) 파일 분산 관리 장치 및 제어 방법
CN116880778A (zh) 一种基于再生编码及分布式存储的用户隐私保护方法
CN117955968A (zh) 一种文件传输方法、装置、电子设备和存储介质

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20180129

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20190201

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20200203

Year of fee payment: 6