МЕТОД ЗАХИЩЕНОГО ОБМІНУ ТА ЗБЕРІГАННЯ ФАЙЛІВ У ПІРИНГОВИХ МЕРЕЖАХ
DOI:
https://doi.org/10.31891/2307-5732-2024-337-3-69Ключові слова:
пірингова мережа, геш-функції, регістр зсуву з лінійним зворотним зв’язком, шифрування, IPFS, конфіденційністьАнотація
У статті запропоновано метод захищеного обміну та зберігання файлів у пірингових мережах на основі протоколу IPFS (InterPlanetary File System) та регістра зсуву з лінійним зворотним зв'язком (РЗЛЗЗ). Використання IPFS забезпечує ефективне децентралізоване зберігання даних із гарантованою цілісністю завдяки застосуванню контент-орієнтованої адресації на основі геш-функцій. У IPFS кожен файл або блок даних ідентифікується унікальним CID (Content Identifier), який змінюється при будь-якій модифікації вмісту.
Для підвищення конфіденційності перед завантаженням файлів у мережу запропоновано використовувати метод шифрування на основі регістра зсуву з лінійним зворотним зв'язком (РЗЛЗЗ) та лічильників. Цей метод забезпечує ефективну генерацію псевдовипадкових перестановок байтів файлу, що унеможливлює його розшифрування без знання ключа. Шифрування із застосуванням РЗЛЗЗ характеризується високою швидкодією, простотою реалізації та низькими вимогами до обчислювальних ресурсів. Це особливо важливо для пірингових мереж, де вузли можуть мати обмежену продуктивність та нестабільне з’єднання.
Запропонований підхід усуває вразливість IPFS, пов'язану з можливістю отримання вмісту файлів на основі їхніх CID, оскільки навіть при наявності ідентифікатора доступний лише зашифрований вміст. Крім того, метод забезпечує конфіденційність переданих даних, адже файли передаються у зашифрованому вигляді і можуть бути розшифровані лише авторизованими вузлами. Метод також забезпечує високу швидкодію завдяки особливостям IPFS: файли або їх фрагменти (IPLD-об'єкти) можуть завантажуватись паралельно з кількох вузлів, що пришвидшує передачу великих обсягів даних.. Метод може застосовуватись у системах децентралізованого зберігання, платформ для захищеного обміну файлами, а також у середовищах з підвищеними вимогами до захисту інформації.