需要JoVE订阅才能观看此内容。 请登录或开始免费试用

研究文章

基于DNA的加密协议VDNABDS以增强云安全

425 次观看

DOI:

10.3791/68843

2025年12月5日

本文内容

摘要

VDNABDS 协议的目标是利用基于 DNA 的加密技术生成快速且不可破解的密钥,以增强云安全。该协议旨在保护敏感数据免受暴力破解和量子攻击,同时确保高性能、可扩展性以及与现代云系统的无缝集成。

摘要

现代云存储系统常常难以在安全性和性能之间取得平衡——强加密往往会降低操作速度,而更快的解决方案则可能损害数据安全。为解决这一问题,我们开发了基于变分DNA的数据安全系统(Variational DNA-Based Data Security, VDNABDS),这是一种受DNA生物结构启发的下一代加密系统。该方法不仅依赖传统的数学算法,而是将用户特定信息转化为由四种核苷酸(A、T、C、G)组成的类DNA序列,再通过智能重排和转换技术对存储在云端的文件进行保护。该方法结合动态密钥生成与仿生模式,在不牺牲安全性的前提下实现快速加密。测试表明,该方法仅需5毫秒即可生成安全密钥,比现有的“动态加密序列云安全”(Cloud Security with Dynamic Encryption Sequences, CSDES)等模型快15倍;即使在近1000个用户同时访问的高负载情况下,也能在4秒内完成完整加密。该方法还具备卓越的网络威胁防御能力,可提供1×1038 种唯一的密钥组合,使暴力破解和量子攻击在实际上无法实现。其自适应设计持续更新安全模式,对入侵具有高度抗性。重要的是,该系统能与现有云平台无缝集成,在保障强大隐私保护的同时实现快速数据访问。真实环境实验表明,VDNABDS在速度和可靠性方面均持续优于传统加密模型。凭借其坚固、可扩展且与硬件无关的架构,该系统特别适用于医疗、金融和国防等对数据敏感性要求极高的行业。展望未来,我们计划将这一生物加密模型扩展至智能手机和物联网(Internet of Things, IoT)设备,为实现快速、安全且抗量子的数据保护新时代铺平道路。

引言

云计算已成为现代数据服务的关键组成部分,提供了灵活性、可扩展性和高效性。然而,随着其广泛应用,面临网络威胁的风险也随之增加,尤其是针对数据机密性和完整性的攻击。尽管高级加密标准(AES-256)和RSA等传统加密算法被广泛使用,但仍面临日益凸显的局限性。这些方法需要大量的计算资源,并且容易受到量子计算等新兴技术的威胁1。因此,迫切需要开发出轻量级、可扩展且具备前瞻安全性的新型加密系统。

基于DNA的密码学由于其固有的复杂性、随机性以及并行计算潜力,已成为一种颇具前景的替代方案2。然而,这些方法在理论上的吸引力常常与其实际应用相冲突。大多数现有的基于DNA的方案在实际应用中面临困难,因为它们通常依赖特定硬件、需要专业的实验设备,或缺乏动态云环境所需的性能和可扩展性3。这些局限性导致了生物启发式安全技术在理论前景与实际应用之间存在显著差距。

为解决这一问题,我们提出了基于变分DNA的数据安全方法(Variational DNA-Based Data Security, VDNABDS)——一种基于软件的加密框架,该框架利用SHA-256和XOR运算将用户特定输入转化为动态的类DNA密钥。该方法可在5毫秒内完成密钥生成,并在仅4秒内加密大量数据,性能显著优于CSDES和ZMCACM

访问受限。请登录或开始试用以查看此内容。

方案

本研究未涉及人类受试者、动物或生物样本的使用。所有测试与评估均使用人工生成的数据进行,包括随机创建的标识符(如MAC地址、出生日期和密码字符串)。在任何阶段均未收集、保留或检查个人或敏感信息。在VDNABDS协议(图1)中,基于输入的密钥被限制为合成的、不可追溯的值,仅用于在受控环境中展示性能和功能结果。研究的每一步均依照机构关于网络安全实验和伦理数据处理的政策进行,确保符合隐私保护和负责任研究实践的国际标准。

1. 系统准备

  1. 安装所需工具:在 Java 环境中使用受支持的 JDK 版本(例如版本 8 或更高版本)安装云仿真工具包。使用任何与 Java 兼容的集成开发环境(IDE)来运行项目。
  2. 配置系统环境。设置 Python 环境(版本 3.8 或更高版本),并包含用于哈希、随机生成和二进制操作的标准库。创建目录结构,包含名为 input_data、dna_keys 和 encrypted_output 的文件夹。
  3. 定义盐值和 CRC 模块。初始化一个 128 位的系统级盐值和一个循环冗余校验(CRC32)函数。这些应安全地存储在系统内存中。
  4. 设置加密参数。使用标准椭圆曲线(如 secp384r1)进行非对称加密。配置 RSA-OAEP,密钥长度为 4096 位,用于公钥加密。

访问受限。请登录或开始试用以查看此内容。

结果

通过一系列模拟的云环境实验对所提出的VDNABDS协议进行了评估,以考察其相对于传统及其他基于DNA的密码学方法的性能。评估指标包括密钥生成时间、加密和解密速度、密钥熵以及在不同用户负载下的可扩展性11

与现有方案的性能比较

实验数据证实,VDNABDS 协议在关键操作指标上始终优于其他方案(图3图4)。如我们的对比表格(表1表2)所示,VDNABDS 展现出最快的密钥生成时间,平均仅为 5 ms,大约比 CSDES6.......

访问受限。请登录或开始试用以查看此内容。

讨论

基于DNA的加密技术的出现为后量子密码学开辟了新的前沿领域。然而,由于可重复性、可扩展性和硬件依赖性等方面的限制,该技术在实际应用中的推广进展缓慢。Ahmed等人和Sharma等人提出的方法利用DNA与区块链模型解决了某些云环境中的安全漏洞,但缺乏动态密钥处理能力,且在高并发环境下的抗压能力有限18,19。VDNABDS通过将高熵密钥生成、双重非对称加密以及实时云仿真测试相结合,克服了这些障碍。该协议立足于这一不断发展的研究体系,不仅继承了先前DNA密码学的基本原理,更开创性地将其应用于一种可重复、纯软件架构中,为云计算时代的安全、可扩展加密协议提供了可借鉴的模板。

VDNABDS 的设计源于对现有加密系统(包括经典加密系统和生物启发式加密系统)中存在的关键局限性的考量(表4)。传统的密码学模型(如 AES-256 和 RSA)严重依赖资源密集型操作,且日益容易受到 Shor 和 Grover 等量子算法的攻击

访问受限。请登录或开始试用以查看此内容。

披露

作者声明,本作品的发表不存在任何利益冲突。所有作者均无可能被视作影响本研究结果或解释的个人、财务或专业关系。本研究的所有贡献均纯粹出于学术和科学目的,研究的设计、实施和结果报告未受到任何商业关联或外部压力的影响。

致谢

作者谨向奥里萨技术与研究大学计算机科学学院表示诚挚的感谢,感谢其提供的基础设施和学术支持,使本研究得以顺利开展。特别感谢印度安得拉邦VIT大学SENSE系在VDNABDS协议开发过程中所提供的宝贵技术见解与协作。我们还感谢导师团队及同行评审专家给予的指导和建设性反馈意见,这些意见有助于完善本研究的方法论与实施过程。他们的建议对于提升最终模型的清晰度与科学严谨性起到了关键作用。本研究未从公共、商业或非营利性资助机构获得任何专项资助。然而,实验室使用权限、软件资源以及仿真工具(如CloudSim 3.0.3)等形式的机构支持,对本项目的顺利完成至关重要。

....

访问受限。请登录或开始试用以查看此内容。

材料

本文使用的材料清单
姓名公司目录编号评论
JAVAOracle
CloudSimGithub
PythonPython 软件基金会

参考文献

  1. Bernstein, D. J., Lange, T. Post-quantum cryptography. Nature. 549 (7671), 188-194 (2017).
  2. Leier, A., Richter, C., Banzhaf, W., Rauhe, H. Cryptography with DNA binary strands. BioSyst. 57 (1), 13-22 (2000).
  3. Gehani, A., LaBean, T. H., Reif, J. H.

访问受限。请登录或开始试用以查看此内容。

重印与许可

标签

DNA