知识卡片

源端去重与目标端去重的权衡

专业/工作 · 549.f

内容

源端去重在数据发出前先计算指纹并询问备份系统是否已存在,避免了已备份数据的重复传输,节省带宽,但每次都要交换大量指纹本身也是开销,而且如果源端不可信,攻击者可以构造已知模板、猜测部分字段,通过观察”是否需要真正上传”来反推出对方的隐私数据(如同事工资)。目标端去重则把全部数据传给备份系统统一处理,客户端无感知、无需维护,但会占用更多网络带宽。发散:这个侧信道攻击的例子说明,任何”存在性反馈”(去重命中与否、缓存命中与否)都可能变成信息泄露的渠道,这类问题在CDN缓存探测、时间旁路攻击里也反复出现。

参考来源

《Linux开源存储全栈详解从Ceph到容器存储》第1章《Linux开源存储》