
در الگوي محاسباتي رايانش ابري و سرويس هاي ذخيره سازي ابري، همواره بزرگ ترين مانع پذيرش آن توسط سازمان هايي که داده هاي سري و حساس دارند مسئله امنيت اين داده ها (محرمانگي، جامعيت و دسترس پذيري) آن ها بوده است. يکي از مشکلات امنيت در رايانش ابري اصطلاحاً ابرهاي صادق اما کنجکاو نام دارد. در اين حالت، اگرچه ممکن است بنا به درخواست کاربر داده هاي وي را رمز کنند و آن را نسبت به حملات هکرها محافظت کند، اما از آن جا که اين کار توسط خود ابر انجام شده، بالقوه اين امکان وجود دارد که در صورت نياز، درخواست دولت و يا حتي توسط کاربران ارشد سرويس دهنده ابري، داده کاربر خوانده شود که در اين صورت، محرمانگي داده از بين خواهد رفت. يکي ديگر از چالش هاي مربوط به ذخيره سازي امن، بحث مديريت کليد است. در هر پياده سازي که با رمزنگاري همراه باشد، مشکلات مديريت کليد جزئي از پيچيدگي هاي افزوده آن سامانه است. در اين مقاله، الگوريتم جديد به نام پاد را پيشنهاد مي کنيم که بزرگ ترين نقطه قوت آن حفظ محرمانگي داده هاي سري چه در برابر مهاجمان خارجي و چه در برابر ابري است. به عبارت ديگر، اکنون الگوريتم پاد ما را قادر مي سازد که از سرويس هاي ذخيره سازي ابري براي برون سپاري داده هاي طبقه بندي شده خود بدون دغدغه و نگراني درخصوص محرمانگي آن ها استفاده کرده و از مزاياي اين سرويس ها بهره ببريم. برخلاف روش هاي متداول که داده کاربر نزديک سرويس دهنده ابري ذخيره مي شد، ايده ما تبديل فايل کاربر به N قطعه متمايز و نامفهوم و ذخيره سازي هر قطعه از فايل بر روي يک سرويس دهنده ابري متمايز است. ما با اضافه کردن يک مرحله پيش پردازش به الگوريتم پراکنش داده را بين نسبت به امن کردن آن اقدام مي کنيم و روش نوين و بسيار کارآمدي را براي مديريت کليد که به صورت توزيعي انجام مي پذيرد، به کار مي گيريم تا به مفهوم امنيت بدون کليد جامع عمل پوشانده و از اين طريق، چالش هاي بسياري که در اين خصوص وجود دارد (توليد يک کليد امن، سازوکار حفاظت از کليدهاي رمزگذاري و. . . ) را مرتفع کنيم. به دليل کارآمدبودن الگوريتم پاد، علاوه بر به کارگيري آن به صورت يک وب اپليکشن، مي توان از آن در قالب يک اپليکيشن موبايل نيز بهره برد.