[发明专利]一种云存储数据安全审计方法有效
申请号: | 201210065323.X | 申请日: | 2012-01-12 |
公开(公告)号: | CN102611749A | 公开(公告)日: | 2012-07-25 |
发明(设计)人: | 许春香;何小虎 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L9/32 |
代理公司: | 成都华典专利事务所(普通合伙) 51223 | 代理人: | 杨保刚;徐丰 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 数据 安全 审计 方法 | ||
1.一种云存储数据安全审计方法,其特征在于,包括如下步骤:
(1)生成密钥:
用户选择随机数x∈Zp,u∈G1,并计算v=gx,v∈G2;其中,Zp表示整数模p剩余类集合,G1和G2表示阶为素数p的循环群,g表示G2的一个生成元,G1和G2满足双线性映射e:G1×G2→GT,GT表示阶为素数p的循环群,用户将(v,g,u)做公钥对外公布,将x做私钥;
(2)标记数据块:
在存储数据的文件F={mi}(1≤i≤n)中,mi∈ZP,用户对每个数据块mi计算生成标记值:然后用户将集合{F,{σi}1≤i≤n}发送给云服务器保存;其中,H(i)表示单向哈希函数,定义映射为{0,1}*→G1;
(3)生成验证值:
第三方审计者选择需要审计的被标记的数据块数c,并产生随机密钥k1,k2,然后第三方审计者将对云服务器发起的挑战值challenge(c,k1,k2)发送给云服务器;
云服务器收到challenge后,需要生成一个对challenge的正确响应,其中,先定义一个伪随机排列πkey(·)和一个伪随机函数fkey(·),πkey(·)定义映射为fkey(·)定义映射为{0,1}*×key→Zp,则云服务器计算云服务器根据challenge中的k1和数据块数c得到的一串审计者需要审计的数据块序号计算云服务器根据挑战中的k2和安全参数c得到的一串随机数
设集合I={sj}(1≤j≤c),集合I中每个元素sj的值用i表示,云服务器计算其根据自己每次审计随机选择的密钥k3和挑战值challenge得到的随机值然后云服务器计算响应值R=ur∈G1,中间变量值μ′=∑i∈Ivimi,响应值μ=μ′+rh(R)∈Zp,响应值最后云服务器将{μ,σ,R}发送给第三方审计者作为对challenge的响应;其中,h(R)表示单向哈希函数,定义映射为G1→Zp;
(4)验证验证值:
第三方审计者收到响应值{μ,σ,R}后,同样根据密钥k1,k2计算数据块序号
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210065323.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种减少胶印机纸张变形的装置
- 下一篇:免疫诱导生物技术制备广谱抗菌素的方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置