[发明专利]入侵容忍的云存储数据审计方法有效

专利信息
申请号: 201710294191.0 申请日: 2017-04-28
公开(公告)号: CN107046465B 公开(公告)日: 2020-07-17
发明(设计)人: 许艳;丁冉;仲红;崔杰;石润华 申请(专利权)人: 安徽大学
主分类号: H04L9/08 分类号: H04L9/08;H04L9/32
代理公司: 合肥兴东知识产权代理有限公司 34148 代理人: 胡东升
地址: 230601 安徽省*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 入侵 容忍 存储 数据 审计 方法
【说明书】:

发明公开了一种入侵容忍的云存储数据审计方法和数据审计系统,该方法包括:由系统参数生成中心生成各种系统参数的系统参数生成步骤;由TPA协助用户周期性更新审计密钥的密钥更新步骤;由TPA协助用户在每个周期内刷新审计密钥的密钥刷新步骤;用户为文件生成验证标签后、将文件和验证标签上传到云服务器、由TPA对文件进行审计以验证文件是否完整得存储在云服务器上的数据上传和审计步骤。该方法中引入第三方审计(TPA)执行审计操作,同时协助用户进行周期性的密钥更新以及每个时间周期内的密钥刷新操作。即使用户和TPA上的密钥多次泄露,除了用户端密钥泄露的那几个周期,其他任何周期数据审计仍然是安全的。

技术领域

本发明涉及一种云计算安全技术领域,尤其涉及一种入侵容忍的云存储数据审计方法。

背景技术

随着云计算的快速发展,越来越多的用户将数据存储在云服务器上。这种存储服务为用户带来了很多便利,但是用户会对存储在云服务器上的数据的安全问题产生担忧。云服务可能会为了声誉而隐藏数据丢失问题,或者是为了节省存储空间而删除用户不经常访问的数据。因此用户需要对存储在云服务器上的数据进行完整性检测。

目前可行的云存储数据审计方案中,公共审计是一种广泛应用的数据完整性验证技术。这种技术将审计工作委托给一个有能力的第三方审计者(Third-party Auditor,TPA)。用户将数据文件及生成的文件标签上传到云服务器,需要检测数据完整性时只需向TPA发送审计请求。TPA执行审计操作并将结果返回给用户。

然而,很多用户在一些安全级别低的移动设备上计算数据文件标签,使得用户计算标签的私钥容易泄露。一旦用户的私钥被云服务器等敌手获得,即使用户的数据在云服务器上不存在了,云服务器依然可以向TPA提供完整存储数据的证明。因此如何防止用户的审计密钥泄露或者减少部分密钥泄露带来的危害至关重要。而定期更新用户的私钥会大大降低用户密钥泄露带来的危害。

现有的方法存在如下缺点:

(1)前向安全的密钥更新算法更新用户密钥。该方法可以保护用户密钥泄露之前所计算的文件标签不可伪造,这些文件的审计结果仍然可信。但是密钥泄露之后,敌手可以执行密钥更新操作,得到后续时间的密钥。

(2)密钥隔离更新算法更新用户密钥。该方法可以保证除了敌手直接获得的时间段的用户私钥,其他时间段用户密钥都是安全的,包括密钥泄露之后的时间段。但是该方法要求一个安全设备来协助用户更新密钥,而且该安全设备要求是物理安全的,假设不会被敌手攻击。一旦安全设备被敌手攻击,密钥安全无法保证。

从以上分析可以看出目前的用户审计密钥更新算法在抗密钥泄露方面的保护力度偏弱。在实施本发明的过程中,我们通过引入入侵容忍密钥更新算法来执行用户的密钥更新操作,借助TPA协助用户更新密钥,使TPA执行两项任务:审计和协助用户更新密钥。本发明达到的安全级别如下:

(1)仅仅TPA上的密钥泄露了,对用户私钥的安全性毫无影响;

(2)TPA和用户的密钥多次泄露,但同一时间段TPA和用户的密钥泄露之间存在密钥刷新操作。此时除了用户私钥泄露的时间段,其他时间段用户私钥都是安全的;

(3)TPA和用户的密钥多次泄露,某一时间段TPA和用户的密钥泄露之间不存在密钥刷新操作。此时该时间段之前的文件标签仍然不可伪造,审计结果仍然可信。

发明内容

本发明的目的在于提供一种入侵容忍的云存储数据审计方法,该方法中借助TPA协助用户进行周期性的密钥更新以及每个时间周期内的密钥刷新操作。使得即使用户和TPA上的密钥多次泄露,只要用户和TPA同一时间周期内的密钥泄露之间存在密钥刷新,除了用户端密钥泄露的那几个周期,其他任何周期数据审计仍然是安全的。

为解决上述技术问题,本发明提供了一种入侵容忍的云存储数据审计方法,其包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽大学,未经安徽大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710294191.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top