[发明专利]一种云存储中基于身份的隐私保护完整性检测方法和系统有效
| 申请号: | 201711132675.1 | 申请日: | 2017-11-15 |
| 公开(公告)号: | CN107948143B | 公开(公告)日: | 2021-03-30 |
| 发明(设计)人: | 田苗苗;王玲燕;仲红 | 申请(专利权)人: | 安徽大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L29/08 |
| 代理公司: | 合肥兴东知识产权代理有限公司 34148 | 代理人: | 胡东升 |
| 地址: | 230601 安徽省*** | 国省代码: | 安徽;34 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 存储 基于 身份 隐私 保护 完整性 检测 方法 系统 | ||
1.一种云存储中基于身份的隐私保护完整性检测方法,其特征在于,包括四个参与方:可信第三方(PKG)、用户、云服务器、以及验证者,所述检测方法包括以下步骤:
(1)系统初始化阶段:输入安全参数λ,PKG生成系统主私钥和系统参数;
(2)私钥提取阶段:用户将自己的身份ID发送给PKG,PKG根据身份ID计算用户的私钥并发送给用户,用户收到后验证私钥的有效性;
(3)数据标签生成阶段:用户利用自己的私钥采用环签名策略为每个数据块生成标签,并将数据块与相应的数据标签上传到云服务器;
(4)挑战阶段:验证者采用随机取样策略向云服务器发送一个挑战信息;
(5)证据产生阶段:云服务器收到挑战信息后,将数据块和对应的标签进行线性聚合作为证据,然后将该证据发送给验证者;以及
(6)证据验证阶段:验证者收到证据之后,利用公开信息验证证据的正确性,所述步骤(1)包括以下步骤:
(1.1)PKG执行初始化算法,输入安全参数λ,生成两个p阶的循环群G1和G2,其中G1的生成元为g;一个双线性对e:G1×G1→G2;以及三个安全的哈希函数H1:{0,1}*→zp,H2:{0,1}*→G1和H3:G1→zp,令群中用户数最多为max;以及
(1.2)PKG随机选择x∈zp作为主私钥,计算Pub=gx作为主公钥;系统参数params=(G1,G2,p,e,g,H1,H2,H3,Pub,max),
所述步骤(2)包括以下步骤:
(2.1)用户ui将身份IDi发送给PKG;
(2.2)PKG随机选择ri∈zp,计算ski=ri+xH1(Ri,IDi),并且维护一个公开列表{(IDi,Ri)i∈[1,max]},同时计算
(2.3)PKG将用户私钥ski通过秘密通道发送给用户ui;
(2.4)用户ui通过等式验证用户私钥的有效性,如果有效,用户接受,反之,用户丢弃,
所述步骤(3)包括以下步骤:
(3.1)PKG随机选取d≤max个用户U=(ID1,ID2,…,IDd),给定这d个用户的公钥(pk1,pk2,…,pkd),给定一个文件名为name的文件F=(m1,m2,…,mn);
(3.2)群中某一个用户us,其身份为IDs∈U且对应的私钥为sks,对所有数据块mj∈zp,j∈[1,n],生成数据标签;
(3.3)用户us随机选择aj,i∈zp,对所有的i≠s,计算然后计算
(3.4)用户us为数据块mj生成的数据标签为σj=(σj,1,…,σj,d),j∈[1,n];以及
(3.5)用户us将数据及对应的数据标签上传到云服务器。
2.一种用于执行根据权利要求1所述的云存储中基于身份的隐私保护完整性检测方法的云计算系统,其特征在于,包括:
一个可信第三方PKG,用于对用户进行身份认证,根据用户身份为用户颁发用户私钥;
用户,用于根据用户私钥为每个数据块计算数据块标签,将数据及数据块标签上传到云服务器;
云服务器,为拥有存储和计算资源的分布式存储系统,为用户提供包含数据存储和计算的服务;以及
验证者,为一个半可信的第三方,用于验证云存储服务器上数据的完整性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽大学,未经安徽大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711132675.1/1.html,转载请声明来源钻瓜专利网。





