[发明专利]基于区块链的跨域认证与公平审计去重云存储系统有效
| 申请号: | 201811384533.9 | 申请日: | 2018-11-20 |
| 公开(公告)号: | CN109829326B | 公开(公告)日: | 2023-04-07 |
| 发明(设计)人: | 姜涛;袁浩然;程珂;孟文娟 | 申请(专利权)人: | 西安电子科技大学 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60;G06F21/33;G06F16/174;G06Q20/14 |
| 代理公司: | 西安长和专利代理有限公司 61227 | 代理人: | 黄伟洪;李霞 |
| 地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 区块 认证 公平 审计 去重云 存储系统 | ||
1.一种基于区块链的跨域认证与公平审计去重云存储系统,其特征在于,所述基于区块链的跨域认证与公平审计去重云存储系统包括:
跨域认证模块,用于云用户通过客户端自签名生成证书,证书经认证服务器验证后存入区块链网络,验证用户比对证书和区块信息,验证证书是否有效;
数据加密模块,用于用户的隐私性数据加密;
密文去重模块,用于避免用户数据的重复存储;
完整性审计模块,采用概率性验证算法,验证存储在服务器上用户的全部数据;
服务器惩罚模块,用于当用户存储在云服务器上的数据被破坏时,惩罚未妥善存储用户数据的云服务器,收取罚金,并补偿给利益受损害的云用户;
跨域认证模块包括基于区块链的跨域认证,利用区块链分布式存储证书指纹,并通过比对证书指纹完成验证;系统中有以下角色:
AS:AS为用户做身份验证功能,并审查用户通过客户端生成的证书是否真实有效;
CA:CA即系统中的CA中心,负责管理证书指纹,检查证书信任状态,并存储在区块链网络中;
用户:需要认证服务的主体,可以是个人,私有云,机构;
区块链网络:组织起各个CA中心,共同维持统一的证书记录,这是系统的核心所在,具体服务建立在区块链网络的顶层应用之上,便于更新拓展与移植;
证书验证过程包括:
UA→ASB:用户UA请求ASB为其认证,以访问域B的服务;
ASB→UA:{N}:ASB返回一个随机数N,防止重放攻击;
UA→ASB:{Cert,sigsk(N),N}:用户UA发送给ASB自己在域A的证书,对随机数的签名,用于ASB进行验证;
ASB→UA:{CertB,sig(CertB)}:当验证证书操作完成后UA会得到ASB颁布的证书CertB;用户UA验证证书CertB。
2.如权利要求1所述的基于区块链的跨域认证与公平审计去重云存储系统,其特征在于,所述基于区块链的跨域认证与公平审计去重云存储系统进一步包括:客户端、服务器端、第三方审计者TPA进行互逆通信。
3.一种如权利要求1所述基于区块链的跨域认证与公平审计去重云存储系统的基于区块链的跨域认证与公平审计去重云存储方法,其特征在于,所述基于区块链的跨域认证与公平审计去重云存储方法包括:用户证书验证、数据加密与标签生成、数据完整性挑战与审计、智能合约验证、数据解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811384533.9/1.html,转载请声明来源钻瓜专利网。





