[发明专利]一种去信任的数据完整性验证方法有效
申请号: | 201910036327.7 | 申请日: | 2019-01-15 |
公开(公告)号: | CN109889497B | 公开(公告)日: | 2021-09-07 |
发明(设计)人: | 王海艳;张珈玮;骆健;孙杨 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32;H04L9/08;H04L9/06 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 李淑静 |
地址: | 210023 江苏省南*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信任 数据 完整性 验证 方法 | ||
1.一种去信任的数据完整性验证方法,其特征在于,该方法基于包括数据拥有者、云存储服务器和智能合约的系统模型,包括以下步骤:
S10、数据拥有者产生数据,计算RSA模数并生成公私钥对,其中生成公私钥对包括以下步骤:
S11、选择两个素数p和q,计算RSA模数N=p·q;
S12、选取g作为QRN的生成元,QRN是模N的二次剩余集;
S13、生成公私密钥对pk=(N,e),sk=(d),并且满足关系式:e·d≡1mod(p-1)(q-1),其中pk为公钥,sk为私钥,e为1与pq欧拉函数之间与互质的数,d为e对于的模反元素;
S20、数据拥有者将数据分块处理,生成认证元数据并传送给智能合约和云存储服务器,包括:
S21、选取唯一的文件标识对文件F进行分块F={b1,b2,…,bn};
S22、对分块后的数据生成认证元数据集:Φ={σi}1≤i≤n,其中σi表示分块后每个数据块的认证元数据,mi是分块后的各个数据块,h为哈希函数;
S23、将认证元数据用私钥签名后传送给智能合约,同时将文件F和认证元数据Φ存入云存储服务器;
S30、数据拥有者对c个数据块发起挑战请求,包括:
S31、数据拥有者随机选择两个密钥:
S32、智能合约中产生随机数:并计算gs=gsmodN;
S33、智能合约令数据完整性挑战请求chal=(c,k1,k2,gs),并且将其发给云存储服务器;
S40、云存储服务器接受挑战请求,计算用于数据完整性验证的证据并发送给智能合约;
S50、智能合约对证据进行验证并返回验证结果给数据拥有者。
2.根据权利要求1所述的一种去信任的数据完整性验证方法,其特征在于,所述步骤S40包括:
S41、云存储服务器接收到数据完整性挑战请求chal后,计算其中π是伪随机置换函数,f是伪随机函数;
S42、根据下式计算证据元祖{T,ρ}并发送给智能合约:
其中H是密码学里的哈希算法。
3.根据权利要求2所述的一种去信任的数据完整性验证方法,其特征在于,所述步骤S50包括:
S51、智能合约接收到证据{T,ρ}后,计算τ′=Te;
S52、对1≤j≤c,计算
S53、计算ρ′=H(τs)modN,判断ρ=ρ′是否成立,若两者相等,则数据未经篡改可以被数据使用者请求使用;若两者不相等,则数据失真,不能直接使用。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910036327.7/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置