[发明专利]一种基于区块链的云服务日志匿名系统及匿名方法有效
| 申请号: | 202010973988.5 | 申请日: | 2020-09-16 |
| 公开(公告)号: | CN112118253B | 公开(公告)日: | 2023-04-28 |
| 发明(设计)人: | 何云华;耿子烨;肖珂;李琛 | 申请(专利权)人: | 北方工业大学 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L67/10;G06F16/182;H04L67/1097 |
| 代理公司: | 北京科石知识产权代理有限公司 11595 | 代理人: | 徐红岗 |
| 地址: | 100041 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 区块 服务 日志 匿名 系统 方法 | ||
1.一种基于区块链的云服务日志匿名系统,包括:
区块链日志模块:将经过匿名化处理的云服务日志存储在区块链中;
Zokrates模块:用于生成零知识证明,构造密钥,生成零知识证明代码,构建验证合约,导入零知识证明代码,并将合约部署到区块链上,具体过程如下:利用参数PKC、PKU、h、r构造零知识证明π和其对应的零知识证明的验证密钥vk,其中,构造的零知识证明π为:(1)知道云公钥PKC对应的云私钥SKC,(2)用户公钥PKC被包括在k的计算中,vk是与π对应的验证密钥,将k、π、vk存储到区块链上;将零知识证明代码导出到验证合约,并对验证合约添加构造函数和审计方法,形成的最终验证合约部署到以太坊私有链上;
智能合约模块:自动对区块链中存储的云服务日志进行验证,通过零知识证明验证匿名化日志的正确性,具体验证过程为:将随机数r、日志哈希hU以及云服务提供商哈希公钥PKC和用户的哈希公钥PKU作为验证合约验证函数参数输入,验证此用户是PKU的所有者,且云服务提供商向区块链发送了当前需要被审计的记录,函数返回布尔值结果,若结果为真则该日志记录了该用户和云服务提供商间的云服务过程,并且用户日志未被篡改,否则日志已被篡改过;对验证过的日志进行标记,并存储在区块链上;
云服务提供商端:按用户的操作指令提供相应的云服务,在完成用户下达的指令后,云服务提供商反馈操作的执行结果以及操作产生的日志给用户,并将此日志和与用户交互产生的附加数据一并存储到日志数据库;计算哈希值k,计算公式为:k=H(H(H(PKC,PKU),h),r),其中,PKC是云公钥,PKU是用户公钥,h是日志哈希值,r是随机数,H(x)是哈希函数;将生成零知识证明所需要的参数PKC、PKU、h、r传递给Zokrates模块;
用户端:与云服务提供商和区块链系统进行交互,负责密钥对的生成和导入导出、用户注册、发出云服务请求操作;产生一个随机数作为云服务请求操作的标识,并对操作码和随机数进行数字签名,将此签名、云服务操作码、随机数发送给云服务提供商以请求云服务,同时签名可作为用户对操作的不可抵赖证据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北方工业大学,未经北方工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010973988.5/1.html,转载请声明来源钻瓜专利网。





