[发明专利]基于区块链的云端数据完整性审计方法在审
| 申请号: | 202111271014.3 | 申请日: | 2021-10-29 |
| 公开(公告)号: | CN113901528A | 公开(公告)日: | 2022-01-07 |
| 发明(设计)人: | 陈钟;李青山;高健博;任立峰;王利朋 | 申请(专利权)人: | 博雅正链(北京)科技有限公司;博雅正链(重庆)科技有限公司;南京博雅区块链研究院有限公司 |
| 主分类号: | G06F21/64 | 分类号: | G06F21/64;G06F21/62 |
| 代理公司: | 沈阳东大知识产权代理有限公司 21109 | 代理人: | 李珉 |
| 地址: | 100037 北京市西*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 区块 云端 数据 完整性 审计 方法 | ||
1.一种基于区块链的云端数据完整性审计方法,适用于可信用户数据共享场景中,其特征在于:首先秘钥管理中心KGC为参与用户生成公私钥信息,该过程中密钥管理中心KGC不能获知用户公私钥信息;然后用户将自身数据以及从自身数据抽取出来的其它元数据信息上传到云端或区块链系统中,确保用户上传的数据满足配额要求;之后校验方利用区块链上存储的元数据以及其它信息对云端数据进行完整性校验。
2.根据权利要求1所述的基于区块链的云端数据完整性审计方法,其特征在于:该方法具体包括用户注册阶段、数据存储阶段和完整性校验阶段三个过程;
在用户注册阶段,用户访问密钥管理中心KGC,并在其协助下生成自己的公私钥信息;
在数据存储阶段,用户对待上传的文件进行切片,生成多个数据块,然后计算该文件对应的元数据信息,以及每个数据块对应的鉴别符;用户将元数据发送至区块链,将文件、鉴别符数据集发送至云端;区块链对元数据进行校验,并检查该用户上传的文件数量是否超过了其配额限制,如果上述校验有一个不通过,则区块链拒绝存储该元数据信息,数据存储操作失败;如果校验成功,区块链则将该文件对应的元数据信息存储起来;云端收到文件和鉴别符数据集后,首先检测区块链是否已经成功存储了该文件对应的元数据信息,如果没有,云端终止后续执行流程,并返回给用户数据存储失败的信息,如果存储成功,则对接收到文件和鉴别符进行校验,校验成功后,将接收到的文件和鉴别符存储到云端,否则终止操作,并返回给用户存储失败的消息;
在完整性校验阶段,当校验方需要校验某一文件完整性时,生成文件相应的challenge信息,并将其连同文件信息发送至云端;云端收到上述信息后,计算得到与challenge信息相应的proof信息,并将其发送至区块链端;区块链收到云端发送的proof信息后,再对其进行校验,并将校验结果存储到区块链中,如果校验通过,则该文件是完整的,否则该文件是不完整的。
3.根据权利要求2所述的基于区块链的云端数据完整性审计方法,其特征在于:所述用户注册阶段的具体方法为:
所述用户注册阶段的参与实体为密钥管理中心KGC、用户和区块链;
密钥管理中心KGC:随机选择密钥信息为大于0小于q的整数,q为素数,计算得到公钥信息Ppub=xP,P为一个加法循环群G对应的生成元;
用户i:随机选择一个整数然后计算得到用于协助生成公钥信息的一个临时变量Xi=xiP,然后将IDi,Xi发送给密钥管理中心KGC,其中,IDi为用户i对应的身份信息;
KGC:收到IDi,Xi后,随机选择一个整数并计算得到数值Yi=riP,以及用于协助生成用户私钥信息的临时变量ui=ri+xH1(IDi,Xi+Yi,RN)+H2(IDi,xXi,Yi),其中,RN为允许用户i存取文件的个数,即用户配额,H1()和H2()均为哈希函数;然后KGC再将Yi、ui以及RN经公开网络信道发送至用户i;然后再计算得到用户i对应的公钥Ki=Xi+Yi,并将Ki,RN发送至区块链;
区块链:区块链收到Ki,RN后,将其存储到区块链中;
用户i:用户收到Yi、ui以及RN后,对这些数据进行校验,防止数据在传输过程中被破坏,校验公式为uiP=Yi+H1(IDi,Xi+Yi,RN)Ppub+H2(IDi,xiPpub,Yi)P,如果校验不通过,则要求KGC重新发送相应的数据;然后计算得到用于协助生成用户私钥信息的临时变量yi=ui-H2(IDi,xiPpub,Yi),进而得到用户私钥σi=xi+yi,用户公钥Ki=Xi+Yi。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于博雅正链(北京)科技有限公司;博雅正链(重庆)科技有限公司;南京博雅区块链研究院有限公司,未经博雅正链(北京)科技有限公司;博雅正链(重庆)科技有限公司;南京博雅区块链研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111271014.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种便于安装的温控表
- 下一篇:车辆转向比的调整方法、装置及存储介质
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





