[发明专利]一种云存储数据安全审计方法有效
申请号: | 201210065323.X | 申请日: | 2012-01-12 |
公开(公告)号: | CN102611749A | 公开(公告)日: | 2012-07-25 |
发明(设计)人: | 许春香;何小虎 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L9/32 |
代理公司: | 成都华典专利事务所(普通合伙) 51223 | 代理人: | 杨保刚;徐丰 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种云存储数据安全审计方法,分为如下四个步骤,(1)生成密钥(KeyGen),(2)标记消息块(TagBlock),(3)生成验证值(GenProof),(4)验证验证值(CheckProof)。本发明属于一个新的公共审计协议,该协议不仅能够实现第三方审计者对用户云存储数据的有效审计,并且协议综合复杂度相较于现有的公共审计协议有进一步改善。 | ||
搜索关键词: | 一种 存储 数据 安全 审计 方法 | ||
【主权项】:
1.一种云存储数据安全审计方法,其特征在于,包括如下步骤:(1)生成密钥:用户选择随机数x∈Zp,u∈G1,并计算v=gx,v∈G2;其中,Zp表示整数模p剩余类集合,G1和G2表示阶为素数p的循环群,g表示G2的一个生成元,G1和G2满足双线性映射e:G1×G2→GT,GT表示阶为素数p的循环群,用户将(v,g,u)做公钥对外公布,将x做私钥;(2)标记数据块:在存储数据的文件F={mi}(1≤i≤n)中,mi∈ZP,用户对每个数据块mi计算生成标记值:
然后用户将集合{F,{σi}1≤i≤n}发送给云服务器保存;其中,H(i)表示单向哈希函数,定义映射为{0,1}*→G1;(3)生成验证值:第三方审计者选择需要审计的被标记的数据块数c,并产生随机密钥k1,k2,然后第三方审计者将对云服务器发起的挑战值challenge(c,k1,k2)发送给云服务器;云服务器收到challenge后,需要生成一个对challenge的正确响应,其中,先定义一个伪随机排列πkey(·)和一个伪随机函数fkey(·),πkey(·)定义映射为
fkey(·)定义映射为{0,1}*×key→Zp,则云服务器计算云服务器根据challenge中的k1和数据块数c得到的一串审计者需要审计的数据块序号
计算云服务器根据挑战中的k2和安全参数c得到的一串随机数v j = f k 2 ( j ) ( 1 ≤ j ≤ c ) , ]]> 设集合I={sj}(1≤j≤c),集合I中每个元素sj的值用i表示,云服务器计算其根据自己每次审计随机选择的密钥k3和挑战值challenge得到的随机值
然后云服务器计算响应值R=ur∈G1,中间变量值μ′=∑i∈Ivimi,响应值μ=μ′+rh(R)∈Zp,响应值
最后云服务器将{μ,σ,R}发送给第三方审计者作为对challenge的响应;其中,h(R)表示单向哈希函数,定义映射为G1→Zp;(4)验证验证值:第三方审计者收到响应值{μ,σ,R}后,同样根据密钥k1,k2计算数据块序号s j = π k 1 ( j ) ( 1 ≤ j ≤ c ) , ]]> 随机数v j = f k 2 ( j ) ( 1 ≤ j ≤ c ) , ]]> 然后通过验证公式:
进行验证,若第三方审计者验证等式相等,则云服务器正确存储了用户的数据,其中验证公式等式两边分别为审计者生成的双线性对。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210065323.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种减少胶印机纸张变形的装置
- 下一篇:免疫诱导生物技术制备广谱抗菌素的方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置