[发明专利]云数据安全的一个有效的多写入者模型公共审计方法有效
申请号: | 201310110638.6 | 申请日: | 2013-04-01 |
公开(公告)号: | CN103227783A | 公开(公告)日: | 2013-07-31 |
发明(设计)人: | 万长胜;周琳 | 申请(专利权)人: | 东南大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 许方 |
地址: | 210096*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 安全 一个 有效 写入 模型 公共 审计 方法 | ||
技术领域
本发明涉及一种云数据安全的一个有效的多写入者模型公共审计方法,属于云计算安全技术领域。
背景技术
云计算(数据外包到云中)是一种通过网络以便捷、按需的形式从共享的可配置的计算资源池( 这些资源包括网络、服务器、存储、应用和服务) 中获取服务的业务模式。然而,外包数据会导致新的安全问题。第一个问题是数据的完整性。第二个问题是不忠实的云服务器提供商(CSP)。
为了解决这两个问题,以下证明需要显示给数据所有者和使用者:CSP存储着数据,而数据不被除数据所有者以外的实体修改。由此引入了公开审计的方法。
云数据存储服务定义了公开可审计的架构。在该体系结构中,有四个不同的实体:数据拥有者(DO),用户,云服务器(CS),和与第三审计方(TPA)。数据拥有者DO签署她的数据,但由第三审计方TPA审计数据拥有者DO的数据。 第三审计方TPA具有专业知识和能力评估云存储的安全性。但是,它可能没有文件的阅读特权(即云服务器CS中存储的文件对第三审计方TPA应该是隐私保护的)。
在这个架构中,有很多基于双线性映射(BLS)的审计方案以确保根据不同的系统和安全模式证远程数据存储的完整性。这些计划的性能如下:恒定带宽成本,数据拥有者没有在线的负担,保护数据隐私,数据动态支持和批量审计。
但是,这些方案是以单写入者模型为基础的方案,不支持多个数据拥有者DOs写同一个文件。一个简单的解决方案是写相同文件的多个数据拥有者DOs共享同一组密钥材料。但是,多个数据拥有者DOs之间简单地共享密钥材料可能导致如下所示的各种问题:
(1)多米诺效应问题。由于多个数据拥有者DOs共享同一组密钥材料,它们将产生相同的签名。而云服务器CS不能区分哪个数据拥有者DO些生成哪个签名。这可能会导致一个新的问题:一旦共享密钥材料的任一数据拥有者DO受到攻击,攻击者可以通过模仿其他合法的多个数据拥有者Dos恶意修改该文件。也就是说:只要一个数据拥有者DO受到攻击,任何其他数据拥有者DO都会被攻击。我们称之为多米诺效应问题。
(2)复杂的密钥管理问题。当不再允许一个数据拥有者DO写文件时,共享密钥材料的其他DOs被撤销,以避免被取缔的数据拥有者DO再修改和签署文件。这需要复杂的密钥管理协议和审计协议一起工作。
发明内容
为了解决上述问题,本发明提出了一种云数据安全的一个有效的多写入者模型公共审计方法,它独立于数据拥有者的数量,减轻了云服务器CS的负担,同时还享有公开审计和隐私保护功能。
本发明为解决其技术问题采用如下技术方案:
一种云数据安全的一个有效的多写入者模型公共审计方法,包括如下步骤:
(1)密钥分布协议:密钥服务器利用密钥材料生成算法为数据拥有者DO,云服务器CS和第三审计方TPA生成密钥材料;
(2)写数据协议:通过签名算法 和完整型校验算法完成数据拥有者DO和云服务器CS之间的互动,即数据拥有者DO对数据进行签名并将该数据和它对应的签名正确地存储在云服务器CS中;
(3)多写入者审计协议:通过验证算法和证明算法完成第三审计方TPA对云服务器CS中存储的由多个数据拥有者DOs写入的数据的审核。
本发明的有益效果如下:
本发明能独立于数据拥有者的数量,减轻了云服务器CS的负担,同时还享有公开审计和隐私保护功能。本发明不仅实现公开可审计、存储正确、隐私保护而且实现多写入者的目标。
通过安全性分析和效益评估,该方法符合所要求的安全性目标并获得了较好的收益。本方法的研究对完善云数据的公开审计技术,进而推动我国云数据业务发展和繁荣互联网经济意义重大。
附图说明
图1是多写入者审计方案的系统模型图。
图2是本发明的信任模型图。
图3是密钥分布协议图。
图4是写数据协议图。
图5是多写入者审计协议图。
具体实施方式
下面结合附图对本发明创造做进一步详细说明。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310110638.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:α-甲基-β-酮酯的新型制备方法
- 下一篇:一种高速移动环境下的信道估计方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置