[发明专利]一种具有隐私保护的云存储数据轻量级公共审计的方法在审
申请号: | 201410156623.8 | 申请日: | 2014-04-18 |
公开(公告)号: | CN104023044A | 公开(公告)日: | 2014-09-03 |
发明(设计)人: | 许春香;张晓均;刘小培;赵继宁;张秀洁;张源 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L9/00;H04L9/32;G06F21/64 |
代理公司: | 四川君士达律师事务所 51216 | 代理人: | 芶忠义 |
地址: | 611731 四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 具有 隐私 保护 存储 数据 轻量级 公共 审计 方法 | ||
1.一种具有隐私保护的云存储数据轻量级公共审计方法,其特征在于,该具有隐私保护的云存储数据轻量级公共审计的方法包括以下步骤:
步骤一,系统初始化:系统生成元素包括一个基于椭圆曲线的变型签名算法的公私钥对,一个用于生成数据文件标签的公私钥对,一个轻量级对称密码算法,以及一个安全的哈希函数;
步骤二,签名步骤:用户首先将数据文件身份进行签名,用基于椭圆曲线的变型签名算法对文件中的数据块分别进行签名,再用一个轻量级对称密码算法对文件中每一个数据块进行加密盲化,最后将这些签名以及盲化后的数据发送到云服务器,并且用户将这些签名以及原来的数据文件在用户端删除;
步骤三,审计证明产生步骤:可信审计者首先从云服务器取回数据文件标签并验证正确性,若通过验证,则发送审计挑战信息,云服务器根据审计挑战信息计算审计响应证明并发送给可信审计者;
步骤四,审计证明验证步骤:接收到云服务器的审计响应证明后,可信审计者调用对称密码算法的密钥,以及基于椭圆曲线的变型签名算法的公钥对审计证明进行验证。
2.如权利要求1所述的具有隐私保护的云存储数据轻量级公共审计的方法,其特征在于,步骤一的系统初始化具体包括以下步骤:
第一步,定义一个在FP上的椭圆曲线E,其中p是一个大素数,设置P是E上阶为素数q的一个点,P是循环群<P>的生成元,且在<P>上的离散对数问题是难处理的;
第二步,从Zq中随机选取一个值x,并计算Q=xP,生成基于椭圆曲线的变型签名算法公钥K={(p,q,E,P,x,Q):Q=xP},签名私钥为x;
第三步,系统产生一个轻量级对称密码算法f,对称密钥为τ,τ为用户和可信审计者所共有;
第四步,系统再随机产生一个轻量级签名算法的公私钥对(spk,ssk),并设置一个安全的哈希函数h:<P>→Zq。
3.如权利要求1所述的具有隐私保护的云存储数据轻量级公共审计的方法,其特征在于,步骤二的签名步骤具体如下:
用户首先对数据文件F=(m1,m2,...,mn)的身份id计算文件标签t=id||SSigssk(id),接着采用基于椭圆曲线的变型签名算法,对每一个数据块mi计算签名σi=(Ri,ri,si)(i=1,...,n),其中Ri=kiP=(ui,vi),ri=ui mod q,以及si=(riki+mix)mod q,这n个签名的集合为Φ={σi}1≤i≤n,用户再调用对称密码算法f将每一个数据块mi加密为mi'=mi+fτ(id||i)这样数据文件F=(m1,m2,...,mn)被加密为F'=(m1,'m2,'...,mn').最后用户将{F',t,Φ}发送给服务器,并且将原来的数据文件F=(m1,m2,...,mn)、签名Φ={σi}1≤i≤n和文件标签t删除。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410156623.8/1.html,转载请声明来源钻瓜专利网。