[发明专利]一种基于格的大数据存储完整性验证方法有效
申请号: | 201410204361.8 | 申请日: | 2014-05-14 |
公开(公告)号: | CN104009847A | 公开(公告)日: | 2014-08-27 |
发明(设计)人: | 马媛媛;叶云;邓松;黄刘生;田苗苗;陈亚东;陈璐;管小娟;李伟伟;杨威 | 申请(专利权)人: | 国家电网公司;中国电力科学研究院;中国科学技术大学苏州研究院;国网山东省电力公司电力科学研究院 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 存储 完整性 验证 方法 | ||
技术领域
本发明涉及信息安全技术,具体涉及一种基于格的大数据存储完整性验证方法。
背景技术
目前,世界上的数据量非常大,我们已经到了一个新的时代—大数据时代。在大数据时代,我们可以利用大量数据所揭露出的更好的规律改善我们的生活。但是,与此同时大数据时代也面临很多的安全挑战。
在所有面临的安全问题中,用户存储在外包服务器上大数据的完整性验证是一个基本问题。这个问题的解决需要使用安全的验证存储在远程服务器上数据的完整性的协议。由于以往的数据完整性验证协议都是基于传统密码体制的,而这类问题都是量子计算机可以轻松破解的。考虑到大数据将会在量子时代长期存在这种情况,设计能够抵抗量子攻击的大数据完整性验证协议非常重要。
基于格上困难问题设计的密码方案被认为是能够抵抗量子攻击的,也是目前较好的技术之一。尤其从2008年Gentry等人(Gentry C,Peikert C,Vaikuntanathan V.Trapdoors for hard lattices and new cryptographic constructions,Proceedings of the STOC2008.)设计了一种安全的签名和加密算法后,基于格的密码算法发展非常迅速。
发明内容
针对现有技术的不足,本发明提供一种基于格的大数据存储完整性验证方法,本发明基于Gentry等人的签名算法,该算法包含两个非常重要的算法,即算法TrapGen(n)和SamplePre(A,B,s,Mi)。算法TrapGen(n)输入一个安全参数n,可以输出一个近似随机的矩阵A及其陷门B。算法SamplePre(A,B,s,y)输入矩阵A以及其陷门B,一个参数s和向量y,能够输出一个小向量满足A=y。该方法不仅计算非常简单方便,而且能够抵抗量子攻击。
本发明的目的是采用下述技术方案实现的:
本发明提供一种基于格的大数据存储完整性验证方法,其改进之处在于,所述方法包括下述步骤:
(1)建立大数据存储验证系统(具体指生成系统公共参数PP),并生成公钥和私钥;
(2)确定消息块的标签;
(3)用户将文件M发送至远程存储服务器进行保存;
(4)用户将所有标签公开并在本地删除文件M;
(5)发送随机挑战;
(6)生成证明;
(7)验证证明。
进一步地,所述步骤(1)中,令大数据存储验证系统安全参数为n;用户选择的参数如下:素数q≥3,m≥5nlogq,以及一个随机矩阵和相应的陷门B∈Zm×m,并且满足其中矩阵A和B由TrapGen算法生成,表示B的正交化;系统公开参数PP=(q,m,L,s,A),用户私钥为B;m表示满足条件的正整数;L表示实数;也表示实数,其中ω表示算法复杂度中的标准符号。
进一步地,所述步骤(2)中,假设文件M被分为b块,即M=(M1,...,Mb),其中Mi∈{-1,0,1}n×1;用户根据SamplePre算法计算第i块的标签σi,1≤i≤b,即SamplePre(A,B,s,Mi)=σi;此时有
进一步地,所述步骤(5)中,若用户验证存储在远程服务器上的文件M的完整性,则挑选b个随机数(a1,…,ab)发送给远程服务器,其中|ai|≤k并且bk<q,其中,k是满足bk<q的任何正整数,q为素数。
进一步地,所述步骤(6)中,远程服务器收到随机挑战后,计算是系统交互过程生成的一个参数,并发送g给用户;其中Mi∈{-1,0,1}n×1;ai为第i个随机数。
进一步地,所述步骤(7)中,用户收到g后,计算并验证Az=g是否成立:如果成立,则判断文件M完整,否则文件M受到破坏,其中:是系统交互过程生成的一个参数。
与现有技术比,本发明达到的有益效果是:
本发明提出的基于格的高效大数据存储完整性验证方法能够抵抗敌手的攻击,并且仅需要简单的运算,能够向大数据提供持久、高效的保护。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;中国电力科学研究院;中国科学技术大学苏州研究院;国网山东省电力公司电力科学研究院,未经国家电网公司;中国电力科学研究院;中国科学技术大学苏州研究院;国网山东省电力公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410204361.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置