[发明专利]多地理位置存储的云端数据完整性验证方法有效

专利信息
申请号: 201410299677.X 申请日: 2014-06-27
公开(公告)号: CN104052819B 公开(公告)日: 2017-06-13
发明(设计)人: 周洪丞;杨超;马建峰;董超;张明月;张坤;姚亮;张鹏 申请(专利权)人: 西安电子科技大学
主分类号: H04L29/08 分类号: H04L29/08;H04L29/06;H04L9/32
代理公司: 陕西电子工业专利中心61205 代理人: 王品华,朱红星
地址: 710071*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 地理位置 存储 云端 数据 完整性 验证 方法
【权利要求书】:

1.一种多地理位置存储的云端数据完整性验证方法,包括如下步骤:

(1)文件拥有者User处理原始文件F及生成密钥ktag

1a)文件拥有者User利用对称加密算法,对其希望存储在云端的原始文件F进行加密,并为加密后的文件添加冗余码得到密文文件F′;

1b)文件拥有者User将密文文件F′分为n块,并将每块文件分为s节,利用伪随机数生成算法生成计算密文文件标签时需要的密钥ktag,并根据对密文文件F′的指定分节数s,生成计算标签时需要的s个加盐数据{α1,α2,…,αs};

1c)文件拥有者User利用生成的密钥ktag及s个加盐数据{α1,α2,…,αs},分别计算密文文件F′的n块数据所对应的标签σi

1c1)加密过程中,将每一块文件分为s节,并计算文件标签,加密后的文件F′被分解为如下:

其中,mi表示第i块文件,mi,j表示第i块文件的第j节数据;

1c2)利用加盐数据{α1,α2,…,αs}和加密后的文件F′,分别计算密文文件F′每一块文件对应的标签σi,其中,i∈[1,n]表示n个文件块中的第i块,j∈[1,s]表示s节文件中的第j节,mi,j表示第i块文件的第j节数据,αj是文件第j节的加盐数据,表示使用kprf作为密钥,以i为输入的伪随机数生成器,σi表示计算得到的密文文件第i块数据的标签;

(2)文件拥有者User选择存储服务器并上传密文文件F′及标签σi

2a)文件拥有者User根据其对要存储的文件的地理位置要求,从云存储服务商Provider提供的文件存储服务器中选择满足其要求的一个服务器集合C;

2b)文件拥有者User将密文文件F′及其标签σi一起上传云储存服务商,云存储服务商将密文文件F′及其标签σi发送至服务器集合C中的每一个文件存储服务器;

(3)文件存储服务器Storage对文件标签σi进行重编码:

3a)云存储服务商Provider为每个文件存储服务器Storage分配一个唯一的服务器标记ρ;

3b)文件存储服务器Storage使用其服务器标记ρ,对文件标签αi进行重编码,得到此存储服务器独有的文件标签αρ,i,并将该文件标签αρ,i和密文文件F′同时存储,其中文件标签σρ,i按如下公式计算:

<mrow><msub><mi>&sigma;</mi><mrow><mi>&rho;</mi><mo>,</mo><mi>i</mi></mrow></msub><mo>&LeftArrow;</mo><msub><mi>&sigma;</mi><mi>i</mi></msub><mo>+</mo><msub><mi>h</mi><mrow><msub><mi>sk</mi><mi>r</mi></msub></mrow></msub><mrow><mo>(</mo><mi>&rho;</mi><mo>)</mo></mrow><mo>,</mo></mrow>

式中,skr是文件标签进行重编码时使用的密钥,ρ是存储服务器的标签,是以ρ为输入的哈希算法,σi是文件上传者生成的第i块文件的文件标签,σρ,i是存储服务器ρ对文件标签σi进行重编码后得到的新文件标签;

4a)用户根据文件存储服务器的位置,在每个存储服务器的最近位置设置一个地标服务器L,根据两地标服务器之间的距离Len,测量两个地标服务器之间时延为t,得到两地标服务器间数据传输速率

4b)地标服务器L使用伪随机数生成算法,生成一组挑战数据Q发送给文件存储服务器Storage,并记录发送挑战的时间tch,该挑战数据Q包括要挑战的文件块号i和参与挑战的随机值vi

4c)地标服务器L将生成的挑战Q发送给某个文件存储服务器Storage,记录发送挑战的时间tch,并等待文件存储服务器Storage返回响应;

4d)文件存储服务器Storage对收到挑战Q进行响应,并将响应结果发送给地标服务器L,地标服务器L接收响应结果并记录时间为tre

4d1)文件存储服务器Storage根据收到的挑战数据Q,使用文件标签σρ,i计算得到标签的响应值σρ:其中,(i,vi)表示挑战文件块号和挑战值组合,i∈[1,n]表示对第i块文件进行挑战,vi是地标服务器L生成的伪随机数;

4d2)文件存储服务器Storage根据收到的挑战数据Q,使用文件块计算文件的响应值{μ}={μ12,…,μj,…,μs},μj是第j节文件的响应值,μj的计算公式如下:

<mrow><msub><mi>&mu;</mi><mi>j</mi></msub><mo>&LeftArrow;</mo><msub><mi>&Sigma;</mi><mrow><mo>(</mo><mi>i</mi><mo>,</mo><msub><mi>v</mi><mi>i</mi></msub><mo>)</mo><mo>&Element;</mo><mi>Q</mi></mrow></msub><msub><mi>v</mi><mi>i</mi></msub><msub><mi>m</mi><mrow><mi>i</mi><mo>,</mo><mi>j</mi></mrow></msub><mo>,</mo></mrow>

式中,mi,j表示第i块文件的第j节数据;

4d3)文件存储服务器Storage将计算得到的标签响应值σρ和文件响应值{μ}发送给地标服务器L,地标服务器L接收响应并记录时间为tre

(5)地标服务器L服务器判断文件的完整性和地理位置:

5a)地标服务器L使用收到的文件响应值{μ},与密钥ktag及加盐数据{α1,α2,…,αs}进行计算,得到结果标签σL,验证结果标签σL是否与收到的标签响应值σρ相同,如果验证通过,执行步骤5b),否则结束验证;

所述的结果标签σL,通过下式计算:

σL←σ1L2L

<mrow><msub><mi>&sigma;</mi><mrow><mn>1</mn><mi>L</mi></mrow></msub><mo>&LeftArrow;</mo><msubsup><mi>&Sigma;</mi><mrow><mi>j</mi><mo>=</mo><mn>1</mn></mrow><mi>s</mi></msubsup><msub><mi>&alpha;</mi><mi>j</mi></msub><msub><mi>&mu;</mi><mi>j</mi></msub><mo>,</mo></mrow>

<mrow><msub><mi>&sigma;</mi><mrow><mn>2</mn><mi>L</mi></mrow></msub><mo>&LeftArrow;</mo><msub><mi>&Sigma;</mi><mrow><mo>(</mo><mi>i</mi><mo>,</mo><msub><mi>v</mi><mi>i</mi></msub><mo>)</mo><mo>&Element;</mo><mi>Q</mi></mrow></msub><msub><mi>v</mi><mi>i</mi></msub><mrow><mo>(</mo><msub><mi>f</mi><msub><mi>k</mi><mrow><mi>p</mi><mi>r</mi><mi>f</mi></mrow></msub></msub><mo>(</mo><mi>i</mi><mo>)</mo><mo>+</mo><msub><mi>h</mi><mrow><msub><mi>sk</mi><mi>r</mi></msub></mrow></msub><mo>(</mo><mi>&rho;</mi><mo>)</mo><mo>)</mo></mrow><mo>,</mo></mrow>

其中,σρ和μj表示从存储服务器收到的标签响应和文件响应,i∈[1,n],表示n个文件块中的第i块,j∈[1,s],表示s节文件中的第j节,vi表示挑战Q中的伪随机值,表示使用kprf作为密钥,以i作为输入的伪随机数生成器,表示存储服务器ρ进行标签重编码的函数,αj表示文件第j节的加盐数据;

5b)地标服务器L根据发送挑战时间tch和接收响应的时间tre,计算存储服务器与地标服务器L的距离为r=V*(tre-tch),并将该距离r发送给文件拥有者User;

5c)使用另一地标服务器L′对同一文件存储服务器Storage进行挑战,按照5b)的方法得到存储服务器与地标服务器L′的距离为r’,并将r’发送给文件拥有者User;

5d)文件拥有者User分别以所述的地标服务器L、L′的位置为圆心,以r与r’为半径作圆,用该两圆的交汇区域作为存储服务器Storage的测量位置;

(6)文件拥有者User按照步骤5b)-5d),计算服务器集合C中所有存储服务器的测量位置,判断所有存储服务器测量位置是否满足User对地理位置的要求,若满足,则证明云存储服务商按照协议内容存储密文文件F′,否则,说明云存储服务商违反协议内容,则退出验证并向云存储服务商提出申诉。

2.根据权利要求1所述的多地理位置存储的云端数据完整性验证方法,其特征在于,所述步骤4b)的地标服务器L使用伪随机数生成方法,生成一组挑战Q,其表示如下:

Q={(i,vi)},

其中,(i,vi)表示挑战文件块号和挑战值组合,i∈[1,n]表示对第i块文件进行挑战,vi是地标服务器L生成的伪随机数。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410299677.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top