[发明专利]可跟踪身份的共享数据云审计方法有效
申请号: | 201410529253.8 | 申请日: | 2014-10-09 |
公开(公告)号: | CN104243169B | 公开(公告)日: | 2017-11-21 |
发明(设计)人: | 郝蓉;于佳 | 申请(专利权)人: | 青岛大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/08 |
代理公司: | 北京科亿知识产权代理事务所(普通合伙)11350 | 代理人: | 汤东凤 |
地址: | 266071 山*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 跟踪 身份 共享 数据 审计 方法 | ||
1.一种可跟踪身份的共享数据云审计方法,该方法所采用的可跟踪身份的共享数据云审计系统,包括:云端模块、系统管理中心模块、群管理员模块和群成员模块和审计中心模块,其特征在于,包括:
第一步,系统初始化;
第二步,数据文件上传和审计;
第三步,身份跟踪;
第四步,成员增加和删除;
所述第一步具体为由系统管理中心模块(SM)来完成,系统管理中心模块(SM)生成全体公共参数和群公私钥,群成员公私钥,群管理员模块(GM)持有的所有群成员的相关密钥集合{x'j}(1≤j≤m,m为群成员数);
所述第二步中的数据文件上传具体为由群成员模块和群管理员模块(GM)共同生成认证器,群成员将数据和认证器一起上传到云端;审计具体为由审计中心模块(TPA)选择需要质询的采样数据,云端模块根据采样数据和审计中心模块的质询生成证明proof,审计中心模块(TPA)通过验证证明proof进行审计;
所述第三步具体为当身份为idi的数据块出现纠纷时,群管理员模块(GM)通过数据idi搜索身份-数据块表IBL找到相应的Mj,就可以打开Mj找到数据拥有者;
所述第四步中成员的增加具体为系统管理中心模块(SM)选择新成员的密钥发送给新成员,计算并公开其公钥,另外计算群管理员模块(GM)关于此成员的密钥发送给群管理员模块(GM),群管理员模块(GM)将新成员身份和密钥加入身份-密钥列表IKL;成员的删除具体为当成员Mj离开群时,系统管理中心模块(SM)告知群管理员模块(GM)删除此成员,群管理员模块(GM)只需删除身份-密钥列表IKL中关于此成员的身份密钥信息,并拒绝此成员以后所有的请求。
2.如权利要求1所述的可跟踪身份的共享数据云审计方法,其特征在于:所述第一步进一步具体包括,
a、系统管理中心模块(SM)生成两个阶为大素数q的乘法群G1,G2,和一个双线性配对:
b、系统管理中心模块(SM)选择密码哈希函数H:其中 选择G1中两个互相独立的生成元g,u,全体公共参数为
c、系统管理中心模块(SM)随机选择中的元素x作为群的密钥自己保存,并且公布群的公钥PK=gx;
d、用户群中第j(j=1,...,m)个成员的身份Mj是中的元素,系统管理中心模块(SM)随机选择中的元素xj作为群成员Mj的个人密钥,并公布每个成员的公钥将xj发送给成员Mj;
e、系统管理中心模块(SM)计算x′j=x-xj(j=1,...,m)发送给群管理员模块(GM),群管理员模块(GM)维护一个身份-密钥列表IKL={(M1,x′1),...,(Mm,x′m)}和一个身份-数据块列表
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛大学,未经青岛大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410529253.8/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置