[发明专利]云安全隐私性和完整性保护方法和系统在审
申请号: | 201610037986.9 | 申请日: | 2016-01-20 |
公开(公告)号: | CN105721158A | 公开(公告)日: | 2016-06-29 |
发明(设计)人: | 曾亮;张公敬;于佳 | 申请(专利权)人: | 青岛一帆风顺软件有限公司;青岛大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/06;H04L29/06 |
代理公司: | 北京科亿知识产权代理事务所(普通合伙) 11350 | 代理人: | 孙营营 |
地址: | 266400 山东省青岛市*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 云安 隐私 完整性 保护 方法 系统 | ||
1.一种云安全隐私性和完整性保护系统,其特征在于:包括系统参数生成中心、云端、终端和可信第三方审计中心(TPA),
系统参数生成中心生成各种系统参数,为用于生成公私钥、为云服务器生成公私钥、计算审计参数等;
云服务器为用户数据提供存储资源;
终端将用户的大量数据外包存储到云端;
审计中心代表用户来验证数据的完整性,
该系统在用户上传数据到云服务器前,对元数据用AES算法进行加密,再将密文上传给云服务器。
2.权利要求1所述云安全隐私性和完整性保护系统进行云安全隐私性和完整性保护的方法,其特征在于,包括:
第一步,系统参数生成,由系统参数生成中心生成各种系统公私参数;
第二步,元数据加密,将用户的元数据用AES算法进行加密;
第三步,数据文件上传,用户通过终端将加密后的数据上传到云服务器;
第四步,审计,由审计中心对数据文件进行审计,并将审计结果返回给用户。
3.权利要求2所述云安全隐私性和完整性保护的方法,其特征在于:所述第一步系统参数生成具体为,
第a步,系统参数生成中心选择阶为素数p的乘法循环群群G1,G2和GT,e为可计算的双线性映射e:G1×G2→GT,g为G2的生成元;选择两个hash函数,其中H是从串映射到一点的hash函数:H:{0,1}*→G1;另一个hash函数h:GT→ZP,映射到Zp中;
第b步,参数生成中心为用户选择一对签名密钥(spk,ssk),从Zp中任选一个随机数x←ZP,并从G1中任选一个随机数u←G1,计算v←gx;参数中心为云服务提供商在Zp中任选一个随机数δ←Zp,并计算Z=uδ,云服务器的公私钥对为(δ,z);用户的私钥为(x,ssk),公钥对为(spk,v,g,u,z);
第c步,为用户加密元数据产生一个密钥k。
4.权利要求2或3所述云安全隐私性和完整性保护的方法,其特征在于:所述第二步元数据加密步骤具体为用户对n个数据块{m1,...,mn}中每个数据块使用密钥k进行AES加密,生成密文e={c1,c2,...cn}。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛一帆风顺软件有限公司;青岛大学,未经青岛一帆风顺软件有限公司;青岛大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610037986.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种身份认证装置
- 下一篇:一种面向云存储基于SMC的大数据共享方法