[发明专利]一种带轻量级审计的数据存储与云端控制方法有效
申请号: | 201611198524.1 | 申请日: | 2016-12-22 |
公开(公告)号: | CN106603544B | 公开(公告)日: | 2020-01-03 |
发明(设计)人: | 薛开平;李威;陈炜铿;洪佩琳 | 申请(专利权)人: | 中国科学技术大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32 |
代理公司: | 11260 北京凯特来知识产权代理有限公司 | 代理人: | 郑立明;陈亮 |
地址: | 230026 安*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 轻量级 审计 数据 存储 云端 控制 方法 | ||
1.一种带轻量级审计的数据存储与云端控制方法,其特征在于,所述方法包括:
步骤1、数据拥有者根据所要上传文件M的访问权限需求生成进行属性加密所需的属性集合{A1,A2,...,An}和访问策略
步骤2、所述数据拥有者生成随机会话密钥K以及N个随机字符串{S1,S2,...,SN},并采用对称加密算法对文件M和该N个随机字符串分别进行加密处理,再根据所述访问策略采用属性加密方法对所述随机会话密钥K进行加密处理;其中,所述加密处理的过程具体为:
首先所述数据拥有者选取对称加密算法利用所述随机会话密钥K对文件M进行加密,得到对应的数据密文EK(M);
然后所述数据拥有者利用属性加密算法根据所述访问策略对所述随机会话密钥K进行加密处理,得到对应的密钥密文
最后所述数据拥有者产生N个随机字符串{S1,S2,...,SN},对于任意一个随机字符串Si,i∈[1,N],所述数据拥有者选取同样的对称加密算法,并利用所述随机会话密钥K对该随机字符串Si,i∈[1,N]进行加密,得到对应随机字符串的密文EK(Si);
步骤3、所述数据拥有者选取安全哈希算法对随机字符串{S1,S2,...,SN}进行处理得到{H(S1),H(S2),...,H(SN)},并将处理后的密文记为:
步骤4、所述数据拥有者上传密文CT到云服务器进行存储,同时在本地存储随机字符串{S1,S2,...,SN}用作资源审计时使用,并在本地存储随机会话密钥K用于随机字符串的更新操作;
步骤5、当其他用户需要获取所述云服务器存储的文件M时,所述云服务器和所述其他用户完成挑战-应答过程,在所述用户获取文件M之前验证该用户对文件的访问权限;
步骤6、所述云服务器将所述用户所请求文件M对应密文CT中的数据密文EK(M)发送给所述用户;
步骤7、所述用户采用随机会话密钥K解密EK(M),得到所需要的文件M;
步骤8、所述数据拥有者对所述云服务器提供的资源消耗记录进行审计,以验证所述云服务器为所述数据拥有者提供的外包数据服务所消耗的资源量;
其中,所述方法还包括:
由所述数据拥有者对随机字符串及其密文进行更新操作;
所述更新操作为周期性执行,或者当{H(Si),EK(Si)})均被使用过时,由所述云服务器请求所述数据拥有者执行更新过程;
所述数据拥有者对所述云服务器提供的资源消耗记录进行审计的过程具体为:
所述数据拥有者向所述云服务器申请特定时间段内的资源消耗记录;
所述云服务器向所述数据拥有者返回其申请的特定时间段内的资源消耗凭证{St1,St2,...,Stj};
所述数据拥有者比对所述云服务器返回的资源消耗凭证{St1,St2,...,Stj}与所述步骤4中本地存储的随机字符串{S1,S2,...,SN},以验证所述云服务器在特定时间段内的资源消耗量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学技术大学,未经中国科学技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611198524.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置