[发明专利]一种基于数据块随机位置取反的数据确定性删除方法有效

专利信息
申请号: 201710281770.1 申请日: 2017-04-26
公开(公告)号: CN108809889B 公开(公告)日: 2020-07-03
发明(设计)人: 姚文斌;陈宜洁;杨奕慰;郭珍 申请(专利权)人: 北京邮电大学
主分类号: H04L29/06 分类号: H04L29/06;H04L9/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 100876 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 数据 随机 位置 确定性 删除 方法
【说明书】:

发明提供了一种基于数据块随机取反的数据确定性删除方法。本方法通过对明文数据进行分块加密,并对密文进行随机位置取反的操作,使得云端不存储完整密文。本方法适用条件广泛,允许密钥在主动或者被动的情况下被泄漏,因此采用了各个明文数据块使用单一密钥加密的方法,保存密钥成本降低。本方法较其他数据确定性删除方案而言,步骤更加简洁,适用条件更加广泛。

(一)技术领域

本发明涉及云端数据安全领域,具体涉及一种基于数据块随机位置取反的数据确定性删除方法。

(二)背景技术

数据确定性删除的目的是使用户欲删除的数据永久不可被访问,进而保证数据的安全性。为提高云服务的可靠性,云服务提供商通常会将数据做多个备份,且存在主动或被动泄漏用户数据的可能性。然而往往用户已删除的数据仅仅进行逻辑标志删除,事实上并未真正删除。因此,在用户进行删除操作后,如何能保证用户的数据永久性不可被访问具有重要意义。

为保证用户数据的安全性,在用户数据上传至云端前先进行加密,再将密文保存于云服务提供商处。然而,在用户执行删除操作后,云服务提供商并未删除所有数据及其备份或者在恶意泄漏用户数据的情况下,云端密文的安全性受到威胁。一旦攻击者通过暴力攻击或其他途径获取密钥,则用户数据泄漏。

目前,多数方案考虑更安全的保存密钥,使得攻击者不容易获取密钥。然而,由于保存密钥而带来的巨大开销和成本会导致不小的存储压力。密钥只可以对其加密过的密文进行解密,一旦密文被破坏,则即使获取密钥,攻击者欲想恢复明文也无从下手。因此,只需对密文进行简单的修改,即可换取更大的安全性。

(三)发明内容

本发明的目的是提供一种基于数据块随机位置取反的确定性删除方法。该方法针对密文二进制数据流进行简易数据变换,使得云端不存储真实密文。本发明使用前提较为宽泛,与用户使用何种加密算法无关,且允许用户数据的加密密钥被泄漏。

为了达到上述目的,本发明采用这样的方案实现:

在用户数据明文被加密后首先对密文进行分块操作,再对每个数据块随机选取位置进行逻辑取反,即该位置上0变成1,1变成0。并记录下来每个数据块中数据取反的位置。

本方法中涉及到的角色如下:

数据拥有者:负责切分数据块,加密数据块,对密文数据块进行简易变换,并保存变换的位置信息。当授权用户访问数据时,恢复真实密文数据,并发送至授权用户处。

云服务提供商:负责在云端存储数据拥有者已处理过的密文数据。云服务提供商是不可信的,虽然会诚实地执行数据存储操作,但是同时又是不可信的,期望获得真实数据或在某些情况下会将数据泄露。

授权用户:访问数据拥有者在云端存储的数据。解密相应密文,恢复出真实的原始数据。授权用户是可信的,虽然可能会保存密钥副本并进行传播,但是不会保存明文数据。由于明文数据是海量的,保存明文数据开销比保存密钥大很多,此假设合理。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710281770.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top