[发明专利]支持数据代理上传的格基云存储数据安全审计方法在审
申请号: | 201710299757.9 | 申请日: | 2017-05-02 |
公开(公告)号: | CN107124272A | 公开(公告)日: | 2017-09-01 |
发明(设计)人: | 张晓均;龚捷;郑俊松;赵芥;牟黎明 | 申请(专利权)人: | 西南石油大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06;H04L29/08 |
代理公司: | 成都点睛专利代理事务所(普通合伙)51232 | 代理人: | 葛启函 |
地址: | 610500 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 支持 数据 代理 上传 格基云 存储 安全 审计 方法 | ||
1.支持数据代理上传的格基云存储数据安全审计方法,其特征在于,包括以下步骤:
S1、系统初始化:
系统首先对数据文件进行分块处理,设置此阶段所需格密码算法的安全参数以及安全的哈希函数;密钥产生中心KGC调用格基代理算法分别产生原始签名者、代理签名者以及云服务器的公私钥对;
S2、代理签名私钥产生阶段:
原始签名者为了授权代理签名权利给代理签名者,利用原像抽样算法导出基于代理授权委任书的合法签名;所述的授权委任书中有明确的关于原始签名者和代理签名者的执行权利信息描述,验证者将其作为验证信息的组成部分;代理签名者验证授权委任书签名的有效性,并据此利用格基代理算法产生代理签名私钥;
S3、数据代理签名产生与上传阶段:
代理签名者利用步骤S2中获得的代理签名私钥,采用格上基于身份的线性同态代理签名算法产生原始签名者的数据文件的代理签名,代理签名者将这些数据文件、文件名称以及数据文件的代理签名的集合上传到公共云服务器,并且在客户端将这些数据删除;
S4、审计证明产生与验证阶段:
可信审计者产生审计挑战信息给云服务器,云服务器根据审计挑战信息,计算聚合数据文件以及聚合签名,并选取随机向量作为盲化种子信息,根据原像抽样算法产生此随机向量的数字签名,将聚合数据文件盲化,并发送审计证明响应信息给可信审计者;最后,可信审计者按照格上基于身份的线性同态代理签名算法的验证步骤来验证此审计证明响应信息的有效性。
2.根据权利要求1所述的支持数据代理上传的格基云存储数据安全审计方法,其特征在于,所述步骤S1的具体方法为:
S11、系统首先对数据文件进行分块处理,设置此阶段所需格密码算法的安全参数以及安全的哈希函数:
系统将预处理文件F分为个数据块,即其中代表F中的第i个数据块,其中对于安全参数n,设置素数q=poly(n),整数m≥2nlogq,设置χ为离散高斯噪声分布;为了格基代理算法NewBasisDel,原像抽样算法SamplePre能够正确运行,系统分别设置两个安全的高斯参数σ1,σ2;
系统运行陷门产生函数产生密钥产生中心KGC的主公钥A,主私钥TA;设置抗碰撞的安全哈希函数哈希函数其中,H1和H3的输出值在分布中;则系统输出公共参数为Σ={A,H1,H2,H3,H4,H5};
S12、密钥产生中心KGC调用格基代理算法分别产生原始签名者、代理签名者以及云服务器的公私钥对:
输入步骤S11中设定的系统公共参数Σ={A,H1,H2,H3,H4,H5},主私钥TA,原始签名者身份IDo,密钥产生中心KGC计算原始签名者IDo的私钥如下:
令计算IDo的公钥
密钥产生中心KGC运行格基代理算法产生格上随机格基作为IDo对应的私钥,然后,密钥产生中心KGC发送给原始签名者;以类似方法,输入代理签名者的身份IDp,得到代理签名者的私钥输入云服务器的身份IDc,得到云服务器私钥
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西南石油大学,未经西南石油大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710299757.9/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置