[发明专利]一种基于双线性对累加器的云存储数据完整性验证方法有效
申请号: | 201910312740.1 | 申请日: | 2019-04-18 |
公开(公告)号: | CN110113320B | 公开(公告)日: | 2021-11-16 |
发明(设计)人: | 任勇军;祁健;刘业鹏;冷彦;朱福建;高语秋 | 申请(专利权)人: | 南京信息工程大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/30;H04L9/06 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 许方 |
地址: | 210032 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 双线 累加器 存储 数据 完整性 验证 方法 | ||
1.一种基于双线性对累加器的云存储数据完整性验证方法,其特征在于,所述方法包括如下步骤:
S1:根据双线性映射,选择两个素数阶相同的群G和GT,生成一个配对e,具体为:
G×G→GT
其中:G和GT为两个素数阶相同的群;
S2:通过AES密钥生成算法,生成两个对称密钥KH和KE;
S3:数据所有者根据所述对称密钥KE对需要发送到云存储提供商中的数据生成加密数据块;
S4:数据所有者将所述加密数据块生成的累加值,配对e生成的辅助值F存储到验证方中;具体如下:
S4.1:数据所有者根据所述加密数据块生成标记,并将所述标记附加到对应的加密数据块中,生成预先计算的数据块,具体为:
其中:τi为待发送数据的加密数据块生成的标记,ci为待发送数据的加密数据块,KH为对称密钥,bn为预先计算的数据块,i为段索引;
S4.2:数据所有者根据所述标记,将所述标记的副本保存在标记索引数据结构表中;
S4.3:根据所述预先计算的数据块组成数据文件,数据所有者通过Gen(1*,t)算法计算数据文件的累计值,具体为:
其中:
B为数据文件,accB为数据文件的累计值,bi为预先计算的数据块,n为待发送数据分成的段数,为小于G和GT群的两个素数阶的整数群,g为生成元,i为段索引;
S4.4:根据所述群G和配对e,设置辅助值E和辅助值F,具体为:
其中:
为小于G和GT群的两个素数阶的整数群,g为生成元,e为群G和GT生成的配对,yF为辅助值F,aux为辅助值E,n为待发送数据分成的段数;
S5:云存储提供商将验证值L作为证明发送给验证方;具体如下:
S5.1:云存储提供商通过所述辅助值E将数据文件累计值的指数转换为s的多项式,具体为:
其中:
为小于G和GT群的两个素数阶的整数群,ai为s的系数,n为待发送数据分成的段数,i为段索引;
S5.2:通过所述待发送数据的数据块,确定质询块;
S5.3:根据所述s的多项式和质询块,云存储提供商获取质询块的证人,具体为:
其中:
为小于G和GT群的两个素数阶的整数群,g为生成元,ai为s的系数,n为待发送数据分成的段数,为质询块的证人,i为段索引;
S5.4:云存储提供商根据所述质询块和质询块的证人,获取验证值,并将所述验证值作为证明发送给验证方,所述验证值具体为:
其中:L为验证值,为质询块的证人,bj为质询块;
S6:验证方根据所述验证值和辅助值F对云存储数据进行验证,具体如下:
S6.1:根据所述对称密钥KH和质询块对应的加密数据块,获取所述质询块的加密数据块对应的标记,具体为:
τ′j=H(cj‖kH)
其中:τ′j为质询块的加密数据块对应的标记,kH为对称密钥,cj为质询块对应的加密数据块;
S6.2:验证方根据所述验证值和辅助值F进行如下验证,具体为:
其中:
为小于G和GT群的两个素数阶的整数群,accB为数据文件的累计值,g为生成元,为质询块的证人,bj为质询块;
S6.3:验证方直接从质询块中提取数据块或加密数据块和其对应的标记,同时验证方根据所述标记索引数据结构表定位接收质询块中的标记副本,验证所述质询块中的标记副本、计算出的质询块中数据块或加密数据块对应的标记、质询块直接提取的数据块或加密数据块对应的标记三者是否相等;
S6.4:若步骤S6.2和S6.3中的验证均相等,则云存储数据完整,若步骤S6.2和S6.3中任意验证不相等,则云存储数据不完整。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京信息工程大学,未经南京信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910312740.1/1.html,转载请声明来源钻瓜专利网。