[发明专利]一种基于区块链的数据完整性审计方法和系统有效
申请号: | 201910531077.4 | 申请日: | 2019-06-19 |
公开(公告)号: | CN110263584B | 公开(公告)日: | 2020-10-27 |
发明(设计)人: | 李春花;周可;胡家琦;张洲 | 申请(专利权)人: | 华中科技大学 |
主分类号: | G06F21/64 | 分类号: | G06F21/64;G06F16/27 |
代理公司: | 武汉臻诚专利代理事务所(普通合伙) 42233 | 代理人: | 宋业斌 |
地址: | 430074 湖北省武汉*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 区块 数据 完整性 审计 方法 系统 | ||
本发明公开了一种基于区块链的数据完整性审计方法,包括:客户端向区块链平台发送审计请求;区块链平台在收到来自客户端的审计请求后产生p个不重复的随机数,使用所有p个随机数{s1,s2,…sp}作为索引号,分别获取存储在区块链平台的映射数组中对应位置的块号v,所有块号组成挑战数组,将挑战数组封装在审计挑战请求中,并将审计挑战请求发送到服务端,服务端对来自区块链平台的审计挑战请求进行解析,从而得到挑战数组,对该挑战数组进行遍历,以得到其中每个元素j对应的分块mj和标签σj,根据双线性运算算法对元素j、分块mi、以及标签σi进行运算。本发明是使用区块链平台作为审计第三方,提高了数据完整性审计时的安全性。
技术领域
本发明属于计算机安全领域,更具体地,涉及一种基于区块链的数据完整性审计方法和系统。
背景技术
云存储是在云计算的基础上发展出来的一种在线存储,其拥有诸多优点,例如能够减轻本地存储负担、网络备份、成本较低等,因此越来越多的用户和企业选择将数据存储在云存储中。然而,云存储在给用户提供便捷服务的同时也面临着许多新的安全挑战,主要体现在用户不能参与对数据访问的决策,并且对文件是否如实地存储在云存储提供商(Cloud Storage provider,简称CSP)是存疑的,因此需要对用户存储在云端的数据进行审计(Audit),其主要目标是,在不获取原始数据的情况下确认服务端存储有用户数据。
目前主流的审计方案大多是基于数据持有性证明(Provable data procession,简称PDP)方法来实现,其中根据审计发起方的不同和文件索引结构的不同有不同的审计方法,目前比较常见的是基于可信第三方的审计方法,例如使用默克尔树作为索引结构的默克尔哈希树-数据持有性证明(Merkle Hash Tree-PDP,简称MHT-PDP)方法,该方法通过将文件分块,然后使用默克尔树存储文件分块的索引结构,最后使用可信第三方来发起审计请求并进行验证的方式实现数据审计操作。
然而,上述基于可信第三方的审计方法存在一些不可忽略的技术问题:在真实网络环境中,审计第三方可能被网络攻击者胁迫,或与CSP共谋,从而导致审计第三方最终出具的审计结果不可靠,并进一步影响用户数据验证结果的准确性。
发明内容
针对现有技术的以上缺陷或改进需求,本发明提供了一种基于区块链的数据完整性审计方法,其目的在于,通过使用区块链在不可信环境中仍能以可信的方式工作的特性,解决上述现有的方法中存在的由于审计第三方不可信导致的审计结果不可靠、进而影响用户数据验证结果准确性的技术问题。
为实现上述目的,按照本发明的一个方面,提供了一种基于区块链的数据完整性审计方法,其是应用在包括客户端、服务端、以及区块链平台的云环境中,所述数据完整性审计方法包括以下步骤:
(1)客户端向区块链平台发送审计请求;
(2)区块链平台在收到来自客户端的审计请求后产生p个不重复的随机数,使用所有p个随机数{s1,s2,…sp}作为索引号,分别获取存储在区块链平台的映射数组中对应位置的块号v,所有块号组成挑战数组chal={v1,v2,…vp},将挑战数组chal封装在审计挑战请求中,并将审计挑战请求发送到服务端,其中随机数集合中的每个随机数均小于映射数组的大小n。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910531077.4/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置