[发明专利]云存储中可搜索加密审计日志的实现方法有效

专利信息
申请号: 201910602622.4 申请日: 2019-07-04
公开(公告)号: CN110445756B 公开(公告)日: 2021-07-09
发明(设计)人: 汤殿华;李强;赵伟;熊维;黄云帆 申请(专利权)人: 中国电子科技集团公司第三十研究所
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 成都九鼎天元知识产权代理有限公司 51214 代理人: 邓世燕
地址: 610000 *** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 存储 搜索 加密 审计 日志 实现 方法
【权利要求书】:

1.一种云存储中可搜索加密审计日志的实现方法,其特征在于:包括以下内容:

一、数据拥有者将自己的数据存储在云服务器上供数据用户访问和操作;

二、当数据用户需要访问云服务器上的数据时:

(1)数据用户首先向数据拥有者提出请求;

(2)数据拥有者将数据用户所请求的行为进行日志记录,并生成日志票据发送给数据用户;其中,所述生成日志票据的方法包括如下步骤:

步骤一、选择一个128位随机数计算T=gsH1(RU)α,式中:RU=IDU||PU||TU||BU,其中IDU、PU、TU、BU分别对应表示用户U的身份ID,IP地址,票据过期时间以及记录用户请求数据服务的标签;

步骤二、生成一条长为logq位的日志记录l和其中的n个关键字组成的集合W=w1,w2,...,wn;选择一个128位随机数令得到加密关键词的集合

步骤三、对l进行加密,计算得到L=H2(e(H1(RU)β,g1))⊕l;

步骤四、计算M=T·(H1(L))s,将T和L进行绑定;

步骤五、生成日志票据LogTicket=gr,gs,T,eW,L,M;

(3)数据用户将日志票据和自己需要的数据服务发送给云服务器;

(4)云服务器检查日志票据,通过后向数据用户提供相应的数据服务并存储日志票据,否则拒绝用户的请求;

三、当数据拥有者需要查询包含一个或多个关键词的日志记录时:

(1)数据拥有者对关键词加密生成陷门,并将陷门发送给云服务器;

(2)云服务器收到陷门集后,查找所存储的日志票据,并将匹配到的相应的日志票据返回给数据拥有者;

(3)数据拥有者对返回的日志票据进行验证,并将通过验证的搜索结果作为正确的搜索结果,留作后续审计之用。

2.根据权利要求1所述的云存储中可搜索加密审计日志的实现方法,其特征在于:所述关键词包含用户的具体操作信息、用户身份信息、请求时间信息及用户的IP地址信息。

3.根据权利要求1所述的云存储中可搜索加密审计日志的实现方法,其特征在于:所述检查日志票据的方法包括如下步骤:

步骤一、令CU=ID′U||P′U||T′U||B′U,用于记录数据用户U的ID、IP地址、当前提交票据的时间和请求的服务内容,计算:

γ′=e(T,g)

对i=1,2,...,t,计算:

当且仅当对i=1,2,...,t,只有唯一的一个i使得γ′≠γi时,继续进行下一步验证;

其中,t为票据的生命周期单位;

步骤二、对T和L,服务器通过计算下列式子验证M:

当且仅当算法返回一个‘1’,否则算法终止。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十研究所,未经中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910602622.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top