[发明专利]一种保护数据隐私的云数据公开验证方法有效
申请号: | 201910800821.6 | 申请日: | 2019-08-28 |
公开(公告)号: | CN110505052B | 公开(公告)日: | 2022-11-25 |
发明(设计)人: | 田苗苗;潘智超;仲红;崔杰;柳世祥;吴伟 | 申请(专利权)人: | 安徽大学;安徽国通亿创科技股份有限公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/32;H04L9/40;H04L67/1097 |
代理公司: | 合肥东邦滋原专利代理事务所(普通合伙) 34155 | 代理人: | 吴晓娜 |
地址: | 230000 *** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保护 数据 隐私 公开 验证 方法 | ||
本发明属于信息安全技术且公开了一种保护数据隐私的云数据公开验证方法。该方法能够适用于任何持有公钥的第三方验证者检验数据完整性的场景,在这种情况下该方法不会泄露云数据给第三方验证者,同时验证者仅需较少的计算和通信开销即可验证云数据的完整性,从而提高了验证系统的性能。
技术领域
本发明涉及信息安全技术,具体涉及一种保护数据隐私的云数据公开验证方法。
背景技术
随着数据量的急剧增长,云存储服务越来越普及,在这种情况下检查云外包数据的完整性问题也更加突出。云数据的完整性验证是云存储应用的重要技术之一,可以确保数据不被损坏。存储证明是一种检验外包数据完整性的有效解决方法,它包括系统建立算法Setup,标签生成算法TagGen,审计算法Audit,证据生成算法Prove以及验证算法Verify。存储证明是将完整的数据文件分割成若干块,再对每一块数据计算相应的标签,最后将数据连同标签一起外包给云服务器。由于标签具有同态线性性质,并且可以在任何数据块的线性组合上聚合为一个认证标签,因此云服务器使用较少的成本即可证明外包数据的完整性。具体地,为了检验外包数据的完整性,验证者可以向云服务器发出随机验证挑战,然后云服务器返回数据块的线性组合和对应的认证标签作为相应的证明。如果证明是有效的,那么说明外包数据是完整的。否则,外包数据破损。
目前,已有的公开验证云数据完整性检测方法都需要比较复杂的运算,因而计算量较大。本发明利用哈希树技术设计了一种计算有效的公开验证云数据完整性检测方法,同时该方法可以确保验证者无法获取云数据内容,从而实现数据的隐私保护。
在给出发明内容之前,先介绍本发明涉及的一些技术背景和密码学知识:
1.本发明中运用的“哈希树”是指,一棵存储哈希值的树。不失一般性,假设哈希树是一棵二叉树,哈希树的每一个节点都是孩子节点的哈希值,叶子节点是相应消息的哈希值。哈希树本质上是一种递归定义,具体地,树中所有的叶子节点都是数据块的哈希值,非叶子节点的值由其所有孩子节点组合的哈希值,之后继续采用先组合再哈希的方法,生成新的非叶子节点值。如此迭代,直至得到根节点的哈希值。
2.本发明的安全性基于离散对数问题(Discrete Logarithm Problem)。简单地说,离散对数问题是指,给定素数p,阶为p的循环群G及其上的一个生成元g和随机元素u,输出使得u=gx。一般来说,离散对数问题是非常困难的。
发明内容
发明目的:本发明的目的在于提供一种有效的保护数据隐私的云数据公开验证方法,保证存储在云服务器上数据的完整性,同时不向验证者泄露云数据的内容。
技术方案:本发明所述的一种保护数据隐私的云数据公开验证方法,包括以下步骤:
(1)系统建立算法(Setup),输入安全参数λ,系统生成用户的公私钥对(pk,sk),并公开系统公共参数pp。
(2)标签生成算法(TagGen),输入系统公共参数pp,用户私钥sk和文件F,用户输出文件标签T和标签证据E。
(3)审计算法(Audit),输入系统公共参数pp和标签证据E,验证者输出对文件的审计请求Λ。
(4)证据生成算法(Prove),输入系统公共参数pp,审计请求Λ,文件F和文件标签T,云服务器输出证据P。
(5)验证算法(Verify),输入系统公共参数pp,审计请求Λ,证据P和文件F,验证者验证证据的有效性,如果证据有效,返回1,否则返回0。
有益效果:与现有技术相比,本发明的优点是:
本发明基于离散对数问题提出了一种保护隐私的云数据公开验证方法,该方法只涉及有限域上的简单代数运算和普通的哈希函数,而且不需要双线性对运算,运行效率较高,同时方法不会向第三方验证者泄露云数据内容。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽大学;安徽国通亿创科技股份有限公司,未经安徽大学;安徽国通亿创科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910800821.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:字符串哈希处理方法及装置
- 下一篇:一种量子密钥充注方法、装置及系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置