[发明专利]基于区块链的抗恶意审计者的云存储公开审计方法及系统有效
申请号: | 202010357475.1 | 申请日: | 2020-04-29 |
公开(公告)号: | CN111611614B | 公开(公告)日: | 2023-09-08 |
发明(设计)人: | 李嵩 | 申请(专利权)人: | 南京财经大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/64 |
代理公司: | 南京理工大学专利中心 32203 | 代理人: | 朱炳斐 |
地址: | 210046 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 区块 恶意 审计 存储 公开 方法 系统 | ||
1.基于区块链的抗恶意审计者的云存储公开审计方法,其特征在于,所述方法包括以下步骤:
步骤1,密钥中心根据安全参数生成系统参数和系统密钥;具体包括:
密钥中心选取一个大素数q,一个加法群G1和一个双线性群G2,并选取一个双线性映射函数e:G1×G1→G2;
密钥中心选取一个随机数作为密钥中心的主密钥,其中表示乘法循环群,并计算公开密钥Ppub:Ppub=s·P;
密钥中心公开系统参数Para={q,G1,G2,P,e,h1(·),h2(·),h3(·),H1(·),H2(·),Ppub};其中,P为群G1上的生成元,h1(·):{{0,1}*,h2(·):{{0,1}*,G1,G1,G1}→h3(·):H1(·):G1→G1,H2(·):{0,1}*→G1;
步骤2,向密钥中心注册用户信息;具体包括:
步骤2-1,密钥中心KGC接收用户的身份信息IDU;
步骤2-2,密钥中心选取一个随机数并计算:
TU=tU·P
hU=h1(IDU,TU)
sU=tU+s·hUmod q;
步骤2-3,密钥中心将自身的半密钥DU={sU,TU}发送给用户;
步骤3,生成用户自身的公私钥;具体过程包括:
步骤3-1,选取一个秘密值
步骤3-2,计算用户自身的公私钥,包括:计算PU=xU·P,之后设置公钥为pkU={TU,PU},设置私钥为sskU={sU,xU};
步骤4,针对数据文件,生成数据标签,并将数据标签、数据文件上传至云服务器;具体过程包括:
针对用户IDO,假设其私钥为sskO={sO,xO},公钥为pkO={TO,PO};
步骤4-1,将数据文件F划分为n块{m1,m2,...,mn};
步骤4-2,计算每个数据块mi对应的标签Si:
Si=(sO+kO·xO)(r·H2(mi)+H2(idi)+mi·Q)
式中,idi为数据块mi的索引,kO=h2(IDO,pkO,Ppub)and Q=H1(Ppub),为一个随机数;
步骤4-3,计算:
R=r·(TO+hO·Ppub+kO·PO)
步骤4-4,将{mi,idi,Si,R}发送至云服务器;
步骤5,云服务器接收并响应审计挑战信息,生成凭证信息并在区块链网络中广播所述凭证;具体过程包括:
步骤5-1,从整数集[1,n]中随机选取一个包含l个元素的子集J={a1,a2,...,al};
步骤5-2,对每个j∈J,随机选取一个整数
步骤5-3,云服务器接收挑战信息Chall={j,vj}j∈J;
步骤5-4,云服务器根据挑战信息计算凭证信息,具体包括:
生成一个随机数
计算:
σ=x·Q∈G1
生成凭证Prof={δ,u,σ,R};
步骤5-5,云服务器在区块链网络中广播所述凭证;
步骤6,区块链网络接收审计请求,由设置于区块链网络中的分布式审计节点审计数据文件的完整性,并将审计结果存储至区块链网络;具体过程包括:
步骤6-1,区块链网络接收带有挑战信息Chall={j,vj}j∈J的审计请求;
步骤6-2,云服务器根据分布式审计节点数k将数据文件划分为k份数据块,并分别发送给k个审计节点;
步骤6-3,每个审计节点审计其接收到的数据块的完整性,具体过程包括:
审计节点计算:
hO=h1(IDU,TU))
kO=h2(IDO,pkO,Ppub)
Q=H1(Ppub)
审计节点验证下等式是否成立:
当等式成立,表示数据存储正确且完整,审计结果Audi=1,反之审计结果Audi=0,Audi表示第i个审计节点的审计结果,i∈[1,k];
步骤6-4,每个审计节点将其审计结果Audi广播至区块链网络中的其他审计节点,每个审计节点均获得数据文件的完整审计结果Aud={Aud1,Aud2…,Audk};
步骤6-5,某一审计节点创建一个条目entry(t,nonce,Chall,Prof,Aud);
步骤6-6,区块链网络接收携带有云服务器和用户有序多重签名的条目entry,所有审计节点比较entry(t,nonce,Chall,Prof,Aud)和Aud={Aud1,Aud2…,Audk}是否一致,若一致,对审计结果进行存储;其中,t为时间戳,nonce为随机数;
步骤7,在云服务器中的数据更新时,生成记录日志,并自动触发执行步骤5至步骤6。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京财经大学,未经南京财经大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010357475.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种便携式电压转换器
- 下一篇:一种高透阻菌型透析原纸的制备方法