[发明专利]一种基于身份和环签名的数据完整性校验方法有效
申请号: | 202010515799.3 | 申请日: | 2020-06-09 |
公开(公告)号: | CN111709058B | 公开(公告)日: | 2023-10-17 |
发明(设计)人: | 李蜀瑜;范力搏 | 申请(专利权)人: | 陕西师范大学 |
主分类号: | G06F21/64 | 分类号: | G06F21/64;G06F21/62 |
代理公司: | 西安毅联专利代理有限公司 61225 | 代理人: | 陆佳 |
地址: | 710000 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 身份 签名 数据 完整性 校验 方法 | ||
本发明公开了一种基于身份和环签名的数据完整性校验方法,步骤包括:密钥生成中心根据身份信息生成相应的公钥和私钥并返回给数据拥有者,数据拥有者将公钥发送给云服务器;数据拥有者对需要上传的文件进行分块处理,将文件分为若干个文件块,计算出每个文件块的标签值,将其发送到云服务器端;第三方验证者向云服务器发起挑战请求;云服务器接收挑战请求,计算相应的证据并将其发送给第三方验证者;第三方验证者根据云服务器返回的证据,与公钥和对应的标签进行碰撞,判断待验证的数据是否完整。本发明引进了密钥生成中心作为密钥生成的参与者,利用环签名生成数据块标签,达到在进行数据共享的基础上保证数据完整性以及提高安全性。
技术领域
本发明属于数据安全技术领域,具体地说,涉及一种基于身份和环签名的数据完整性校验方法。
背景技术
传统的数据完整性验证方案往往针对的是云环境下云存储服务,其特点在于尽可能降低用户的计算开销与存储开销,而忽略了用户隐私和数据泄露的问题,所以在云存储逐渐普及的今天,能有效保护用户隐私和数据信息显得极为重要。
发明内容
有鉴于此,本发明针对现有技术中忽略用户隐私和数据泄露的问题,提供了一种基于身份和环签名的数据完整性校验方法,在原有PDP协议模型的基础上,引进了密钥生成中心作为密钥生成的参与者,利用环签名生成数据块标签,达到在进行数据共享的基础上保证数据的完整性以及提高安全性。
为了解决上述技术问题,本发明公开了一种基于身份和环签名的数据完整性校验方法,包括以下步骤:
S1、密钥生成阶段:密钥生成中心根据数据拥有者发送的身份信息生成相应的公钥和私钥并返回给数据拥有者,数据拥有者将公钥发送给云服务器;
S2、标签生成阶段:数据拥有者对需要上传的文件进行分块处理,将文件分为若干个文件块,计算出每个文件块的标签值,将其发送到云服务器端;
S3、挑战生成阶段:第三方验证者向云服务器发起挑战请求;
S4、证据生成阶段:云服务器接收来自第三方验证者的的挑战请求,计算相应的证据,并将其发送给第三方验证者;
S5、验证阶段:第三方验证者根据云服务器返回的证据,与公钥和对应的标签进行碰撞,判断待验证的数据是否完整。
进一步地,S1密钥生成阶段具体为:密钥生成中心保存数据拥有者所在环中的所有成员的身份ID信息,针对数据拥有者发送的个人身份信息,生成相应的公钥和私钥,并把公钥和私钥同时返回给数据拥有者,数据拥有者将公钥发送给云服务器。
进一步地,S2标签生成阶段具体包括以下步骤:
S21、数据拥有者在密钥生成中心中选择任意个成员作为当前环成员;针对所选取的每一个环成员,生成对应的身份信息Ri,而成员身份ai取决于初始化素数阶的整数群Zq、阶数P取决于初始化素数阶的整数群G,生成相应的成员身份Ri=aiP;
针对每一个文件M分成任意多个文件块M={m1、m2、...、mn},1≤j≤n,对每一个文件块生成相应的随机数bj,bj取决于初始化素数阶的整数群Zq中;把每个随机数以及对应的文件块进行聚合bj·mj,构成每个文件块的标签值;然后再把每个聚合后的值相加∑bj·mj,得到整个文件的标签值c,同时生成 R`i=aiPpub,其中Ppub=xP,x为主私钥;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于陕西师范大学,未经陕西师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010515799.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种水利闸门启闭装置
- 下一篇:一种跨网络边界的实时流传输方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置