[发明专利]一种支持公正的轻量级多副本数据云审计方法及装置在审
申请号: | 202010615840.4 | 申请日: | 2020-06-30 |
公开(公告)号: | CN111783148A | 公开(公告)日: | 2020-10-16 |
发明(设计)人: | 陈文琪;暨光耀;吴晓茵;韩靖 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 王涛;任默闻 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 支持 公正 轻量级 副本 数据 审计 方法 装置 | ||
本发明提供了一种支持公正的轻量级多副本数据云审计方法及装置,包括:根据用户端基于待审计文件的数据块生成的数据块标签的哈希值构建第一默克尔哈希树;根据从第三方审计端获得的挑战信息,通过第一默克尔哈希树生成数据完整性证据信息并发送至第三方审计端,以使第三方审计端对数据完整性证据信息进行验证;数据完整性证据信息包括:标签证据和数据块证据集合。本申请相对于现有的云审计方案而言,采用数据块掩码标签来替代数据块掩码,避免了数据块掩码被泄露的风险,并且采用了默克尔哈希树对数据块标签进行认证,不仅确保了数据块标签无法被伪造而且简化了数据块标签的计算复杂度。
技术领域
本申请属于信息安全技术领域,具体地讲,涉及一种支持公正的轻量级多副本数据云审计方法及装置。
背景技术
随着云计算的快速发展,云存储服务作为云计算的核心服务之一,也在众多的领域得到应用。当前,越来越多的个人和组织,甚至商业公司都倾向于将其数据存储和共享到云端,以便数据的分享、提高数据存储的可靠性,以及减少其本地存储和维护的开销。然而,用户的数据存储到云端服务器上,本地计算机不再存放数据。这给用户带来便利的同时,也使其失去了对数据的物理控制,这就意味着用户数据的所有权和管理权分离。因此,用户无法应用传统的方式校验数据的完整性,而担心其数据可能存在损坏或者丢失。这将导致了用户不完全信任云服务提供商。同时,也可能存在恶意用户诬陷云服务提供商诉其数据未保存完整而索要赔偿。对于多副本数据的完整性审计问题,已有的多副本云审计方案需要为所有副本文件生成对应的标签集合,导致了严重的计算开销,而共享数据块掩码可能导致掩码泄露。
发明内容
本申请提供了一种支持公正的轻量级多副本数据云审计方法及装置,以至少解决现有的多副本云审计方案需要为所有副本文件生成对应的标签集合而导致的计算资源浪费以及共享数据块掩码容易泄露的问题。
根据本申请的一个方面,从云服务商端出发,提供了一种支持公正的轻量级多副本数据云审计方法,包括:
根据用户端基于待审计文件的数据块生成的数据块标签的哈希值构建第一默克尔哈希树;
根据从第三方审计端获得的挑战信息,通过第一默克尔哈希树生成数据完整性证据信息并发送至第三方审计端,以使第三方审计端对数据完整性证据信息进行验证;数据完整性证据信息包括:标签证据和数据块证据集合。
在一实施例中,多副本数据云审计方法还包括:
利用用户端生成的公钥和第一默克尔哈希树的根节点验证用户端生成的第二默克尔哈希树的根节点的签名的有效性;
若验证通过,对第一默克尔哈希树的根节点生成第一根节点签名,并将第一根节点签名和预先生成的公钥发送至用户端。
在一实施例中,根据第三方审计端生成的挑战信息,通过第一默克尔哈希树生成数据完整性证据信息,包括:
判断挑战信息所属用户的数量;
当用户的数量为多个时,根据第三方审计端生成的挑战信息,通过第一默克尔哈希树为每个用户端分别生成数据完整性证据信息,并聚合每个用户端的标签证据并发送至第三方审计端;
当用户的数量为1个时,根据第三方审计端生成的挑战信息通过第一默克尔哈希树生成数据完整性证据信息并发送至第三方审计端。
从云服务商端出发,本申请提供了一种支持公正的轻量级多副本数据云审计装置,包括:
第一默克尔哈希树构建单元,用于根据用户端基于待审计文件的数据块生成的数据块标签的哈希值构建第一默克尔哈希树;
数据完整性检验单元,用于根据从第三方审计端获得的挑战信息,通过第一默克尔哈希树生成数据完整性证据信息并发送至第三方审计端,以使第三方审计端对数据完整性证据信息进行验证;数据完整性证据信息包括:标签证据和数据块证据集合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010615840.4/2.html,转载请声明来源钻瓜专利网。