[发明专利]一种云存储数据来源验证方法及系统在审
申请号: | 202110564047.0 | 申请日: | 2021-05-24 |
公开(公告)号: | CN113312638A | 公开(公告)日: | 2021-08-27 |
发明(设计)人: | 何细妹 | 申请(专利权)人: | 何细妹 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/64 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 510000 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 数据 来源 验证 方法 系统 | ||
本发明涉及云存储数据来源验证技术领域,且公开了一种云存储数据来源验证方法及系统,包括:运行在云存储管理服务器CSMScdsvs上的云数据来源验证系统服务端软件,该系统包括:用于管理用户密钥分发操作的密钥管理模块、用于对云存储数据进行加解密操作的加密模块、用于验证云存储数据的签名是否合法有效与验证请求下载数据用户是否具有合法下载权限的安全管理模块;当数据下载用户向云存储服务器请求下载数据时,安全管理模块对数据下载用户的下载权限进行验证,只有下载用户的下载权限验证成功,云存储管理服务器才将解密之后的数据及数据的来源传输给数据下载用户。本发明解决了如何对云存储数据的来源进行真实性验证的问题。
技术领域
本发明涉及云存储数据来源验证技术领域,具体为一种云存储数据来源验证方法及系统。
背景技术
云计算涵盖了计算资源、存储资源和软件资源等概念,是IT技术高度整合的体现,为用户提供了远程的按需购买资源服务。而作为其中重要组成部分的存储资源,逐渐发展延伸并成为云计算的一个衍生概念—云存储,它将多种物理分散的存储设备通过软件实现整合和调配,进而允许用户可进行远程获得存储服务。随着云存储被广泛应用,其中的潜在威胁也逐渐暴露,用户对其功能性方面的需求也与日俱增,主要包括数据机密性、完整性、访问控制、可审计性以及可搜索性等。
对于数据接收者来说,云端的服务器为其提供了海量的信息资源,在满足一定条件的前提下,可以自由访问并获取相关资源。然而,无论是接收者还是云服务器都无法验证这些远程存储的数据来源的合法性,以及其来源的真实身份。由于设备可信程度的不确定性,进一步增加了信息来源管理的难度。
因此,如何为数据接收者提供数据来源真实性验证,成为当前亟待解决的难题。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供一种云存储数据来源验证方法及系统,以解决如何对云存储数据的来源进行真实性验证的技术问题。
(二)技术方案
为实现上述目的,本发明提供如下技术方案:
一种云存储数据来源验证系统,包括:安装并运行在云存储管理服务器CSMScdsvs上的云数据来源验证系统服务端软件,该云数据来源验证系统包括:用于管理用户密钥分发操作的密钥管理模块、用于对云存储数据进行加解密操作的加密模块、用于验证云存储数据的签名是否合法有效与验证请求下载数据用户是否具有合法下载权限的安全管理模块;
上述密钥管理模块分别与加密模块和安全管理模块进行相互之间的数据交互。
进一步的,所述云存储数据来源验证系统还包括:安装并运行有云数据来源验证系统用户端软件且用于数据上传用户DuUi向云存储服务器CSScdsvs上传数据的智能终端设备STDu,安装并运行有云数据来源验证系统用户端软件且用于数据下载用户DdUi向云存储服务器CSScdsvs请求下载数据的智能终端设备STDd。
一种云存储数据来源验证方法,包括以下步骤:
步骤一,数据上传用户DuUi、云存储管理服务器CSMScdsvs、数据下载用户DdUi在密钥管理模块上进行用户注册,以获取各自的密钥;
步骤二,数据上传用户DuUi在加密模块上对向云存储服务器CSScdsvs上传的数据Udi首先进行签名处理,得到签名Sigi,然后对上传数据Udi进行加密处理,得到密文Ci,最后将签名Sigi和密文Ci一起上传到云存储服务器CSScdsvs上;
步骤三,云存储管理服务器CSMScdsvs在加密模块上首先对密文Ci进行解密,然后云存储管理服务器CSMScdsvs在安全管理模块上对签名Sigi的合法有效性进行验证;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于何细妹,未经何细妹许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110564047.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:煤矿井下工作面的定位系统及方法、装置
- 下一篇:智能扫光机及其下盘机构
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置