[发明专利]一种数据完整性审计方法及装置在审
申请号: | 202310154483.X | 申请日: | 2023-02-22 |
公开(公告)号: | CN116418514A | 公开(公告)日: | 2023-07-11 |
发明(设计)人: | 张华;易铖铭;高飞;孙伟明;杨华雨;李文敏;丁隽;魏嘉永 | 申请(专利权)人: | 北京邮电大学;国家计算机网络与信息安全管理中心浙江分中心 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40;H04L67/10 |
代理公司: | 北京风雅颂专利代理有限公司 11403 | 代理人: | 徐雅琴 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 完整性 审计 方法 装置 | ||
本申请实施例提供一种数据完整性审计方法及装置,包括:数据原所有者将待存储的数据分成多个数据块,计算所述数据的哈希值;根据所述哈希值和预先配置的密钥,计算审计辅助参数;根据所述哈希值、密钥和各数据块的数据内容,计算各数据块的分块标签;对整体标签进行签名,得到整体标签签名值;向云服务器发送包括所述数据、整体标签、整体标签签名值和由各数据块的分块标签组成的数据块标签集的数据存储请求,由云服务器存储接收的所有数据。通过数据块及分块标签的存储形式,可以实现任意数据块的完整性审计以及数据所有权交易,提高数据交易效率。
技术领域
本申请实施例涉及数据处理技术领域,尤其涉及一种数据完整性审计方法及装置。
背景技术
云服务器能够提供数据存储服务,允许数据拥有者将数据远程存储于云服务器上,并从云服务器获取数据,减轻数据拥有者存储和维护数据的负担。然而,使用云服务器的数据存储服务时,数据拥有者如何存储数据以及如何对云服务器所存储的数据进行完整性审计,是本领域所需解决的问题。
发明内容
有鉴于此,本申请实施例的目的在于提出一种数据完整性审计方法及装置,以解决云服务器存储数据的完整性审计问题。
基于上述目的,本申请实施例提供了一种数据完整性审计方法,包括:
数据原所有者将待存储的数据分成多个数据块,计算所述数据的哈希值;
根据所述哈希值和预先配置的数据原所有者的密钥,计算审计辅助参数;
根据所述哈希值、密钥和各数据块的数据内容,计算各数据块的分块标签;
对整体标签进行签名,得到整体标签签名值;其中,所述整体标签包括所述哈希值、数据块的数量和审计辅助参数;
向云服务器发送数据存储请求;其中,所述数据存储请求包括所述数据、整体标签、整体标签签名值和由各数据块的分块标签组成的数据块标签集,以使所述云服务器存储接收的所有数据。
可选的,计算各数据块的分块标签,表示为:
其中,σDPO||F||i为数据F的数据块i的分块标签,hF为数据的哈希值,α为数据原所有者的私钥,γ、s1为审计辅助参数,mF||i为数据块i的数据内容,w、u为系统参数,为预设的哈希函数。
可选的,方法还包括:
第三方审计者接收所述数据原所有者发送的数据审计委托请求,从所有数据块中随机选取多个数据块,针对每个数据块生成相应的随机数,向所述云服务器发送包括选取的各数据块的编号及对应的随机数的审计挑战请求;
所述云服务器接收所述审计挑战请求,根据各数据块的编号,从存储的数据中确定对应的各数据块,从所述数据块标签集中确定对应的分块标签;根据确定出的各数据块及对应的随机数、分块标签,计算挑战响应参数;向所述第三方审计者发送审计挑战响应;其中,所述审计挑战响应包括所述挑战响应参数、整体标签和整体标签签名值;
所述第三方审计者根据所述审计挑战响应,按照预设的验证方法对数据完整性进行验证。
可选的,所述按照预设的验证方法对数据完整性进行验证,包括:
计算所述审计挑战响应中的整体标签的签名值,将该签名值与所述审计挑战响应中的整体标签签名值进行对比,如果二者一致,则整体标签验证通过;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学;国家计算机网络与信息安全管理中心浙江分中心,未经北京邮电大学;国家计算机网络与信息安全管理中心浙江分中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310154483.X/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置