[发明专利]一种支持数据隐私保护的云存储中数据完整性验证方法有效
申请号: | 201910811862.5 | 申请日: | 2019-08-30 |
公开(公告)号: | CN110365469B | 公开(公告)日: | 2022-01-28 |
发明(设计)人: | 阎浩 | 申请(专利权)人: | 金陵科技学院 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/08;H04L9/40;H04L67/1097 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 陈卓 |
地址: | 211169 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及数据隐私保护的云存储中数据完整性验证方法,属于云计算安全技术领域。包括系统建立步骤、秘钥生成步骤、数据标签生成步骤、数据完整性挑战步骤、数据完整性证据生成步骤、证据验证步骤。支持对云端数据完整性的公开验证。数据拥有者为所有数据块生成验证标签,然后将数据块连同对应的标签一起上传到云存储中。若验证者需要验证数据是否完整,向云服务器发起完整性挑战。云服务器利用保存的数据块信息和对应的标签信息生成证据,并将证据返回给验证者。验证者利用公开信息检查证据的有效性,根据检查结果得知数据是否完整。本发明的协议是基于身份密码体制设计的,避免了传统公钥密码体制中的数据证书管理,具有较好的性能。 | ||
搜索关键词: | 一种 支持 数据 隐私 保护 存储 完整性 验证 方法 | ||
【主权项】:
1.一种支持数据隐私保护的云存储中数据完整性验证方法,其特征在于,包括如下步骤:步骤1:首先系统的建立阶段,由密钥生成中心负责执行,完成系统公开参数和主私钥的生成,其具体步骤如下:步骤1‑1,设定系统安全参数k,并选择随机大素数q满足|q|=k;步骤1‑2,选择G1和G2两个阶为q的乘法循环群,g是群G1的生成元,e:G1×G1→G2是双线性映射;选择两个不同的安全Hash函数
和
以及一个伪随机置换
一个伪随机函数
步骤1‑3,KGC随机选择
作为主私钥,并计算主公钥为P0=gs;KGC将参数为params=(q,g,G1,G2,e,P0,H1,H2,φ,π)公布出去,同时将主私钥秘密保存;步骤2:当数据拥有者有数据要存储到CSP中时,则提交自己的身份信息ID到KGC,KGC计算skID=H1(ID)s作为其私钥,并通过安全信道返回给数据拥有者;步骤3:数据拥有者在将数据存储到CSP之前,利用自己的私钥,为数据生成数据标签;然后将数据块和标签上传到CSP中,并将它们从本地存储删除;步骤4:CSP接收到数据拥有者上传的数据后,通过公式
验证标签的正确性;若标签与数据不匹配,则拒绝接收;步骤5:TPA通过挑战CSP以检查上传的数据是否完整;具体方法是:TPA选择两个随机种子
同时选择要挑战的数据块数量c∈[1,n];TPA将挑战信息chal=(c,k1,k2)和数据标识Fid发送给CSP;步骤6:CSP在接受到TPA的挑战信息后,为挑战的数据块生成相应的完整性证据,并将证据返回给TPA以证明数据的完整性;步骤7:TPA在接收到证据后,对证据进行验证,并根据验证结果判定数据是否完好如初。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于金陵科技学院,未经金陵科技学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910811862.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种同步信号处理方法及装置
- 下一篇:一种密钥生成方法和相关装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置