[发明专利]无双线性对的云存储数据安全审计方法有效
申请号: | 201410255769.8 | 申请日: | 2014-06-10 |
公开(公告)号: | CN104038493B | 公开(公告)日: | 2017-05-17 |
发明(设计)人: | 许春香;张晓均;张新鹏;金春花;张源 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 电子科技大学专利中心51203 | 代理人: | 邹裕蓉 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 无双 线性 存储 数据 安全 审计 方法 | ||
技术领域
本发明涉及数据安全审计技术,特别涉及对云存储数据的安全审计。
背景技术
云存储,作为云计算的一个重要组成部分,可以使个人或企业用户摆脱自身资源的束缚,享受许多便利:(1)减小了存储管理的压力;(2)能够实现与所在地域无关的数据访问;(3)减少软硬件购买和资源维护的费用。可以相信,随着云计算的快速发展,将会有更多的用户将自己的数据存储在云端。然而,正是这种集中式、外包式的数据存储模式,使得云存储技术给人们带来好处的同时,也引发了对数据安全的关切。
为了解决云存储数据的安全问题,需要我们对存储在云上的数据进行安全审计。在实际应用中用户的计算能力和通信能力都很有限,用户可能不具备对云存储数据进行有规律审计的能力。目前云存储数据审计方案中,委托可信审计者(TPA)来对云存储数据进行审计具有明显的应用优势。
Ateniese等在2007年最早开始研究委托第三方审计方案,但在每次审计中,TPA都可以根据所得数据的线性组合求出用户的原始数据。Wang等在2010年提出了一个具有隐私保护的公共审计方案,该方案不会将用户的原始数据泄露给TPA。但该方案存在致命安全性缺陷——云服务器可以随机修改用户存储的数据而不被TPA发现。后来Wang等又提出了另外一个新的公共审计方案,该方案可抵御恶意云服务器的欺骗攻击,但其计算量和存储量都需要进一步优化。2012年,Zhu等人提出了一个协同性可验证云数据持有(Cooperative-PDP)架构方案。该方案将可验证性数据审计模型应用到多云环境。通过使用哈希索引分级结构(Hash Index Hierarchy)技术和同态验证技术实现数据持有性验证。2013年Wang等基于Shachan和Waters的方案提出了一个满足隐私性的云存储公共审计方案。Wang等使用随机掩饰码技术来有效解决用户数据的隐私性问题,这样TPA即使从云服务器上获得审计证明信息,它也不能获取用户的原始秘密信息。但这些方案都需要运算代价较高的双线性对运算。
发明内容
本发明所要解决的技术问题是,提供一种有效保证云存储数据安全审计方法,此方法不需要计算花销很大的双线性对。
本发明为解决上述技术问题所采样的技术方式是,无双线性对的云存储数据安全审计方法,包括以下步骤:
1)系统初始化
1-1)将数据文件M分成n个数据块,这n个数据块分别分成在Zq中的k个元素,q为大素数,Zq为模q的剩余类环;
1-2)系统产生伪随机数发生器PRG:伪随机函数PRF:Kprf×I→Zq,
其中,→表示映射至箭头方向,Kprg,Kprf分别为伪随机数发生器PRG和伪随机函数PRF的私钥集合,表示定义在模q剩余类环上的k维向量,I为文件中n个数据块的索引指数集合;
1-3)用户选取使得gq≡1 mod p,∈表示属于,≡表示恒等于,表示表示模p剩余类环中的非零元,mod表示取模,g为q阶循环群的生成元,记此循环群为G;接着均匀随机地选取私钥x,且1<x<q,利用私钥x计算公钥y,y≡gxmod p,并随机均匀地产生密钥对skp=(skprg,skprf),其中skprg∈Kprg,skprf∈Kprf;
1-4)用户选取一个轻量级对称密码算法ε,对称密码算法ε的密钥为τ,并设置一个安全的哈希函数H:G→Zq;
2)签名步骤
2-1)用户计算第j个数据块mj的同态消息认证码tj,其中j=1,2,…,n,中间变量l∈{1,…,k},中间变量bj←PRF(skprf,j)∈Zq,PRG(skprg)表示利用密钥skprg作为伪随机数发生器输入,伪随机数发生器生成的k个随机数;PRF(skprf,j)表示利用密钥skprf作为伪随机函数输入,伪随机函数输出为第j个数据生成的随机数;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410255769.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置