[发明专利]一种云存储服务中多副本数据的公开审计方法有效
申请号: | 201810015840.3 | 申请日: | 2018-01-08 |
公开(公告)号: | CN108229208B | 公开(公告)日: | 2021-03-23 |
发明(设计)人: | 田晖;陈文琪;卢璥;陈永红;王田;蔡奕侨 | 申请(专利权)人: | 华侨大学 |
主分类号: | G06F21/64 | 分类号: | G06F21/64 |
代理公司: | 厦门市首创君合专利事务所有限公司 35204 | 代理人: | 张松亭 |
地址: | 362000 福建省*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 服务 副本 数据 公开 审计 方法 | ||
本发明公开了一种云存储服务中多副本数据的公开审计方法,属于信息安全领域,其目的是实现对于云存储环境中动态多副本数据完整性的高效审计;本发明包括(1)密钥生成步骤;(2)用户数据预处理步骤;(3)云服务方数据预处理步骤;(4)第三方审计者数据预处理步骤;(5)挑战步骤;(6)证据生成步骤;(7)证据验证步骤;(8)数据动态更新步骤;(9)批量审计步骤。本发明所提出的公开审计方法可在确保多副本云数据高效审计的同时,支持多副本数据的动态更新以及多副本数据的批量审计。
技术领域
本发明属于信息安全领域,特别涉及面向云存储的数据安全审计,适用于云存储环境中多副本数据的完整性公开审计。
背景技术
随着云存储技术及其相关产业的飞速发展,越来越多的个人和企业倾向于将其数据外包到云上,以提高数据存储的可靠性并减少其维护开销。然而,云存储给用户带来便利的同时,也引起了许多安全问题。特别是,由于数据所有权和管理权的分离,使用户难以用传统的方式验证数据的完整性,从而使得用户和云服务方之间存在信任鸿沟。
近年来随着云中多副本存储服务的出现和普及,面向多副本数据的安全审计问题也逐渐引起了人们的关注。Curtmola等人最早关注这个问题,提出了多副本数据持有性证明方案,该方案采用RSA签名和随机掩码技术,实现对多副本数据的完整性审计,但该方案不支持公开审计(见Curtmola R,Khan O,Burns R,et al.MR-PDP:Multiple-replicaprovable data possession[C]//Distributed Computing Systems,2008.ICDCS'08.The28th International Conference on.IEEE,2008:411-420);Hao等人提出了基于Boneh-Lynn-Shacham签名方案,实现了对多副本数据的公开审计(见Hao Z,Yu N.A multiple-replica remote data possession checking protocol with public verifiability[C]//Data,Privacy and E-Commerce(ISDPE),2010Second International Symposiumon.IEEE,2010:84-89);Chen等人在此基础上给出了多用户多副本数据持有性批量审计方案(见陈何峰,林柏,杨旸,等.基于BLS的多用户多副本数据持有性批量审计[J].密码学报.2014,(04):368-378)。然而,这些方案均无法支持多副本数据的动态更新。为实现多副本数据的动态审计,Liu等人(见Liu C,Chen J,Yang L T,et al.Authorized publicauditing of dynamic big data storage on cloud with efficient verifiable fine-grained updates[J].IEEE Transactions on Parallel and Distributed Systems,2014,25(9):2234-2244)和Barsoum等人(见Barsoum AF,Hasan M A.On VerifyingDynamic Multiple Data Copies over Cloud Servers[J].IACR Cryptology ePrintArchive,2011,2011:447)分别给出了基于Merkle哈希树和索引哈希表的审计方案。前者利用多个Merkle哈希树合并成的MR-MHT树作为多副本动态数据的认证结构。后者摒弃了索引哈希表记录数据块序号,设计了版本映射表作为认证结构,避免了标签生成与对应的数据块序号相关。较之前者,使得数据动态更新更为高效。然而,因其须对不同副本中相同序号的标签进行聚合,故标签生成开销较大。
针对现有研究存在的问题,本发明提出了一种新的多副本数据的完整性审计方案。在确保多副本云数据高效审计的同时,支持多副本数据的动态更新以及多副本数据的批量审计(即第三方审计者可一次性审计来自多个用户的审计任务)。
发明内容
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华侨大学,未经华侨大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810015840.3/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置