[发明专利]一种基于拥有性证明的安全有效的客户端去重方法有效
| 申请号: | 201810437694.3 | 申请日: | 2018-05-09 |
| 公开(公告)号: | CN108600263B | 公开(公告)日: | 2020-09-25 |
| 发明(设计)人: | 许春香;李闪闪;张源;薛婧婷;李闯 | 申请(专利权)人: | 电子科技大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/06;H04L9/08 |
| 代理公司: | 电子科技大学专利中心 51203 | 代理人: | 邹裕蓉 |
| 地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 拥有 证明 安全 有效 客户端 方法 | ||
本发明公开了一种基于拥有性证明的安全有效的客户端去重协议,属于通信技术领域。本发明包括:系统初始化安全系数和参数、客户端和密钥服务器通信通过盲签名获得加密文件的密钥、云服务器与客户端通信实施挑战‑应答机制;密钥服务器引入Rate‑limiting策略,限制一定时间内客户端向密钥服务器发起请求的次数;本方案的发明抵抗穷举攻击和欺骗攻击,确保了拥有性证明协议的安全性和高效性;本发明可以提升认证的效率,节省存储空间,保证恒定的通信代价。
技术领域
本发明属于通信技术领域,具体涉及一种基于拥有性证明的安全有效的客户端去重协议。
背景技术
拥有性证明(Proofs of Ownership)是一种客户端向云服务器证明自己拥有整个数据文件而不是部分数据或者单纯的一个文件哈希值的证明技术。在拥有性证明技术中,客户端和云服务器之间的通信采用挑战-应答机制,由云服务器发起询问,客户端应答,最终由云服务器验证是否成立。
在数据爆炸的时代,越来越多的用户选择把数据存储在云服务器,为了降低存储成本,云服务器对于相同的数据只存储一份。客户端去重是客户端在无需上传客户数据情况下判断该数据是否与云服务器数据重复,若重复,则无需再上传该数据,以此来节省带宽。在客户端去重中,目前很多协议判断云服务器是否已经存储数据的方法是:客户端先发送文件的哈希值给云服务器,由云服务器判断该哈希值是否已经存储,若文件的哈希值已经存储则说明该文件已经存储,否则判断该文件没有存储。用上述方法判断数据是否重复给数据去重带来了很大的安全隐患,攻击者只需要窃取文件的哈希值就可以向云服务器证明自己拥有文件,与此同时云服务器把攻击者添加到文件拥有者列表,之后攻击者再向云服务器请求文件具体内容,就可以窃取整个文件。为了解决上述的安全隐患,引入了拥有性证明技术,拥有性证明是指客户端和云服务器通过挑战-应答机制,由云服务器发起挑战,客户端响应,最终由云服务器来验证客户端是否真正拥有完整文件。
拥有性证明保证了客户端去重的安全性,与此同时仍需要考虑通信代价和计算、存储开销。因此,如何在保证安全性的同时又降低通信代价和提升效率是拥有性证明的重点和难点。
发明内容
本发明的目的是克服上述现有技术的不足,提供一种基于拥有性证明的安全有效的客户端去重协议。
本发明所提出的技术问题是这样解决的:
一种基于拥有性证明的安全有效的客户端去重协议,包括:
初始化:本协议包括三个主体,分别为客户端,密钥服务器和云服务器;系统初始化安全系数,密钥服务器选取自己的私钥和公钥,用于与客户端通信;其次云服务器选取自己的私钥和公钥;
客户端与密钥服务器交互,获取文件的加密密钥:客户端为了获取上传文件的加密密钥,需要与密钥服务器进行通信;客户端把需要上传的消息先用哈希函数处理,再盲化后发送给密钥服务器,密钥服务器用自己的私钥对已经盲化的消息签名,之后把签名返回给客户端,客户端将签名去盲化后利用双线性对进行验证,如果验证成功,则对去盲化后的结果做哈希运算作为用户上传文件的加密密钥;
云服务器与客户端通信实施挑战-应答机制:客户端需要把数据上传到云服务器存储;首先客户端发送密文哈希值到云服务器以判断该文件是否已经存储,云服务器使用Bloom filter 存储密文的哈希值以节省存储空间和提升搜索效率;如果该哈希值不在Bloom filter中,云服务器要求客户端上传文件;云服务器存储分为两级,分别为一级存储器和二级存储器,一级存储器用来存储文件块的认证值,而二级存储器存储空间大,用来存储文件;如果文件哈希值已经存储在Bloom filter中,云服务器向客户端发起挑战,云服务器随机选择需挑战的文件块数和两个随机值发送给客户端,客户端用此计算相应的应答值并返回给云服务器,云服务器验证等式是否成立,如果成立,则证明客户端拥有该文件。
协议初始化具体方法为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810437694.3/2.html,转载请声明来源钻瓜专利网。





