[发明专利]云服务环境中对日志取证实现数据完整性验证的方法在审
申请号: | 201810440512.8 | 申请日: | 2018-05-10 |
公开(公告)号: | CN108809942A | 公开(公告)日: | 2018-11-13 |
发明(设计)人: | 段吉民 | 申请(专利权)人: | 山东恒云信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 济南泉城专利商标事务所 37218 | 代理人: | 支文彬 |
地址: | 250000 山东省济南市历*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据完整性验证 云服务 日志 数据链 时间戳服务器 取证 分布式节点 认证服务器 日志服务器 数据安全性 处理系统 独立运行 服务节点 高可靠性 高扩展性 高灵活性 高实时性 黑客攻击 认证技术 同步技术 应用需求 时间戳 记账 数字化 篡改 反馈 对抗 重复 | ||
一种云服务环境中对日志取证实现数据完整性验证的方法,包括如下步骤:a)建立一台时间戳认证服务器Stca,N个独立运行的服务节点或日志服务器Server Log;b)产生序号Stn;c)得到数据链Key1;d)将数据链Key1反馈给时间戳服务器Stca;e)重复步骤c)和步骤d)N次。通过独立时间戳服务器认证技术,在云服务环境中对日志取证实现了数据完整性验证。利用分布式记账提升数据安全性,具备数字化、高可靠性、高实时性、高灵活性、高扩展性以及独创的同步技术的分布式节点处理系统,是针对众多行业复杂多变的应用需求中,有效对抗黑客攻击和人为篡改。
技术领域
本发明涉及电子数据取证领域,具体涉及一种云服务环境中对日志取证实现数据完整性验证的方法。
背景技术
现有技术在日志传输方面一般都是开源解决方案,如Scribe (Scribe是Facebook开源的日志收集系统,在Facebook内部已经得到大量的应用)、Flume (Flume最早是Cloudera提供的日志收集系统,目前是Apache下的一个孵化项目,Flume支持在日志系统中定制各类数据发送方,用于收集数据)或者通过编写脚本将本地文件定期传输到处理节点上,对于有些属于事务类型的日志,这些方式传输无法达到实时传输,trace(追踪)类型的日志可以用以上方式传输,但是如果日志传输用两套解决方案势必会增加业务团队的工作量,维护成本也会随之增加。
因此传统的技术也无法真正实现,对分散在多个服务器上的日志文件,进行有效防护的目标。
云环境中的日志是重要的证据来源,日志数据包含了系统运行状况以及安全事件的详细记录。调查者可以通过日志分析获取重要的证据、加速调查进程。然而,由于调查者缺乏对云环境物理资源的控制,从中收集日志的工作主要得依靠云服务提供者(CSP,CloudService Provider)来完成。在这样的场景下,无法有效证明所获取日志的完整性,不得不假设CSP在记录日志和生成日志完整性证明时是可靠的,但某些事件发生后CSP可能试图修改、篡改日志。
发明内容
本发明为了克服以上技术的不足,提供了一种在云环境日志取证中实现数据完整性、防篡改验证的方法。
本发明克服其技术问题所采用的技术方案是:
一种云服务环境中对日志取证实现数据完整性验证的方法,包括如下步骤:
a)在云服务平台上建立一台时间戳认证服务器Stca,N个独立运行的服务节点或日志服务器Server Log;
b)时间戳认证服务器Stca通过SHA128算法产生序号Stn,将序号下发给所有的服务节点或日志服务器Server Log;
c)服务节点或日志服务器Server Log生成第一个日志S-Log1,日志S-Log1与接收到的序号Stn求和运算,并通过SHA128算法将求和后的数据进行加密,得到数据链Key1;
d)服务节点或日志服务器Server Log将数据链Key1反馈给时间戳服务器Stca;
e)服务节点或日志服务器Server Log生成第二个日志S-Log2时,时间戳服务器Stca将得到的数据链Key1反馈给第二个日志S-Log2,日志S-Log2与接收到的数据链Key1求和运算,并通过SHA128算法将求和后的数据进行加密,得到数据链Key2;
f)服务节点或日志服务器Server Log生成第N个日志S-LogN,时间戳服务器Stca将得到的第N-1个数据链KeyN-1与第N个日志S-LogN求和运算,并通过SHA128算法将求和后的数据进行加密,得到数据链KeyN;
g)服务节点或日志服务器Server Log将数据链KeyN再次反馈给时间戳服务器Stca,等待日志服务器Server Log中第N个日志S-LogN的生成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东恒云信息科技有限公司,未经山东恒云信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810440512.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种具有隐私保护的边缘物联网范围查询方法
- 下一篇:网站监控方法及其装置