[发明专利]云服务环境中对日志取证实现数据完整性验证的方法在审

专利信息
申请号: 201810440512.8 申请日: 2018-05-10
公开(公告)号: CN108809942A 公开(公告)日: 2018-11-13
发明(设计)人: 段吉民 申请(专利权)人: 山东恒云信息科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32
代理公司: 济南泉城专利商标事务所 37218 代理人: 支文彬
地址: 250000 山东省济南市历*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据完整性验证 云服务 日志 数据链 时间戳服务器 取证 分布式节点 认证服务器 日志服务器 数据安全性 处理系统 独立运行 服务节点 高可靠性 高扩展性 高灵活性 高实时性 黑客攻击 认证技术 同步技术 应用需求 时间戳 记账 数字化 篡改 反馈 对抗 重复
【说明书】:

一种云服务环境中对日志取证实现数据完整性验证的方法,包括如下步骤:a)建立一台时间戳认证服务器Stca,N个独立运行的服务节点或日志服务器Server Log;b)产生序号Stn;c)得到数据链Key1;d)将数据链Key1反馈给时间戳服务器Stca;e)重复步骤c)和步骤d)N次。通过独立时间戳服务器认证技术,在云服务环境中对日志取证实现了数据完整性验证。利用分布式记账提升数据安全性,具备数字化、高可靠性、高实时性、高灵活性、高扩展性以及独创的同步技术的分布式节点处理系统,是针对众多行业复杂多变的应用需求中,有效对抗黑客攻击和人为篡改。

技术领域

发明涉及电子数据取证领域,具体涉及一种云服务环境中对日志取证实现数据完整性验证的方法。

背景技术

现有技术在日志传输方面一般都是开源解决方案,如Scribe (Scribe是Facebook开源的日志收集系统,在Facebook内部已经得到大量的应用)、Flume (Flume最早是Cloudera提供的日志收集系统,目前是Apache下的一个孵化项目,Flume支持在日志系统中定制各类数据发送方,用于收集数据)或者通过编写脚本将本地文件定期传输到处理节点上,对于有些属于事务类型的日志,这些方式传输无法达到实时传输,trace(追踪)类型的日志可以用以上方式传输,但是如果日志传输用两套解决方案势必会增加业务团队的工作量,维护成本也会随之增加。

因此传统的技术也无法真正实现,对分散在多个服务器上的日志文件,进行有效防护的目标。

云环境中的日志是重要的证据来源,日志数据包含了系统运行状况以及安全事件的详细记录。调查者可以通过日志分析获取重要的证据、加速调查进程。然而,由于调查者缺乏对云环境物理资源的控制,从中收集日志的工作主要得依靠云服务提供者(CSP,CloudService Provider)来完成。在这样的场景下,无法有效证明所获取日志的完整性,不得不假设CSP在记录日志和生成日志完整性证明时是可靠的,但某些事件发生后CSP可能试图修改、篡改日志。

发明内容

本发明为了克服以上技术的不足,提供了一种在云环境日志取证中实现数据完整性、防篡改验证的方法。

本发明克服其技术问题所采用的技术方案是:

一种云服务环境中对日志取证实现数据完整性验证的方法,包括如下步骤:

a)在云服务平台上建立一台时间戳认证服务器Stca,N个独立运行的服务节点或日志服务器Server Log;

b)时间戳认证服务器Stca通过SHA128算法产生序号Stn,将序号下发给所有的服务节点或日志服务器Server Log;

c)服务节点或日志服务器Server Log生成第一个日志S-Log1,日志S-Log1与接收到的序号Stn求和运算,并通过SHA128算法将求和后的数据进行加密,得到数据链Key1;

d)服务节点或日志服务器Server Log将数据链Key1反馈给时间戳服务器Stca;

e)服务节点或日志服务器Server Log生成第二个日志S-Log2时,时间戳服务器Stca将得到的数据链Key1反馈给第二个日志S-Log2,日志S-Log2与接收到的数据链Key1求和运算,并通过SHA128算法将求和后的数据进行加密,得到数据链Key2;

f)服务节点或日志服务器Server Log生成第N个日志S-LogN,时间戳服务器Stca将得到的第N-1个数据链KeyN-1与第N个日志S-LogN求和运算,并通过SHA128算法将求和后的数据进行加密,得到数据链KeyN;

g)服务节点或日志服务器Server Log将数据链KeyN再次反馈给时间戳服务器Stca,等待日志服务器Server Log中第N个日志S-LogN的生成。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东恒云信息科技有限公司,未经山东恒云信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810440512.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top