[发明专利]一种云存储安全去重方法和系统在审
申请号: | 201911127108.6 | 申请日: | 2019-11-18 |
公开(公告)号: | CN110933149A | 公开(公告)日: | 2020-03-27 |
发明(设计)人: | 鄢喜爱;史伟奇;田华 | 申请(专利权)人: | 湖南警察学院 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 长沙鑫泽信知识产权代理事务所(普通合伙) 43247 | 代理人: | 尹锋 |
地址: | 410138 湖*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 安全 方法 系统 | ||
1.一种云存储安全去重方法,其特征在于,所述方法包括:
所述用户终端对文件F进行分块预处理并形成数据块Fi,预处理方式为:F=(F1,F2,F3...Fi);
所述用户终端向第三方服务器发送权限验证请求,并由部署在所述第三方服务器上权限查询用的布鲁姆过滤器查询对应用户的权限SU;
判断所述权限SU对应的K位哈希函数是否全为1,若全为1,则权限查询通过;否则要求所述用户终端证明文件F的所有权,证明通过后更新布鲁姆过滤器,将所述权限SU对应的K位哈希函数全置为1;
待权限查询通过后,选择对应的权限密钥生成权限标签并发放给所述用户终端;
由用户终端持所述权限标签φi在数据去重用的动态布鲁姆过滤器阵列中按行的方式进行重复性检测,当发现有重复时,发放一个存储指针给所述用户终端,并分配相应的权限,不再上传数据块Fi到云存储服务器;当用户终端在所述动态布鲁姆过滤器阵列中遍历后,未发现有重复时则证明所述数据块Fi为一个新数据块;
所述用户终端随机选取r∈Zq作为盲化因子,对收敛密钥Ki进行盲化处理后发送至所述第三方服务器;
所述第三方服务器对盲化后的收敛密钥Ki进行二次加密得到Ki'并发送给所述用户终端;
所述用户终端对Ki'进行去盲处理得Ki”,采用Ki”对数据块Fi进行加密生成密文,并上传至所述云存储服务器。
2.根据权利要求1所述的一种云存储安全去重方法,其特征在于,在用户终端向第三方服务器发送权限验证请求之前,所述方法还包括:
对权限进行初始化处理,预设权限全集为S,用户总数为N个,每个用户的权限为SU,数据块Fi的访问权限为
对布鲁姆过滤器进行初始化处理,将数据块Fi的访问权限通过K个哈希函数映射到权限查询用的布鲁姆过滤器,将每个存储节点的数据块通过K个哈希函数映射到所述动态布鲁姆过滤器阵列对应的布鲁姆过滤器。
3.根据权利要求1所述的一种云存储安全去重方法,其特征在于,在用户终端向第三方服务器发送权限验证请求之前,所述方法还包括:
为权限查询构建一个布鲁姆过滤器,实现权限查询、身份认证;
对每个存储节点设计一种动态布鲁姆过滤器DBF,实现数据去重,所述动态布鲁姆过滤器DBF根据集合元素规模,由若干标准子过滤器动态构成,即DBF={DBF1,DBF2,DBF3,...DBFt-1,DBFt};全局构成一个动态布鲁姆过滤器阵列。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南警察学院,未经湖南警察学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911127108.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种连铸二冷水系统
- 下一篇:用于多光谱图像传感器的复合型滤光结构