[发明专利]一种云存储数据的快速审计方法有效
申请号: | 202110957344.1 | 申请日: | 2021-08-19 |
公开(公告)号: | CN113422688B | 公开(公告)日: | 2021-10-29 |
发明(设计)人: | 薛婧婷;罗抒琴;史凌杰 | 申请(专利权)人: | 西南石油大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/00;G06F21/62;G06F21/60;H04L29/06;H04L29/08 |
代理公司: | 成都厚为专利代理事务所(普通合伙) 51255 | 代理人: | 王杰 |
地址: | 610500 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 数据 快速 审计 方法 | ||
1.一种云存储数据的快速审计方法,其特征在于,包括:
步骤S1.密钥生成中心根据安全参数选择系统公开参数,所述系统公开参数包括对称加密算法、安全哈希函数、同态哈希函数、签名算法和伪随机排列;密钥生成中心生成自己的主密钥,并基于密钥生成中心的主密钥和实体的身份信息计算用户的签名公私钥对和飞地的签名公私钥对,所述实体的身份信息包括用户的身份信息和飞地的身份信息,飞地为采用英特尔SGX技术在云服务器上部署的一个可信执行环境;
步骤S2.用户对原始数据进行预处理生成外包数据集合,并计算辅助信息,所述辅助信息包括外包数据集合对应的默克尔哈希树和自审计程序;然后用户将外包数据集合和辅助信息发送给云服务器,并与部署在云服务器上的飞地完成双向身份认证;
步骤S3.基于以太坊区块链网络,智能合约根据预设的审计周期生成挑战信息,并将所述挑战信息发送给云服务器;
步骤S4.云服务器在接收到所述挑战信息后,运行飞地中的自审计程序来输出审计证明;
步骤S5.智能合约验证所述审计证明,并输出验证结果;
所述步骤S1的具体步骤包括:
步骤S11.密钥生成中心根据安全参数选取对称加密算法、同态哈希函数、安全哈希函数、签名算法和伪随机排列,其中,为该伪随机排列的密钥;
步骤S12.密钥生成中心选取随机数作为密钥生成中心的主密钥;
步骤S13.密钥生成中心根据用户的身份信息生成用户的第一私钥;
步骤S14.密钥生成中心根据用户选择的随机数和,生成用户的签名公私钥对和飞地的签名公私钥对,其中,为用户的公钥,为用户的私钥,为飞地的公钥,为飞地的私钥,;
所述步骤S2的具体步骤包括:
步骤S21.用户将原始数据划分为个数据块,表示数据块,为连接符号;
步骤S22.用户将个数据块进行添加序列号加密处理,生成数据块集合,其中,,,为对称加密算法的密钥,为加密数据块;
步骤S23.计算辅助信息,并将外包数据包发送给云服务器,其中是用哈希值作为叶子结点构建的默克尔哈希树,是默克尔哈希树的根值,为自审计程序,表示拟外包的数据块集合;
步骤S24.云服务器将存储在云服务器的存储空间中,将辅助信息加载到飞地的隔离内存区域PRM中存储;
步骤S25.用户与部署在云服务器上的飞地完成双向身份认证,用户在双向身份认证成功后向飞地共享飞地的签名公私钥对;
所述步骤S3的具体步骤为:
步骤S31.根据预设的审计周期t,智能合约读取以太坊区块链上最新的个区块的哈希值,记为,其中,和均表示哈希值;
步骤S32.智能合约计算随机种子和拟审计数据块的序号,其中,是个被审计块的序号,是以和为输入的伪随机函数;
步骤S33.智能合约向云服务器发送挑战信息,其中是本次审计抽样的数据块的数量;
所述步骤S4的具体步骤为:
步骤S41.云服务器在接收到挑战信息后,根据挑战信息生成对应的完整性信息,其中是用于自审计的哈希值集合,为抽样来审计的数据块;
步骤S42.云服务器运行飞地中的自审计程序来读取,并生成审计证明,其中,指本次审计时自审计程序读取的挑战信息中的值,指审计结果1或0;
所述步骤S5的具体步骤为:
步骤S51.智能合约读取审计证明,然后验证签名的合法性、随机数是否成立、是否成立,若是的合法签名且为真,则智能合约生成审计成功事务,否则生成审计失败事务,审计成功事务表示外包数据包的完整性未遭到破坏,审计失败事务表示外包数据包的完整性可能已遭到破坏。
2.根据权利要求1所述的一种云存储数据的快速审计方法,其特征在于,所述快速审计方法还包括:
步骤S6.动态更新:云服务器在接收到用户的更新请求后,执行更新任务并输出更新事务;
步骤S7.验证更新操作:智能合约验证所述更新事务,并输出验证结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西南石油大学,未经西南石油大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110957344.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种石英纤维滤膜的制备方法
- 下一篇:一种门窗型材切割打磨系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置