[发明专利]基于格的大数据动态存储完整性验证方法有效

专利信息
申请号: 201410004962.4 申请日: 2014-01-06
公开(公告)号: CN103778387B 公开(公告)日: 2017-04-05
发明(设计)人: 黄刘生;李雪晓;田苗苗;杨威 申请(专利权)人: 中国科学技术大学苏州研究院
主分类号: G06F21/64 分类号: G06F21/64
代理公司: 苏州创元专利商标事务所有限公司32103 代理人: 范晴,夏振
地址: 215123 江苏省苏州*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于格的大数据动态存储完整性验证方法,该方法基于量子计算机也难以破解的格上困难问题,具有较高的安全性,支持数据动态变化,并且运行效率也较高。为了支持大数据的动态特性,采用了Merkle哈希树技术,同时也能有效地保护计算平台的隐私数据。因此,该方法能够广泛的应用到与大数据的动态完整性验证相关的情景中。
搜索关键词: 基于 数据 动态 存储 完整性 验证 方法
【主权项】:
一种基于格的大数据动态存储完整性验证方法,应用于用户通过客户端对存储在服务器端上动态存储的大数据文件的完整性验证,其特征在于所述方法包括以下步骤:(1)客户端的初始化:假设客户端安全参数为n,客户端通过陷门生成算法TrapGen(n)生成公私密钥对(pk,sk),其中pk=A;sk=B;矩阵B为矩阵A的陷门并且满足其中表示B的正交化;客户端公开参数P=(q,m,L,s,A),其中素数q≥3,m≥5nlogq,(2)存储阶段:用户通过客户端采用格基生成算法SamplePre计算文件F第i块的标签σi,即SamplePre(A,B,s,Fi)=σi,其中文件F被分为b块,即F=(F1,...,Fb),1≤i≤b,其中Fi∈{‑1,0,1}n×1;计算标签集合Φ={σi},1≤i≤b;客户端根据存储文件F的Merkle Hash Tree的结构生成哈希根R,用私钥对R生成标签,即sig(H(R))=(H(R))B;然后,用户将{F,Φ,sig(H(R))}发送至服务器端进行保存;在客户端公开所有标签并本地删除文件F;(3)完整性验证阶段:如果用户希望验证存储在远程服务器上的文件F的完整性,则在客户端挑选b个随机数(a1,…,ab)发送给服务器端,其中|ai|≤k并且bk<q;当服务器端收到挑战后,计算并发送g给客户端;客户端收到g后,计算并验证Az=g是否成立;如果Az=g成立,则文件F完整,否则文件F受到破坏;其中陷门生成算法Trap Gen(n)的具体实现方法步骤如下:1)首先生成矩阵其中U是非奇异矩阵,并满足(GP+C)∈K,其中K是矩阵A1的子格;2)令3)令4)最后输出矩阵A和陷门B,其中m=m1+m2;格基生成算法SamplePre(A,B,s,y)执行步骤如下:①通过线性代数方法计算使得At≡y;②令Vm←0;Cm←‑t;其中‑t∈Rm为中心向量;③采用施密特正交化方法使B正交化为④For i=m,...,1;doci′←<ci,bi><ci,bi~>;]]>si′←s/||bi~||2;]]>从高斯分布选择zi,即zi∈Z∩[c′i‑s′i,c′i+s′i];ci‑1←ci‑zibi;vi‑1←vi‑zivi;输出向量v0,使得且满足Av0≡0,其中v0服从以‑t为中心,以s为参数的高斯分布;⑤输出x=v0+t。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学技术大学苏州研究院,未经中国科学技术大学苏州研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201410004962.4/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top