[发明专利]无双线性对的云存储数据安全审计方法有效
申请号: | 201410255769.8 | 申请日: | 2014-06-10 |
公开(公告)号: | CN104038493B | 公开(公告)日: | 2017-05-17 |
发明(设计)人: | 许春香;张晓均;张新鹏;金春花;张源 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 电子科技大学专利中心51203 | 代理人: | 邹裕蓉 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种无双线性对的云存储数据安全审计方法。用户将自己的数据块加密后放到云服务器上,以防止数据信息的泄露。同时,用户让可信审计者对数据进行审计,并保证数据信息不会泄露给可信审计者;根据本发明的数据审计方案,不需要计算花销很大的双线性就能对云存储数据进行安全审计。 | ||
搜索关键词: | 无双 线性 存储 数据 安全 审计 方法 | ||
【主权项】:
无双线性对的云存储数据安全审计方法,其特征在于,包括以下步骤:1)系统初始化1‑1)将数据文件M分成n个数据块,这n个数据块分别分成在Zq中的k个元素,q为大素数,Zq为模q的剩余类环;1‑2)系统产生伪随机数发生器PRG:伪随机函数PRF:Kprf×I→Zq,其中,→表示映射至箭头方向,Kprg,Kprf分别为伪随机数发生器PRG和伪随机函数PRF的私钥集合,表示定义在模q剩余类环上的k维向量,I为文件中n个数据块的索引指数集合;1‑3)用户选取使得gq≡1 mod p,∈表示属于,≡表示恒等于,表示模p剩余类环中的非零元,p为大素数,mod表示取模,g为q阶循环群的生成元,记此循环群为G;接着均匀随机地选取私钥x,且1<x<q;利用私钥x计算公钥y,y≡gx mod p,并随机均匀地产生密钥对skp=(skprg,skprf),其中skprg∈Kprg,skprf∈Kprf;1‑4)用户选取一个轻量级对称密码算法ε,对称密码算法ε的对称密钥为τ,并设置一个安全的哈希函数H:G→Zq;2)签名步骤2‑1)用户计算第j个数据块mj的同态消息认证码tj,其中j=1,2,…,n,中间变量l∈{1,…,k},中间变量bj←PRF(skprf,j)∈Zq,PRG(skprg)表示利用密钥skprg作为伪随机数发生器输入,伪随机数发生器生成的k个随机数;PRF(skprf,j)表示利用密钥skprf作为伪随机函数输入,伪随机函数输出为第j个数据生成的随机数;2‑2)用户调用Schnorr变型签名算法对每一个数据块mj的同态消息认证码tj进行签名:随机选取随机数kj←Zq,计算签名数据rj与签名数据sj,sj≡(rj'kj+tjx)mod q,其中,rj'≡rj mod q,记同态消息认证码tj的签名为σj=(rj,sj)这样数据文件M的n个数据块的消息认证码的签名集合为Ψ={σj}1≤j≤n;2‑3)用户再调用轻量级对称密码算法ε对每一个数据块进行加密,数据文件被加密为2‑4)用户将加密数据块与数据块消息认证码的签名集合{M',Ψ}发送给服务器,并且将原始数据文件M与消息认证码的签名集合Ψ在用户端删除;3)审计证明产生步骤3‑1)用户向可信审计者TPA发送审计请求信息;TPA接到请求信息后,产生审计挑战信息chal={(j,yj)}j∈J,TPA向云服务器发送审计挑战信息chal;挑战信息数据j∈J,J为TPA在集合{1,2,…,n}中随机选取含有c个元素的集合,n表示存储在云服务器上的数据块的总数,c为集合J的元素个数,yj为TPA产生相应于挑战信息数据j的随机匹配系数;3‑2)当云服务器接到审计挑战信息chal,云服务器生成审计响应信息(μ,r,s,T):计算响应信息数据∏表示累乘;计算响应信息数据∑表示累加;计算中间数据其中l∈{1,…,k}云服务器再选择一个随机数ηl←Zq,计算并且盲化中间数据μ′l为μl≡μ′l+ηlH(Tl),得到响应信息数据μ=(μ1,…,μk)、T=(T1,…,Tk),最后云服务器发送审计响应信息(μ,r,s,T)至TPA;4)审计证明验证步骤:当TPA接到云服务器发给他的审计响应信息(μ,r,s,T),TPA调用伪随机数发生器PRG、伪随机函数PRF以及轻量级对称密码算法ε,TPA验证审计响应信息的正确性如下:4‑1)计算中间变量与bj←PRF(skprf,j)∈Zq,其中j∈J;4‑2)计算中间变量与以及哈希函数H(Tl),其中l∈{1,…,k},ετ为密钥为τ的轻量级对称密码算法;4‑3)验证是否成立;如是,则表示用户存储服务器上的数据块是完整且安全,如否,表示用户存储服务器上的数据块已被修改。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410255769.8/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置