[发明专利]一种云端数据存储完整性的证明方法有效
申请号: | 201710156259.9 | 申请日: | 2017-03-16 |
公开(公告)号: | CN106899406B | 公开(公告)日: | 2019-07-19 |
发明(设计)人: | 周洁;白健 | 申请(专利权)人: | 中国电子科技集团公司第三十研究所 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;H04L29/08 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 邓世燕 |
地址: | 610000 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种云端数据存储完整性的证明方法,包括如下步骤:用户对待上传的文件进行预处理:生成私钥、对文件分块并计算每个文件块的标签;用户将预处理后的文件发送给云存储服务器,本地只保存私钥;当需要验证云端数据存储的完整性时,用户随机选取一些文件块并向云端发起挑战;云端生成拥有文件块的证明并返回给用户;用户对云端拥有文件块的证明进行云端数据完整性验证。与现有技术相比,本发明的积极效果是:利用二进制数据按位抽取运算的加法同态性,可以一次性验证多个文件块的完整性,并且该方法具有数据膨胀率低和计算复杂度低的特点。 | ||
搜索关键词: | 一种 云端 数据 存储 完整性 证明 方法 | ||
【主权项】:
1.一种云端数据存储完整性的证明方法,其特征在于:包括如下步骤:步骤一、用户对待上传的文件进行预处理:(一)生成私钥:利用随机数生成器,产生两个长度为k的随机数分别作为对称密码加密密钥kenc和哈希函数的密钥kmac,其中k为安全参数,则私钥sk=(kenc,kmac);(二)对文件分块并计算每个文件块的标签:(1)将文件M分割为s块{M1,M2,...,Ms},每块大小为n bit;(2)利用随机数生成器,产生一个随机数kext作为伪随机置换函数π的参数,令:![]()
…
其中π(·)为
的带参数的随机置换函数,l为每个文件块抽取的比特数;每个文件块抽取{i1,i2,...,il}对应位置的比特,设抽取后的结果为{m1,m2,...,ms},记为mi=Extract(Mi),1≤i≤s;(3)利用随机数生成器,产生一个随机数kprf作为伪随机函数f的参数,按如下公式计算每个文件块的标签:
其由
为按位异或运算,
为带参数的、输出为l比特的伪随机函数,令
文件M的标签:
其由
是密钥为kenc的对称加密算法,
是密钥为kmac的哈希函数;步骤二、用户将预处理后的文件发送给云存储服务器,本地只保存私钥;步骤三、当需要验证云端数据存储的完整性时,用户随机选取一些文件块并向云端发起挑战;步骤四、云端生成拥有文件块的证明并返回给用户;步骤五、用户对云端拥有文件块的证明进行云端数据完整性验证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十研究所,未经中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710156259.9/,转载请声明来源钻瓜专利网。
- 上一篇:医用骨折患者复健病员裤
- 下一篇:一种乳腺癌患者术后专用病服
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置