[發明專利]云數據的一個公眾可審計存儲可驗證方案的設計方法無效
| 申請號: | 201310102360.8 | 申請日: | 2013-03-28 |
| 公開(公告)號: | CN103227780A | 公開(公告)日: | 2013-07-31 |
| 發明(設計)人: | 萬長勝;周琳 | 申請(專利權)人: | 東南大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 南京經緯專利商標代理有限公司 32200 | 代理人: | 許方 |
| 地址: | 210096*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 一個 公眾 審計 存儲 驗證 方案 設計 方法 | ||
?技術領域
本發明涉及一種云數據的一個公眾可審計存儲可驗證方案的設計方法,屬于云計算安全技術領域。
背景技術
云計算(數據外包到云中)是一種通過網絡以便捷、按需的形式從共享的可配置的計算資源池(?這些資源包括網絡、服務器、存儲、應用和服務)?中獲取服務的業務模式。然而,外包數據會導致新的安全問題。第一個問題是數據的完整性。第二個問題是不忠實的云服務器提供商(CSP)。
為了解決這兩個問題,以下事實需要顯示給數據所有者和使用者:CSP存儲著數據,而數據不被除數據所有者以外的實體修改。我們稱此為存儲正確性的要求。
可驗證的存儲在云計算中具有重要意義。目前,有兩種方案:基于雙線性映射的方案和基于對稱密鑰的方案。然而,前者是昂貴的,而后者不支持公眾審計。
發明內容
本文提出了一種云數據的一個公眾可審計存儲可驗證方案的設計方法,該方法可以同時享有基于對稱密鑰的方案提供的效率和基于雙線性映射方案提供的安全性能。它的最終目標是構建高安全性高效率的云數據公開審計技術體系。
本發明為解決其技術問題采用如下技術方案:
一種云數據的一個公眾可審計存儲可驗證方案的設計方法,包括如下步驟:
(1)初始化階段:初始化云服務器CS,數據擁有者DO和第三審計方TPA,簽署和審計密鑰在AAA服務器基礎設施的幫助下分別被分配到第三審計方TPA,云服務器CS和數據擁有者DO;?
(2)簽名階段:數據擁有者DO利用初始化階段產生的一系列密鑰為文件中的一個塊產生消息認證碼,并將它們一起存儲在云服務器CS中;
(3)審計階段:用戶在需要時通過一個具有專業知識和能力的第三方的審計來審計外包數據的安全,即檢查文件中絕大部分塊是否被正確地存儲。
本發明的有益效果如下:
本發明是一種既能夠保護隱私,又支持公眾審計的存儲可驗證的方法。它可以同時享有基于對稱密鑰的方案提供的效率和基于雙線性映射方案提供的安全性能。本方法對完善云數據的公開審計技術,進而推動我國云數據業務發展和繁榮互聯網經濟意義重大。
附圖說明
圖1是該設計方法的信任模型圖。
圖2是數據所有者DO,第三審計方TPA和云服務器CS的密鑰層次結構圖。
圖3是簽名階段協議流程圖。
圖4是審計階段協議流程圖。
具體實施方式
下面結合附圖對本發明創造做進一步詳細說明。
該設計方法的基礎是全面的安全目標和安全模型:即多TPA/DO(第三審計方/數據擁有者)情況下的安全目標和安全模型。安全模型包括多TPA/DO情況下的簽名算法模型,在簽名算法模型的基礎上構建的驗證算法和證明算法模型,以及最后設計的安全初始化算法模型。(2)信任模型,“信任模型”指的是在安全方案中的一個安全性假設(即預先建立的信任關系)。要設計一個安全方案,必須首先定義信任模型。該設計方法的信任模型如下圖1所示。
該設計方法的主要內容是:數據所有者DO首先給需要驗證的數據簽名;云服務器CS在批量審計時,把這些數據的簽名合并,合并的目的是減少傳輸的數據量,合并后交給第三審計方TPA。第三審計方TPA再檢驗這個數據是否被云服務器CS修改,或者丟棄。如果數據被丟棄,則驗證失敗。?
總體來說,本發明提供了云數據安全存儲的一個方法,該方法既能夠保護隱私,又支持公眾審計,而且比較經濟。
具體分述如下:
(1)本發明的提出了一種新的初始化機制,包括:云服務器CS,數據所有者DO的初始化以及第三審計方TPA的初始化。
數據所有者DO的初始化即是利用哈希函數為數據擁有者生成兩個根密鑰和對應的四個可共享密鑰。云服務器CS的初始化即是利用哈希函數為云服務器生成一個根密鑰和對應的兩個可共享密鑰。第三審計方TPA的初始化即是利用哈希函數為第三審計方生成一個根密鑰和對應的兩個可共享密鑰。
在初始化階段以后,數據所有者DO和第三審計方TPA可以分享兩個密鑰,而數據所有者DO和云服務器CS也可以分享兩個密鑰。
(2)本發明提出了一種新的簽名機制,包括:先將需要簽名的數據利用初始化階段生成的一個密鑰加密,并將數據所在文件所在塊利用哈希函數生成密鑰。最后通過指定函數計算出需要值即為該需要簽名數據的簽名。
數據所有者DO可以將數據和數據的簽名一一對應地存儲到云服務器CS中以供第三審計方TPA審計時使用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東南大學,未經東南大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310102360.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





