[發明專利]無雙線性對的云存儲數據安全審計方法有效
| 申請號: | 201410255769.8 | 申請日: | 2014-06-10 |
| 公開(公告)號: | CN104038493B | 公開(公告)日: | 2017-05-17 |
| 發明(設計)人: | 許春香;張曉均;張新鵬;金春花;張源 | 申請(專利權)人: | 電子科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 電子科技大學專利中心51203 | 代理人: | 鄒裕蓉 |
| 地址: | 611731 四川省成*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 無雙 線性 存儲 數據 安全 審計 方法 | ||
1.無雙線性對的云存儲數據安全審計方法,其特征在于,包括以下步驟:
1)系統初始化
1-1)將數據文件M分成n個數據塊,這n個數據塊分別分成在Zq中的k個元素,q為大素數,Zq為模q的剩余類環;
1-2)系統產生偽隨機數發生器PRG:偽隨機函數PRF:Kprf×I→Zq,
其中,→表示映射至箭頭方向,Kprg,Kprf分別為偽隨機數發生器PRG和偽隨機函數PRF的私鑰集合,表示定義在模q剩余類環上的k維向量,I為文件中n個數據塊的索引指數集合;
1-3)用戶選取使得gq≡1 mod p,∈表示屬于,≡表示恒等于,表示模p剩余類環中的非零元,p為大素數,mod表示取模,g為q階循環群的生成元,記此循環群為G;接著均勻隨機地選取私鑰x,且1<x<q;利用私鑰x計算公鑰y,y≡gx mod p,并隨機均勻地產生密鑰對skp=(skprg,skprf),其中skprg∈Kprg,skprf∈Kprf;
1-4)用戶選取一個輕量級對稱密碼算法ε,對稱密碼算法ε的對稱密鑰為τ,并設置一個安全的哈希函數H:G→Zq;
2)簽名步驟
2-1)用戶計算第j個數據塊mj的同態消息認證碼tj,其中j=1,2,…,n,中間變量l∈{1,…,k},中間變量bj←PRF(skprf,j)∈Zq,PRG(skprg)表示利用密鑰skprg作為偽隨機數發生器輸入,偽隨機數發生器生成的k個隨機數;PRF(skprf,j)表示利用密鑰skprf作為偽隨機函數輸入,偽隨機函數輸出為第j個數據生成的隨機數;
2-2)用戶調用Schnorr變型簽名算法對每一個數據塊mj的同態消息認證碼tj進行簽名:隨機選取隨機數kj←Zq,計算簽名數據rj與簽名數據sj,sj≡(rj'kj+tjx)mod q,其中,rj'≡rj mod q,記同態消息認證碼tj的簽名為σj=(rj,sj)這樣數據文件M的n個數據塊的消息認證碼的簽名集合為Ψ={σj}1≤j≤n;
2-3)用戶再調用輕量級對稱密碼算法ε對每一個數據塊進行加密,數據文件被加密為
2-4)用戶將加密數據塊與數據塊消息認證碼的簽名集合{M',Ψ}發送給服務器,并且將原始數據文件M與消息認證碼的簽名集合Ψ在用戶端刪除;
3)審計證明產生步驟
3-1)用戶向可信審計者TPA發送審計請求信息;TPA接到請求信息后,產生審計挑戰信息chal={(j,yj)}j∈J,TPA向云服務器發送審計挑戰信息chal;挑戰信息數據j∈J,J為TPA在集合{1,2,…,n}中隨機選取含有c個元素的集合,n表示存儲在云服務器上的數據塊的總數,c為集合J的元素個數,yj為TPA產生相應于挑戰信息數據j的隨機匹配系數;
3-2)當云服務器接到審計挑戰信息chal,云服務器生成審計響應信息(μ,r,s,T):
計算響應信息數據∏表示累乘;
計算響應信息數據∑表示累加;
計算中間數據其中l∈{1,…,k}
云服務器再選擇一個隨機數ηl←Zq,計算并且盲化中間數據μ′l為μl≡μ′l+ηlH(Tl),得到響應信息數據μ=(μ1,…,μk)、T=(T1,…,Tk),最后云服務器發送審計響應信息(μ,r,s,T)至TPA;
4)審計證明驗證步驟:
當TPA接到云服務器發給他的審計響應信息(μ,r,s,T),TPA調用偽隨機數發生器PRG、偽隨機函數PRF以及輕量級對稱密碼算法ε,TPA驗證審計響應信息的正確性如下:
4-1)計算中間變量與bj←PRF(skprf,j)∈Zq,其中j∈J;
4-2)計算中間變量與以及哈希函數H(Tl),其中l∈{1,…,k},ετ為密鑰為τ的輕量級對稱密碼算法;
4-3)驗證是否成立;如是,則表示用戶存儲服務器上的數據塊是完整且安全,如否,表示用戶存儲服務器上的數據塊已被修改。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于電子科技大學,未經電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410255769.8/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





