[發明專利]云數據多副本完整性驗證及關聯刪除的方法、云存儲系統有效
| 申請號: | 201810092154.6 | 申請日: | 2018-01-30 |
| 公開(公告)號: | CN108418796B | 公開(公告)日: | 2020-12-18 |
| 發明(設計)人: | 陳曉峰;都林;張志為;陶曉玲;王勇 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 西安長和專利代理有限公司 61227 | 代理人: | 黃偉洪 |
| 地址: | 710071 陜西省*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 副本 完整性 驗證 關聯 刪除 方法 存儲系統 | ||
1.一種云數據多副本完整性驗證及關聯刪除的方法,其特征在于,所述云數據多副本完整性驗證及關聯刪除的方法包括:用戶隨機生成數據密鑰對文件副本進行加密,同時用可信第三方頒發的控制密鑰對數據密鑰進行加密,將密鑰與文件密文在保證安全的前提下外包給云端;并創建云端文件多副本關聯表,使用Merkle哈希驗證樹與用戶預指定隨機刪除序列相結合的云數據完整性驗證與關聯刪除策略;
所述云數據多副本完整性驗證及關聯刪除的方法包括以下步驟:
(1)初始化:數據擁有者、可信第三方、云服務提供商相互之間用Diffie-Hellman協議協商會話密鑰;
(2)文件上傳:數據擁有者按云服務提供商的副本數量評估結果,對文件進行副本創建并用隨機密鑰對副本進行加密,將外包密文數據打包上傳到云端;生成副本預刪除隨機序列,按該序列生成完整性驗證與副本關聯刪除證據并發送給可信第三方;
所述(2)文件上傳具體包括:
1)數據擁有者將其用戶身份標識UserID和待上傳文件F的唯一標識符Fid發送給可信第三方;可信第三方針對Fid生成相應的RSA公鑰(eid,nid)和私鑰(did,nid),并在該用戶文件密鑰列表中記錄Fid與對應密鑰信息;可信第三方把公鑰(eid,nid)作為該文件的控制密鑰,并將其發送給數據擁有者;
2)數據擁有者將UserID和文件F的元信息Fmeta發送給云服務提供商,云服務提供商對文件元數據進行評估后,生成將在云端不同地理地址的物理機器上存儲的文件副本數量n,以及n個副本對應的文件即將存放的存儲設備物理地址addr1,addr2,…,addrn,將n和n個addr返還給數據擁有者;云服務提供商為該用戶維護一張文件多副本關聯表,關聯表項以文件為單位,表項內容為Fid:addr1,addr2,…,addrn;
3)數據擁有者在收到n和n個云服務提供商存儲設備物理地址addr后,隨機生成n個副本數據加密密鑰K1,K2,…,Kn以及n個不相等的、作為刪除順序控制的隨機數num1,num2,…,numn;數據擁有者將n個副本地址addr1,addr2,…,addrn與n個控制刪除順序的隨機數num1,num2,…,numn隨機對應綁定,生成n個地址與刪除隨機數序對,然后按照刪除控制隨機數升序對n個序對進行排序,把排序后的序列表示為(addr,num)1,(addr,num)2,…,(addr,num)n,將這n對信息按序級聯后的結果記為Delsequence;
4)用數據密鑰K1,K2,…,Kn對文件F和刪除順序Delsequence加密n份得到密文和加密算法采用任意對稱加密算法,再用可信第三方分發的RSA控制密鑰(eid,nid)對數據密鑰K1,K2,…,Kn分別進行加密得到數據密鑰密文
5)數據擁有者對每個副本條目做哈希變換得到n個哈希值后,按照預刪除隨機序列(addr,num)1,(addr,num)2,…,(addr,num)n的順序將對應的哈希值進行排序,排序后得到n份副本的完整性證據哈希值分別記為:將這n個哈希值作為葉節點創建Merkle哈希樹,計算出根節點值作為文件的預刪除證據;
(3)文件下載:數據擁有者從云服務器端下載指定文件的任意密文副本,再與可信第三方交互獲取解密密鑰信息,之后自行解密恢復文件;
(4)文件刪除:數據擁有者向云端提出文件刪除請求,先從云端下載上傳時規定的預刪除隨機序列,再在解密后發送給云端,云端按序對文件副本進行刪除,并生成相應副本的完整性驗證與刪除證據,把證據發送給可信第三方進行驗證;
(5)證據驗證:可信第三方收到云端的文件刪除證據后,用數據擁有者上傳文件時預生成的證據與之作比較,并給出相應的驗證結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810092154.6/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





