[發明專利]基于盧卡斯序列定位錯誤文件的批量云審計方法有效
| 申請號: | 201810649920.4 | 申請日: | 2018-06-22 |
| 公開(公告)號: | CN109088850B | 公開(公告)日: | 2021-06-15 |
| 發明(設計)人: | 李艷平;韓靜;吳姣姣;魯來鳳 | 申請(專利權)人: | 陜西師范大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/06;G06F21/64;G16H10/60 |
| 代理公司: | 西安恒泰知識產權代理事務所 61216 | 代理人: | 張明 |
| 地址: | 710062 *** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 盧卡斯 序列 定位 錯誤 文件 批量 審計 方法 | ||
1.一種基于盧卡斯序列定位錯誤文件的批量云審計方法,其特征在于,包括以下步驟:
步驟1,云存儲服務器生成并公開系統參數;
步驟2,用戶根據云存儲服務器參數生成用于標簽的公鑰和私鑰、對稱加密算法的密鑰,以及數據認證元的輔助值;
步驟3,用戶將需要外包到云存儲服務器的數據文件進行分塊,并將每個分塊進一步劃分成數據字段,生成數據文件的標簽,并對所述的數據文件進行盲化處理得到密文文件,然后生成數據認證元集合;最后用戶將數據文件的標簽,密文文件以及數據認證元集合存儲到云存儲服務器,然后刪除用戶本地存儲的數據文件和密文文件;
步驟4,用戶向第三方審計者發送審計請求,第三方審計者收到不同用戶發來的審計請求后,驗證這些審計請求的合法性,若存在不合法的審計請求則拒絕;對于合法的審計請求,第三方審計者生成審計挑戰并發送給云存儲服務器;
步驟5,云存儲服務器根據所述審計挑戰生成審計相應的證明,并將審計證明返回給第三方審計者;
步驟6,第三方審計者收到審計證明后進行驗證,經驗證如果所述的數據文件被云存儲服務器保存完整,則給相應的用戶返回審計報告;如數據文件發生損壞,則采用盧卡斯序列查找法定位數據文件中的錯誤文件;所述盧卡斯序列查找法包括:
判斷被審計的數據文件的總數是否為盧卡斯數列中的一個數,如果是則執行步驟6.1,不是則執行步驟6.2;
步驟6.1,第三方審計者將被審計的數據文件按照盧卡斯序列的遞歸關系分為兩部分,其中較少部分是審計過程中未出錯或出錯次數少的數據文件組成,將較少一部分的數據文件通過云存儲服務器進行審計后,第三方審計者進行驗證:
如果驗證通過,則錯誤文件位于較多一部分數據文件中,此時對所述較多一部分數據文件再次按照盧卡斯序列的遞歸關系劃分成兩部分,較少部分是在該兩部分中審計未出錯或出錯次數少的數據文件組成,并進行審計、驗證;
如果驗證不通過,則較少一部分數據文件中包含錯誤文件,同時較多的一部分數據文件中可能包含錯誤文件,則將所述較少一部分數據文件再次進行劃分,將此次劃分后得到的較少部分的數據文件、首次劃分后得到的較多一部分的數據文件進行審計、驗證;
步驟6.2,被審計的數據文件總數為任意一個正整數M,第三方審計者將M劃分成一個小于M且最接近M的盧卡斯數和剩余數之和,利用此法對被審計的數據文件進行m次循環劃分,從而將所述的被審計的數據文件共劃分為m+1個子部分,再將這m+1個子部分的數據文件劃分成兩部分,并將這兩部分中較少部分的數據文件進行審計、驗證。
2.如權利要求1所述的基于盧卡斯序列定位錯誤文件的批量云審計方法,其特征在于,步驟1所述的云存儲服務器生成并公開系統參數,包括:
云存儲服務器生成并公開系統參數cp={p,G,GT,g,e,h,E,ψ,π},其中p為一個大素數,G、GT為p階的乘法循環群,g為乘法循環群G的生成元,e為G×G→GT上的一個雙線性對,h為hash函數h:E為對稱加密算法,偽隨機函數ψ:π為偽隨機置換。
3.如權利要求2所述的基于盧卡斯序列定位錯誤文件的批量云審計方法,其特征在于,步驟2的具體過程包括:
步驟2.1,記所述的云存儲服務器中共注冊有N個用戶,每個用戶Uθ獨立地選擇一個隨機值作為用戶Uθ的私鑰,并生成作為用戶Uθ的公鑰;θ∈{1,2,···,N};
步驟2.2,用戶Uθ設置對稱加密算法E的密鑰并隨機選擇兩個值作為生成數據認證元的輔助值;
步驟2.3,用戶Uθ公開K(θ)、α(θ),保密k(θ)、和
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于陜西師范大學,未經陜西師范大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810649920.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于在車輛上對用戶進行認證的方法和裝置
- 下一篇:用電信息采集的數據壓縮方法





