[發(fā)明專利]一種支持隱私和完整性保護(hù)的外包數(shù)據(jù)去重云存儲(chǔ)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201910943729.5 | 申請(qǐng)日: | 2019-09-30 |
| 公開(kāi)(公告)號(hào): | CN110677487B | 公開(kāi)(公告)日: | 2022-04-26 |
| 發(fā)明(設(shè)計(jì))人: | 李艷平;吳姣姣;梁巖榮 | 申請(qǐng)(專利權(quán))人: | 中科柏誠(chéng)科技(北京)股份有限公司 |
| 主分類號(hào): | H04L67/1097 | 分類號(hào): | H04L67/1097;H04L9/08;H04L9/32;H04L9/40;G06F21/64;H04L1/00 |
| 代理公司: | 重慶創(chuàng)新專利商標(biāo)代理有限公司 50125 | 代理人: | 李智祥 |
| 地址: | 101300 北京市順義*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 支持 隱私 完整性 保護(hù) 外包 數(shù)據(jù) 去重云 存儲(chǔ) 方法 | ||
1.一種支持隱私和完整性保護(hù)的外包數(shù)據(jù)去重云存儲(chǔ)方法,其特征在于,包括以下步驟:
1)系統(tǒng)建立
1.1系統(tǒng)參數(shù)建立:
密鑰生成中心KGC生成并公開(kāi)系統(tǒng)參數(shù)
cp=(p,G,GT,e,H,Hash,Enc,Dec,Extrator(·,·),(n,k)RS),其中p是一個(gè)大素?cái)?shù),G和GT是兩個(gè)階為大素?cái)?shù)p的乘法循環(huán)群,e:G×G→GT是一個(gè)雙線性對(duì),H:{0,1}*→G是一個(gè)安全的抗碰撞的哈希函數(shù),Hash是一個(gè)安全的抗碰撞的哈希算法,(Enc,Dec)是一對(duì)對(duì)稱加解密算法,Extrator(·,·)是一個(gè)抗泄露二元提取器,輸入為文件F和種子s,輸出為一個(gè)對(duì)稱加密密鑰;(n,k)RS為Reed-Solomon糾刪碼算法,其中n<k;
1.2注冊(cè)云用戶密鑰生成:
首先,密鑰生成中心KGC選擇并公開(kāi)兩個(gè)隨機(jī)數(shù)g,u∈G;
其次,密鑰生成中心KGC隨機(jī)選擇一個(gè)種子并秘密發(fā)送給注冊(cè)合法的數(shù)據(jù)擁有者,其中l(wèi)s是種子s的比特長(zhǎng)度;
然后,每個(gè)數(shù)據(jù)擁有者DOt選擇一個(gè)隨機(jī)數(shù)其中計(jì)算自身公鑰并生成一對(duì)簽名公私鑰(skt,pkt),其中t是文件F的每個(gè)數(shù)據(jù)擁有者按照存儲(chǔ)文件的順序所記的編號(hào);
最后,數(shù)據(jù)擁有者DOt公開(kāi)(yt,pkt),并秘密保存(at,skt);
2)去重云存儲(chǔ)
2.1文件標(biāo)簽生成:
每個(gè)想要上傳文件F的數(shù)據(jù)擁有者DOt為文件F生成文件標(biāo)簽TagF=Hash(F),并發(fā)送文件標(biāo)簽TagF到云服務(wù)提供商CSP;
2.2重復(fù)檢測(cè):
云服務(wù)提供商CSP進(jìn)行重復(fù)性檢測(cè),檢查文件標(biāo)簽TagF是否已經(jīng)存在在云服務(wù)提供商CSP的本地查重列表中;
如果文件標(biāo)簽TagF未存在,數(shù)據(jù)擁有者DOt為第一個(gè)上傳文件F的數(shù)據(jù)擁有者,將其定義為原始擁有者DO0,原始擁有者DO0繼續(xù)執(zhí)行存儲(chǔ);
如果文件標(biāo)簽TagF存在,則該數(shù)據(jù)擁有者DOt為后繼上傳文件F的數(shù)據(jù)擁有者,將其定義為后繼擁有者DOt(t=1,2,…,W),后繼擁有者向云服務(wù)提供商CSP提供文件F的所有權(quán)證明,云服務(wù)提供商CSP根據(jù)所有權(quán)證明向后繼擁有者DOt(t=1,2,…,W)反饋結(jié)果;
3)完整性審計(jì):
數(shù)據(jù)擁有者隨時(shí)對(duì)存儲(chǔ)在云服務(wù)提供商CSP中的文件F進(jìn)行完整性的檢查,確保所存儲(chǔ)的文件是完整的;
或云服務(wù)提供商CSP委托第三方審計(jì)者TPA定期自動(dòng)地對(duì)數(shù)據(jù)擁有者外包存儲(chǔ)的文件進(jìn)行批量的完整性審計(jì);
數(shù)據(jù)擁有者隨時(shí)對(duì)存儲(chǔ)在云服務(wù)提供商CSP中的文件F進(jìn)行完整性的檢查,確保所存儲(chǔ)的文件是完整的,具體為:
a3)文件標(biāo)識(shí)符檢查:
任意一個(gè)數(shù)據(jù)擁有者DOt(t=0,1,…,W)委托第三方審計(jì)者TPA,第三方審計(jì)者TPA首先驗(yàn)證簽名的有效性;
如果驗(yàn)證失敗,第三方審計(jì)者TPA通過(guò)返回False放棄審計(jì);
否則,第三方審計(jì)者TPA檢查文件標(biāo)簽TagF和文件塊總數(shù)n的有效性,并執(zhí)行以下步驟;
b3)完整性審計(jì):
b3.1)挑戰(zhàn)生成:
第三方審計(jì)者TPA從集合[1,n]中隨機(jī)選擇c個(gè)元素的子集I={s1,s2,…,sc},并選擇一組系數(shù){wi}i∈I,其中且基于數(shù)據(jù)擁有者DOt(t=0,1,…,W)的公鑰yt計(jì)算一個(gè)隨機(jī)掩碼R←ytr,其中是一個(gè)隨機(jī)數(shù);第三方審計(jì)者TPA發(fā)送挑戰(zhàn)消息chal=({i,wi}i∈I,R)給云服務(wù)提供商CSP;
b3.2)完整性證據(jù)生成:
根據(jù)第三方審計(jì)者TPA的挑戰(zhàn)消息chal,云服務(wù)提供商CSP將完整性證據(jù)P=(Θ,Ω1,Ω2)發(fā)送給第三方審計(jì)者TPA,其中Ω1=e(u,R)C和Ω2=e(u,Y)C;
b3.3)驗(yàn)證:
根據(jù)收到的完整性證據(jù)P=(Θ,Ω1,Ω2),第三方審計(jì)者TPA首先聚合除了數(shù)據(jù)擁有者DOt(t=0,1,…,W)外的所有數(shù)據(jù)擁有者的公鑰
然后,通過(guò)檢查驗(yàn)證等式(2)來(lái)驗(yàn)證完整性證據(jù):
如果驗(yàn)證等式(2)成立,則文件F被完整地存儲(chǔ)在云服務(wù)提供商CSP;否則,文件F可能已經(jīng)被損壞;
云服務(wù)提供商CSP委托第三方審計(jì)者TPA定期自動(dòng)地對(duì)數(shù)據(jù)擁有者外包存儲(chǔ)的文件進(jìn)行批量的完整性審計(jì),具體為:
第三方審計(jì)者TPA對(duì)k個(gè)不同文件{F1,F2,…,Fk}同時(shí)發(fā)起完整性審計(jì),其中對(duì)于每個(gè)文件Fi,Wi+1是該文件數(shù)據(jù)擁有者的總數(shù);
a4)挑戰(zhàn)生成:
第三方審計(jì)者TPA從集合[1,n]中隨機(jī)選取k個(gè)含有c個(gè)元素的子集Ii={si,j|j=1,2,…,c},i=1,2,…,k,并選擇隨機(jī)數(shù)集合
第三方審計(jì)者TPA對(duì)每一個(gè)審計(jì)文件Fi選取一個(gè)數(shù)據(jù)擁有者的公鑰計(jì)算隨機(jī)掩碼其中是一個(gè)隨機(jī)數(shù);
第三方審計(jì)者TPA發(fā)送挑戰(zhàn)消息給云服務(wù)提供商CSP;
b4)批量審計(jì)證據(jù)生成:
首先,云服務(wù)提供商CSP根據(jù)收到的挑戰(zhàn)消息,為每個(gè)文件Fi計(jì)算標(biāo)簽證據(jù)Θi和數(shù)據(jù)證據(jù)
然后,云服務(wù)提供商CSP將作為批量審計(jì)的證據(jù)發(fā)送給第三方審計(jì)者TPA,其中
c4)驗(yàn)證:
第三方審計(jì)者TPA收到批量審計(jì)證據(jù)PB之后,對(duì)于每個(gè)文件Fi,首先計(jì)算除了被選取的數(shù)據(jù)擁有者之外的其它所有數(shù)據(jù)擁有者的公鑰聚合值:
然后,第三方審計(jì)者TPA通過(guò)驗(yàn)證等式(3)來(lái)執(zhí)行批量完整性驗(yàn)證:
如果等式(3)成立,則k個(gè)不同文件{F1,F2,…,Fk}被完整地存儲(chǔ);否則k個(gè)不同文件{F1,F2,…,Fk}可能已經(jīng)被損壞。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中科柏誠(chéng)科技(北京)股份有限公司,未經(jīng)中科柏誠(chéng)科技(北京)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910943729.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種授權(quán)管理系統(tǒng)和方法及授權(quán)管理服務(wù)器
- 一種授權(quán)管理系統(tǒng)和方法及授權(quán)管理服務(wù)器
- 用于生成隱私簡(jiǎn)檔的方法和設(shè)備
- 手機(jī)隱私保護(hù)系統(tǒng)
- 密碼設(shè)置方法及裝置
- 移動(dòng)終端和移動(dòng)終端的隱私保護(hù)方法
- 一種隱私信息保護(hù)方法、裝置及系統(tǒng)
- 一種隱私信息管理方法、裝置和系統(tǒng)
- 圖片隱私的預(yù)測(cè)方法及裝置、存儲(chǔ)介質(zhì)及電子設(shè)備
- 一種基于區(qū)塊鏈的隱私安全管理系統(tǒng)





