[發(fā)明專利]一種支持公正的輕量級(jí)多副本數(shù)據(jù)云審計(jì)方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202010615840.4 | 申請(qǐng)日: | 2020-06-30 |
| 公開(公告)號(hào): | CN111783148A | 公開(公告)日: | 2020-10-16 |
| 發(fā)明(設(shè)計(jì))人: | 陳文琪;暨光耀;吳曉茵;韓靖 | 申請(qǐng)(專利權(quán))人: | 中國(guó)工商銀行股份有限公司 |
| 主分類號(hào): | G06F21/64 | 分類號(hào): | G06F21/64 |
| 代理公司: | 北京三友知識(shí)產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 王濤;任默聞 |
| 地址: | 100140 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 支持 公正 輕量級(jí) 副本 數(shù)據(jù) 審計(jì) 方法 裝置 | ||
本發(fā)明提供了一種支持公正的輕量級(jí)多副本數(shù)據(jù)云審計(jì)方法及裝置,包括:根據(jù)用戶端基于待審計(jì)文件的數(shù)據(jù)塊生成的數(shù)據(jù)塊標(biāo)簽的哈希值構(gòu)建第一默克爾哈希樹;根據(jù)從第三方審計(jì)端獲得的挑戰(zhàn)信息,通過第一默克爾哈希樹生成數(shù)據(jù)完整性證據(jù)信息并發(fā)送至第三方審計(jì)端,以使第三方審計(jì)端對(duì)數(shù)據(jù)完整性證據(jù)信息進(jìn)行驗(yàn)證;數(shù)據(jù)完整性證據(jù)信息包括:標(biāo)簽證據(jù)和數(shù)據(jù)塊證據(jù)集合。本申請(qǐng)相對(duì)于現(xiàn)有的云審計(jì)方案而言,采用數(shù)據(jù)塊掩碼標(biāo)簽來替代數(shù)據(jù)塊掩碼,避免了數(shù)據(jù)塊掩碼被泄露的風(fēng)險(xiǎn),并且采用了默克爾哈希樹對(duì)數(shù)據(jù)塊標(biāo)簽進(jìn)行認(rèn)證,不僅確保了數(shù)據(jù)塊標(biāo)簽無法被偽造而且簡(jiǎn)化了數(shù)據(jù)塊標(biāo)簽的計(jì)算復(fù)雜度。
技術(shù)領(lǐng)域
本申請(qǐng)屬于信息安全技術(shù)領(lǐng)域,具體地講,涉及一種支持公正的輕量級(jí)多副本數(shù)據(jù)云審計(jì)方法及裝置。
背景技術(shù)
隨著云計(jì)算的快速發(fā)展,云存儲(chǔ)服務(wù)作為云計(jì)算的核心服務(wù)之一,也在眾多的領(lǐng)域得到應(yīng)用。當(dāng)前,越來越多的個(gè)人和組織,甚至商業(yè)公司都傾向于將其數(shù)據(jù)存儲(chǔ)和共享到云端,以便數(shù)據(jù)的分享、提高數(shù)據(jù)存儲(chǔ)的可靠性,以及減少其本地存儲(chǔ)和維護(hù)的開銷。然而,用戶的數(shù)據(jù)存儲(chǔ)到云端服務(wù)器上,本地計(jì)算機(jī)不再存放數(shù)據(jù)。這給用戶帶來便利的同時(shí),也使其失去了對(duì)數(shù)據(jù)的物理控制,這就意味著用戶數(shù)據(jù)的所有權(quán)和管理權(quán)分離。因此,用戶無法應(yīng)用傳統(tǒng)的方式校驗(yàn)數(shù)據(jù)的完整性,而擔(dān)心其數(shù)據(jù)可能存在損壞或者丟失。這將導(dǎo)致了用戶不完全信任云服務(wù)提供商。同時(shí),也可能存在惡意用戶誣陷云服務(wù)提供商訴其數(shù)據(jù)未保存完整而索要賠償。對(duì)于多副本數(shù)據(jù)的完整性審計(jì)問題,已有的多副本云審計(jì)方案需要為所有副本文件生成對(duì)應(yīng)的標(biāo)簽集合,導(dǎo)致了嚴(yán)重的計(jì)算開銷,而共享數(shù)據(jù)塊掩碼可能導(dǎo)致掩碼泄露。
發(fā)明內(nèi)容
本申請(qǐng)?zhí)峁┝艘环N支持公正的輕量級(jí)多副本數(shù)據(jù)云審計(jì)方法及裝置,以至少解決現(xiàn)有的多副本云審計(jì)方案需要為所有副本文件生成對(duì)應(yīng)的標(biāo)簽集合而導(dǎo)致的計(jì)算資源浪費(fèi)以及共享數(shù)據(jù)塊掩碼容易泄露的問題。
根據(jù)本申請(qǐng)的一個(gè)方面,從云服務(wù)商端出發(fā),提供了一種支持公正的輕量級(jí)多副本數(shù)據(jù)云審計(jì)方法,包括:
根據(jù)用戶端基于待審計(jì)文件的數(shù)據(jù)塊生成的數(shù)據(jù)塊標(biāo)簽的哈希值構(gòu)建第一默克爾哈希樹;
根據(jù)從第三方審計(jì)端獲得的挑戰(zhàn)信息,通過第一默克爾哈希樹生成數(shù)據(jù)完整性證據(jù)信息并發(fā)送至第三方審計(jì)端,以使第三方審計(jì)端對(duì)數(shù)據(jù)完整性證據(jù)信息進(jìn)行驗(yàn)證;數(shù)據(jù)完整性證據(jù)信息包括:標(biāo)簽證據(jù)和數(shù)據(jù)塊證據(jù)集合。
在一實(shí)施例中,多副本數(shù)據(jù)云審計(jì)方法還包括:
利用用戶端生成的公鑰和第一默克爾哈希樹的根節(jié)點(diǎn)驗(yàn)證用戶端生成的第二默克爾哈希樹的根節(jié)點(diǎn)的簽名的有效性;
若驗(yàn)證通過,對(duì)第一默克爾哈希樹的根節(jié)點(diǎn)生成第一根節(jié)點(diǎn)簽名,并將第一根節(jié)點(diǎn)簽名和預(yù)先生成的公鑰發(fā)送至用戶端。
在一實(shí)施例中,根據(jù)第三方審計(jì)端生成的挑戰(zhàn)信息,通過第一默克爾哈希樹生成數(shù)據(jù)完整性證據(jù)信息,包括:
判斷挑戰(zhàn)信息所屬用戶的數(shù)量;
當(dāng)用戶的數(shù)量為多個(gè)時(shí),根據(jù)第三方審計(jì)端生成的挑戰(zhàn)信息,通過第一默克爾哈希樹為每個(gè)用戶端分別生成數(shù)據(jù)完整性證據(jù)信息,并聚合每個(gè)用戶端的標(biāo)簽證據(jù)并發(fā)送至第三方審計(jì)端;
當(dāng)用戶的數(shù)量為1個(gè)時(shí),根據(jù)第三方審計(jì)端生成的挑戰(zhàn)信息通過第一默克爾哈希樹生成數(shù)據(jù)完整性證據(jù)信息并發(fā)送至第三方審計(jì)端。
從云服務(wù)商端出發(fā),本申請(qǐng)?zhí)峁┝艘环N支持公正的輕量級(jí)多副本數(shù)據(jù)云審計(jì)裝置,包括:
第一默克爾哈希樹構(gòu)建單元,用于根據(jù)用戶端基于待審計(jì)文件的數(shù)據(jù)塊生成的數(shù)據(jù)塊標(biāo)簽的哈希值構(gòu)建第一默克爾哈希樹;
數(shù)據(jù)完整性檢驗(yàn)單元,用于根據(jù)從第三方審計(jì)端獲得的挑戰(zhàn)信息,通過第一默克爾哈希樹生成數(shù)據(jù)完整性證據(jù)信息并發(fā)送至第三方審計(jì)端,以使第三方審計(jì)端對(duì)數(shù)據(jù)完整性證據(jù)信息進(jìn)行驗(yàn)證;數(shù)據(jù)完整性證據(jù)信息包括:標(biāo)簽證據(jù)和數(shù)據(jù)塊證據(jù)集合。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)工商銀行股份有限公司,未經(jīng)中國(guó)工商銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010615840.4/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 高速高帶寬AHB總線到低速低帶寬AHB總線的雙向轉(zhuǎn)換橋
- 可拆裝換鉤頭的1輕量級(jí)的鋁制手柄及十四枚鋼鉤針組合
- 一種輕量級(jí)節(jié)點(diǎn)的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 一種輕量級(jí)節(jié)點(diǎn)的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 輕量級(jí)請(qǐng)求的并發(fā)處理方法及相關(guān)設(shè)備
- 一種輕量級(jí)深度卷積神經(jīng)網(wǎng)絡(luò)的FPGA實(shí)現(xiàn)方法
- 一種小區(qū)選擇方法、輕量級(jí)終端及網(wǎng)絡(luò)設(shè)備
- 授權(quán)簽名生成方法、節(jié)點(diǎn)管理方法、裝置、設(shè)備和介質(zhì)
- 輕量級(jí)桌面機(jī)械臂底座及輕量級(jí)桌面機(jī)械臂
- 輕量級(jí)機(jī)械臂束線結(jié)構(gòu)、輕量級(jí)機(jī)械臂及機(jī)器人
- 一種用于數(shù)據(jù)網(wǎng)格的全分布式副本定位方法
- 一種基于核密度估計(jì)的副本選擇方法
- 一種分布式文件系統(tǒng)復(fù)制元數(shù)據(jù)的方法
- 一種對(duì)象存儲(chǔ)系統(tǒng)中對(duì)象一致性操作的方法
- 一種基于云計(jì)算的虛擬化容忍入侵的方法及裝置
- 副本部署方法、云服務(wù)器及存儲(chǔ)介質(zhì)
- 一種管理副本的方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 主備副本選舉方法、系統(tǒng)、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種副本管理方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 游戲副本的生成方法、裝置及設(shè)備





