CN104135470A - 一种对目标数据的存储完整性进行验证的方法及系统 - Google Patents

一种对目标数据的存储完整性进行验证的方法及系统 Download PDF

Info

Publication number
CN104135470A
CN104135470A CN201410330978.4A CN201410330978A CN104135470A CN 104135470 A CN104135470 A CN 104135470A CN 201410330978 A CN201410330978 A CN 201410330978A CN 104135470 A CN104135470 A CN 104135470A
Authority
CN
China
Prior art keywords
authentication code
target data
message authentication
key
verified
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410330978.4A
Other languages
English (en)
Other versions
CN104135470B (zh
Inventor
钟焰涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Original Assignee
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yulong Computer Telecommunication Scientific Shenzhen Co Ltd filed Critical Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority to CN201410330978.4A priority Critical patent/CN104135470B/zh
Publication of CN104135470A publication Critical patent/CN104135470A/zh
Application granted granted Critical
Publication of CN104135470B publication Critical patent/CN104135470B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

一种对目标数据的存储完整性进行验证的方法,其包括如下步骤:对目标数据进行处理,以生成消息认证码列表,消息认证码列表中包括对所述目标数据进行识别的标记、密钥以及利用所述密钥计算得到的第一消息认证码;基于消息认证码列表生成验证凭据,其用于作为授权依据来向第三方进行授权以对目标数据进行核查;基于验证凭据来利用密钥对处于存储状态的目标数据计算第二消息认证码,其中第二消息认证码的计算方法与第一消息认证码的计算方法相同;以及比对所述第一消息认证码与所述第二消息认证码,以对目标数据的存储完整性进行验证。上述方法能够在第三方进行数据验证时保证目标数据的私密性。本发明还涉及对目标数据的存储完整性进行验证的系统。

Description

一种对目标数据的存储完整性进行验证的方法及系统
技术领域
本发明涉及一种对目标数据的存储完整性进行验证的方法及系统。
背景技术
随着云端存储技术的不断发展与普及,越来越多的用户会将自己的重要数据存放在云服务器中。然而,用户把大量数据存放在云服务器上面临着很多风险,其中一个很重要的风险是数据完整性问题,即,用户无法确知自己存储在云端的数据是否被删除、篡改。
为了确保云端数据的完整性,云服务器往往需要提供完整性确认功能。但是,对于云端数据量很大的用户而言,执行云端数据完整性确认需要消耗大量的计算资源,这是计算能力有限的用户难以承受的。
发明内容
有鉴于此,提供一种能够解决上述问题的对目标数据的存储完整性进行验证的方法及系统实为必要。
一种对目标数据的存储完整性进行验证的方法,其包括如下步骤:对目标数据进行处理,以生成消息认证码列表,所述消息认证码列表中包括能够对所述目标数据进行唯一性识别的标记、密钥以及利用所述密钥对所述目标数据计算得到的第一消息认证码;基于所述消息认证码列表生成验证凭据,所述验证凭据用于作为授权依据来向第三方进行授权以对所述目标数据的存储完整性进行核查;基于所述验证凭据来利用所述密钥对当前存储的所述目标数据计算第二消息认证码,其中所述第二消息认证码的计算方法与所述第一消息认证码的计算方法相同;以及比对所述第一消息认证码与所述第二消息认证码,以对所述目标数据的存储完整性进行验证。
优选的,所述标记是通过对所述目标数据进行命名的方式来形成的。
优选的,生成所述消息认证码列表的步骤包括如下步骤:选定t个密钥k1,k2,……,kt,其中,t为大于等于1的整数;使用这t个密钥依次对所述目标数据计算第一消息认证码,得到所述第一消息认证码的集合{m1,m2,……,mt};记录(nameF,(k1,m1),(k2,m2),……,(kt,mt))作为所述目标数据的消息认证码列表,其中,nameF为所述用于对所述目标数据进行唯一性识别的标记,(kt,mt)代表一一对应的密钥及由该密钥计算得来的第一消息认证码。
优选的,所述验证凭据的生成过程包括如下步骤:在所述消息认证码列表中选取一对密钥及第一消息认证码(ki,mi);采用非对称加密的方式对选取的所述第一消息认证码进行签名得到所述验证凭据。
优选的,所述目标数据存储于云端服务器。
优选的,进一步包括对所述目标数据的消息认证码列表进行更新的步骤。
一种对目标数据的存储完整性进行验证的系统,其包括:消息认证码列表生成模块,其用于对目标数据进行处理,以生成消息认证码列表,所述消息认证码列表中包括能够对所述目标数据进行唯一性识别的标记、密钥以及利用所述密钥对所述目标数据计算得到的第一消息认证码;验证凭据生成模块,其用于基于所述消息认证码列表生成验证凭据,所述验证凭据用于作为授权依据来向第三方进行授权以对所述目标数据的存储完整性进行核查;数据验证模块,其用于基于所述验证凭据来利用所述密钥对当前存储的所述目标数据计算第二消息认证码,其中所述第二消息认证码的计算方法与所述第一消息认证码的计算方法相同;以及消息认证码比较模块,其用于比对所述第一消息认证码与所述第二消息认证码,以对所述目标数据的存储完整性进行验证。
优选的,所述标记是通过对所述目标数据进行命名的方式来形成的。
优选的,所述消息认证码列表的生成过程包括如下步骤:选定t个密钥k1,k2,……,kt,其中,t为大于等于1的整数;使用这t个密钥依次对所述目标数据计算第一消息认证码,得到所述第一消息认证码的集合{m1,m2,……,mt};记录(nameF,(k1,m1),(k2,m2),……,(kt,mt))作为所述目标数据的消息认证码列表,其中,nameF为所述用于对所述目标数据进行唯一性识别的标记,(kt,mt)代表一一对应的密钥及由该密钥计算得来的第一消息认证码。
优选的,所述验证凭据的生成过程包括如下步骤:在所述消息认证码列表中选取一对密钥及第一消息认证码(ki,mi);采用非对称加密的方式对选取的所述第一消息认证码进行签名得到所述验证凭据。
与现有技术相比,使用本发明实施方式所提供的上述对目标数据的存储完整性进行验证的方法及系统来对存储的数据的完整性进行验证的有益效果在于:
第一,一般情况下,对存储在云端服务器或者其它存储设备上的数据进行完整性验证的工作会委托给第三方进行,而目标数据的拥有者在很多情况下是不愿意第三方在验证过程中得知目标数据的具体内容的,因此,本实施方式采用“以同样的方式来对存储前及存储后的目标数据计算第一消息认证码以及第二消息认证码,并通过对比所述第一消息认证码及第二消息认证码来对存储状态下的目标数据的完整性进行验证”的方式可以最大限度的保证用户所存储的数据的具体内容不会因为验证而泄露,有效的保证了目标数据的机密性;
第二,被授权对目标数据进行完整性验证的第三方通常会根据接收到的数据验证请求来启动对目标数据的完整性验证,通常状况下,所述第三方无法正确的判断其所收到的数据验证请求是否是由所述目标数据的拥有者所发出,因而存在一定的信息安全隐患,也就是说,可能存在不良分子假冒所述目标数据拥有者来发出数据验证请求的安全隐患,本实施方式中采用基于消息认证码列表生成验证凭据的方式可以很好的解决上述问题,具体的,在本实施方式所提供的上述步骤中,所述第三方是基于由消息认证码列表生成验证凭据来对目标数据进行核查的,也就是说,在本实施方式中,第三方收到的数据验证请求中包含有所述验证凭据,由于所述验证凭据是数据拥有者以非对称加密的方式来对所述消息认证码列表中的第一消息认证码进行签名得到的,因此,只要数据拥有者所持有的私钥没有泄露,其他方就不可能生成合法的验证凭据来向所述第三方发出数据验证请求。这样,就可以使得只有数据拥有者才能够使所述第三方启动对目标数据的完整性验证。
第三,在某些情况下,目标数据的存储方可能会收到其他方发出的数据验证指令而对目标数据计算第二消息验证码并输出,在此种情况下,目标数据的存储方也面临着无法判断其所收到的数据验证指令是由经过目标数据拥有者合法授权的第三方所发出的,本实施方式所提供的上述方法同样考虑到了上述安全隐患,其同样利用所述验证凭据来解决上述问题,具体的:第三方在向目标数据的存储方发出数据验证指令时,所述验证凭据会一起发给所述目标数据的存储方,所述目标数据的存储方会利用其所持有的公钥来对所述验证凭据进行解密以对所述验证凭据进行验证,从而来确认所述第三方是否为合法授权的数据核查方。这样,就使得只有经过目标数据拥有者合法授权的第三方才能够使目标数据的存储方启动对目标数据计算所述第二消息验证码并输出的动作。
综合上述三方面的有益效果,本发明实施方式所提供的上述对目标数据的存储完整性进行验证的方法及系统,不但能够在保证目标数据的具体内容在验证过程中不会被授权验证的第三方知悉,而且还能够通过所述验证凭据来避免各个验证环节所存在的信息泄露隐患,进一步保证了目标数据的私密性。
附图说明
图1为本发明实施方式所提供的对目标数据的存储完整性进行验证的方法的流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用于解释本发明,并不用于限定本发明。
请参阅图1,本发明实施方式所提供的对目标数据的存储完整性进行验证的方法,其包括如下步骤:
S1,对目标数据进行处理,以生成消息认证码列表,所述消息认证码列表中包括能够对所述目标数据进行唯一性识别的标记、密钥以及利用所述密钥对所述目标数据计算得到的第一消息认证码;
通常,不同的用户会将大量的数据存储在云端服务器内,如果要根据某一用户的需求来对特定数据的完整性进行核查验证时,首先就需要在云端服务器所存储的大量数据中找到用户所指定的数据。
因此,在本步骤中,在对目标数据进行存储的过程中,通过对所述目标数据进行标记,可以在需要对所述目标数据的完整性进行核查验证时,依据所述目标数据存储时生成的所述标记来对所述目标数据进行唯一性识别确定。
在本步骤中,以F表示所述目标数据,以对所述目标数据F进行命名的方式来对所述目标数据进行唯一性标记,具体的,在本实施方式中,以nameF作为所述标记来用于对所述目标数据F进行唯一性识别。
可以理解的,对所述目标数据F进行唯一性标记的方式并不限于对其进行命名,在本发明其它实施方式中,还可以采用其它的方式来对所述目标数据F进行唯一性标记,只要生成的所述标记能够对所述目标数据F进行唯一性识别即可。
消息认证码是根据信息的全部内容通过某种算法产生的一种检验码,它与信息的全部内容密切相关。即使文件中有一比特的改变,都会导致消息认证码的改变。
因此,在对所述目标数据F进行保存时,对所述目标数据F进行计算来得到消息认证码,之后,在用户需要对所述目标数据F的完整性进行核查验证时,只需要以同样的方式再次计算出所述目标数据F的消息认证码,并与所述目标数据F保存时生成的所述消息认证码进行比较,即可确认所述目标数据F在存储过程中是否被篡改过,从而达到对所述目标数据F的完整性进行核查。
在本步骤中,大致可细分为如下两个步骤:
首先,对待存储的所述目标数据F进行计算以生成第一消息认证码;
具体的,对待存储的所述目标数据F进行计算以生成第一消息认证码的过程大致如下:选定t个密钥k1,k2,……,kt,其中,t为大于等于1的整数;使用这t个密钥依次对F计算第一消息认证码,得到F的第一消息认证码的集合{m1,m2,……,mt},其中mi=MACki(F),其中i=1,2,……,t。
其次,记录(nameF,(k1,m1),(k2,m2),……,(kt,mt))作为F的消息认证码列表,其中,nameF为所述用于对所述目标数据F进行唯一性识别的标记,(kt,mt)代表一一对应的密钥及由该密钥计算得来的第一消息认证码,在本步骤中,所述第一消息认证码的个数取决于所述密钥的个数。
S2,存储所述目标数据及所述消息认证码列表;
在本实施方式中,所述目标数据F及所述消息认证码列表存储于云端服务器。
可以理解的,用于对所述目标数据F及所述消息认证码列表进行存储的并不限于云端服务器,还可以是其它的存储空间或者存储设备。
S3,基于所述消息认证码列表生成验证凭据,所述验证凭据用于作为授权依据来向第三方进行授权以对所述目标数据的存储完整性进行核查;
具体的,在本步骤中,以δ来表示所述验证凭据,所述验证凭据δ的生成过程大致如下:在所述消息认证码列表中任意选取一对密钥及第一消息认证码(ki,mi);采用非对称加密的方式对选取的所述第一消息认证码进行签名,具体的,选取一对公私钥对(pk,sk),其中,私钥sk由用户持有,公钥pk分别由所述目标数据F的存储方以及被用户授权进行数据验证的第三方持有,用户利用私钥sk对(F,ki)进行签名,得到验证凭据δ=Sigsk(nameF,ki)。
在本步骤中,所述验证凭据δ的作用主要包括如下几个方面:第一,用户在生成所述验证凭据δ后,将(nameF,ki,mi,δ)发送给第三方以完成向所述第三方的授权;第二,被用户授权进行数据验证的所第三方在收到对所述目标数据F的完整性进行数据验证的请求时,所述第三方可通过执行Verpk((nameF,ki),δ)以利用其所持有的公钥pk来对所述验证凭据δ进行解密以对所述验证凭据δ进行验证,从而来确认所述数据验证请求是否合法,验证通过后,所述第三方则接受此次数据验证请求。
S4,基于所述验证凭据来利用所述密钥对当前存储的所述目标数据计算第二消息认证码,其中所述第二消息认证码的计算方法与所述第一消息认证码的计算方法相同;
在本步骤中,所述验证凭据δ的作用主要是用来使所述目标数据的存储方对发出数据验证指令的所述第三方的合法性进行确认,具体的,在所述第三方在接受了用户的审计请求后,其将(nameF,ki,δ)随同数据验证指令一起发送给所述目标数据的存储方,所述目标数据的存储方通过执行Verpk((nameF,ki),δ)以利用其所持有的公钥pk来对所述验证凭据δ进行解密以对所述验证凭据δ进行验证,从而来确认所述第三方是否为合法授权的数据核查方,在验证通过后,所述目标数据的存储方接受所述数据验证指令。
在所述目标数据的存储方接受了所述数据验证指令后,首先根据nameF来对所述目标数据进行定位,之后执行m=MACki(F)以利用所述第三方提供的密钥ki来对其当前所存储的目标数据进行计算来得到对应的第二消息认证码,之后将得到的所述第二消息认证码反馈给所述第三方。
S5,比对所述第一消息认证码与所述第二消息认证码,以对所述目标数据的存储完整性进行验证。
在收到所述存储方反馈的所述第二消息认证码后,第三方通过比对所述第一消息认证码与所述第二消息认证码即可对所述存储方所存储的所述目标数据的完整性进行验证,具体的:若所述存储方反馈的所述第二消息认证码与所述第一消息认证码相同,则代表所述存储方所存储的所述目标数据未被删除、篡改,所述目标数据保持完整;若所述存储方反馈的所述第二消息认证码与所述第一消息认证码不同,则代表所述存储方所存储的所述目标数据可能被删除、篡改。
通过上述方式来对存储的数据的完整性进行验证的有益效果在于:
第一,一般情况下,对存储在云端服务器或者其它存储设备上的数据进行完整性验证的工作会委托给第三方进行,而目标数据的拥有者在很多情况下是不愿意第三方在验证过程中得知目标数据的具体内容的,因此,本实施方式采用“以同样的方式来对存储前及存储后的目标数据计算第一消息认证码以及第二消息认证码,并通过对比所述第一消息认证码及第二消息认证码来对存储状态下的目标数据的完整性进行验证”的方式可以最大限度的保证用户所存储的数据的具体内容不会因为验证而泄露,有效的保证了目标数据的机密性;
第二,被授权对目标数据进行完整性验证的第三方通常会根据接收到的数据验证请求来启动对目标数据的完整性验证,通常状况下,所述第三方无法正确的判断其所收到的数据验证请求是否是由所述目标数据的拥有者所发出,因而存在一定的信息安全隐患,也就是说,可能存在不良分子假冒所述目标数据拥有者来发出数据验证请求的安全隐患,本实施方式中采用基于消息认证码列表生成验证凭据的方式可以很好的解决上述问题,具体的,在本实施方式所提供的上述步骤中,所述第三方是基于由消息认证码列表生成验证凭据来对目标数据进行核查的,也就是说,在本实施方式中,第三方收到的数据验证请求中包含有所述验证凭据,由于所述验证凭据是数据拥有者以非对称加密的方式来对所述消息认证码列表中的第一消息认证码进行签名得到的,因此,只要数据拥有者所持有的私钥没有泄露,其他方就不可能生成合法的验证凭据来向所述第三方发出数据验证请求。这样,就可以使得只有数据拥有者才能够使所述第三方启动对目标数据的完整性验证。
第三,在某些情况下,目标数据的存储方可能会收到其他方发出的数据验证指令而对目标数据计算第二消息验证码并输出,在此种情况下,目标数据的存储方也面临着无法判断其所收到的数据验证指令是由经过目标数据拥有者合法授权的第三方所发出的,本实施方式所提供的上述方法同样考虑到了上述安全隐患,其同样利用所述验证凭据来解决上述问题,具体的:第三方在向目标数据的存储方发出数据验证指令时,所述验证凭据会一起发给所述目标数据的存储方,所述目标数据的存储方会利用其所持有的公钥来对所述验证凭据进行解密以对所述验证凭据进行验证,从而来确认所述第三方是否为合法授权的数据核查方。这样,就使得只有经过目标数据拥有者合法授权的第三方才能够使目标数据的存储方启动对目标数据计算所述第二消息验证码并输出的动作。
综合上述三方面的有益效果,本发明实施方式所提供的上述对目标数据的存储完整性进行验证的方法,不但能够在保证目标数据的具体内容在验证过程中不会被授权验证的第三方知悉,而且还能够通过所述验证凭据来避免各个验证环节所存在的信息泄露隐患,进一步保证了目标数据的私密性。
在本发明所提供的上述步骤中,由于每次对目标数据F的验证都要使用所述消息认证码列表中的一对(ki,mi),为了提高安全系数,这些使用过的(ki,mi)不会被重新使用,因此在所述消息认证码列表中的消息认证码使用完后,进一步的,包括对所述目标数据的消息认证码列表进行更新的步骤,具体如下:重新选定t个密钥k1,k2,……,kt,其中,t为大于等于1的整数;使用这t个密钥依次对F计算第一消息认证码,得到F的第一消息认证码的集合{m1,m2,……,mt},其中mi=MACki(F),其中i=1,2,……,t。
基于上述对目标数据的存储完整性进行验证的方法,本发明实施方式还提供了一种对目标数据的存储完整性进行验证的系统,其包括:
消息认证码列表生成模块,其用于对目标数据进行处理,以生成消息认证码列表,所述消息认证码列表中包括能够对所述目标数据进行唯一性识别的标记、密钥以及利用所述密钥对所述目标数据计算得到的第一消息认证码;
验证凭据生成模块,其用于基于所述消息认证码列表生成验证凭据,所述验证凭据用于作为授权依据来向第三方进行授权以对所述目标数据的存储完整性进行核查;
数据验证模块,其用于基于所述验证凭据来利用所述密钥对当前存储的所述目标数据计算第二消息认证码,其中所述第二消息认证码的计算方法与所述第一消息认证码的计算方法相同;以及
消息认证码比较模块,其用于比对所述第一消息认证码与所述第二消息认证码,以对所述目标数据的存储完整性进行验证。
当然,本发明还可有其它多种实施例,在不背离本发明精神及其实质的情况下,熟悉本领域的技术人员当可根据本发明作出各种相应的改变和变形,但这些相应的改变和变形都应属于本发明所附的权利要求的保护范围。

Claims (10)

1.一种对目标数据的存储完整性进行验证的方法,其包括如下步骤:
对目标数据进行处理,以生成消息认证码列表,所述消息认证码列表中包括能够对所述目标数据进行唯一性识别的标记、密钥以及利用所述密钥对所述目标数据计算得到的第一消息认证码;
基于所述消息认证码列表生成验证凭据,所述验证凭据用于作为授权依据来向第三方进行授权以对所述目标数据的存储完整性进行核查;
基于所述验证凭据来利用所述密钥对处于存储状态的所述目标数据计算第二消息认证码,其中所述第二消息认证码的计算方法与所述第一消息认证码的计算方法相同;以及
比对所述第一消息认证码与所述第二消息认证码,以对所述目标数据的存储完整性进行验证。
2.如权利要求1所述的对目标数据的存储完整性进行验证的方法,其特征在于:所述标记是通过对所述目标数据进行命名的方式来形成的。
3.如权利要求1所述的对目标数据的存储完整性进行验证的方法,其特征在于,生成所述消息认证码列表的步骤包括如下步骤:选定t个密钥k1,k2,……,kt,其中,t为大于等于1的整数;使用这t个密钥依次对所述目标数据计算第一消息认证码,得到所述第一消息认证码的集合{m1,m2,……,mt};记录(nameF,(k1,m1),(k2,m2),……,(kt,mt))作为所述目标数据的消息认证码列表,其中,nameF为所述用于对所述目标数据进行唯一性识别的标记,(kt,mt)代表一一对应的密钥及由该密钥计算得来的第一消息认证码。
4.如权利要求3所述的对目标数据的存储完整性进行验证的方法,其特征在于,所述验证凭据的生成过程包括如下步骤:在所述消息认证码列表中选取一对密钥及第一消息认证码(ki,mi);采用非对称加密的方式对选取的所述第一消息认证码进行签名得到所述验证凭据。
5.如权利要求1所述的对目标数据的存储完整性进行验证的方法,其特征在于:所述目标数据存储于云端服务器。
6.如权利要求1所述的对目标数据的存储完整性进行验证的方法,其特征在于:进一步包括对所述目标数据的消息认证码列表进行更新的步骤。
7.一种对目标数据的存储完整性进行验证的系统,其包括:
消息认证码列表生成模块,其用于对目标数据进行处理,以生成消息认证码列表,所述消息认证码列表中包括能够对所述目标数据进行唯一性识别的标记、密钥以及利用所述密钥对所述目标数据计算得到的第一消息认证码;
验证凭据生成模块,其用于基于所述消息认证码列表生成验证凭据,所述验证凭据用于作为授权依据来向第三方进行授权以对所述目标数据的存储完整性进行核查;
数据验证模块,其用于基于所述验证凭据来利用所述密钥对处于存储状态的所述目标数据计算第二消息认证码,其中所述第二消息认证码的计算方法与所述第一消息认证码的计算方法相同;以及
消息认证码比较模块,其用于比对所述第一消息认证码与所述第二消息认证码,以对所述目标数据的存储完整性进行验证。
8.如权利要求7所述的对目标数据的存储完整性进行验证的系统,其特征在于:所述标记是通过对所述目标数据进行命名的方式来形成的。
9.如权利要求7所述的对目标数据的存储完整性进行验证的系统,其特征在于,所述消息认证码列表的生成过程包括如下步骤:选定t个密钥k1,k2,……,kt,其中,t为大于等于1的整数;使用这t个密钥依次对所述目标数据计算第一消息认证码,得到所述第一消息认证码的集合{m1,m2,……,mt};记录(nameF,(k1,m1),(k2,m2),……,(kt,mt))作为所述目标数据的消息认证码列表,其中,nameF为所述用于对所述目标数据进行唯一性识别的标记,(kt,mt)代表一一对应的密钥及由该密钥计算得来的第一消息认证码。
10.如权利要求9所述的对目标数据的存储完整性进行验证的系统,其特征在于,所述验证凭据的生成过程包括如下步骤:在所述消息认证码列表中选取一对密钥及第一消息认证码(ki,mi);采用非对称加密的方式对选取的所述第一消息认证码进行签名得到所述验证凭据。
CN201410330978.4A 2014-07-11 2014-07-11 一种对目标数据的存储完整性进行验证的方法及系统 Active CN104135470B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410330978.4A CN104135470B (zh) 2014-07-11 2014-07-11 一种对目标数据的存储完整性进行验证的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410330978.4A CN104135470B (zh) 2014-07-11 2014-07-11 一种对目标数据的存储完整性进行验证的方法及系统

Publications (2)

Publication Number Publication Date
CN104135470A true CN104135470A (zh) 2014-11-05
CN104135470B CN104135470B (zh) 2017-07-14

Family

ID=51807992

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410330978.4A Active CN104135470B (zh) 2014-07-11 2014-07-11 一种对目标数据的存储完整性进行验证的方法及系统

Country Status (1)

Country Link
CN (1) CN104135470B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104980437A (zh) * 2015-06-12 2015-10-14 电子科技大学 一种基于身份的授权第三方数据完整性证明方法
CN106919163A (zh) * 2015-12-18 2017-07-04 丰田自动车株式会社 通信系统和在通信系统中执行的信息收集方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070150857A1 (en) * 2005-12-28 2007-06-28 Samsung Electronics Co., Ltd. Method and apparatus for remotely verifying memory integrity of a device
CN101072097A (zh) * 2006-05-11 2007-11-14 美国博通公司 用于受信数据处理的方法和系统
CN101098229A (zh) * 2006-06-26 2008-01-02 华为技术有限公司 验证待传消息完整性的方法、装置和系统
CN101127107A (zh) * 2006-08-16 2008-02-20 鸿富锦精密工业(深圳)有限公司 电子文档自动签名系统及方法
US20110246433A1 (en) * 2010-03-31 2011-10-06 Xerox Corporation. Random number based data integrity verification method and system for distributed cloud storage
CN103218717A (zh) * 2013-05-13 2013-07-24 李万君 基于平面码的信用授权方法
CN103227780A (zh) * 2013-03-28 2013-07-31 东南大学 云数据的一个公众可审计存储可验证方案的设计方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070150857A1 (en) * 2005-12-28 2007-06-28 Samsung Electronics Co., Ltd. Method and apparatus for remotely verifying memory integrity of a device
CN101072097A (zh) * 2006-05-11 2007-11-14 美国博通公司 用于受信数据处理的方法和系统
CN101098229A (zh) * 2006-06-26 2008-01-02 华为技术有限公司 验证待传消息完整性的方法、装置和系统
CN101127107A (zh) * 2006-08-16 2008-02-20 鸿富锦精密工业(深圳)有限公司 电子文档自动签名系统及方法
US20110246433A1 (en) * 2010-03-31 2011-10-06 Xerox Corporation. Random number based data integrity verification method and system for distributed cloud storage
CN103227780A (zh) * 2013-03-28 2013-07-31 东南大学 云数据的一个公众可审计存储可验证方案的设计方法
CN103218717A (zh) * 2013-05-13 2013-07-24 李万君 基于平面码的信用授权方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
于洋洋: "一种云存储数据完整性验证方法", 《华东理工大学学报(自然科学版)》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104980437A (zh) * 2015-06-12 2015-10-14 电子科技大学 一种基于身份的授权第三方数据完整性证明方法
CN104980437B (zh) * 2015-06-12 2019-02-12 电子科技大学 一种基于身份的授权第三方数据完整性证明方法
CN106919163A (zh) * 2015-12-18 2017-07-04 丰田自动车株式会社 通信系统和在通信系统中执行的信息收集方法
CN106919163B (zh) * 2015-12-18 2019-08-06 丰田自动车株式会社 通信系统和在通信系统中执行的信息收集方法

Also Published As

Publication number Publication date
CN104135470B (zh) 2017-07-14

Similar Documents

Publication Publication Date Title
AU2019240671B2 (en) Methods for secure cryptogram generation
CN103414690B (zh) 一种可公开验证云端数据持有性校验方法
CN103067402B (zh) 数字证书的生成方法和系统
CN110401615B (zh) 一种身份认证方法、装置、设备、系统及可读存储介质
CN106452764B (zh) 一种标识私钥自动更新的方法及密码系统
WO2020038137A1 (zh) 二维码生成方法、数据处理方法、装置及服务器
CN103078742B (zh) 数字证书的生成方法和系统
CN106878318A (zh) 一种区块链实时轮询云端系统
CN103095456A (zh) 交易报文的处理方法和系统
KR101740956B1 (ko) 자체 인증 서명을 기반으로 하는 공공 감사 방법 및 시스템
CN106470103B (zh) 一种客户端发送加密url请求的方法和系统
CN103701787A (zh) 一种基于公开密钥算法实现的用户名口令认证方法
CN109586920A (zh) 一种可信验证方法及装置
CN108768975A (zh) 支持密钥更新和第三方隐私保护的数据完整性验证方法
JPWO2019093478A1 (ja) 鍵交換装置、鍵交換システム、鍵交換方法、及び鍵交換プログラム
CN104486087A (zh) 一种基于远程硬件安全模块的数字签名方法
CN112019326A (zh) 一种车辆充电安全管理方法及系统
CN115348107A (zh) 物联网设备安全登陆方法、装置、计算机设备和存储介质
CN108234125B (zh) 用于身份认证的系统和方法
CN112769789A (zh) 一种加密通信方法及系统
CN104135470A (zh) 一种对目标数据的存储完整性进行验证的方法及系统
CN107241341B (zh) 访问控制方法及装置
CN115242471A (zh) 信息传输方法、装置、电子设备及计算机可读存储介质
CN114513316B (zh) 一种基于身份的匿名认证方法、服务器及用户终端设备
CN114091055A (zh) 一种量子加密信息传输系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant