CN104601563A - 基于mle的可公开验证云存储数据持有性的方法 - Google Patents
基于mle的可公开验证云存储数据持有性的方法 Download PDFInfo
- Publication number
- CN104601563A CN104601563A CN201510003600.8A CN201510003600A CN104601563A CN 104601563 A CN104601563 A CN 104601563A CN 201510003600 A CN201510003600 A CN 201510003600A CN 104601563 A CN104601563 A CN 104601563A
- Authority
- CN
- China
- Prior art keywords
- data
- cloud storage
- data block
- mle
- verifier
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/126—Applying verification of the received information the source of the received data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1097—Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
Abstract
本发明提出了一种新的可公开验证的云存储数据持有性的方法,仅仅使用hash函数来产生各数据块的标记;在完整性验证阶段,本发明使用message-locked encryption(MLE)加密算法(对称加密)来加密并传输抽样检查的数据块的标记信息,极大提高了运算效率:由于仅仅使用了hash和对称加密操作,数据块的标记产生和标记验证的计算效率比现有的公开验证方案快1000倍以上。
Description
技术领域:
基于Message-Locked Encryption的可公开验证云存储数据持有性证明方法。
背景技术:
2007年ACM计算机与通信安全会议(CCS’07)上,Ateniese等人提出了云环境下数据存在性证明PDP的概念,采用基于RSA的同态认证算法,提出了一种数据存在的公开审计技术。但在该算法实现审计的过程中,同一用户数据块经过多次校验,可通过线性组合方程求解出来,从而可能造成用户数据的泄露。后来Ateniese本人及Curtmola等针对他们的定义和方案的缺陷进行了一些改进。此后数据存储证明方法开始朝着功能更强的方向发展,涌现出不少研究成果:从只支持静态存储数据发展到支持动态存储数据,从只支持数据所有者个人审计发展到支持第三方公开审计。
近年来,已提出多个支持可公开验证云存储数据完整性的方法,都采用公钥密码算法来实现,比如基于RSA的签名方法和带双线性对运算的短签名方法。但是现有方法在进行各数据块标记的产生和验证所抽样的数据块标记时,都使用了效率低下的幂指数运算或者双线性对运算,导致进行数据块标记和验证需要消耗大量的时间和资源。
发明内容:
本发明提出了一种新的可公开验证的云存储数据持有性的方法,仅仅使用hash函数来产生各数据块的标记;在完整性验证阶段,本发明使用MLE(message-lockedencryption)加密算法(对称加密)来加密并传输抽样检查的数据块的标记信息,极大提高了运算效率:由于仅仅使用了hash和对称加密操作,数据块的标记产生和标记验证的计算效率比现有的公开验证方案快1000倍以上。
本发明的具体技术方案如下:
首先给本申请中用到的标记说明:
h和H:是2个hash函数,比如SHA-1,SHA-256等;
C=Ek(M):表示使用对称加密算法E(比如使用AES算法),在密钥k下,对明文M进行加密,得到密文C。
本发明的具体技术方案如下:
基于MLE的可公开验证云存储数据持有性的方法,该方法包括以下过程:
1.标记产生阶段:
Initial(F′)→F
数据拥有者首先对原数据文件F′使用纠删码(比如Reed-Solomon,再生码等)存储编码技术进行编码,得到编码后的数据文件F;
TagGen(h,F)→(Mc,M)
数据拥有者对数据文件F进行分块,得到F={m1,…,mn}(数据块大小可任意),然后对每个数据块mi(i=1,2,…,n)进行hash运算(比如采用SHA-1函数进行hash运算),得到数据块的标记σi,即σi=h(mi),所有标记的集合记为φ={σi};然后数据拥有者本地存储该标记集合φ={σi},并将数据文件F={m1,…,mn}发送给云存储服务器存储,之后将数据文件F={m1,…,mn}从本地存储中删除;
2.标记验证阶段
GenChal(I)→chal
公开验证者从数据文件F={m1,…,mn}中随机地抽样选择要进行完整性验证的数据块的序号i,要被验证的数据块序号集合记为I={i},然后将要验证的消息chal={i}i∈I发送给云存储服务器和数据拥有者;
Genproof(M,φ,chal)→V
云存储服务器一旦收到消息“chal”,即从存储的数据文件F={m1,…,mn}中检索对应的数据块mi并计算h(mi)和ki=H(h(mi))i∈I,(1≤i≤c)(c是被验证的最大数据块号),得到密钥ki,之后使用对称加密算法AES加密h(mi),得到密文最后把cf={Ci}(i∈I,(1≤i≤c))发送给公开验证者;与此同时,数据拥有者根据“chal”信息,将要检查的数据块集合的标记pf={h(mi)}i∈I发送给公开验证者;
VerifyProof(cf,pf,chal)→{true,false}
一旦公开验证者从云存储服务器和数据拥有者得到消息cf和pf,公开验证者首先分解pf={h(mi)},得到各个被验证的h(mi),之后进行如下计算:
然后检查Ci′是否与cf中的Ci相等:如果相等表明该数据块没有被改变,否则就能够知道哪个数据块出现了错误。
本发明与现有的可公开验证的数据持有性方法相比具有如下优势:
1.本发明因为仅仅使用了hash和对称加密操作,各数据块的标记产生和标记验证的计算效率比现有的公开验证方案快1000倍以上;在一台Intel Core 2 2.5GHz的工作站上,本发明方案能以超过100MB/秒的速度运行来产生和验证数据块的标记;然而现有方案由于大量使用了幂指数运算和双线性对运算,数据块标记的产生和验证速度只能达到10---30KB/秒。
2.本发明能够知道哪个数据块出现了错误,并使用对应的纠错码对原数据进行恢复:本发明对原数据文件F′使用纠删码(比如Reed-Solomon,再生码等)编码技术进行编码,得到编码扩充后的文件F;当发现某些数据块出现错误时,可以使用纠删码编码扩充后得到的数据块,对原数据进行恢复。
3.由于在云存储去复制化方案中也使用Message-Locked Encryption,因此本发明的方法能够和云存储去复制化平台集成,从而进一步减少云存储平台的负担。
附图说明:
图1为本发明方法的流程示意图。
具体实施方式:
如图1所示,本发明方法的流程,本发明的方法给出了针对一组数据文件的公开验证,对于多数据文件的公开验证方法原理相同。
Claims (4)
1.基于MLE的可公开验证云存储数据持有性的方法,该方法包括以下过程:
步骤1.标记产生阶段:
1)数据拥有者首先对原数据文件F′使用纠删码存储编码技术进行编码,得到编码后的数据文件F;
2)数据拥有者对数据文件F进行分块,得到F={m1,…,mn},然后对每个数据块mi(i=1,2,…,n)进行hash运算(比如采用SHA-1函数进行hash运算),得到数据块的标记σi,即σi=h(mi),所有标记的集合记为φ={σi};然后数据拥有者本地存储该标记集合φ={σi},并将数据文件F={m1,…,mn}发送给云存储服务器存储,之后将数据文件F={m1,…,mn}从本地存储中删除;
步骤2.标记验证阶段
1)公开验证者从数据文件F={m1,…,mn}中随机地抽样选择要进行完整性验证的数据块的序号i,要被验证的数据块序号集合记为I={i},然后将要验证的消息chal={i}i∈I发送给云存储服务器和数据拥有者;
2)云存储服务器一旦收到消息“chal”,即从存储的数据文件F={m1,…,mn}中检索对应的数据块mi并计算h(mi)和ki=H(h(mi))i∈I,(1≤i≤c),c是被验证的最大数据块号,得到密钥ki,之后使用对称加密算法AES加密h(mi),即最后把cf={Ci}(i∈I,(1≤i≤c))发送给公开验证者;与此同时,数据拥有者根据“chal”信息,将要检查的数据块集合的标记pf={h(mi)}i∈I发送给公开验证者;
3)一旦公开验证者从云存储服务器和数据拥有者得到消息cf和pf,公开验证者首先分解pf={h(mi)},得到各个被验证的h(mi),之后进行如下计算:
然后检查C′i是否与cf中的Ci相等:如果相等表明该数据块没有被改变,否则就能够知道该数据块出现错误。
2.根据权利要求1所述基于MLE的可公开验证云存储数据持有性的方法,其中,步骤1中所纠删码如Reed-Solomon或再生码。
3.根据权利要求1所述基于MLE的可公开验证云存储数据持有性的方法,其中,h为hash函数,如SHA-1或SHA-256函数;H为hash函数,如SHA-1或SHA-256函数。
4.根据权利要求1所述基于MLE的可公开验证云存储数据持有性的方法,其中,公式C=Ek(M)表示使用对称加密算法E在密钥k下,对明文M进行加密,得到密文C,比使用AES算法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510003600.8A CN104601563B (zh) | 2015-01-06 | 2015-01-06 | 基于mle的可公开验证云存储数据持有性的方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510003600.8A CN104601563B (zh) | 2015-01-06 | 2015-01-06 | 基于mle的可公开验证云存储数据持有性的方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN104601563A true CN104601563A (zh) | 2015-05-06 |
CN104601563B CN104601563B (zh) | 2017-09-15 |
Family
ID=53127069
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510003600.8A Expired - Fee Related CN104601563B (zh) | 2015-01-06 | 2015-01-06 | 基于mle的可公开验证云存储数据持有性的方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN104601563B (zh) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104994069A (zh) * | 2015-05-25 | 2015-10-21 | 南京信息工程大学 | 基于数据重复性验证的云存储数据完整性证明方法 |
CN106059748A (zh) * | 2016-05-10 | 2016-10-26 | 东南大学 | 一种基于块安全再生码的轻量级数据安全存储方法 |
CN108566278A (zh) * | 2018-03-21 | 2018-09-21 | 北京金堤科技有限公司 | 数据合作的方法及装置 |
CN109587132A (zh) * | 2018-11-29 | 2019-04-05 | 苏宁易购集团股份有限公司 | 一种基于联盟链的数据传递方法及装置 |
CN109922047A (zh) * | 2019-01-31 | 2019-06-21 | 武汉天喻聚联网络有限公司 | 一种图像传输系统及方法 |
US11392724B2 (en) | 2017-12-21 | 2022-07-19 | City University Of Hong Kong | Method for accelerating execution of application in a trusted execution environment |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20080046757A1 (en) * | 2006-07-12 | 2008-02-21 | Palo Alto Research Center Incorporated | Method, Apparatus, and Program Product for Flexible Redaction of Content |
CN102014133A (zh) * | 2010-11-26 | 2011-04-13 | 清华大学 | 在云存储环境下一种安全存储系统的实现方法 |
US20110246433A1 (en) * | 2010-03-31 | 2011-10-06 | Xerox Corporation. | Random number based data integrity verification method and system for distributed cloud storage |
CN103067363A (zh) * | 2012-12-20 | 2013-04-24 | 华中科技大学 | 一种用于公开数据完整性校验的索引转换方法 |
CN103984728A (zh) * | 2014-05-16 | 2014-08-13 | 西安交通大学 | 用于外包空间数据库的范围查询完整性验证方法 |
-
2015
- 2015-01-06 CN CN201510003600.8A patent/CN104601563B/zh not_active Expired - Fee Related
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20080046757A1 (en) * | 2006-07-12 | 2008-02-21 | Palo Alto Research Center Incorporated | Method, Apparatus, and Program Product for Flexible Redaction of Content |
US20110246433A1 (en) * | 2010-03-31 | 2011-10-06 | Xerox Corporation. | Random number based data integrity verification method and system for distributed cloud storage |
CN102014133A (zh) * | 2010-11-26 | 2011-04-13 | 清华大学 | 在云存储环境下一种安全存储系统的实现方法 |
CN103067363A (zh) * | 2012-12-20 | 2013-04-24 | 华中科技大学 | 一种用于公开数据完整性校验的索引转换方法 |
CN103984728A (zh) * | 2014-05-16 | 2014-08-13 | 西安交通大学 | 用于外包空间数据库的范围查询完整性验证方法 |
Non-Patent Citations (3)
Title |
---|
刘华楠等: "云存储中数据持有性证明模型的设计与分析", 《计算机应用与软件》 * |
安宝宇等: "具有隐式可信第三方的云存储数据持有性审计", 《哈尔滨工程大学学报》 * |
秦志光等: "云存储服务中数据完整性审计方案综述", 《信息网络安全》 * |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104994069A (zh) * | 2015-05-25 | 2015-10-21 | 南京信息工程大学 | 基于数据重复性验证的云存储数据完整性证明方法 |
CN104994069B (zh) * | 2015-05-25 | 2019-01-01 | 南京信息工程大学 | 基于数据重复性验证的云存储数据完整性证明方法 |
CN106059748A (zh) * | 2016-05-10 | 2016-10-26 | 东南大学 | 一种基于块安全再生码的轻量级数据安全存储方法 |
CN106059748B (zh) * | 2016-05-10 | 2019-07-12 | 东南大学 | 一种基于块安全再生码的轻量级数据安全存储方法 |
US11392724B2 (en) | 2017-12-21 | 2022-07-19 | City University Of Hong Kong | Method for accelerating execution of application in a trusted execution environment |
CN108566278A (zh) * | 2018-03-21 | 2018-09-21 | 北京金堤科技有限公司 | 数据合作的方法及装置 |
CN109587132A (zh) * | 2018-11-29 | 2019-04-05 | 苏宁易购集团股份有限公司 | 一种基于联盟链的数据传递方法及装置 |
CN109922047A (zh) * | 2019-01-31 | 2019-06-21 | 武汉天喻聚联网络有限公司 | 一种图像传输系统及方法 |
Also Published As
Publication number | Publication date |
---|---|
CN104601563B (zh) | 2017-09-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11853437B2 (en) | Method for storing data on a storage entity | |
CN106357701B (zh) | 云存储中数据的完整性验证方法 | |
CN104601563A (zh) | 基于mle的可公开验证云存储数据持有性的方法 | |
CN108809658A (zh) | 一种基于sm2的身份基的数字签名方法与系统 | |
CA2792571C (en) | Hashing prefix-free values in a signature scheme | |
CA2976795C (en) | Implicitly certified digital signatures | |
US8995656B2 (en) | Multiple hashing in a cryptographic scheme | |
CA2838322C (en) | Secure implicit certificate chaining | |
CN107483191B (zh) | 一种sm2算法密钥分割签名系统及方法 | |
US9049022B2 (en) | Hashing prefix-free values in a certificate scheme | |
CN103646375B (zh) | 智能移动终端拍照的照片原始性可认证方法 | |
CN103699851A (zh) | 一种面向云存储的远程数据完整性验证方法 | |
CN104811300A (zh) | 云存储的密钥更新方法及云数据审计系统的实现方法 | |
Wang et al. | Efficient public verification on the integrity of multi-owner data in the cloud | |
US11184168B2 (en) | Method for storing data on a storage entity | |
CN106850190A (zh) | 一种对基于区块链数字凭证的销毁方法 | |
CN105515778B (zh) | 云存储数据完整性服务签名方法 | |
GB2487503A (en) | Authentication of digital files and associated identities using biometric information | |
CN110008755B (zh) | 一种云存储可撤销动态数据完整性验证系统及方法 | |
CN104994069B (zh) | 基于数据重复性验证的云存储数据完整性证明方法 | |
US20130091362A1 (en) | Generating implicit certificates | |
CN106899406A (zh) | 一种云端数据存储完整性的证明方法 | |
CN105721156A (zh) | 用于模幂加密方案的通用编码函数 | |
CN108123934A (zh) | 一种面向移动端的数据完整性校验方法 | |
Wang et al. | Improved group‐oriented proofs of cloud storage in IoT setting |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20181127 Address after: 100086 1604A, Layer 16, No. 23 Zhichun Road, Haidian District, Beijing Patentee after: Beijing Zhirong Network Technology Co., Ltd. Address before: 210044 Ning six road, Pukou District, Nanjing, Jiangsu Province, No. 219 Patentee before: Nanjing University of Information Science and Technology |
|
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20170915 Termination date: 20210106 |