CN104811450B - 云计算中一种基于身份的数据存储方法及完整性验证方法 - Google Patents

云计算中一种基于身份的数据存储方法及完整性验证方法 Download PDF

Info

Publication number
CN104811450B
CN104811450B CN201510192213.3A CN201510192213A CN104811450B CN 104811450 B CN104811450 B CN 104811450B CN 201510192213 A CN201510192213 A CN 201510192213A CN 104811450 B CN104811450 B CN 104811450B
Authority
CN
China
Prior art keywords
cloud
file
server
user
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201510192213.3A
Other languages
English (en)
Other versions
CN104811450A (zh
Inventor
禹勇
薛靓
臧力
张亚芳
倪剑兵
李艳楠
邱佳惠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
University of Electronic Science and Technology of China
Original Assignee
University of Electronic Science and Technology of China
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by University of Electronic Science and Technology of China filed Critical University of Electronic Science and Technology of China
Priority to CN201510192213.3A priority Critical patent/CN104811450B/zh
Publication of CN104811450A publication Critical patent/CN104811450A/zh
Application granted granted Critical
Publication of CN104811450B publication Critical patent/CN104811450B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种云计算中基于身份的数据存储方法及完整性验证方法,属于网络安全技术领域。本发明的存储方法为:云用户生向KGC服务器发送携带基于其身份ID生成的公钥的密钥申请请求,由KGC服务器生成对应私钥并由安全信道发送至云用户;云用户将待上传文件分块,并基于私钥生成各块的数据块标签,由数据块标签生成对应文件标签,将其和文件上传至云服务器。当需要验证云服务器上的文件完整性时,基于验证服务器和云服务器间的零知识证明实现基于身份的完整性验证。本发明用于云存储及存储的完整性验证,本发明的应用,能显著简化证书的管理,降低了系统复杂性;同时,在完整性验证时,无需先验证云用户公钥的有效性,简化了系统的复杂性。

Description

云计算中一种基于身份的数据存储方法及完整性验证方法
技术领域
本发明属于网络安全技术领域,具体涉及云计算中一种基于身份的数据存储与完整性验证方法。
背景技术
作为信息技术的一次重要革新,云计算向用户提供了几乎“能力无限”且“无所不在”的信息服务,云计算具有安全、方便、数据共享、无限可能等优点,成为改变全球信息产业竞争格局的重要手段,云计算蕴藏着巨大的战略价值和产业机遇。
云存储是云计算提供的最重要的服务之一,其通过虚拟化技术,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,向用户提供空间无限的数据存储和随时随地的业务访问。用户只需要通过支付少量的费用就可以将自身的数据存储到云端,从而无需自己购买和管理大规模的数据存储设施,大大减轻用户数据储存、管理和维护的负担,使其将更多的精力放在核心业务上。云存储以其可伸缩、按需支付、位置无关、价格便宜的特点,已经成为了云计算中一个较快的利润增长点。目前,上百万用户已经选择租赁商业的云存储服务,如Dropbox,Google Drive,Microsoft Overdrive等。
然而,云存储给云用户的数据安全威胁不容忽视。一方面,无论云服务提供商采取多么可靠的措施,数据丢失仍可能发生;另一方面,云服务提供商并不是完全可信的,由于利益的驱使,云服务提供商可能删除不被访问或者访问较少的数据,但仍宣称自己完好地存储着用户的数据;或者,云服务提供商为了维护自己的声誉,刻意隐瞒数据丢失事件。因此,云用户频繁地检查存储在云上的数据是否被删除或篡改是很有必要的。
在云存储中,一旦云用户把自己的数据存储到云服务器上,则失去了对自身数据的控制能力,这使得数据的保密性和完整性成为了云用户的最大担忧。传统的数据完整性验证方法由于用户不再占有原始数据而无法发挥其应有的功能,因此,如何为用户产生一个证据使其相信云服务器完整地保存了其数据至关重要。目前,数据拥有证明PDP和数据可回取证明PoR技术是两个主要的云数据完整性验证协议。
Ateniese等首次提出了数据拥有证明PDP(Provable Data Possession)的概念和安全模型,PDP协议使得用户在不取回文件的情况下,能够验证存储在不可信服务器上的文件的完整性,极大的节省了通信带宽。此外他们还提出了两个高效的可证明安全的PDP方案。同时,Juels和Kaliski提出了可回取证明PoR(Proof of Retrievability)的概念,PoR协议基于纠错码和随机抽样技术,用以确保云服务器正确存储了数据,而且在需要数据时云用户能够取回数据。Shacham和Waters提出的紧凑的可恢复证明(CPoR)方案是一个具有代表性的PoR协议,他们 利用纠删码设计了两个高效且紧凑的PoR方案,并在Juels等的安全模型下进行了严格的安全性论证。第一个方案的设计基于伪随机函数PRF,只支持秘密验证。第二个方案的构造基于BLS短签名,挑战值和服务器的响应值得长度都很短,并且满足公开验证;这两个方案都利用同态可验证标签技术将响应证明聚合成一个认证值,从而降低了通信代价。
在云数据完整性验证体制中,云用户由于自身计算和通信能力的限制,引入第三方的可信验证人对于云数据的完整性验证来说更具有说服力,公开验证性也在许多应用领域具有更大的实用性,但同时引起的数据隐私问题是一个必须要考虑的问题。因为任何人都可以检查数据的完整性,而云用户可能向云中存放一些机密的或者敏感的数据。云用户把数据存放到云服务器之前对数据进行加密是解决数据隐私问题的一种方法,然而,由于解密密钥的泄露,这种方法仍然可能导致未授权的数据的访问;另一方面,外包数据之前对数据进行加密使得数据的搜索和共享成为近乎不可实现的困难,会大大增加云用户的负担。
Shacham和Waters设计的紧凑的PoR方案利用同态可验证标签技术将响应证明聚合成一个较小的认证值,从而获得了公开可恢复性。在Shacham-Waters工作的基础上,一些具有公开验证的完整性验证方案也已经被提出。例如:Cong Wang等提出了一种云计算中可行的公开完整性验证和数据动态性的安全存储方案。该方案利用随机掩盖技术实现隐私保护,但没有实现真正的零知识隐私,公开验证人依然可以区分出用户的数据。朱岩等利用挑战响应机制和零知识技术实现完整性验证,达到了零知识隐私,但需要进行多轮交互。且两个方案的证据长度与数据的分片数量成正比。为了缩短证明长度,在INFOCOM14上,JiaweiYuan等利用基于多项式的同态认证子提出了多用户修改的公开验证的完整性验证协议,其验证信息长度为两个元素长度。Jia Xu等利用多项式承诺技术实现了固定响应长度的隐私保护完整性验证方案,但方案中的验证算法需要用户的私钥,因此没有实现公开验证性。
上述方案都是基于复杂的公钥基础设施(PKI),在一个PKI系统中,每个用户的公钥都伴随一个公钥证书,任何人都需要通过验证证书的合法性(CA的签名)来认证公钥,增加了用户的计算量和通信成本。Jining Zhao等利用Gentry的聚合基于身份加密方案构造了第一个基于身份的云数据完整性验证方案,其隐私保护方案沿用了Cong Wang的随机掩盖技术,具有标签的计算开销大,存储效率低的缺点,并不实用。同时,Huaqun Wang提出了基于身份的数据完整性验证概念,但其方案中的验证算法需要用户额外的秘密信息(私钥中的一个量),因此没有实现公开验证性,并且,该方案存在安全问题:即使服务器删除了所有的数据,仍然能够产生一个有效的效应以欺骗用户。
综上所述,现有的方案存在三方面的缺陷:
(1)除Jining Zhao和Huaqun Wang的方案外,其他的方案都依赖于复杂的PKI。在一个 PKI系统中,每个用户的公钥都伴随一个公钥证书,这个证书由证书管理机构CA签发。公钥证书是一个结构化的数据记录,它包括了用户的身份信息、公钥参数和CA的签名。任何人使用公钥前都需要先验证公钥证书的合法性,增加了云用户的计算量,CA需要进行复杂的证书管理工作,包括证书的撤销、存储和颁发。而Jining Zhao等和Huaqun Wang的方案本身存在致命的缺陷。
(2)对验证服务器的数据隐私保护。目前的云数据完整性验证方案都没有达到高效的零知识隐私保护。目前的两种隐私保护方法:一种是随机掩盖技术,没有达到零知识隐私保护,另一种是零知识证明技术,通信开销大,交互轮数多,计算效率低。
(3)响应值传输的带宽消耗多。大部分的方案中证据的长度与数据的分片数量成正比。
发明内容
本发明的发明目的在于:针对基于公钥基础设施(PKI)的云数据完整性验证系统中存在的证书管理的复杂性和公开验证的完整性验证体制中的数据隐私问题,提出了一种云计算中基于身份的数据存储与完整性验证方法,以保证云用户在使用公钥前不需要再验证公钥证书的合法性,云用户的公钥是由其身份信息(如身份证号码、电话号码、E-mail地址等)组成,私钥是由一个称为密钥生成中心(KGC)的可信第三方服务器生成。这大大减少了建立和管理PKI系统的成本,降低了系统的复杂性。同时,在完整性验证处理中,能够获得高效的零知识隐私保护,从而防止公开验证过程中的数据泄漏。
本发明的云计算中一种基于身份的数据存储方法,包括下列步骤:
云用户生成密钥申请请求并发送至密钥生成中心KGC服务器,所述密钥申请请求包含基于云用户的身份ID生成的公钥QID
KGC服务器基于公钥QID生成云用户的私钥s并通过安全信道发送至云用户;
云用户设置待上传文件的文件名,并将待上传文件分成n个数据块,基于私钥s为每个数据块生成一个数据块标签σi,基于各数据块标签得到文件标签T=(r,σi)1≤i≤n,其中r=gη,系统预设参数g为q阶乘法循环群G1的生成元,参数q为系统基于预设安全参数所选择的大素数,参数 表示模q的乘法循环群;
云用户将文件标签T和文件上传至云服务器。
在本发明的存储方法中,私钥由KGC服务器生成,大大减少了建立和管理PKI系统的成本,降低了系统的复杂性。
基于本发明的数据存储方法,本发明还公开了云计算中一种基于身份的完整性验证方法, 包括云用户、验证服务器和云服务器,通过本发明的数据存储方法,云用户将待上传文件进行预处理(设置文件名和分块),生成数据块标签,并将数据块和数据块标签一起存储到云服务器中。当云用户需要验证数据的完整性时,基于零知识证明执行下列验证步骤:
步骤S1:云用户生成完整性验证请求并发送给验证服务器,所述完整性验证请求包括云用户ID、公钥QID、云服务器标识符、待验证文件标识符;
步骤S2:验证服务器验证收到步骤S1发送的完整性验证请求的有效性,若无效,则拒绝请求;否则提取完整性验证请求中的云用户ID、云服务器标识符、待验证文件标识符,生成挑战值chal并发送给对应云服务器;
步骤S3:收到挑战值chal的云服务器生成响应值并发送给验证服务器;
步骤S4:验证服务器基于发送的挑战值chal和接收的响应值、用户的公钥验证响应值的有效性;
步骤S5:验证服务器根据步骤S4的验证结果发送完整性验证报告:若验证成功,则发送完整性验证成功;否则,发送完整性验证失败。
本发明在实现高效的数据完整性保护和安全性保证的基础上,消除了证书的管理,无需在每次验证数据完整性时先验证云用户公钥的有效性,简化了系统的复杂性。
进一步的,为了减少直接零知识证明技术的交互次数和计算量,本发明采用可聚合的基于签名的广播实现零知识的隐私保护,即在步骤S2中,通过下列步骤生成挑战值chal:
验证服务器随机选择集合I={1,…,c},其中c≤n,对任意的一个i∈I,选择一个随机元素选择随机数并计算承诺值Z=e(H1(ID),Ppub),其中e为G1×G1→G2的双线性映射,G2为q阶乘法循环群,H1为从0和1组成的比特序列集映射到q阶乘法循环群G1的抗碰撞哈希函数,ID表示云用户的身份ID,主公钥Ppub=gα,系统预设参数g为q阶乘法循环群G1的生成元,主密钥
计算签名广播值c1=gρ,c2=rρ,c3=Zρ
生成证明pf:pf=POK{(g,Z,c1,c3):loggc1=logZc3},其中POK为知识证明协议;
选择一个随机消息m计算签名广播值其中随机消息m∈{0,1}λ,{0,1}λ表示由0和1组成的长度为λ(λ为系统预设值)的比特序列集,即随机消息m与哈希函数H3的输出长度一致,H2为从0和1组成的比特序列集映射到q阶乘法循 环群G1的抗碰撞哈希函数,H3为q阶乘法循环群G2映射到{0,1}λ的抗碰撞哈希函数,fname表示待验证文件的文件名;
生成挑战值chal=(c1,c3,c4,Q,pf),其中Q表示挑战集合Q={(i,vi)};
在步骤S3中,云服务器生成响应值为:基于零知识证明检查证明pf是否有效,若无,则中止并返回0;否则,基于文件块、数据块标签、挑战值chal根据公式计算响应值m′,其中文件块聚合μ=Σi∈I vimi,mi表示待验证文件的各数据块;标签聚合其中
综上所述,由于采用了上述技术方案,本发明的有益效果是:
(1)云用户在存储数据时,私钥由KGC服务器生成,显著减少了建立和管理PKI系统的成本,降低了系统的复杂性。
(2)基于身份的完整性验证:本发明在实现高效的数据完整性保护和安全性保证的基础上,消除了证书的管理,无需在每次验证数据完整性时先验证云用户公钥的有效性,简化了系统的复杂性。
(3)零知识的隐私保护:本发采用可聚合的基于签名的广播实现了零知识的隐私保护,且相比利用直接零知识证明技术实现零知识隐私保护的方案,交互的轮数少,计算量小,通信开销低;并且,由于对应生成的响应值仅仅为一个元素,使得响应值传输的带宽消耗低。
附图说明
图1是本发明具体实施方式的数据存储与完整性验证过程示意图;
图2是本发明具体实施方法的云数据存储过程示意图;
图3是本发明具体实施方式的完整性验证过程示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面结合实施方式和附图,对本发明作进一步地详细描述。
本发明是以基于身份的公钥密码学理论为基础,提出一种云计算中基于身份的数据存储与完整性验证方法,应用于高安全性要求的云存储环境。云用户利用KGC服务器生成的私钥来计算待上传文件的数据块标签,用以保证数据的完整性,当云用户想要验证云数据完整性时,验证服务器利用挑战响应方法来验证云服务器中的数据,为了实现高效的远程数据验证机制和零知识的隐私保护,本发明采用可聚合的基于签名广播来生成挑战信息、响应值。
参照图1,本发明的具体实现如下:
步骤S100.系统参数的初始化:
在本具体实施方式中,选择KGC服务器执行系统的参数初始化,当然,也可以是服务器、验证服务器等,本发明不作限定。
步骤S101:KGC服务器选择一个安全参数l(为了保障系统的安全性,安全参数l最好设置为不低于160bit长的大素数),基于安全参数l选择两个以素数q为阶的乘法循环群G1和G2,选择随机数g作为群G1的一个生成元,e:G1×G1→G2是一个双线性映射。选择一个随机数作为主密钥,其中为模q的乘法循环群,计算主公钥Ppub=gα。H1、H2和H3是三个抗碰撞的哈希(Hash)函数,其中H1、H2为从0和1组成的比特序列集映射到G1,即{0,1}*→G1;H3为G2映射到由0和1组成的长度为λ(为了保障系统的安全性,λ通常设置为不低于160的整数)比特序列集,即G2→{0,1}λ
步骤S102:KGC公开系统参数(G1,G2,e,g,Ppub,H1,H2,H3,l)。
步骤S200.数据存储,云用户将数据上传至云服务器,参照图2,,具体步骤为:
步骤S201:云用户(云用户端)向KGC服务器申请密钥。云用户生成密钥申请请求并发送至密钥生成中心KGC服务器,所述密钥申请请求包含基于云用户的身份ID生成的公钥QID以及身份证明,KGC服务器在收到密钥申请请求后,选择一个主密钥α,再根据收到的公钥QID,为云用户生成私钥s:
步骤S201-a:云用户根据公式QID=H1(ID)计算公钥QID,其中ID表示云用户的身份ID,基于公钥QID生成密钥申请请求并发送至KGC服务器,该密钥申请请求中携带云用户的身份证明;
步骤S201-b:KGC服务器收密钥申请请求后,审核其中的身份证明,若通过,则选择一个主密钥基于公钥QID计算云用户的私钥s,使得s=H1(ID)α,并将私钥s通过安全信道发送给云用户。
步骤S202:云用户上传数据至云服务器。云用户对待上传文件进行数据预处理,即为待上传文件设置文件名,并将该待上传文件进行数据分块,为每一个数据块计算一个标签值,最后将数据和标签一起上传至云服务器,同时删除本地文件。参照图2,本过程的具体实现如下:
步骤S202-a:云用户为待上传文件M设置一个文件名fname;
步骤S202-b:云用户将文件M分成n个数据块,得到数据块{mi}1≤i≤n
步骤S203-c:云用户计算文件标签T=(r,σi)1≤i≤n,选择一个随机数根据公式r=gη得到参数r并在本地保存,再根据公式计算得到各数据块标签σi,从而得到文件标签得T=(r,σ1,…,σn)。最后将文件和标签(T,M)上传至云服务器,同时本地删除数据(文件和对应标签);
步骤S203-d:云服务器在接收到文件和标签(T,M)后,将其存储在存储介质中。
步骤S300.完整性验证,验证服务器与云服务器的交互过程:
云用户生成完整性验证请求并发送给验证服务器,验证服务器根据收到的完整性验证请求,生成一个挑战值发送给对应云服务器,云服务器收到挑战值后根据挑战值和保存的文件内容、标签信息等计算响应值并发送给验证服务器,然后验证服务器验证响应值的有效性,进而确定云用户的文件是否完整地保存在云服务器上,最后生成完整性验证报告发送给云用户。参照图3,本过程的具体实现如下:
步骤S301:云用户生成完整性验证请求requ=req||signs(req)并发送给验证服务器,请求验证云服务器中数据的完整性,其中req=ID||M||Server||Time(或req=ID||QID||M||Server||Time,若不直接携带公钥QID,则在后续步骤中需要用到公钥QID时,基于ID计算得到QID),ID表示云用户的身份ID,M表示待验证文件标识,Server表示云服务器的标识,Time表示时间戳,s表示是私钥,signs(req)表示利用任意的数字签名算法(签名私钥为云用户的私钥s)对req进行签名得到的签名值,例如DSS;
步骤S302:验证服务器在收到完整性验证请求后,验证请求中签名signs(req)的有效性,如果无效,拒绝请求;否则,提取完整性验证请求中的有效信息(ID、M、Server),验证服务器选择一个随机的集合I={1,…,c},其中c≤n,对任意的一个i∈I,选择一个随机元素 令挑战集合Q={(i,vi)}。选择一个随机数计算承诺Z=e(H1(ID),Ppub),根据参数生成一个挑战值chal并发送给与Server对应的云服务器:
步骤S302-a:计算可聚合的基于签名广播值c1=gρ,c2=rρ,c3=Zρ,其中r=gη,参数r的值可以基于待验证文件标识从云服务器存储的文件标签中获取,也可以由云用户在发送的完整性验证请求中携带;
步骤S302-b:生成一个知识证明pf,pf=POK{(g,Z,c1,c3):loggc1=logZc3},其中POK为知识证明协议;
步骤S302-c:选择随机消息m∈{0,1}λ,并由公式计算基于签名的广播c4
步骤S302-d:验证服务器生成挑战值chal=(c1,c3,c4,Q,pf)并发送给对应云服务器;
步骤S303:云服务器收到挑战值chal后,首先根据零知识证明的验证公式检查pf是否是一个有效的证明,如果证明无效,中止并返回0;否则,云服务器根据文件块、文件标签、挑战值计算响应值m′:其中文件块聚合μ=Σi∈Ivimi,标签聚合 云服务器将响应值m′发送给验证服务器;
步骤S304:验证服务器收到云服务器发来的响应值后,根据其发送的挑战值chal=(c1,c3,c4,Q,pf),响应值m′,公钥QID验证响应值的有效性:
检验等式m'=m是否成立,如果等式不成立,则输出0,表示验证失败;否则输出验证成功,输出1(1表示云用户的文件完整地保存在云服务器上),其中m为生成挑战值的随机消息m;
步骤S305:验证服务器根据步骤S304的验证结果生成完整性验证报告,若步骤S304输出的结果为1,则完整性验证报告为ID||M||Server||Time||1,表示完整性验证成功;若步骤S304输出的结果为0,则完整性验证报告为ID||M||Server||Time||0,表示完整性验证失败。
以上所述,仅为本发明的具体实施方式,本说明书中所公开的任一特征,除非特别叙述,均可被其他等效或具有类似目的的替代特征加以替换;所公开的所有特征、或所有方法或过程中的步骤,除了互相排斥的特征和/或步骤以外,均可以任何方式组合。

Claims (5)

1.云计算中一种基于身份的数据存储及完整性验证方法,包括云用户、验证服务器和云服务器,其特征在于,包括下列步骤:
步骤S0:云用户通过基于身份的数据存储方法将待上传文件上传至云服务器:
云用户生成密钥申请请求并发送至密钥生成中心KGC服务器,所述密钥申请请求包含基于云用户的身份ID生成的公钥QID
KGC服务器基于公钥QID生成云用户的私钥s并通过安全信道发送至云用户;
云用户设置待上传文件的文件名,并将待上传文件分成n个数据块,基于私钥s为每个数据块生成一个数据块标签σi,基于各数据块标签得到文件标签T=(r,σi)1≤i≤n,其中r=gη,系统预设参数g为q阶乘法循环群G1的生成元,参数q为系统基于预设安全参数所选择的大素数,参数 表示模q的乘法循环群;
云用户将文件标签T和文件上传至云服务器;
步骤S1:云用户生成完整性验证请求并发送给验证服务器,所述完整性验证请求包括云用户ID、公钥QID、云服务器标识符、待验证文件标识符;
步骤S2:验证服务器验证收到步骤S1发送的完整性验证请求的有效性,若无效,则拒绝请求;否则提取完整性验证请求中的云用户ID、云服务器标识符、待验证文件标识符,生成挑战值chal并发送给对应云服务器;
生成挑战值chal的具体步骤为:
验证服务器随机选择集合I={1,…,c},其中c≤n,对任意的一个i∈I,选择一个随机元素选择随机数并计算承诺值Z=e(H1(ID),Ppub),其中e为G1×G1→G2的双线性映射,G2为q阶乘法循环群,H1为从0和1组成的比特序列集映射到q阶乘法循环群G1的抗碰撞哈希函数,ID表示云用户的身份ID,主公钥Ppub=gα,系统预设参数g为q阶乘法循环群G1的生成元,主密钥
计算签名广播值c1=gρ,c2=rρ,c3=Zρ
生成证明pf:pf=POK{(g,Z,c1,c3):loggc1=logZc3},其中POK为知识证明协议;
选择一个随机消息m计算签名广播值其中随机消息m∈{0,1}λ,{0,1}λ表示由0和1组成的长度为λ的比特序列集,λ为系统预设值,H2为从0和1组成的比特序列集映射到q阶乘法循环群G1的抗碰撞哈希函数,H3为q阶乘法循环群G2映射到{0,1}λ的抗碰撞哈希函数,fname表示待验证文件的文件名;
生成挑战值chal=(c1,c3,c4,Q,pf),其中Q表示挑战集合Q={(i,vi)};
步骤S3:收到挑战值chal的云服务器生成响应值并发送给验证服务器;
云服务器生成响应值的步骤为:
基于零知识证明检查证明pf是否有效,若无,则中止并返回0;否则,基于文件块、数据块标签、挑战值chal根据公式计算响应值m′,其中文件块聚合μ=∑i∈I vimi,mi表示待验证文件的各数据块;标签聚合其中
步骤S4:验证服务器基于发送的挑战值chal和接收的响应值、用户的公钥验证响应值的有效性;
步骤S5:验证服务器根据步骤S4的验证结果发送完整性验证报告:若验证成功,则发送完整性验证成功;否则,发送完整性验证失败。
2.如权利要求1所述的方法,其特征在于,所述步骤S1中,所述完整性验证请求requ为:requ=req||signs(req),其中req=ID||M||Server||Time,ID表示云用户的身份ID,M为待验证文件标识符,Server为云服务器标识符,Time表示时间戳,符号“||”表示追加操作;signs(req)表示以私钥s对req进行数字签名的签名值。
3.如权利要求1或2所述的方法,其特征在于,步骤S4中,验证服务器验证响应值的有效性具体为:
判断用于生成挑战值的随机消息m是否等于响应值m′,若是,则输出验证成功;否则输出验证失败。
4.如权利要求1所述的方法,其特征在于,步骤S0中,所述公钥QID为QID=H1(ID),其中H1为从0和1组成的比特序列集映射到q阶乘法循环群G1的抗碰撞哈希函数;所述私钥s为s=H1(ID)α,其中主密钥 表示模q的乘法循环群。
5.如权利要求1或4所述的方法,其特征在于,步骤S0中,所述数据块标签其中mi表示文件名为fname的文件的各数据块,H2为从0和1组成的比特序列集映射到q阶乘法循环群G1的抗碰撞哈希函数。
CN201510192213.3A 2015-04-22 2015-04-22 云计算中一种基于身份的数据存储方法及完整性验证方法 Expired - Fee Related CN104811450B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510192213.3A CN104811450B (zh) 2015-04-22 2015-04-22 云计算中一种基于身份的数据存储方法及完整性验证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510192213.3A CN104811450B (zh) 2015-04-22 2015-04-22 云计算中一种基于身份的数据存储方法及完整性验证方法

Publications (2)

Publication Number Publication Date
CN104811450A CN104811450A (zh) 2015-07-29
CN104811450B true CN104811450B (zh) 2017-10-17

Family

ID=53695944

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510192213.3A Expired - Fee Related CN104811450B (zh) 2015-04-22 2015-04-22 云计算中一种基于身份的数据存储方法及完整性验证方法

Country Status (1)

Country Link
CN (1) CN104811450B (zh)

Families Citing this family (42)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105141602A (zh) * 2015-08-18 2015-12-09 西安电子科技大学 基于收敛加密的文件所有权证明方法
CN105227317B (zh) * 2015-09-02 2019-04-05 青岛大学 一种支持认证器隐私的云数据完整性检测方法和系统
CN105515778B (zh) * 2015-12-25 2018-10-16 河南城建学院 云存储数据完整性服务签名方法
CN106611134A (zh) * 2016-06-06 2017-05-03 四川用联信息技术有限公司 一种云端数据完整性验证方法
CN106611135A (zh) * 2016-06-21 2017-05-03 四川用联信息技术有限公司 一种存储数据完整性验证及恢复方法
CN106612171A (zh) * 2016-07-14 2017-05-03 四川用联信息技术有限公司 云存储中一种数据软恢复方法
CN106301789B (zh) * 2016-08-16 2019-07-09 电子科技大学 应用基于格的线性同态签名的云存储数据的动态验证方法
EP3361672B1 (en) * 2017-02-10 2020-06-17 Nokia Technologies Oy Blockchain-based authentication method and system
CN106790303B (zh) * 2017-03-23 2019-07-23 西安电子科技大学 云存储中借助第三方完成的数据完整性验证方法
WO2018232603A1 (en) * 2017-06-20 2018-12-27 Nokia Technologies Oy SECURE COMPUTERIZED CALCULATION
CN107277054A (zh) * 2017-08-03 2017-10-20 广东工业大学 一种数据完整性验证的方法及系统
CN107483580A (zh) * 2017-08-16 2017-12-15 广东工业大学 一种云存储系统的动态数据记录方法及云存储系统
CN107864146A (zh) * 2017-11-21 2018-03-30 绥化学院 一种安全的云存储系统
CN108170403B (zh) * 2017-12-29 2021-06-25 北京欧链科技有限公司 数据筛选方法和装置
CN108616497A (zh) * 2018-01-03 2018-10-02 中电长城网际系统应用有限公司 云环境下数据完整性验证方法及系统、终端和验证服务器
CN108768975A (zh) * 2018-05-16 2018-11-06 东南大学 支持密钥更新和第三方隐私保护的数据完整性验证方法
CN108830107B (zh) * 2018-06-25 2021-10-26 北京奇虎科技有限公司 保护隐私信息的方法、装置、电子设备及计算机可读存储介质
US10877672B2 (en) 2018-07-31 2020-12-29 International Business Machines Corporation Auditing stored data slices in a dispersed storage network
CN109829326B (zh) * 2018-11-20 2023-04-07 西安电子科技大学 基于区块链的跨域认证与公平审计去重云存储系统
CN109905360B (zh) * 2019-01-07 2021-12-03 平安科技(深圳)有限公司 数据验证方法及终端设备
CN110011998B (zh) * 2019-03-29 2021-07-27 福建师范大学 一种基于身份的多备份远程数据持有验证方法
CN109948372B (zh) * 2019-03-29 2022-10-04 福建师范大学 一种指定验证者的云存储中远程数据持有验证方法
CN110110554B (zh) * 2019-04-04 2023-03-21 安徽大学 一种基于代理的云存储数据完整性检测方法
EP3999989A4 (en) * 2019-07-18 2023-03-29 Nokia Technologies Oy INTEGRITY CHECK FOR MULTIPLE STORAGE
CN111083105B (zh) * 2019-11-05 2021-06-25 湖南大学 一种基于区块链的云数据持有性验证方法及系统
CN110995734B (zh) * 2019-12-12 2020-12-15 深圳大学 基于纠错码的云存储审计方法、系统及计算机设备
CN111444548B (zh) * 2020-03-20 2024-03-19 苏州链原信息科技有限公司 用于数据完整性证明的方法、设备及计算机存储介质
CN111526146B (zh) * 2020-04-24 2022-05-17 天津易维数科信息科技有限公司 数据持有验证方法、数据搜索方法及相应的系统
CN111769953B (zh) * 2020-06-29 2023-03-24 中钞信用卡产业发展有限公司杭州区块链技术研究院 一种数字证照证明方法、装置、设备及可读存储介质
CN112003692A (zh) * 2020-07-08 2020-11-27 国网浙江省电力有限公司 一种基于区块链的多用户云数据完整性保护方法
CN111934880A (zh) * 2020-07-09 2020-11-13 北京航空航天大学 一个安全有效的具有隐私保护的云数据完整性验证方案
CN112564911A (zh) * 2020-11-23 2021-03-26 重庆大学 一种基于身份的云服务器计算正确性验证方法
CN112800482B (zh) * 2021-01-14 2022-10-28 南京邮电大学 基于身份的在线/离线安全云存储审计方法
CN112910632B (zh) * 2021-02-18 2022-10-11 金陵科技学院 一种新型面向多数据用户、保护用户隐私的云端数据完整性验证方法
CN112989418A (zh) * 2021-03-26 2021-06-18 国科信安科技研究院(杭州)有限公司 一种基于身份密码的文件完整性验证方法
CN113037864B (zh) * 2021-04-07 2022-11-29 郑州师范学院 一种数据存储系统及一种数据存储方法
CN113626874B (zh) * 2021-07-05 2024-09-20 西安电子科技大学 基于数据存龄和完整性验证的共识验证方法、系统、终端
CN113746836B (zh) * 2021-09-03 2022-08-23 南京南瑞信息通信科技有限公司 一种数据持有验证方法及系统
CN114124393B (zh) * 2021-11-12 2023-05-12 福建师范大学 基于多项式承诺的图像电子许可证发布方法
CN114866409B (zh) * 2022-04-27 2024-03-26 阿里巴巴(中国)有限公司 基于密码加速硬件的密码加速方法及装置
CN115118460A (zh) * 2022-06-07 2022-09-27 余利华 基于区块链的数据完整性验证方法及系统
CN116418580B (zh) * 2023-04-10 2023-11-24 广东粤密技术服务有限公司 用于局域网的数据完整性保护检测方法、装置及电子设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103067374A (zh) * 2012-12-26 2013-04-24 电子科技大学 一种基于身份的数据安全审计方法
CN103618703A (zh) * 2013-11-14 2014-03-05 中国人民武装警察部队工程大学 一种云计算数据安全边界保护方法
CN103986732A (zh) * 2014-06-04 2014-08-13 青岛大学 抵御密钥泄露的云存储数据审计方法
CN104038341A (zh) * 2014-06-20 2014-09-10 北京航空航天大学 一种基于身份的跨系统代理重加密方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103067374A (zh) * 2012-12-26 2013-04-24 电子科技大学 一种基于身份的数据安全审计方法
CN103618703A (zh) * 2013-11-14 2014-03-05 中国人民武装警察部队工程大学 一种云计算数据安全边界保护方法
CN103986732A (zh) * 2014-06-04 2014-08-13 青岛大学 抵御密钥泄露的云存储数据审计方法
CN104038341A (zh) * 2014-06-20 2014-09-10 北京航空航天大学 一种基于身份的跨系统代理重加密方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
云存储中的数据完整性证明研究及进展;谭霜 等;《计算机学报》;20150131;第38卷(第1期);第164-177页 *
基于身份签名方案的安全性分析;禹勇 等;《计算机学报》;20140531;第37卷(第5期);第1025-1029页 *
面向网络内容隐私的基于身份加密的安全自毁方案;熊金波 等;《计算机学报》;20140131;第37卷(第1期);第139-150页 *

Also Published As

Publication number Publication date
CN104811450A (zh) 2015-07-29

Similar Documents

Publication Publication Date Title
CN104811450B (zh) 云计算中一种基于身份的数据存储方法及完整性验证方法
CN106254374B (zh) 一种具备去重功能的云数据公开审计方法
US20200304316A1 (en) Implicitly Certified Digital Signatures
JP7203829B2 (ja) ブロックチェーンでエンティティにより提供されるデータの通信、保存、及び処理のためのシステム及び方法
CN104811300B (zh) 云存储的密钥更新方法及云数据审计系统的实现方法
CN103095453B (zh) 应用私有集合交集的公钥加密的布隆过滤器
Yu et al. Enhanced privacy of a remote data integrity-checking protocol for secure cloud storage
Yang et al. Provable data possession of resource-constrained mobile devices in cloud computing
US10148422B2 (en) Implicitly certified public keys
CN102984156B (zh) 一种可验证的分布式隐私数据比较与排序方法及装置
CN103563288B (zh) 基于口令的单轮密钥交换协议
CN103986732A (zh) 抵御密钥泄露的云存储数据审计方法
CN115065679B (zh) 基于区块链的电子健康档案共享模型、方法、系统和介质
WO2019110399A1 (en) Two-party signature device and method
CN104901804A (zh) 一种基于用户自主的标识认证实现方法
CN112436938B (zh) 数字签名的生成方法、装置和服务器
CN108712259A (zh) 基于身份的可代理上传数据的云存储高效审计方法
CN111447058B (zh) 基于中国剩余定理的图书资源访问控制方法
CN107690079A (zh) 直播平台中的用户隐私保护方法
Hajny et al. Attribute‐based credentials with cryptographic collusion prevention
Mishra et al. BB-tree based secure and dynamic public auditing convergence for cloud storage
CN104160651A (zh) 拜占庭式容错和阈值硬币投掷
Banaeian Far et al. Distributed auditing protocol for blockchain‐based transactions using a distributed signature
CN111245594B (zh) 一种基于同态运算的协同签名方法及系统
WO2019174404A1 (zh) 一种群组数字签名、验证方法及其设备和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
CB03 Change of inventor or designer information

Inventor after: Yu Yong

Inventor after: Xue Jing

Inventor after: Cang Li

Inventor after: Zhang Yafang

Inventor after: Ni Jianbing

Inventor after: Li Yannan

Inventor after: Qiu Jiahui

Inventor before: Yu Yong

Inventor before: Zhang Yafang

Inventor before: Ni Jianbing

Inventor before: Li Yannan

Inventor before: Qiu Jiahui

COR Change of bibliographic data
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20171017

Termination date: 20200422

CF01 Termination of patent right due to non-payment of annual fee