CN105791321A - 一种具有抗密钥泄露特性的云存储数据公共审计方法 - Google Patents

一种具有抗密钥泄露特性的云存储数据公共审计方法 Download PDF

Info

Publication number
CN105791321A
CN105791321A CN201610285144.5A CN201610285144A CN105791321A CN 105791321 A CN105791321 A CN 105791321A CN 201610285144 A CN201610285144 A CN 201610285144A CN 105791321 A CN105791321 A CN 105791321A
Authority
CN
China
Prior art keywords
auditing
cloud
key
user
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610285144.5A
Other languages
English (en)
Inventor
张晓均
唐亮
张新鹏
何小曼
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Southwest Petroleum University
Original Assignee
Southwest Petroleum University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Southwest Petroleum University filed Critical Southwest Petroleum University
Priority to CN201610285144.5A priority Critical patent/CN105791321A/zh
Publication of CN105791321A publication Critical patent/CN105791321A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明属于通信技术领域,具体涉及一种具有抗密钥泄露特性的云存储数据公共审计方法。本发明的方法主要包括:系统初始化:对数据文件进行分块处理,产生云用户和云服务器的公私钥对;审计证明产生:云用户调将数据文件及其标签以及数据块的签名集合发送到云服务器;审计挑战应答:第三方审计者产生审计挑战信息发送到云服务器;云服务器根据审计挑战信息计算组合信息以及聚合签名,并发送审计证明响应信息给第三方审计者;第三方审计者验证此审计证明响应信息的有效性。本发明的有益效果为,能够防止因用户签名私钥泄漏而造成数字签名伪造以及审计证明响应信息的伪造,确保恶意云服务器不能产生伪造的审计证明响应信息欺骗TPA通过审计验证过程。

Description

一种具有抗密钥泄露特性的云存储数据公共审计方法
技术领域
本发明属于通信技术领域,具体涉及一种具有抗密钥泄露特性的云存储数据公共审计方法。
背景技术
随着云计算的快速发展,将会有越来越多的用户将数据存储在云上。云存储作为新一代存储服务模式已日益盛行。这种存储服务给用户带来了许多新的便利,但同时也让用户对存储在云服务器的数据的安全隐私问题担忧。虽然云服务提供商可以为用户提供更加安全的数据存储设备,但是,目前网络空间中产生的海量数据一旦存储在云服务器,也避免不了来自各种外界敌手的主动攻击威胁。事实上,云服务提供商由于一些经济利益往往会删除一些很少被用户访问的数据,从而节省存储空间,并且他们也不会及时地向被删除的这些数据的主人反应真实情况。此外,云服务提供商也可能会因为一些意外操作而造成用户的数据丢失,他们也会向这些数据的主人隐瞒真实情况,从而维护自己的商业名誉。因此可以看出,云存储服务虽然能带来很多优势和便利,但是它并不能保证用户存储数据的真实性和完整性。为了解决上面提到的云存储数据的安全问题,我们需要对存储在云服务器上的数据进行完整性验证,这种可以对存储在云服务器上的数据进行完整性验证的方案称为云存储数据审计方案。
目前可行的云存储数据审计方案中,公共审计是一种应用广泛的数据完整性验证技术。这种技术将审计工作委托给一个有能力的第三方审计者(Third-partyAuditor,TPA)。
随着大量移动设备以及一些不安全的密码设备的应用,密钥泄露更容易发生。这样比起仅依靠解决密码学困难问题假设来获得签名私钥,敌手更容易入侵到用户的存储设备获取到用户的签名私钥。因此,签名私钥泄漏问题已成为现有数字签名算法的重大安全威胁。当前绝大部分云存储数据审计方案没有考虑因用户签名私钥泄露,而导致的签名伪造以及产生伪造的审计证明响应信息的问题。至今只有一个方案能够解决此类问题,但方案需要第三方审计者计算开销较大的模指数与双线性对运算。同时在密钥更新过程中,该方案采用了二叉树技术实现用户签名私钥的更新,计算效率和通信效率都比较慢,而且该方案还不能抵抗量子计算机的攻击。此外,当前的绝大多数云存储数据审计方案都是基于证书的,使得用户公钥证书管理存在着诸多复杂问题。考虑到大数据将会在量子时代长期存在,因此设计能够抵抗量子攻击的抗密码泄露的格上基于身份的云存储数据公共审计方案具有重要的应用价值。
发明内容
本发明的目的是为了解决上述问题,提供一种抗密钥泄露的格上基于身份的云存储数据公共审计方法,此方法能够有效抵抗量子计算机以及因签名私钥泄露造成的签名伪造攻击。
本发明的技术方案为:一种具有抗密钥泄露特性的云存储数据公共审计方法,其特征在于,包括以下步骤:
a.系统初始化,具体包括:
a1.对数据文件进行分块处理,设置格密码算法的安全参数和安全的哈希函数;
a2.密钥产生中心通过格基代理算法分别产生云用户和云服务器的公私钥对;
b.审计证明产生,具体包括:
b1.云用户调用格上基于身份的前向安全同态数字签名算法产生数据块的签名;
b2.利用签名算法计算数据文件标签,将数据文件及其标签以及步骤b1中产生的数据块的签名集合发送到云服务器;
b3.在客户端将签名集合以及原来的数据文件删除;
c.审计挑战应答,具体包括:
c1.第三方审计者产生审计挑战信息发送到云服务器;
c2.云服务器根据审计挑战信息计算组合信息以及聚合签名,然后选取一个随机向量,并运用格上原像抽样算法产生此随机向量的数字签名,将组合信息盲化,并发送审计证明响应信息给第三方审计者;
c3.第三方审计者按照格上基于身份的前向安全同态数字签名验证方法来验证此审计证明响应信息的有效性。
进一步的,所述步骤a1的具体方法为:
a11.将数据文件F分成l个数据块,即其中 是模q上的m维向量;
a12.设置安全参数n,并设置素数q=poly(n),整数m≥2nlogq,设置χ为离散高斯噪声分布,q是关于n的多项式;并设置两组安全的高斯参数δ,
a13.设置第一安全哈希函数H1:{0,1}*→Zm×m、第二安全哈希函数第三安全哈希函数第四安全哈希函数其中,第一哈希函数H1的值输出在Dm×m分布中,是模q上的n×m维矩阵,是模q上的n维向量,Zm×m是m×m维低范数矩阵,Zq是模q剩余类环,上标m是矩阵列数,上标n是矩阵行数,下标q是素数,Dm×m是低范数m×m唯矩阵分布;
a14.通过格基陷门生成算法产生密钥产生中心的主公钥A和主私钥TA,再设置一个公私钥对为(spk,ssk)的数字签名算法。
进一步的,所述步骤a2的具体方法为:
a21.密钥产生中心采用步骤a14中生成的主私钥TA产生用户身份信息id=IDu||T对应的私钥SKid||0,其中IDu为用户的身份,T为预先设置的密钥更新的时间周期,具体包括:
a211.设置获取Aid||0=A(Rid||0)-1
a212.密钥产生中心通过格基代理算法NewBasisDel(A,Rid||0,TA0)产生SKid||0=Tid||0作为云用户的私钥,然后密钥产生中心通过安全信道将云用户的私钥发送给云用户。
a22.密钥产生中心获取其中IDc为云服务的身份,然后通过格基代理算法NewBasisDel(A,H1(IDc),TA0)产生作为云服务器的私钥。
进一步的,所述步骤a212还包括,对产生的云用户私钥进行更新:
a2121.给定(id,i,Tid||i-1),其中id=IDu||T,i是当前时刻,SKid||i-1=Tid||i-1为i-1时刻的签名私钥;;
a2122.判断i是否等于0,若是,则返回Tid||0为用户此时的私钥,若否,则进入步骤a2123;
a2123.计算Aid||i-1=A(Rid||i-1)-1作为i-1时刻的Tid||i-1
a2124.计算Ri=H1(id||i),然后通过格基代理算法NewBasisDel(Aid||i-1,Ri,Tid||i-1i)产生Tid||i,最后,返回SKid||i=Tid||i为用户此时的私钥。
进一步的,所述步骤b1具体包括:
假设数据文件F={m1,m2,…,ml}的文件名称为name∈{0,1}*,对于每一个数据块输入当前时刻i,用户的公钥Aid||i,云服务器的公钥用户的私钥Tid||i,其中id=IDu||T,云用户IDu产生数据块的签名如下:
b11.计算n个向量1≤k≤n;
b12.对于每一个数据块mj计算并计算内直积fi,j,k=<ρji,k>,得到
b13.对于每一个云用户运行格上原像抽样算法SamplePre(Aid||i,Tid||i,fi,j,δ)得到签名
b14.定义签名集合为同时云用户通过公式ξ=name||SSigssk(name)获取数据文件F的标签,SSigssk(name)是利用签名算法的私钥ssk对name进行签名得到的,最后,云用户发送{i,F,ξ,Ωi}给云服务器。
进一步的,所述步骤c1的具体方法为:
第三方审计者首先取回数据文件标签ξ,并利用公钥spk验证签名SSigssk(name)的有效性;当验证完标签的有效性之后,第三方审计者产生审计挑战信息如下:从集合中选择一个含有c个元素的子集第三方审计者选取一个随机比特串最后第三方审计者发送审计挑战信息给云服务器。
进一步的,所述步骤c2的具体方法为:
c21.云服务器接收到审计挑战信息后,计算组合信息块以及聚合签名
c22.为了进一步盲化数据块μi,云服务器选取随机向量然后运行算法产生wi的数字签名βi
c23.云服务器计算μi'=βi+H4(wii,发送{μi',θi,wi}作为审计证明响应信息给第三方审计者。
进一步的,所述步骤c3的具体方法为:
c31.第三方审计者计算n个向量1≤k≤n;
c32.通过公式获取;
c33.获取内直积1≤k≤n,得到
c34.验证方程和不等式是否成立,若是,则判断审计证明响应信息有效,若否,则判断审计证明响应信息无效。
本发明的有益效果为,能够防止因用户签名私钥泄漏而造成数字签名伪造以及审计证明响应信息的伪造,且该审计方法基于格上非齐次小整数解(ISIS)困难性问题能够确保恶意云服务器不能产生伪造的审计证明响应信息欺骗TPA通过审计验证过程;该审计方法利用格上原像抽样函数技术实现随机掩饰码的构造,可有效防止TPA从数据文件中恢复出云用户的原始数据块信息;该审计方法在计算量方面非常有利于TPA,它只需计算有限的线性方程就能成功验证存储在云服务器上的数据完整性,并不需要计算开销较大的模指数运算和双线性对运算,这在后量子通信环境中具有很大的实际应用价值。
具体实施方式
下面详细描述本发明的技术方案:
本发明的步骤分为四个部分:
系统初始阶段:系统首先对数据文件进行分块处理,设置此阶段所需格密码算法的安全参数以及安全的哈希函数。密钥产生中心PKG调用格基代理算法产生云用户和云服务器的公私钥。
密钥更新阶段:给定用户身份、系统预先设置的密钥更新周期以及当前时刻云用户的签名私钥,云用户调用格基代理算法产生下一时刻的云用户的签名私钥。
审计证明产生阶段:云用户调用格上基于身份的前向安全同态数字签名算法产生数据块的签名,再利用一个简单签名算法计算数据文件标签,将数据块的签名集合、数据文件及其标签发送到云服务器,并且在客户端将签名集合以及原来的数据文件删除。
审计挑战应答阶段:第三方审计者产生审计挑战信息给云服务器,云服务器根据审计挑战信息,计算组合信息以及聚合签名,选取随机向量,并运用格上原像抽样算法产生此随机向量的数字签名,将组合信息盲化,并发送审计证明响应信息给第三方审计者。最后,第三方审计者按照格上基于身份的前向安全同态数字签名验证方法来验证此审计证明响应信息的有效性。
以下给出一个具体实例说明:
实施中用到的符号说明见下表:
抗密钥泄露的格上基于身份的云存储数据公共审计方法包括以下基本步骤:Setup(初始化),KeyExtract(密钥生成),KeyUpdate(密钥更新),SigGen(审计证明产生),ProofGen(审计挑战应答),VerifyProof(审计证明验证)。
Setup:包括以下四个子步骤:
(1)系统首先将数据文件F分成个数据块其中
(2)对于安全参数n,设置素数q=poly(n),整数m≥2nlogq,设置χ为离散高斯噪声分布。为了两个算法SamplePre,NewBasisDel能够正确运行,系统分别设置两组安全的高斯参数δ,
(3)设置抗碰撞的安全哈希函数H1:{0,1}*→Zm×m,H1的输出值在Dm×m分布中,以及哈希函数
(4)系统运行陷门产生函数TrapGen产生密钥产生中心PKG的主公钥A,主私钥TA。系统再选取一个简单的数字签名算法SSig,其公私钥对(spk,ssk)。
KeyExtract:PKG利用自己的主私钥TA产生用户身份信息id=IDu||T对应的私钥SKid||0,其中IDu为用户的身份,T为预先设置的密钥更新的时间周期。此过程包括以下两个子步骤:
(1)设置计算Aid||0=A(Rid||0)-1
(2)PKG调用算法NewBasisDel(A,Rid||0,TA0)产生SKid||0=Tid||0作为云用户的私钥,然后PKG通过安全信道发送给云用户。
PKG以类似的方式可以产生云服务器的身份IDc对应的私钥,由于本发明方法只考虑用户签名私钥泄露的情况,这里PKG只需计算并运行NewBasisDel(A,H1(IDc),TA0)产生作为云服务器的私钥。
KeyUpdate:给定(id,i,Tid||i-1),其中id=IDu||T,i是当前时刻,SKid||i-1=Tid||i-1为i-1时刻的签名私钥,云用户执行步骤如下:
(1)如果i=1,Tid||0即为用户此时的私钥。
(2)计算Aid||i-1=A(Rid||i-1)-1作为i-1时刻的Tid||i-1
(3)计算Ri=H1(id||i),然后运行算法NewBasisDel(Aid||i-1,Ri,Tid||i-1i)产生Tid||i,最后,返回SKid||i=Tid||i
SigGen:给定数据文件文件名称为name∈{0,1}*,对于每一个数据块输入当前时刻i,用户的公钥Aid||i,云服务器的公钥用户的私钥Tid||i,其中id=IDu||T,云用户IDu产生数据块的签名如下:
(1)计算n个向量1≤k≤n。
(2)对于每一个数据块mj计算并计算内直积fi,j,k=<ρji,k>,得到
(3)对于每一个云用户运行算法SamplePre(Aid||i,Tid||i,fi,j,δ)得到签名
定义签名集合为为了确保数据文件名称name的完整性,云用户调用一个简单数字签名算法计算ξ=name||SSigssk(name)作为数据文件F的标签,其中SSigssk(name)是利用这个签名算法的私钥ssk对name进行签名得到的。最后,云用户发送{i,F,ξ,Ωi}给云服务器,并在客户本地端删除这些信息。
ProofGen:第三方审计者TPA首先取回数据文件标签ξ,并利用公钥spk验证签名SSigssk(name)的有效性。当验证完标签的有效性之后,TPA产生审计挑战信息如下:从集合中选择一个含有c个元素的子集TPA选取一个随机比特串最后TPA发送审计挑战信息给云服务器。
一旦接收到审计挑战信息云服务器计算组合信息块以及聚合签名为了进一步盲化数据块μi,云服务器选取随机向量然后运行算法产生wi的数字签名βi。然后,云服务器计算μi'=βi+H4(wii,发送{μi',θi,wi}作为审计证明响应信息给TPA。
VerifyProof:TPA按照如下步骤验证审计证明响应信息的有效性:
(1)计算n个向量1≤k≤n。
(2)计算
(3)计算内直积1≤k≤n,于是得到
(4)验证方程和不等式是否成立。
审计证明验证过程正确性如下:
这样方程成立。此外,由于θi,j是在i时刻数据块mj的数字签名,于是,对于每一个 成立,因此不等式成立。

Claims (8)

1.一种具有抗密钥泄露特性的云存储数据公共审计方法,其特征在于,包括以下步骤:
a.系统初始化,具体包括:
a1.对数据文件进行分块处理,设置格密码算法的安全参数和安全的哈希函数;
a2.密钥产生中心通过格基代理算法分别产生云用户和云服务器的公私钥对;
b.审计证明产生,具体包括:
b1.云用户调用格上基于身份的前向安全同态数字签名算法产生数据块的签名;
b2.利用签名算法计算数据文件标签,将数据文件及其标签以及步骤b1中产生的数据块的签名集合发送到云服务器;
b3.在客户端将签名集合以及原来的数据文件删除;
c.审计挑战应答,具体包括:
c1.第三方审计者产生审计挑战信息发送到云服务器;
c2.云服务器根据审计挑战信息计算组合信息以及聚合签名,然后选取一个随机向量,并运用格上原像抽样算法产生此随机向量的数字签名,将组合信息盲化,并发送审计证明响应信息给第三方审计者;
c3.第三方审计者按照格上基于身份的前向安全同态数字签名验证方法来验证此审计证明响应信息的有效性。
2.根据权利要求1所述的一种具有抗密钥泄露特性的云存储数据公共审计方法,其特征在于,所述步骤a1的具体方法为:
a11.将数据文件F分成l个数据块,即其中 是模q上的m维向量;
a12.设置安全参数n,并设置素数q=poly(n),整数m≥2nlogq,设置χ为离散高斯噪声分布,q是关于n的多项式;并设置两组安全的高斯参数
a13.设置第一安全哈希函数H1:{0,1}*→Zm×m、第二安全哈希函数第三安全哈希函数第四安全哈希函数其中,第一哈希函数H1的值输出在Dm×m分布中,是模q上的n×m维矩阵,是模q上的n维向量,Zm×m是m×m维低范数矩阵,Zq是模q剩余类环,上标m是矩阵列数,上标n是矩阵行数,下标q是素数,Dm×m是低范数m×m唯矩阵分布;
a14.通过格基陷门生成算法产生密钥产生中心的主公钥A和主私钥TA,再设置一个公私钥对为(spk,ssk)的数字签名算法。
3.根据权利要求2所述的一种具有抗密钥泄露特性的云存储数据公共审计方法,其特征在于,所述步骤a2的具体方法为:
a21.密钥产生中心采用步骤a14中生成的主私钥TA产生用户身份信息id=IDu||T对应的私钥SKid||0,其中IDu为用户的身份,T为预先设置的密钥更新的时间周期,具体包括:
a211.设置获取Aid||0=A(Rid||0)-1
a212.密钥产生中心通过格基代理算法NewBasisDel(A,Rid||0,TA0)产生SKid||0=Tid||0作为云用户的私钥,然后密钥产生中心通过安全信道将云用户的私钥发送给云用户。
a22.密钥产生中心获取其中IDc为云服务的身份,然后通过格基代理算法NewBasisDel(A,H1(IDc),TA0)产生作为云服务器的私钥。
4.根据权利要求3所述的一种具有抗密钥泄露特性的云存储数据公共审计方法,其特征在于,所述步骤a212还包括,对产生的云用户私钥进行更新:
a2121.给定(id,i,Tid||i-1),其中id=IDu||T,i是当前时刻,SKid||i-1=Tid||i-1为i-1时刻的签名私钥;;
a2122.判断i是否等于0,若是,则返回Tid||0为用户此时的私钥,若否,则进入步骤a2123;
a2123.计算Aid||i-1=A(Rid||i-1)-1作为i-1时刻的Tid||i-1
a2124.计算Ri=H1(id||i),然后通过格基代理算法NewBasisDel(Aid||i-1,Ri,Tid||i-1i)产生Tid||i,最后,返回SKid||i=Tid||i为用户此时的私钥。
5.根据权利要求4所述的一种具有抗密钥泄露特性的云存储数据公共审计方法,其特征在于,所述步骤b1具体包括:
假设数据文件F={m1,m2,…,ml}的文件名称为name∈{0,1}*,对于每一个数据块输入当前时刻i,用户的公钥Aid||i,云服务器的公钥用户的私钥Tid||i,其中id=IDu||T,云用户IDu产生数据块的签名如下:
b11.计算n个向量1≤k≤n;
b12.对于每一个数据块mj计算并计算内直积fi,j,k=<ρji,k>,得到fi,j=(fi,j,1,…,fi,j,n)T
b13.对于每一个云用户运行格上原像抽样算法SamplePre(Aid||i,Tid||i,fi,j,δ)得到签名
b14.定义签名集合为同时云用户通过公式ξ=name||SSigssk(name)获取数据文件F的标签,SSigssk(name)是利用签名算法的私钥ssk对name进行签名得到的,最后,云用户发送{i,F,ξ,Ωi}给云服务器。
6.根据权利要求5所述的一种具有抗密钥泄露特性的云存储数据公共审计方法,其特征在于,所述步骤c1的具体方法为:
第三方审计者首先取回数据文件标签ξ,并利用公钥spk验证签名SSigssk(name)的有效性;当验证完标签的有效性之后,第三方审计者产生审计挑战信息如下:从集合中选择一个含有c个元素的子集第三方审计者选取一个随机比特串最后第三方审计者发送审计挑战信息给云服务器。
7.根据权利要求6所述的一种具有抗密钥泄露特性的云存储数据公共审计方法,其特征在于,所述步骤c2的具体方法为:
c21.云服务器接收到审计挑战信息后,计算组合信息块以及聚合签名
c22.为了进一步盲化数据块μi,云服务器选取随机向量然后运行算法产生wi的数字签名βi
c23.云服务器计算μ′i=βi+H4(wii,发送{μ′ii,wi}作为审计证明响应信息给第三方审计者。
8.根据权利要求7所述的一种具有抗密钥泄露特性的云存储数据公共审计方法,其特征在于,所述步骤c3的具体方法为:
c31.第三方审计者计算n个向量1≤k≤n;
c32.通过公式获取;
c33.获取内直积1≤k≤n,得到
c34.验证方程和不等式是否成立,若是,则判断审计证明响应信息有效,若否,则判断审计证明响应信息无效。
CN201610285144.5A 2016-05-03 2016-05-03 一种具有抗密钥泄露特性的云存储数据公共审计方法 Pending CN105791321A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610285144.5A CN105791321A (zh) 2016-05-03 2016-05-03 一种具有抗密钥泄露特性的云存储数据公共审计方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610285144.5A CN105791321A (zh) 2016-05-03 2016-05-03 一种具有抗密钥泄露特性的云存储数据公共审计方法

Publications (1)

Publication Number Publication Date
CN105791321A true CN105791321A (zh) 2016-07-20

Family

ID=56400431

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610285144.5A Pending CN105791321A (zh) 2016-05-03 2016-05-03 一种具有抗密钥泄露特性的云存储数据公共审计方法

Country Status (1)

Country Link
CN (1) CN105791321A (zh)

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106612174A (zh) * 2016-08-26 2017-05-03 四川用联信息技术有限公司 移动云计算中支持第三方的数据安全性验证和更新方法
CN106789082A (zh) * 2017-01-11 2017-05-31 西南石油大学 基于无线体域网的云存储医疗数据批量自审计方法
CN107124268A (zh) * 2017-04-01 2017-09-01 中国人民武装警察部队工程大学 一种可抵抗恶意攻击的隐私集合交集计算方法
CN107124272A (zh) * 2017-05-02 2017-09-01 西南石油大学 支持数据代理上传的格基云存储数据安全审计方法
CN107332665A (zh) * 2017-07-06 2017-11-07 河南理工大学 一种格上基于身份的部分盲签名方法
CN108183791A (zh) * 2017-12-11 2018-06-19 北京航空航天大学 应用于云环境下的智能终端数据安全处理方法及系统
CN108712259A (zh) * 2018-05-02 2018-10-26 西南石油大学 基于身份的可代理上传数据的云存储高效审计方法
CN109151053A (zh) * 2018-09-20 2019-01-04 如般量子科技有限公司 基于公共非对称密钥池的抗量子计算云存储方法和系统
WO2019056359A1 (zh) * 2017-09-25 2019-03-28 深圳技术大学筹备办公室 一种基于格的聚合签名方法及其系统
CN109639420A (zh) * 2019-01-02 2019-04-16 西南石油大学 基于区块链技术的可匿名身份的医疗云存储公共审计方法
CN109787965A (zh) * 2018-12-29 2019-05-21 如般量子科技有限公司 基于多个非对称密钥池的抗量子计算云存储方法和系统
CN110049054A (zh) * 2019-04-24 2019-07-23 电子科技大学 支持隐私信息隐藏的明文共享数据审计方法和系统
CN110460447A (zh) * 2019-08-16 2019-11-15 东北大学秦皇岛分校 基于哈希二叉树的边缘计算数据审计系统及审计方法
CN110752932A (zh) * 2019-10-18 2020-02-04 西安建筑科技大学 一种适用于第三方审计的高效云数据完整验证方法
CN111294366A (zh) * 2020-05-13 2020-06-16 西南石油大学 智能电网中抗密钥泄露的加密数据聚合的统计分析方法
CN111339570A (zh) * 2020-02-27 2020-06-26 青岛大学 一种云存储文件完整性的验证方法、装置、设备及介质
CN111553683A (zh) * 2019-01-15 2020-08-18 Abb瑞士股份有限公司 具有智能合同的可验证分析学平台
CN111611614A (zh) * 2020-04-29 2020-09-01 南京财经大学 基于区块链的抗恶意审计者的云存储公开审计方法及系统
WO2020186750A1 (zh) * 2019-03-18 2020-09-24 上海扈民区块链科技有限公司 一种基于多重证据纠错的格基数字签名方法
CN111800258A (zh) * 2020-06-01 2020-10-20 南京信息工程大学 云教育下支持损坏数据恢复的数据完整性审计方法
CN111935091A (zh) * 2020-07-08 2020-11-13 山东大学 抗泄露的前向安全的云数据完整性远程校验方法及系统
CN111931249A (zh) * 2020-09-22 2020-11-13 西南石油大学 支持传输容错机制的医疗密态数据统计分析方法
CN112217629A (zh) * 2020-10-13 2021-01-12 安徽大学 一种云存储公开审计方法
CN112364370A (zh) * 2020-10-14 2021-02-12 天津大学 基于区块链的隐私保护云审计方法
CN113098681A (zh) * 2021-03-05 2021-07-09 电子科技大学 云存储中口令增强且可更新的盲化密钥管理方法
CN114531296A (zh) * 2022-03-04 2022-05-24 苏州麦瑶信息科技有限公司 一种数据传输过程完整性的检测方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102611749A (zh) * 2012-01-12 2012-07-25 电子科技大学 一种云存储数据安全审计方法
CN104811300A (zh) * 2015-04-22 2015-07-29 电子科技大学 云存储的密钥更新方法及云数据审计系统的实现方法
CN104994110A (zh) * 2015-07-16 2015-10-21 电子科技大学 一种用于指定验证人对云存储数据进行审计的方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102611749A (zh) * 2012-01-12 2012-07-25 电子科技大学 一种云存储数据安全审计方法
CN104811300A (zh) * 2015-04-22 2015-07-29 电子科技大学 云存储的密钥更新方法及云数据审计系统的实现方法
CN104994110A (zh) * 2015-07-16 2015-10-21 电子科技大学 一种用于指定验证人对云存储数据进行审计的方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
XIAOJUN ZHANG等: "Efficient forward secure identity-based signature from lattice", 《COMPUTERS AND ELECTRICAL ENGINEERING》 *
XIAOJUN ZHANG等: "Efficient Identity-based Public Auditing Scheme for Cloud Storage from Lattice Assumption", 《IEEE》 *

Cited By (43)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106612174A (zh) * 2016-08-26 2017-05-03 四川用联信息技术有限公司 移动云计算中支持第三方的数据安全性验证和更新方法
CN106789082A (zh) * 2017-01-11 2017-05-31 西南石油大学 基于无线体域网的云存储医疗数据批量自审计方法
CN107124268A (zh) * 2017-04-01 2017-09-01 中国人民武装警察部队工程大学 一种可抵抗恶意攻击的隐私集合交集计算方法
CN107124268B (zh) * 2017-04-01 2020-08-11 中国人民武装警察部队工程大学 一种可抵抗恶意攻击的隐私集合交集计算方法
CN107124272A (zh) * 2017-05-02 2017-09-01 西南石油大学 支持数据代理上传的格基云存储数据安全审计方法
WO2018201730A1 (zh) * 2017-05-02 2018-11-08 西南石油大学 支持数据代理上传的格基云存储数据安全审计方法
CN107332665A (zh) * 2017-07-06 2017-11-07 河南理工大学 一种格上基于身份的部分盲签名方法
WO2019056359A1 (zh) * 2017-09-25 2019-03-28 深圳技术大学筹备办公室 一种基于格的聚合签名方法及其系统
CN108183791A (zh) * 2017-12-11 2018-06-19 北京航空航天大学 应用于云环境下的智能终端数据安全处理方法及系统
CN108183791B (zh) * 2017-12-11 2020-06-26 北京航空航天大学 应用于云环境下的智能终端数据安全处理方法及系统
CN108712259B (zh) * 2018-05-02 2020-12-22 西南石油大学 基于身份的可代理上传数据的云存储高效审计方法
CN108712259A (zh) * 2018-05-02 2018-10-26 西南石油大学 基于身份的可代理上传数据的云存储高效审计方法
CN109151053A (zh) * 2018-09-20 2019-01-04 如般量子科技有限公司 基于公共非对称密钥池的抗量子计算云存储方法和系统
CN109151053B (zh) * 2018-09-20 2021-08-10 如般量子科技有限公司 基于公共非对称密钥池的抗量子计算云存储方法和系统
CN109787965B (zh) * 2018-12-29 2021-02-02 如般量子科技有限公司 基于多个非对称密钥池的抗量子计算云存储方法和系统
CN109787965A (zh) * 2018-12-29 2019-05-21 如般量子科技有限公司 基于多个非对称密钥池的抗量子计算云存储方法和系统
CN109639420B (zh) * 2019-01-02 2021-05-25 西南石油大学 基于区块链技术的可匿名身份的医疗云存储公共审计方法
CN109639420A (zh) * 2019-01-02 2019-04-16 西南石油大学 基于区块链技术的可匿名身份的医疗云存储公共审计方法
CN111553683A (zh) * 2019-01-15 2020-08-18 Abb瑞士股份有限公司 具有智能合同的可验证分析学平台
CN111553683B (zh) * 2019-01-15 2023-10-20 Abb瑞士股份有限公司 具有智能合同的可验证分析学平台
WO2020186750A1 (zh) * 2019-03-18 2020-09-24 上海扈民区块链科技有限公司 一种基于多重证据纠错的格基数字签名方法
CN110049054B (zh) * 2019-04-24 2021-07-06 电子科技大学 支持隐私信息隐藏的明文共享数据审计方法和系统
CN110049054A (zh) * 2019-04-24 2019-07-23 电子科技大学 支持隐私信息隐藏的明文共享数据审计方法和系统
CN110460447B (zh) * 2019-08-16 2022-07-08 东北大学秦皇岛分校 基于哈希二叉树的边缘计算数据审计系统及审计方法
CN110460447A (zh) * 2019-08-16 2019-11-15 东北大学秦皇岛分校 基于哈希二叉树的边缘计算数据审计系统及审计方法
CN110752932A (zh) * 2019-10-18 2020-02-04 西安建筑科技大学 一种适用于第三方审计的高效云数据完整验证方法
CN110752932B (zh) * 2019-10-18 2022-09-27 西安建筑科技大学 一种适用于第三方审计的高效云数据完整验证方法
CN111339570B (zh) * 2020-02-27 2022-12-02 青岛大学 一种云存储文件完整性的验证方法、装置、设备及介质
CN111339570A (zh) * 2020-02-27 2020-06-26 青岛大学 一种云存储文件完整性的验证方法、装置、设备及介质
CN111611614B (zh) * 2020-04-29 2023-09-08 南京财经大学 基于区块链的抗恶意审计者的云存储公开审计方法及系统
CN111611614A (zh) * 2020-04-29 2020-09-01 南京财经大学 基于区块链的抗恶意审计者的云存储公开审计方法及系统
CN111294366B (zh) * 2020-05-13 2020-07-28 西南石油大学 智能电网中抗密钥泄露的加密数据聚合的统计分析方法
CN111294366A (zh) * 2020-05-13 2020-06-16 西南石油大学 智能电网中抗密钥泄露的加密数据聚合的统计分析方法
CN111800258A (zh) * 2020-06-01 2020-10-20 南京信息工程大学 云教育下支持损坏数据恢复的数据完整性审计方法
CN111935091A (zh) * 2020-07-08 2020-11-13 山东大学 抗泄露的前向安全的云数据完整性远程校验方法及系统
CN111931249B (zh) * 2020-09-22 2021-01-08 西南石油大学 支持传输容错机制的医疗密态数据统计分析方法
CN111931249A (zh) * 2020-09-22 2020-11-13 西南石油大学 支持传输容错机制的医疗密态数据统计分析方法
CN112217629A (zh) * 2020-10-13 2021-01-12 安徽大学 一种云存储公开审计方法
CN112217629B (zh) * 2020-10-13 2022-07-22 安徽大学 一种云存储公开审计方法
CN112364370A (zh) * 2020-10-14 2021-02-12 天津大学 基于区块链的隐私保护云审计方法
CN113098681B (zh) * 2021-03-05 2022-03-15 电子科技大学 云存储中口令增强且可更新的盲化密钥管理方法
CN113098681A (zh) * 2021-03-05 2021-07-09 电子科技大学 云存储中口令增强且可更新的盲化密钥管理方法
CN114531296A (zh) * 2022-03-04 2022-05-24 苏州麦瑶信息科技有限公司 一种数据传输过程完整性的检测方法

Similar Documents

Publication Publication Date Title
CN105791321A (zh) 一种具有抗密钥泄露特性的云存储数据公共审计方法
CN111639361B (zh) 一种区块链密钥管理方法、多人共同签名方法及电子装置
CN104994110B (zh) 一种用于指定验证人对云存储数据进行审计的方法
CN106357401B (zh) 一种私钥存储及使用方法
CN103501352B (zh) 一种允许群组用户身份撤销的云存储数据安全审计方法
CN107124272A (zh) 支持数据代理上传的格基云存储数据安全审计方法
CN113556322B (zh) 一个基于区块链的云数据完整性验证方法
CN113301022B (zh) 基于区块链和雾计算的物联网设备身份安全认证方法
CN105978695A (zh) 一种用于云存储数据的批量自审计方法
Liu et al. An efficient method to enhance Bitcoin wallet security
Nirmala et al. Data confidentiality and integrity verification using user authenticator scheme in cloud
KR20120007509A (ko) 일종의 신분 인증 및 공유키 생성방법
CN104038493B (zh) 无双线性对的云存储数据安全审计方法
CN103259662A (zh) 一种新的基于整数分解问题的代理签名及验证方法
CN107332665B (zh) 一种格上基于身份的部分盲签名方法
CN114036539A (zh) 基于区块链的安全可审计物联网数据共享系统及方法
CN110851845A (zh) 一种轻量级单用户多数据的全同态数据封装方法
CN105635135A (zh) 一种基于属性集及关系谓词的加密系统及访问控制方法
Liu et al. Public data integrity verification for secure cloud storage
CN109245894A (zh) 一种基于智能合约的分布式云存储系统
CN108768975A (zh) 支持密钥更新和第三方隐私保护的数据完整性验证方法
CN112737764A (zh) 一种轻量级多用户多数据的全同态数据加密封装方法
CN103067374A (zh) 一种基于身份的数据安全审计方法
Homoliak et al. An air-gapped 2-factor authentication for smart-contract wallets
CN106850584A (zh) 一种面向客户/服务器网络的匿名认证方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160720