CN110011998B - 一种基于身份的多备份远程数据持有验证方法 - Google Patents

一种基于身份的多备份远程数据持有验证方法 Download PDF

Info

Publication number
CN110011998B
CN110011998B CN201910246756.7A CN201910246756A CN110011998B CN 110011998 B CN110011998 B CN 110011998B CN 201910246756 A CN201910246756 A CN 201910246756A CN 110011998 B CN110011998 B CN 110011998B
Authority
CN
China
Prior art keywords
data
backup
verifier
cloud
evidence
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910246756.7A
Other languages
English (en)
Other versions
CN110011998A (zh
Inventor
张亦辰
李继国
阎浩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujian Normal University
Original Assignee
Fujian Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujian Normal University filed Critical Fujian Normal University
Priority to CN201910246756.7A priority Critical patent/CN110011998B/zh
Publication of CN110011998A publication Critical patent/CN110011998A/zh
Application granted granted Critical
Publication of CN110011998B publication Critical patent/CN110011998B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity

Abstract

本发明涉及一种基于身份的多备份远程数据持有验证方法,数据拥有者为数据生成多个不同的数据备份,然后为所有的数据块生成验证标签。数据拥有者将备份数据及其标签上传到不同的云服务器中。验证者能够通过一次挑战检验所有数据备份的完整性。协调者根据数据备份的存储情况,将挑战信息转发到对应的云服务器。云服务器利用保存的数据块信息和对应的标签信息生成证据,并将证据返回给云协调者。协调者收集到所有返回的证据后,将其聚合成一条完整的最终证据,并返回给验证者。验证者利用公开信息检查证据的有效性。本发明首次实现了同时验证数据的多个备份分布式存储于云端的完整性。本发明方法也是安全高效的。

Description

一种基于身份的多备份远程数据持有验证方法
技术领域
本发明涉及云计算安全技术领域,特别是一种基于身份的多备份远程数据持有验证方法。
背景技术
云存储系统试图提供一种可承诺的数据储存和管理服务,以帮助用户减少投资。但是这种存储服务也存在一些安全问题比如数据破坏和数据丢失。云服务器本身并不完全可靠,一方面服务器自身的硬件和软件通常不可避免的会发生一些故障或异常,这很可能导致所存储的数据遭到破坏;另一方面,云服务器也可能主动删除部分用户数据,以节省空间从而获取更大的利益;甚至云服务器出于某些恶意的目的而主动篡改用户数据。无论哪种情况发生,用户的数据都会遭到破坏。然而,云服务器通常会掩盖这些数据破坏的事件,从而维护自身的声誉。更糟糕的是,由于数据都存储在云存储中,用户无法获知这些远程数据的存储状态。在这种情况下,用户不能获得所承诺的服务,自身利益也遭到破坏。因此,有必要提供一种方法让用户能够主动的、高效的检查存储在云存储中的数据是否保持完整。
PDP模型得到了广大学者和用户的认可,并进行了深入的研究。目前已有多个远程数据完整性验证协议被提出。但是大多数协议是基于传统公钥密码体制PKI设计的,存在复杂的数字证书管理问题。另外,解决多个用户数据备份,存储于不同的云服务器中的完整性验证问题也亟待解决。在某些场景下,为提高数据的安全性和可用性,数据拥有者会将重要的数据备份多个副本,并将不同的副本存储于多个云存储服务器中,以防止单云存储服务器出现故障而导致数据丢失。这种情况下,数据完整性验证方案不是仅验证某个数据备份,而需要验证所有数据备份的完整性。传统解决方法是,对每个数据备份逐一验证,从而得到最终验证结果。但这种方法效率极低,并不适用于真实环境。
发明内容
有鉴于此,本发明的目的是提出一种基于身份的多备份远程数据持有验证方法,能够实现安全、高效的云存储中数据完整性校验,避免复杂的数字证书管理问题提高效率,同时实现了通过一次挑战检验所有云服务器中的所有备份的完整性。
本发明采用以下方案实现:一种基于身份的多备份远程数据持有验证方法,具体包括以下步骤:
步骤S1:系统建立阶段生成系统公开参数和主私钥;
步骤S2:用户提交自己的身份信息ID到KGC,KGC计算skID=H1(ID)x作为用户的私钥,并通过安全信道返回给用户;
步骤S3:数据拥有者为数据生成多个不同的备份;
步骤S4:数据拥有者在将数据存储到云存储之前,利用自己的私钥,为数据生成数据标签,然后将数据块和标签上传到云存储中,并将它们从本地存储删除;
步骤S5:云服务协调者按照数据拥有者的要求将数据及标签上传到相应地云服务器中;
步骤S6:云服务器接收到数据拥有者上传的数据后,通过计算公式
Figure BDA0002011242740000031
验证标签的正确性;若标签与数据不匹配,则拒绝接收;
步骤S7:验证者通过挑战云服务器来检查上传的数据是否被完好如初的保存;
步骤S8:每个云服务器在接受到验证者的挑战信息后,为挑战的数据块生成相应的完整性证据,并将证据返回给协调者;
步骤S9:云服务协调者聚合所有云服务器返回的证据,进行再次计算后将最终的证据返回给验证者;
步骤S10:验证者在接收到证据后,对证据进行验证,并根据验证结果判定数据是否完好如初。
进一步地,步骤S1具体包括以下步骤:
步骤S11:设定系统安全参数k,选择随机大素数q满足|q|=k;
步骤S12:选择
Figure BDA0002011242740000032
Figure BDA0002011242740000033
两个阶为q的乘法循环群,g是群
Figure BDA0002011242740000034
的生成元,e:
Figure BDA0002011242740000035
是双线性映射;选择两个不同的安全Hash函数H1:
Figure BDA0002011242740000036
和H2:
Figure BDA0002011242740000037
以及一个伪随机置换π:
Figure BDA0002011242740000038
一个伪随机函数φ:
Figure BDA0002011242740000039
步骤S13:KGC随机选择
Figure BDA00020112427400000310
作为主私钥,并计算主公钥为P0=gx;因此公开参数
Figure BDA00020112427400000311
进一步地,步骤S3具体包括以下步骤:
步骤S31:选择引入一个带有模糊化特性的加密算法EK(·);(如DES等,其中K表示该算法的密钥)。算法EK(·)的模糊化特性是指,即使明文中只有一个比特位不同,也会产生完成不同的密文。
步骤S32:对于待存储的数据F,将其分割成n个数据块表示为F=(m1,m2,…,mn),使用EK(·)处理每个数据块,生成不同备份的数据块:mij=EK(i||mj),因此第i个数据备份表示为Fi={mij}(1≤i≤N,1≤j≤n)
步骤S33:将每个备份的数据块mij分割成s个数据分片,保证每个分片均为Zq中元素;整个数据备份表示为:Fi={mijk}1≤j≤n,1≤k≤s
进一步地,步骤S4具体包括以下步骤:
步骤S41:数据拥有者选择s个随机数
Figure BDA0002011242740000041
并计算
Figure BDA0002011242740000042
步骤S42:数据拥有者为每一个数据块生成验证标签;
步骤S43:数据拥有者将所有数据备份、所有的数据块标签、每个备份存储的云服务器信息以及元组(R,{ui}1≤i≤s,TFID)发送到云服务协调者,同时将其从本地删除。
进一步地,步骤S42具体包括以下步骤:
步骤S421:选择一个随机数
Figure BDA0002011242740000043
步骤S422:对于任意的数据块mij,计算其数据标签
Figure BDA0002011242740000044
其中符号Cidi表示第i个数据备份所存放的目标云服务器的唯一标识;
数据拥有者重复N×n次步骤S422,得到所有备份的标签集,并记录每个数据备份所存放的CSP信息;
步骤S423:数据拥有者计算:R=gλ,再选择一个安全的签名方案Sig,计算得到整个数据文件的签名TFID=Sig(R||u1||…||us||Fid)。
进一步地,步骤S7具体包括以下步骤:
步骤S71:验证者选择两个随机种子
Figure BDA0002011242740000055
同时选择要挑战的数据块数量c∈[1,n];验证者将挑战信息chal=(c,k1,k2)和数据标识Fid发送给云服务协调者;
步骤S72:云服务协调者根据保存的备份存储记录,将挑战信息转发给相应的云服务器。
进一步地,步骤S8具体包括以下步骤:
步骤S81:假设存储在标识为Cidi的云服务器上的备份集为FSi,对应的备份索引号集合为CTi;Cidi首先利用伪随机置换和伪随机函数计算得到挑战集合C={(vi,ai)|i∈[1,c]},其中vi=π(k1,i),ai=φ(k2,i);
步骤S82:对于任意的
Figure BDA0002011242740000052
Cidi分别从数据集合FSi和标签集合TSi中选择正确的数据块和标签,计算出:
Figure BDA0002011242740000053
接着计算出:
Figure BDA0002011242740000054
步骤S83:最后Cidi将自身的完整性证据Pi=(σi,{Mi,k}(1≤k≤s))发送给云服务协调者。
进一步地,步骤S9具体为:云服务协调者聚合所有云服务器返回的证据,假设共收到了ξ个云服务器提交的证据,协调者计算:
Figure BDA0002011242740000061
协调者将最终的证据P=(σ,{Mk}1≤k≤s,R,{uk}1≤k≤s,TFID)返回给验证者。
进一步地,步骤S10具体包括以下步骤:
步骤S101:通过公开的签名方案验证外包数据的签名TFID是否为R||u1||…||us||Fid的合法签名;如果TFID不能通过验证,验证者直接拒绝证据P并返回数据不完整结果,否则进入步骤S102;
步骤S102:验证者利用伪随机置换和伪随机函数计算得到挑战集合C={(vi,ai)|i∈[1,c]},其中vi=π(k1,i),ai=φ(k2,i);
步骤S103:验证者验证下式是否成立;如果成立表示数据完整,否则表示数据不正确;
Figure BDA0002011242740000062
与现有技术相比,本发明有以下有益效果:本发明的方法是基于身份密码体制设计的,避免了传统公钥密码体制中的数据证书管理,具有较好的性能。同时本发明协议支持一次挑战验证所有备份的完整性的功能。本发明协议也是安全高效的。即本发明能够实现在一次“挑战-响应”过程中同时完成对多个数据备份的完整性验证。本发明不但避免了PKI中的证书管理问题,而且实现了同时验证所有云服务器中的所有备份的完整性。
附图说明
图1为本发明实施例的原理示意图。
图2为本发明实施例的数据备份存储示意图。
图3为本发明实施例的挑战-相应交互示意图。
具体实施方式
下面结合附图及实施例对本发明做进一步说明。
应该指出,以下详细说明都是示例性的,旨在对本申请提供进一步的说明。除非另有指明,本文使用的所有技术和科学术语具有与本申请所属技术领域的普通技术人员通常理解的相同含义。
需要注意的是,这里所使用的术语仅是为了描述具体实施方式,而非意图限制根据本申请的示例性实施方式。如在这里所使用的,除非上下文另外明确指出,否则单数形式也意图包括复数形式,此外,还应当理解的是,当在本说明书中使用术语“包含”和/或“包括”时,其指明存在特征、步骤、操作、器件、组件和/或它们的组合。
如图1至图3所示,本实施例提供了一种基于身份的远程数据持有验证方法,具体包括以下步骤:
步骤S1:系统建立阶段生成系统公开参数和主私钥;
步骤S2:用户提交自己的身份信息ID到KGC,KGC计算skID=H1(ID)x作为用户的私钥,并通过安全信道返回给用户;
步骤S3:数据拥有者为数据生成多个不同的备份;
步骤S4:数据拥有者在将数据存储到云存储之前,利用自己的私钥,为数据生成数据标签,然后将数据块和标签上传到云存储中,并将它们从本地存储删除;
步骤S5:云服务协调者按照数据拥有者的要求将数据及标签上传到相应地云服务器中;
步骤S6:云服务器接收到数据拥有者上传的数据后,通过计算公式
Figure BDA0002011242740000081
验证标签的正确性;若标签与数据不匹配,则拒绝接收;
步骤S7:验证者通过挑战云服务器来检查上传的数据是否被完好如初的保存;
步骤S8:每个云服务器在接受到验证者的挑战信息后,为挑战的数据块生成相应的完整性证据,并将证据返回给协调者;
步骤S9:云服务协调者聚合所有云服务器返回的证据,进行再次计算后将最终的证据返回给验证者;
步骤S10:验证者在接收到证据后,对证据进行验证,并根据验证结果判定数据是否完好如初。
在本实施例中,步骤S1具体包括以下步骤:
步骤S11:设定系统安全参数k,选择随机大素数q满足|q|=k;
步骤S12:选择
Figure BDA0002011242740000082
Figure BDA0002011242740000083
两个阶为q的乘法循环群,g是群
Figure BDA0002011242740000084
的生成元,e:
Figure BDA0002011242740000085
是双线性映射;选择两个不同的安全Hash函数H1:
Figure BDA0002011242740000086
和H2:
Figure BDA0002011242740000087
以及一个伪随机置换π:
Figure BDA0002011242740000088
一个伪随机函数φ:
Figure BDA0002011242740000091
步骤S13:KGC随机选择
Figure BDA0002011242740000092
作为主私钥,并计算主公钥为P0=gx;因此公开参数
Figure BDA0002011242740000093
在本实施例中,步骤S3具体包括以下步骤:
步骤S31:选择引入一个带有模糊化特性的加密算法EK(·);(如DES等,其中K表示该算法的密钥)。算法EK(·)的模糊化特性是指,即使明文中只有一个比特位不同,也会产生完成不同的密文。
步骤S32:对于待存储的数据F,将其分割成n个数据块表示为F=(m1,m2,…,mn),使用EK(·)处理每个数据块,生成不同备份的数据块:mij=EK(i||mj),因此第i个数据备份表示为Fi={mij}(1≤i≤N,1≤j≤n)
步骤S33:将每个备份的数据块mij分割成s个数据分片,保证每个分片均为Zq中元素;整个数据备份表示为:Fi={mijk}1≤j≤n,1≤k≤s
在本实施例中,步骤S4具体包括以下步骤:
步骤S41:数据拥有者选择s个随机数
Figure BDA0002011242740000094
并计算
Figure BDA0002011242740000095
步骤S42:数据拥有者为每一个数据块生成验证标签;
步骤S43:数据拥有者将所有数据备份、所有的数据块标签、每个备份存储的云服务器信息以及元组(R,{ui}1≤i≤s,TFID)发送到云服务协调者,同时将其从本地删除。
在本实施例中,步骤S42具体包括以下步骤:
步骤S421:选择一个随机数
Figure BDA0002011242740000096
步骤S422:对于任意的数据块mij,计算其数据标签
Figure BDA0002011242740000101
其中符号Cidi表示第i个数据备份所存放的目标云服务器的唯一标识;
数据拥有者重复N×n次步骤S422,得到所有备份的标签集,并记录每个数据备份所存放的CSP信息;
步骤S423:数据拥有者计算:R=gλ,再选择一个安全的签名方案Sig,计算得到整个数据文件的签名TFID=Sig(R||u1||…||us||Fid)。
在本实施例中,步骤S7具体包括以下步骤:
步骤S71:验证者选择两个随机种子
Figure BDA0002011242740000105
同时选择要挑战的数据块数量c∈[1,n];验证者将挑战信息chal=(c,k1,k2)和数据标识Fid发送给云服务协调者;
步骤S72:云服务协调者根据保存的备份存储记录,将挑战信息转发给相应的云服务器。
在本实施例中,步骤S8具体包括以下步骤:
步骤S81:假设存储在标识为Cidi的云服务器上的备份集为FSi,对应的备份索引号集合为CTi;Cidi首先利用伪随机置换和伪随机函数计算得到挑战集合C={(vi,ai)|i∈[1,c]},其中vi=π(k1,i),ai=φ(k2,i);
步骤S82:对于任意的
Figure BDA0002011242740000103
Cidi分别从数据集合FSi和标签集合TSi中选择正确的数据块和标签,计算出:
Figure BDA0002011242740000104
接着计算出:
Figure BDA0002011242740000111
步骤S83:最后Cidi将自身的完整性证据Pi=(σi,{Mi,k}(1≤k≤s))发送给云服务协调者。
在本实施例中,步骤S9具体为:云服务协调者聚合所有云服务器返回的证据,假设共收到了ξ个云服务器提交的证据,协调者计算:
Figure BDA0002011242740000112
协调者将最终的证据P=(σ,{Mk}1≤k≤s,R,{uk}1≤k≤s,TFID)返回给验证者。
在本实施例中,步骤S10具体包括以下步骤:
步骤S101:通过公开的签名方案验证外包数据的签名TFID是否为R||u1||…||us||Fid的合法签名;如果TFID不能通过验证,验证者直接拒绝证据P并返回数据不完整结果,否则进入步骤S102;
步骤S102:验证者利用伪随机置换和伪随机函数计算得到挑战集合C={(vi,ai)|i∈[1,c]},其中vi=π(k1,i),ai=φ(k2,i);
步骤S103:验证者验证下式是否成立;如果成立表示数据完整,否则表示数据不正确;
Figure BDA0002011242740000113
本实施例的主要特色优势是利用基于身份的公钥密码体制避免了PKI中的数字证书管理问题,同时实现了一次性验证所有云服务器中的所有数据备份的完整性功能。且协议具有较好的性能和较高的安全性。
本实施例的公开了一种基于身份的,支持数据多备份分布式存储于云端的数据完整性验证方法。数据拥有者为数据生成多个不同的数据备份,然后将所有备份分割成数据块并为所有的数据块生成验证标签。数据拥有者选择多个云服务器,并按照自己的意愿将备份数据及其标签上传到不同的云服务器中。验证者能够通过一次挑战检验所有数据备份的完整性。验证者首先向中间服务商--云服务器协调者发起完整性挑战。云服务器协调者根据数据备份的存储情况,将挑战信息转发到对应的云服务器。云服务器利用保存的数据块信息和对应的标签信息生成证据,并将证据返回给云服务器协调者。协调者收集到所有返回的证据后,将其聚合成一条完整的最终证据,并返回给验证者。验证者利用公开信息检查证据的有效性,若检查不通过则说明存在至少一个数据备份不完整。本发明的协议是基于身份密码体制设计的,避免了传统公钥密码体制中的数据证书管理,具有较好的性能。同时本发明方法首次实现了同时验证数据的多个备份分布式存储于云端的完整性。本发明方法也是安全高效的。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
以上所述,仅是本发明的较佳实施例而已,并非是对本发明作其它形式的限制,任何熟悉本专业的技术人员可能利用上述揭示的技术内容加以变更或改型为等同变化的等效实施例。但是凡是未脱离本发明技术方案内容,依据本发明的技术实质对以上实施例所作的任何简单修改、等同变化与改型,仍属于本发明技术方案的保护范围。

Claims (8)

1.一种基于身份的多备份远程数据持有验证方法,其特征在于:包括以下步骤:
步骤S1:系统建立阶段生成系统公开参数和主私钥;
步骤S2:用户提交自己的身份信息ID到KGC,KGC计算skID=H1(ID)x作为用户的私钥,并通过安全信道返回给用户;其中,x为KGC随机选择的主私钥;
步骤S3:数据拥有者为数据生成多个不同的备份;
步骤S4:数据拥有者在将数据存储到云存储之前,利用自己的私钥,为数据生成数据标签,然后将数据块和标签上传到云存储中,并将它们从本地存储删除;
步骤S5:云服务协调者按照数据拥有者的要求将数据及标签上传到相应地云服务器中;
步骤S6:云服务器接收到数据拥有者上传的数据后,验证标签的正确性;若标签与数据不匹配,则拒绝接收;
步骤S7:验证者通过挑战云服务器来检查上传的数据是否被完好如初的保存;
步骤S8:每个云服务器在接受到验证者的挑战信息后,为挑战的数据块生成相应的完整性证据,并将证据返回给协调者;
步骤S9:云服务协调者聚合所有云服务器返回的证据,进行再次计算后将最终的证据返回给验证者;
步骤S10:验证者在接收到证据后,对证据进行验证,并根据验证结果判定数据是否完好如初;
其中,步骤S8具体包括以下步骤:
步骤S81:假设存储在标识为Cidi的云服务器上的备份集为FSi,对应的备份索引号集合为CTi;Cidi首先利用伪随机置换和伪随机函数计算得到挑战集合C={(vi,ai)|i∈[1,c]},其中vi=π(k1,i),ai=φ(k2,i);
步骤S82:对于任意的
Figure FDA0003041431220000021
Cidi分别从数据集合FSi和标签集合TSi中选择正确的数据块和标签,计算出:
Figure FDA0003041431220000022
接着计算出:
Figure FDA0003041431220000023
步骤S83:最后Cidi将自身的完整性证据Pi=(σi,{Mi,k}(1≤k≤s))发送给云服务协调者;其中,k1,k2为验证者选择的两个随机种子,c为选择要挑战的数据块数量,π与φ均为伪随机函数,αt为数据拥有者选择的第t个随机数,T表示数据块对应的数据标签,k表示第k个数据分片,s表示数据分片的总数,m表示数据块。
2.根据权利要求1所述的一种基于身份的多备份远程数据持有验证方法,其特征在于:步骤S1具体包括以下步骤:
步骤S11:设定系统安全参数f,选择随机大素数q满足|q|=f;
步骤S12:选择
Figure FDA0003041431220000024
Figure FDA0003041431220000025
两个阶为q的乘法循环群,g是群
Figure FDA0003041431220000026
的生成元,
Figure FDA0003041431220000027
是双线性映射;选择两个不同的安全Hash函数
Figure FDA0003041431220000028
Figure FDA0003041431220000029
以及一个伪随机置换
Figure FDA00030414312200000210
一个伪随机函数
Figure FDA0003041431220000031
步骤S13:KGC随机选择
Figure FDA0003041431220000032
作为主私钥,并计算主公钥为P0=gx;因此公开参数
Figure FDA0003041431220000033
3.根据权利要求2所述的一种基于身份的多备份远程数据持有验证方法,其特征在于:步骤S3具体包括以下步骤:
步骤S31:选择引入一个带有模糊化特性的加密算法EK(·);
步骤S32:对于待存储的数据F,将其分割成n个数据块表示为F=(m1,m2,…,mn),使用EK(·)处理每个数据块,生成不同备份的数据块:mij=EK(i||mj),因此第i个数据备份表示为Fi={mij}(1≤i≤N,1≤j≤n);其中,N为数据备份的总数;
步骤S33:将每个备份的数据块mij分割成s个数据分片,保证每个分片均为
Figure FDA0003041431220000037
中元素;整个数据备份表示为:Fi={mijk}1≤j≤n,1≤k≤s
4.根据权利要求3所述的一种基于身份的多备份远程数据持有验证方法,其特征在于:步骤S4具体包括以下步骤:
步骤S41:数据拥有者选择s个随机数
Figure FDA0003041431220000034
并计算
Figure FDA0003041431220000035
步骤S42:数据拥有者为每一个数据块生成验证标签;
步骤S43:数据拥有者将所有数据备份、所有的数据块标签、每个备份存储的云服务器信息以及元组(R,{ui}1≤i≤s,TFID)发送到云服务协调者,同时将其从本地删除;其中,R=gλ
Figure FDA0003041431220000036
为随机数,TFID为整个数据文件的签名。
5.根据权利要求4所述的一种基于身份的多备份远程数据持有验证方法,其特征在于:步骤S42具体包括以下步骤:
步骤S421:选择一个随机数
Figure FDA0003041431220000041
步骤S422:对于任意的数据块mij,计算其数据标签
Figure FDA0003041431220000042
其中符号Cidi表示第i个数据备份所存放的目标云服务器的唯一标识;Fid表示数据标识;
数据拥有者重复N×n次步骤S422,得到所有备份的标签集,并记录每个数据备份所存放的CSP信息;
步骤S423:数据拥有者计算:R=gλ,再选择一个安全的签名方案Sig,计算得到整个数据文件的签名TFID=Sig(R||u1||…||us||Fid)。
6.根据权利要求5所述的一种基于身份的多备份远程数据持有验证方法,其特征在于:步骤S7具体包括以下步骤:
步骤S71:验证者选择两个随机种子
Figure FDA0003041431220000043
同时选择要挑战的数据块数量c∈[1,n];验证者将挑战信息chal=(c,k1,k2)和数据标识Fid发送给云服务协调者;
步骤S72:云服务协调者根据保存的备份存储记录,将挑战信息转发给相应的云服务器。
7.根据权利要求6所述的一种基于身份的多备份远程数据持有验证方法,其特征在于:步骤S9具体为:云服务协调者聚合所有云服务器返回的证据,假设共收到了ξ个云服务器提交的证据,协调者计算:
Figure FDA0003041431220000051
协调者将最终的证据P=(σ,{Mk}1≤k≤s,R,{uk}1≤k≤s,TFID)返回给验证者。
8.根据权利要求7所述的一种基于身份的多备份远程数据持有验证方法,其特征在于:步骤S10具体包括以下步骤:
步骤S101:通过公开的签名方案验证外包数据的签名TFID是否为R||u1||…||us||Fid的合法签名;如果TFID不能通过验证,验证者直接拒绝证据P并返回数据不完整结果,否则进入步骤S102;
步骤S102:验证者利用伪随机置换和伪随机函数计算得到挑战集合C={(vi,ai)|i∈[1,c]},其中vi=π(k1,i),ai=φ(k2,i);
步骤S103:验证者验证下式是否成立;如果成立表示数据完整,否则表示数据不正确;
Figure FDA0003041431220000052
CN201910246756.7A 2019-03-29 2019-03-29 一种基于身份的多备份远程数据持有验证方法 Active CN110011998B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910246756.7A CN110011998B (zh) 2019-03-29 2019-03-29 一种基于身份的多备份远程数据持有验证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910246756.7A CN110011998B (zh) 2019-03-29 2019-03-29 一种基于身份的多备份远程数据持有验证方法

Publications (2)

Publication Number Publication Date
CN110011998A CN110011998A (zh) 2019-07-12
CN110011998B true CN110011998B (zh) 2021-07-27

Family

ID=67168743

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910246756.7A Active CN110011998B (zh) 2019-03-29 2019-03-29 一种基于身份的多备份远程数据持有验证方法

Country Status (1)

Country Link
CN (1) CN110011998B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110365469B (zh) * 2019-08-30 2022-01-28 金陵科技学院 一种支持数据隐私保护的云存储中数据完整性验证方法
CN111931247A (zh) * 2020-07-04 2020-11-13 华电联合(北京)电力工程有限公司 一种检验数据验证方法、验证装置、验证系统及计算机可读存储介质
CN112087303B (zh) * 2020-09-15 2023-04-28 炬星科技(深圳)有限公司 一种证书预置和签发方法、机器人及服务端
CN113746836B (zh) * 2021-09-03 2022-08-23 南京南瑞信息通信科技有限公司 一种数据持有验证方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104811450A (zh) * 2015-04-22 2015-07-29 电子科技大学 云计算中一种基于身份的数据存储方法及完整性验证方法
CN104811300A (zh) * 2015-04-22 2015-07-29 电子科技大学 云存储的密钥更新方法及云数据审计系统的实现方法
CN108234504A (zh) * 2018-01-12 2018-06-29 安徽大学 一种云存储中基于身份的代理数据完整性检测方法
CN108229208A (zh) * 2018-01-08 2018-06-29 华侨大学 一种云存储服务中多副本数据的公开审计方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10967255B2 (en) * 2017-05-26 2021-04-06 Brandon Rosado Virtual reality system for facilitating participation in events

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104811450A (zh) * 2015-04-22 2015-07-29 电子科技大学 云计算中一种基于身份的数据存储方法及完整性验证方法
CN104811300A (zh) * 2015-04-22 2015-07-29 电子科技大学 云存储的密钥更新方法及云数据审计系统的实现方法
CN108229208A (zh) * 2018-01-08 2018-06-29 华侨大学 一种云存储服务中多副本数据的公开审计方法
CN108234504A (zh) * 2018-01-12 2018-06-29 安徽大学 一种云存储中基于身份的代理数据完整性检测方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
A Novel Efficient Remote Data Possession;Hao Yan等;《IEEE Transactions on Information Forensics and Security>;20160817;78-88 *

Also Published As

Publication number Publication date
CN110011998A (zh) 2019-07-12

Similar Documents

Publication Publication Date Title
CN110011998B (zh) 一种基于身份的多备份远程数据持有验证方法
US20210271764A1 (en) Method for storing data on a storage entity
CN111914027B (zh) 一种区块链交易关键字可搜索加密方法及系统
US8281151B2 (en) Auditor assisted extraction and verification of client data returned from a storage provided while hiding client data from the auditor
EP3410633B1 (en) Device and system with global tamper resistance
CN109286490A (zh) 支持密态数据去重和完整性验证方法及系统
Li et al. An efficient proof of retrievability with public auditing in cloud computing
CN112565264B (zh) 一种基于区块链的云存储数据完整性检测方法
He et al. Public integrity auditing for dynamic regenerating code based cloud storage
CN115643098A (zh) 一种基于无证书加密的云数据共享系统和审计系统
Yu et al. Veridedup: A verifiable cloud data deduplication scheme with integrity and duplication proof
CN112116349A (zh) 面向高吞吐率的图式账本的随机化共识方法和装置
Wu et al. Robust and auditable distributed data storage with scalability in edge computing
CN109450636B (zh) 一种云存储中群组数据的完整性验证方法
CN109104449B (zh) 一种云存储环境下的多备份数据持有性证明方法
CN109462581B (zh) 能够抵御暴力字典敌手持续攻击的密文去重方法
CN111800258A (zh) 云教育下支持损坏数据恢复的数据完整性审计方法
CN115499150A (zh) 一种边缘数据完整性审计方法及系统
CN110912688B (zh) 基于联盟链的抗量子计算私钥备份、挂失及恢复方法及系统
CN110049054B (zh) 支持隐私信息隐藏的明文共享数据审计方法和系统
CN111090840B (zh) 一种利用区块链预注册信息进行用户服务认证的方法
CN111539031A (zh) 一种云存储标签隐私保护的数据完整性检测方法及系统
WO2016102105A1 (en) Device and method for sending and verifying a signature
Abraham et al. Proving possession and retrievability within a cloud environment: A comparative survey
CN113656840B (zh) 一种具有问责性的动态完整性验证方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant