CN112929327A - 一种用于信息或文件数据的无密钥加解密方法 - Google Patents

一种用于信息或文件数据的无密钥加解密方法 Download PDF

Info

Publication number
CN112929327A
CN112929327A CN202011403368.4A CN202011403368A CN112929327A CN 112929327 A CN112929327 A CN 112929327A CN 202011403368 A CN202011403368 A CN 202011403368A CN 112929327 A CN112929327 A CN 112929327A
Authority
CN
China
Prior art keywords
data
data block
byte
cloud
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202011403368.4A
Other languages
English (en)
Inventor
吴飞
张武江
王浩
陈栩睿
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuxi Kalman Navigation Technology Co ltd
Original Assignee
Wuxi Kalman Navigation Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuxi Kalman Navigation Technology Co ltd filed Critical Wuxi Kalman Navigation Technology Co ltd
Priority to CN202011403368.4A priority Critical patent/CN112929327A/zh
Publication of CN112929327A publication Critical patent/CN112929327A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种用于信息或文件数据的无密钥加解密方法,该方法将数据F进行预处理后进行加密后上传至多个云储存库组成的云存储系统I和从多个云存储库组成的云存储系统I中提取下载后解密,预处理过程中先将数据分割为n个不固定长度的数据块,加密方法为从每个数据块的起始地址开始,选取不少于一个字节作为头部。接着,从数据块的头部中任取不少于一个比特作为摘要算法的输入元素;然后,使用摘要算法从每个数据块的头部计算出头部密文、数据块长度以及数据块所有字节的密钥信息,使用密钥为每一个字节生成密文完成加密。解密是通过与加密过程对称的解密过程实现。该方法的安全性较高,计算压力较小,不会增加保存和传输压力。

Description

一种用于信息或文件数据的无密钥加解密方法
技术领域
本发明属于网络数据安全技术领域,具体涉及一种用于信息或文件数据的无密钥加解密方法。
背景技术
随着数字化信息技术的不断发展,信息安全问题也日显突出,企业或个人的部分敏感数据应该加密保存或发布,在特定装置中才能被解密使用,例如嵌入式设备的程序升级文件。移动互联网内容消费时代正在普及,越来越多的用户愿意为优质内容付费,企业或个人为保护自己的数字内容不被窃取,需要对内容进行加密传输,最后在移动终端解密使用。另外,数据解密过程应尽量不消耗额外的硬件资源,否则会降低用户的体验感。
目前,主流的加密方式有单密钥模式、双密钥模式两种。单密钥模式一般包括3DES、AES。双密钥模式也称为公钥模式、非对称密钥模式,RSA算法、椭圆离散对数算法就属于双密钥模式。然而,单密钥加密方式中密钥的安全性较低,双密钥加密方式的计算压力较大。而且,采用双密钥加密方式加密后,密文的数据长度会增长,保存和传输压力较大。
发明内容
本发明针对上述缺陷,提供一种用于信息或文件数据的无密钥加解密方法,该方法的安全性较高,计算压力较小,不会增加保存和传输压力。
本发明提供如下技术方案:一种用于信息或文件数据的无密钥加解密方法,将数据F进行预处理后进行加密后上传至多个云储存库组成的云存储系统I和从多个云存储库组成的云存储系统I中提取下载后解密,所述预处理步骤为:将所述信息或文件数据分割为n个不固定字节长度的数据块,自数据的头部到尾部依次为数据块F1、F2......Fn,Fn的长度为Ln,其中,所述n≥1;所述加解密方法包括加密方法和解密方法,再从每个数据块的起始地址开始,选取不少于一个字节作为头部,Fn的头部为Hn,数据块的起始地址是通过迭代的方式获取,即Fn的地址取决Fn-1的地址和长度,F1的起始地为整个数据文件的首地址;接着,从Hn任取不少于一个比特作为摘要算法的输入元素Xn;然后,使用摘要算法从每个数据块的头部计算出头部密文、数据块长度以及数据块所有字节的密钥信息,使用密钥为每一个字节生成密文。
进一步地,所述加密方法包括以下步骤:
步骤101:摘取所述数据块F1的头部H1
步骤102:从所述头部H1中任意选不少于一个比特作为算法的输入元素X1,数据块长度和字节密钥算法均以该元素作为输入;
步骤103:计算所述头部H1的密文C1,公式为:
Cn=fh(Cn-1,Hn),n∈[1,N],C0=M;
所述fh为数据块头部密文摘要算法,其使用前一个数据块的头部密文Cn-1和本数据块的头部明文Hn计算本数据块的头部密文Cn,当n=1时,Cn-1即C0为一个约定的初值M;使用头部密文时,不能覆盖X1所在的比特位;
步骤104:计算所述数据块F1的长度L1,公式为:
Ln=fL(Xn),n∈[1,N];
步骤105:计算所述所述数据块F1内除头部外的每一个字节Dk的密钥Sk和密文Ek,所述数据块F1中每一个字节Dk使用不同的摘要算法,计算出第k个字节的密钥Sk和第k个字节的密文Ek,公式为:
Sk=fk(Xn),k∈[0,Ln-1-Q];
Ek=fe(Sk,Dk),k∈[0,Ln-1-Q];
其中,所述Q是约定的所述数据块头部的长度;
步骤106:摘取下一数据块的头部,重复所述步骤102~105,直到所有数据块完成加密。
进一步地,所述解密方法与所述加密方法的过程是对称的,所述解密算法包括以下步骤:
步骤201:摘取所述数据块F1的头部密文C1
步骤202:从所述头部密文C1中取出X1
步骤203:解密生成所述数据块F1的头部明文,公式为:
Hn=fh(Cn-1,Cn),n∈[1,N],C0=M;
所述明文不覆盖X1
步骤204:计算所述数据块F1的长度L1,公式为:
Ln=fL(Xn),n∈[1,N];
步骤205:计算所述数据块F1内除头部外的每一个字节Ek的密钥Sk和明文Dk,计算出第k个字节的密钥Sk的公式为:
Sk=fk(Xn),k∈[0,Ln-1-Q];
计算出第k个字节的明文Dk的公式为:
Dk=fe(Sk,Ek),k∈[0,Ln-1-Q];
步骤206:摘取下一数据块的头部密文,重复步骤202~205,直到所有数据解密完成。
进一步地,采用跨字节选取的方式任取Hn中不少于一个比特作为摘要算法的输入元素Xn,从而做到不暴露任一完整字节的明文。
进一步地,所述多个云储存库组成云储存库集合Y={y1,y2,...,yP},所述多个云存储空间中的第i个云存储库
Figure BDA0002817719110000031
所述j∈{1,2,...,P},优化所采用的最少多个云储存库托管所述数据的存储成本c1的计算公式如下:
Figure BDA0002817719110000032
其中,所述fi为从第i个云储存库下载的所述数据的片段,所述fi满足
Figure BDA0002817719110000041
所述bi为第i个云存储库的每个数据片段的存储价格,因此所述数据的总存储价格为∑fibi
进一步地,从多个云存储库中提取下载后解密过程中,优化所述提取下载时间c2的计算公式如下:
Figure BDA0002817719110000042
其中,所述fi为从第i个云储存库下载的所述数据的片段,所述vi为一个所述存储库的数据上载速率,因此,总下载时间为
Figure BDA0002817719110000043
进一步地,所述第i个云存储库yj满足如下条件:
Figure BDA0002817719110000044
所述yj∈(0,1)。
进一步地,所述存储库的数据上载速率vi符合以下条件:
Figure BDA0002817719110000045
所述u(S)为多个云存储库的总上传容量,且所述提取下载的最小下载速率大于多个云存储库的总上传速率dmin>u(S)。
进一步地,所述多个云存储库组成云存储系统I=S∪L,所述S为多个做种者的集合:S={s1,s2,...,sn};所述L为多个下载者的集合:L={l1,l2,...,lq};所述n为多个做种者的总数量,所述q为多个下载者的总数量,所述u(S)=∑j∈Suj;所述dmin=mini∈Ldi,所述多个做种者以si(t)的速率向每个下载者发送不同的文件数据片段,完成从所述云存储系统I提取数据的过程;
所述数据上传至云存储系统I的最短分发时间Tmin满足如下条件:
Figure BDA0002817719110000046
进一步地,在所述提取下载的最小下载速率大于多个云存储库的总上传速率dmin>u(S)情况下,最慢的下载者的下载速率比所述多个做种者的总上载带宽快,多个做种者将所述文件数据片段发送到每个所述下载者以获得总qFP位:
Figure BDA0002817719110000051
Figure BDA0002817719110000052
本发明的有益效果为:
1、本发明提供的用于信息或文件数据的无密钥加解密方法,先将数据分割为n个不固定长度的数据块。再从每个数据块的起始地址开始,选取不少于一个字节作为头部。接着,从数据块的头部中任取不少于一个比特作为摘要算法的输入元素。然后,使用摘要算法从每个数据块的头部计算出头部密文、数据块长度以及数据块所有字节的密钥信息,使用密钥为每一个字节生成密文完成加密。解密是通过与加密过程对称的解密过程实现。该方法的安全性较高,计算压力较小,不会增加保存和传输压力。
2、由于本发明的用于信息或文件数据的无密钥加解密方法先将数据分割为n个不固定长度的数据块;再从每个数据块的起始地址开始,选取不少于一个字节作为头部;接着,从数据块的头部中任取不少于一个比特作为摘要算法的输入元素;然后,使用摘要算法从每个数据块的头部计算出头部密文、数据块长度以及数据块所有字节的密钥信息,使用密钥为每一个字节生成密文完成加密;解密是通过与加密过程对称的解密过程实现。这种加解密方法的加密过程中数据块长度和每个字节的密钥具备随机性,所以逆向“碰撞”难以破解,且,本方法属于算法流程不公开的加密方法,安全性高。同时,本方法按字节顺序计算密文,不用缓存数据,没有复杂的运算,计算压力较小。另外,采用本方法加密后不会改变密文的数据长度,从而不会增加数据的保存和传输压力。
为了确保安全,在部署到多个云存储器之前,对敏感文件进行了分割和加密。加密密钥采用基于模糊身份的技术进行加密。如果某些云存储器提供的服务停止,文件所有者仅会丢失一些片段,但不会丢失整个片段文件,通过无密钥加解密的方法作为合适的中间件来控制和协调各种服务,以使应用程序顺利运行,避免了灾难、内部或外部电子攻击等原因导致云存储器离线或停止服务所带来的文件丢失的风险。
3、本发明提供了采用提出了一种以服务器为中间件的大数据文件共享框架。服务器控制用户访问,并监视多个云存储器组成的云存储系统上文件片段的可用性。它是一个轻量级系统,具有在发生故障之前回滚保存的配置。如果我们有足够数量的云存储系统提供者和足够的上传带宽,分发时间可以缩短。以获得最佳的存储成本和下载时间。利用本发明提供的一种用于信息或文件数据的无密钥加解密方法,降低了恶意用户或对手能够检索完整的片段并重新创建原始文件的概率,同时避免了由于服务器的性质,故障可能随时发生的情况。
4、本发明通过将预处理后分割为多个数据碎片片段,然后加密后的文件存储于多个云存储器组成的云存储系统,避免了将加密后的文件存储于一个云存储器中时单云存储在服务中断时的不可靠性,以及存储服务存在内部攻击的风险。通过将文件数据被分割成碎片再加密后,每个片段都被部署到云存储服务中,每个云提供商都有一个片段,多云存储聚合来自不同云提供商的多个存储服务,以充当单个存储服务。用户可以通过开发的软件接口而不是云存储提供商提供的默认接口或通道来访问该系统。与单云存储相比,本发明提供的多云存储的主要优点是性能更高、安全性更高,用户可以同时连接多个云服务以获得更多带宽并降低所需要的存储成本以及解密钱下载步骤所需要的时间。
5、通过优化数据的存储成本和优化数据的提取下载时间,能够减少文件切片所需要的时间、上传和下载时带来的流量分配不均匀而带来的网络传输速率的压力,并且不会造成切片后的下载文件不均匀,某些文件切片下载已完成而另一些文件切片还未下载的情况出现,随着用户数量的增加不会影响服务质量,在保证了具有多个云存储器的云存储系统具有足够的上传带宽的同时,缩短了各个文件切片的分发时间,减少了存储成本以及下载时间,一方面在元数据服务器上采用队列调度满足用户对时延的需求而在数据存储服务器上利用多级队列调度的方法满足传输带宽的输出,同时通过自适应的负载调节优先保证高等级用户的服务质量
附图说明
在下文中将基于实施例并参考附图来对本发明进行更详细的描述。其中:
图1是本发明的用于信息或文件数据的无密钥加解密方法中的数据分割示意图;
图2是本发明的用于信息或文件数据的无密钥加解密方法中数据块头部的比特示意图;
图3是本发明的用于信息或文件数据的无密钥加解密方法的加密流程图;
图4是本发明的用于信息或文件数据的无密钥加解密方法的解密流程图。
具体实施例方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
如图1~4所示,为本发明提供的一种用于信息或文件数据的无密钥加解密方法,将数据F进行预处理后进行加密后上传至多个云储存库组成的云存储系统I和从多个云存储库组成的云存储系统I中提取下载后解密,预处理步骤为:将信息或文件数据分割为n个不固定字节长度的数据块,自数据的头部到尾部依次为数据块F1、F2......Fn,Fn的长度为Ln,其中,n≥1;加解密方法包括加密方法和解密方法,再从每个数据块的起始地址开始,选取不少于一个字节作为头部,Fn的头部为Hn,数据块的起始地址是通过迭代的方式获取,即Fn的地址取决Fn-1的地址和长度,F1的起始地为整个数据文件的首地址;接着,从Hn任取不少于一个比特作为摘要算法的输入元素Xn;然后,使用摘要算法从每个数据块的头部计算出头部密文、数据块长度以及数据块所有字节的密钥信息,使用密钥为每一个字节生成密文。
加密方法包括以下步骤:
步骤101:摘取数据块F1的头部H1
步骤102:从头部H1中任意选不少于一个比特作为算法的输入元素X1,数据块长度和字节密钥算法均以该元素作为输入;
步骤103:计算头部H1的密文C1,公式为:
Cn=fh(Cn-1,Hn),n∈[1,N],C0=M;
fh为数据块头部密文摘要算法,其使用前一个数据块的头部密文Cn-1和本数据块的头部明文Hn计算本数据块的头部密文Cn,当n=1时,Cn-1即C0为一个约定的初值M;使用头部密文时,不能覆盖X1所在的比特位;
步骤104:计算数据块F1的长度L1,公式为:
Ln=fL(Xn),n∈[1,N];
步骤105:计算数据块F1内除头部外的每一个字节Dk的密钥Sk和密文Ek,数据块F1中每一个字节Dk使用不同的摘要算法,计算出第k个字节的密钥Sk和第k个字节的密文Ek,公式为:
Sk=fk(Xn),k∈[0,Ln-1-Q];
Ek=fe(Sk,Dk),k∈[0,Ln-1-Q];
其中,Q是约定的数据块头部的长度;
步骤106:摘取下一数据块的头部,重复步骤102~105,直到所有数据块完成加密。
解密方法与加密方法的过程是对称的,解密算法包括以下步骤:
步骤201:摘取数据块1的头部密文C1
步骤202:从头部密文C1中取出X1
步骤203:解密生成数据块1的头部明文,公式为:
Hn=fh(Cn-1,Cn),n∈[1,N],C0=M;
明文不覆盖X1
步骤204:计算数据块F1的长度L1,公式为:
Ln=fL(Xn),n∈[1,N];
步骤205:计算数据块F1内除头部外的每一个字节Ek的密钥Sk和明文Dk,计算出第k个字节的密钥Sk的公式为:
Sk=fk(Xn),k∈[0,Ln-1-Q];
计算出第k个字节的明文Dk的公式为:
Dk=fe(Sk,Ek),k∈[0,Ln-1-Q];
步骤206:摘取下一数据块的头部密文,重复步骤202~205,直到所有数据解密完成。
本发明所采用跨字节选取的方式任取Hn中不少于一个比特作为摘要算法的输入元素Xn,从而做到不暴露任一完整字节的明文。
多个云储存库组成云储存库集合Y={y1,y2,...,yP},多个云存储空间中的第i个云存储库
Figure BDA0002817719110000091
优化所采用的最少多个云储存库托管数据的存储成本c1的计算公式如下:
Figure BDA0002817719110000092
其中,fi为从第i个云储存库下载的数据的片段,fi满足
Figure BDA0002817719110000093
bi为第i个云存储库的每个数据片段的存储价格,因此数据的总存储价格为∑fibi
多个云存储库中提取下载后解密过程中,优化提取下载时间c2的计算公式如下:
Figure BDA0002817719110000101
其中,fi为从第i个云储存库下载的数据的片段,vi为一个存储库的数据上载速率,因此,总下载时间为
Figure BDA0002817719110000102
第i个云存储库yj满足如下条件:
Figure BDA0002817719110000103
存储库的数据上载速率vi符合以下条件:
Figure BDA0002817719110000104
u(S)为多个云存储库的总上传容量,且提取下载的最小下载速率大于多个云存储库的总上传速率dmin>u(S)。
多个云存储库组成云存储系统I=S∪L,S为多个做种者的集合:S={s1,s2,...,sn};L为多个下载者的集合:L={l1,l2,...,lq};n为多个做种者的总数量,q为多个下载者的总数量,u(S)=∑j∈Suj;dmin=mini∈Ldi,多个做种者以si(t)的速率向每个下载者发送不同的文件数据片段,完成从云存储系统I提取数据的过程;
数据上传至云存储系统I的最短分发时间Tmin满足如下条件:
Figure BDA0002817719110000105
下载速度最慢的下载者不能比
Figure BDA0002817719110000106
更快地检索文件数据片段,并且这组做种者不能以比u(S)更快的速率分发当前数据,下载者无法以比u(S)更快的速度接收文件数据片段。
在提取下载的最小下载速率大于多个云存储库的总上传速率dmin>u(S)情况下,最慢的下载者的下载速率比多个做种者的总上载带宽快,多个做种者将文件数据片段发送到每个下载者以获得总qFP位:
Figure BDA0002817719110000107
Figure BDA0002817719110000111
通过优化数据的存储成本c1和提取下载时间c2可以提高云存储系统中的多个云存储器的使用分配频率,优化解密所需要的下载时间,并通过将预处理后的多个文件数据分割为多个片段后加密再分发至多个云存储器进行存储,降低了存储于单个存储器的系统被破坏或侵袭所带来的数据被盗风险,并且不会降低解密过程中数据下载时间,加解密过程也无需密钥加解密,进一步优化了加解密所需要的时间以及加解密方法所带来的数据片段的安全性,安全性更高,计算压力更小,不会增加保存和传输压力。
本发明的用于信息或文件数据的无密钥加解密方法的加密过程中数据块长度和每个字节的密钥具备随机性,所以逆向“碰撞”难以破解,且本方法属于算法流程不公开的加密方法,安全性高。同时,本方法按字节顺序计算密文,不用缓存数据,没有复杂的运算,计算压力较小。另外,采用本方法加密后不会改变密文的数据长度,从而不会增加数据的保存和传输压力。
虽然已经参考优选实施例对本发明进行了描述,但在不脱离本发明的范围的情况下,可以对其进行各种改进并且可以用等效物替换其中的部件。尤其是,只要不存在结构冲突,各个实施例中所提到的各项技术特征均可以任意方式组合起来。本发明并不局限于文中公开的特定实施例,而是包括落入权利要求的范围内的所有技术方案。

Claims (10)

1.一种用于信息或文件数据的无密钥加解密方法,其特征在于,将数据F进行预处理后进行加密后上传至多个云储存库组成的云存储系统I和从多个云存储库组成的云存储系统I中提取下载后解密,所述预处理步骤为:将所述信息或文件数据分割为n个不固定字节长度的数据块,自数据的头部到尾部依次为数据块F1、F2……Fn,Fn的长度为Ln,其中,所述n≥1;所述加解密方法包括加密方法和解密方法,再从每个数据块的起始地址开始,选取不少于一个字节作为头部,Fn的头部为Hn,数据块的起始地址是通过迭代的方式获取,即Fn的地址取决Fn-1的地址和长度,F1的起始地为整个数据文件的首地址;接着,从Hn任取不少于一个比特作为摘要算法的输入元素Xn;然后,使用摘要算法从每个数据块的头部计算出头部密文、数据块长度以及数据块所有字节的密钥信息,使用密钥为每一个字节生成密文。
2.根据权利要求1所述的一种用于信息或文件数据的无密钥加解密方法,其特征在于,所述加密方法包括以下步骤:
步骤101:摘取所述数据块F1的头部H1
步骤102:从所述头部H1中任意选不少于一个比特作为算法的输入元素X1,数据块长度和字节密钥算法均以该元素作为输入;
步骤103:计算所述头部H1的密文C1,公式为:
Cn=fh(Cn-1,Hn),n∈[1,N],C0=M;
所述fh为数据块头部密文摘要算法,其使用前一个数据块的头部密文Cn-1和本数据块的头部明文Hn计算本数据块的头部密文Cn,当n=1时,Cn-1即C0为一个约定的初值M;使用头部密文时,不能覆盖X1所在的比特位;
步骤104:计算所述数据块F1的长度L1,公式为:
Ln=fL(Xn),n∈[1,N];
步骤105:计算所述数据块F1内除头部外的每一个字节Dk的密钥Sk和密文Ek,所述数据块F1中每一个字节Dk使用不同的摘要算法,计算出第k个字节的密钥Sk和第k个字节的密文Ek,公式为:
Sk=fk(Xn),k∈[0,Ln-1-Q];
Ek=fe(Sk,Dk),k∈[0,Ln-1-Q];
其中,所述Q是约定的所述数据块头部的长度;
步骤106:摘取下一数据块的头部,重复所述步骤102~105,直到所有数据块完成加密。
3.根据权利要求1所述的一种用于信息或文件数据的无密钥加解密方法,其特征在于,所述解密方法与所述加密方法的过程是对称的,所述解密算法包括以下步骤:
步骤201:摘取所述数据块F1的头部密文C1
步骤202:从所述头部密文C1中取出X1
步骤203:解密生成数据块1的头部明文,公式为:
Hn=fh(Cn-1,Cn),n∈[1,N],C0=M;
所述明文不覆盖X1
步骤204:计算所述数据块F1的长度L1,公式为:
Ln=fL(Xn),n∈[1,N];
步骤205:计算所述数据块F1内除头部外的每一个字节Ek的密钥Sk和明文Dk,计算出第k个字节的密钥Sk的公式为:
Sk=fk(Xn),k∈[0,Ln-1-Q];
计算出第k个字节的明文Dk的公式为:
Dk=fe(Sk,Ek),k∈[0,Ln-1-Q];
步骤206:摘取下一数据块的头部密文,重复步骤202~205,直到所有数据解密完成。
4.根据权利要求1所述的一种用于信息或文件数据的无密钥加解密方法,其特征在于,采用跨字节选取的方式任取Hn中不少于一个比特作为摘要算法的输入元素Xn,从而做到不暴露任一完整字节的明文。
5.根据权利要求1所述的一种用于信息或文件数据的无密钥加解密方法,其特征在于,所述多个云储存库组成云储存库集合Y={y1,y2,...,yP},所述多个云存储空间中的第i个云存储库
Figure FDA0002817719100000031
所述j∈{1,2,...,P},优化所采用的最少多个云储存库托管所述数据的存储成本c1的计算公式如下:
Figure FDA0002817719100000032
其中,所述fi为从第i个云储存库下载的所述数据的片段,所述fi满足
Figure FDA0002817719100000033
所述bi为第i个云存储库的每个数据片段的存储价格,因此所述数据的总存储价格为∑fibi
6.根据权利要求1所述的一种用于信息或文件数据的无密钥加解密方法,其特征在于,从多个云存储库中提取下载后解密过程中,优化所述提取下载时间c2的计算公式如下:
Figure FDA0002817719100000034
其中,所述fi为从第i个云储存库下载的所述数据的片段,所述vi为一个所述存储库的数据上载速率,因此,总下载时间为
Figure FDA0002817719100000035
7.根据权利要求5所述的一种用于信息或文件数据的无密钥加解密方法,其特征在于,所述第i个云存储库yj满足如下条件:
Figure FDA0002817719100000036
所述yj∈(0,1)。
8.根据权利要求6所述的一种用于信息或文件数据的无密钥加解密方法,其特征在于,所述存储库的数据上载速率vi符合以下条件:
Figure FDA0002817719100000041
所述u(S)为多个云存储库的总上传容量,且所述提取下载的最小下载速率大于多个云存储库的总上传速率dmin>u(S)。
9.根据权利要求8所述的一种用于信息或文件数据的无密钥加解密方法,其特征在于,所述多个云存储库组成云存储系统I=S∪L,所述S为多个做种者的集合:S={s1,s2,...,sn};所述L为多个下载者的集合:L={l1,l2,...,lq};所述n为多个做种者的总数量,所述q为多个下载者的总数量,所述u(S)=∑j∈Suj;所述dmin=mini∈Ldi,所述多个做种者以si(t)的速率向每个下载者发送不同的文件数据片段,完成从所述云存储系统I提取数据的过程;
所述数据上传至云存储系统I的最短分发时间Tmin满足如下条件:
Figure FDA0002817719100000042
10.根据权利要求9所述的一种用于信息或文件数据的无密钥加解密方法,其特征在于,在所述提取下载的最小下载速率大于多个云存储库的总上传速率dmin>u(S)情况下,最慢的下载者的下载速率比所述多个做种者的总上载带宽快,多个做种者将所述文件数据片段发送到每个所述下载者以获得总qFP位:
Figure FDA0002817719100000043
Figure FDA0002817719100000044
CN202011403368.4A 2020-12-04 2020-12-04 一种用于信息或文件数据的无密钥加解密方法 Pending CN112929327A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011403368.4A CN112929327A (zh) 2020-12-04 2020-12-04 一种用于信息或文件数据的无密钥加解密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011403368.4A CN112929327A (zh) 2020-12-04 2020-12-04 一种用于信息或文件数据的无密钥加解密方法

Publications (1)

Publication Number Publication Date
CN112929327A true CN112929327A (zh) 2021-06-08

Family

ID=76162636

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011403368.4A Pending CN112929327A (zh) 2020-12-04 2020-12-04 一种用于信息或文件数据的无密钥加解密方法

Country Status (1)

Country Link
CN (1) CN112929327A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114401148A (zh) * 2022-01-28 2022-04-26 中企云链(北京)金融信息服务有限公司 一种通信数据加解密优化方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103118089A (zh) * 2013-01-22 2013-05-22 华中科技大学 一种基于多个云存储系统的安全存储方法及其系统
CN104809407A (zh) * 2015-05-05 2015-07-29 南京信息工程大学 云存储前端数据加解密及校验方法和系统
CN109379182A (zh) * 2018-09-04 2019-02-22 西安电子科技大学 支持数据去重的高效数据重加密方法及系统、云存储系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103118089A (zh) * 2013-01-22 2013-05-22 华中科技大学 一种基于多个云存储系统的安全存储方法及其系统
CN104809407A (zh) * 2015-05-05 2015-07-29 南京信息工程大学 云存储前端数据加解密及校验方法和系统
CN109379182A (zh) * 2018-09-04 2019-02-22 西安电子科技大学 支持数据去重的高效数据重加密方法及系统、云存储系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
陈栩睿: "用于在线升级的无密钥加解密方法研究", 《数字通信世界》 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114401148A (zh) * 2022-01-28 2022-04-26 中企云链(北京)金融信息服务有限公司 一种通信数据加解密优化方法

Similar Documents

Publication Publication Date Title
CN110224986B (zh) 一种基于隐藏策略cp-abe的高效可搜索访问控制方法
CN110213354B (zh) 云存储数据机密性保护方法
US7320069B1 (en) Selective encryption of media data
Gupta et al. Scalable and private media consumption with Popcorn
US20030046561A1 (en) Non-algebraic cryptographic architecture
CN101840484B (zh) 具有多条内容的媒体存储结构在内容分发系统中的使用
US20070271349A1 (en) Secure storage of data in a network
CN109768987A (zh) 一种基于区块链的数据文件安全隐私存储和分享方法
CN111523133B (zh) 一种区块链与云端数据协同共享方法
CN111526197B (zh) 一种云端数据安全共享方法
US20030177179A1 (en) Method and system for controlling bandwidth on client and server
CA2763364A1 (en) Secure storage and accelerated transmission of information over communication networks
CN111800495A (zh) 一种车辆雾计算中的任务卸载系统和方法
CN114466015B (zh) 一种基于多云架构的数据存储系统及方法
US20110154015A1 (en) Method For Segmenting A Data File, Storing The File In A Separate Location, And Recreating The File
CN110062014A (zh) 网络模型的加密、解密方法及系统
CN112751673A (zh) 一种基于端边云协同的可监管数据隐私共享方法
CN115310121B (zh) 车联网中基于MePC-F模型的实时强化联邦学习数据隐私安全方法
CN104168320A (zh) 一种用户数据分享的方法和系统
CN112929327A (zh) 一种用于信息或文件数据的无密钥加解密方法
Geeta et al. Sdvadc: secure deduplication and virtual auditing of data in cloud
CN115134087A (zh) 一种面向去中心化云存储的客户端安全数据去重方法
US8918902B1 (en) Advertisements as keys for streaming protected content
Dinesh et al. Security aware data transaction using optimized blowfish algorithm in cloud environment
KR102485722B1 (ko) 분산 스토리지를 기반으로 적응형 스트리밍 서비스를 제공하기 위한 장치, 방법, 및 시스템

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20210608