CN115955489A - 一种面向云存储的机载软件持有性证明方法 - Google Patents

一种面向云存储的机载软件持有性证明方法 Download PDF

Info

Publication number
CN115955489A
CN115955489A CN202310245756.1A CN202310245756A CN115955489A CN 115955489 A CN115955489 A CN 115955489A CN 202310245756 A CN202310245756 A CN 202310245756A CN 115955489 A CN115955489 A CN 115955489A
Authority
CN
China
Prior art keywords
cloud
software
data
airborne
onboard
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202310245756.1A
Other languages
English (en)
Other versions
CN115955489B (zh
Inventor
岳猛
洪雪婷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Civil Aviation University of China
Original Assignee
Civil Aviation University of China
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Civil Aviation University of China filed Critical Civil Aviation University of China
Priority to CN202310245756.1A priority Critical patent/CN115955489B/zh
Publication of CN115955489A publication Critical patent/CN115955489A/zh
Application granted granted Critical
Publication of CN115955489B publication Critical patent/CN115955489B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D10/00Energy efficient computing, e.g. low power processors, power management or thermal management

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供了一种面向云存储的机载软件持有性证明方法,包括搭建Cloud‑P2P云存储架构,在Cloud‑P2P云存储架构上进行机载软件共享;提取机载软件配置信息;根据机载软件配置信息生成IPK公钥;对机载软件进行预处理,划分机载软件;设计数据持有性证明协议,进行数据持有性证明。本发明公开的一种面向云存储的机载软件持有性证明方法,可以在云存储的基础上,结合P2P技术,构建适用于机载软件的Cloud‑P2P云存储架构,实现机载软件的去中心化云存储以及机载软件的共享,减轻了航电系统在物理上的存储压力,提高了机载软件的使用效率。

Description

一种面向云存储的机载软件持有性证明方法
技术领域
本发明属于机载软件安全保障技术领域,尤其是涉及一种面向云存储的机载软件持有性证明方法。
背景技术
随着商业飞机新机型的推出,机载软件数量正在呈指数型增长。传统的以软盘、U盘、CD/DVD为传输媒介的机载软件分发方式,面临着效率低、成本高、安全性差的问题。同时机载硬件系统会随着机载软件规模的膨胀而变得更加复杂和庞大,由于物理设备(主机、线缆、机柜等)通常受限于空间、动力和通风的要求,所以机载硬件设备的规模不能与软件数量同比增长。目前机载航空电子系统正向分布式、综合化方向发展,多机协同的云存储系统可以缓解航电系统在物理上的存储压力,并且具有更高的业务处理效率。将大量的机载软件上传至云端虽然缓解了航电系统的存储压力,但航空公司失去了对机载软件的直接控制,软件安全无法得到保障,这也成为了云存储技术在航空领域发展的关键因素,学术界和工业界普遍认为数据持有性证明解决该问题的重要手段。但是PDP方案大多采取公钥基础设施(Public Key Infrastructure,PKI),并涉及复杂的密钥管理问题,在验证数据完整性时会大大增加计算开销和通信开销,并且存在用户隐私易泄露以及身份伪造问题。
但现有的机载软件安全保障方法,通常存在以下问题:一是目前大多数关于机载软件安全的标准与技术,主要是针对机载软件的开发和管理阶段,针对机载软件存储和高效分发的标准与技术尚不完善;二是现有的机载软件云存储方案存在着安全性不高,可靠性不强等问题;三是现有的可以对机载软件安全进行保障的数据持有性证明方案,存在着身份可伪造、时间开销大、通信成本高等问题。
发明内容
有鉴于此,本发明提供了一种面向云存储的机载软件持有性证明方法,在云存储的基础上,结合P2P技术,构建适用于机载软件的Cloud-P2P云存储架构,实现机载软件共享。并通过运用IPK技术和抽样审计技术,对云上机载软件进行持有性证明,具有计算开销低、通信开销低、不可伪造性和抗重放攻击的特点。
为达到上述目的,本发明的技术方案是这样实现的:
一种面向云存储的机载软件持有性证明方法,包括如下步骤:
步骤1:搭建Cloud-P2P云存储架构,在Cloud-P2P云存储架构上设置机载软件;
步骤2:提取机载软件配置信息;
步骤3:根据机载软件配置信息生成IPK公钥;
步骤4:对机载软件进行预处理,划分机载软件;
步骤5:根据机载软件配置信息生成的IPK公钥以及机载软件设计数据持有性证明协议,进行数据持有性证明。
进一步的,所述步骤1中,搭建Cloud-P2P云存储架构包括:
先设置若干个中心云分别代表不同空域的云存储系统;
对每个中心云进行扩展,由该空域内的飞机组成用户扩展云,同一扩展云中的飞机构成P2P网络,不同中心云之间也构成P2P网络;
定义云与用户、用户与用户以及云与云之间的数据访问协议。
进一步的,所述定义云与用户、用户与用户以及云与云之间的数据访问协议包括:
用户首先向中心云发送接入请求,中心云返回唯一的ID值,用户加入用户扩展云之后,再向中心云发送数据请求,若中心云存在该数据则返回该数据,若该中心云没有存入相应数据,则返回数据地址,用户再向拥有该数据的其它用户发送数据请求,拥有数据的用户为其返回数据;若该中心云和用户都不存在该数据,则向其它区域的中心云以及用户发送数据请求;用户接收到所需数据后进行持有性证明,检查数据是否完整。
进一步的,所述步骤2中,提取机载软件配置信息包括:
根据ARINC665标准生成可加载软件LSP;
提取LSP头文件中的配置信息,包括代表机载软件签名值的“KEY”字段、代表供应商标识符的“CODE”字段、代表目标硬件号的“THW_ID”字段以及代表机载软件标识符的“PART_NUMBER”字段。
进一步的,所述步骤3中,根据机载软件配置信息生成IPK公钥包括:
根据LSP头文件中“CODE”字段以及“PART_NUMBER”字段计算出校验值;
由“CODE”字段、“PART_NUMBER”字段以及校验值构成签名者标识;
计算SM2签名值;
公钥IPK由签名者标识和SM2签名值共同组成。
进一步的,所述步骤4中,划分机载软件包括:
将机载软件分成s块,每个块被分为k个扇区,软件块和签名标记组成标记对,存储在云端,按照此结构片段将机载软件划分成s×k个扇区,每个块都对应一个标记,该标记由一组随机秘密和代表机载软件属性的PN号共同决定。
进一步的,所述步骤5包括:
数据持有性证明协议包含三个主体:航空公司、云服务提供商、第三方审计者;
航空公司计算出公钥/私钥对,然后将公钥发送给第三方审计者;
航空公司随机选取一组秘密,生成公共验证信息和签名标记;
航空公司将公共验证信息发送给第三方审计者,将签名标记和机载软件发送给云服务提供商;
由第三方审计者验证云端机载软件的完整性,第三方审计者和云服务提供商之间形成一个交互协议,协议结束之后,第三方审计者对机载软件的完整性进行检测并返回结果;判定机载软件完整性的公式如下:
Figure SMS_1
其中,ξ(1)是由表示机载软件属性的PN号生成的唯一标识符,π和
Figure SMS_2
是云服务提供商发送给第三方审计者的承诺,Q={(i,vi)}i∈I是第三方审计者向云服务提供商发送的挑战系数对集合,
Figure SMS_3
Figure SMS_4
是云服务提供商向第三方审计者发送的响应。
Figure SMS_5
为线性对运算,vi为挑战信息;H2是一种哈希函数,H2=hβ,h代表一种哈希运算,β是随机数,uj是存储在第三方审计者中的公共验证参数。
相对于现有技术,本发明所述的一种面向云存储的机载软件持有性证明方法具有以下优势:
本发明公开的一种面向云存储的机载软件持有性证明方法,可以在云存储的基础上,结合P2P技术,构建适用于机载软件的Cloud-P2P云存储架构,实现机载软件的去中心化云存储以及机载软件的共享,减轻了航电系统在物理上的存储压力,提高了机载软件的使用效率;
本发明公开的一种面向云存储的机载软件持有性证明方法,采用了IPK技术生成公钥,实现随机公钥与标识的绑定,从而以标识替代公钥,简化了海量公钥的管理与分发。同时,让终端与密钥中心分别定义随机密钥对,以参与最终的密钥复合。有效解决了依赖第三方生成密钥的问题,可以有效抵抗中间人攻击。
本发明公开的一种面向云存储的机载软件持有性证明方法,采用了一种通用的文件结构对机载软件进行预处理,机载软件被划分成s×k个扇区,每个块都对应一个标记,该标记由一组随机秘密和代表机载软件属性的PN号共同决定,且标记不会随着扇区数k的变化而变化,可以有效减少标记的额外存储,提高审计的性能。
本发明公开的一种面向云存储的机载软件持有性证明方法,在审计阶段采用了抽样审计,第三方审计者可以在适当的时间间隔内完成对云上机载软件完整性的周期性检测且能够真实的记录各类数据操作,审计过程中无需航空公司的参与。该审计机制不仅提高了检测机载软件完整性的效率,且减轻了航空公司的存储负担以及审计过程中的计算负担。
附图说明
构成本发明的一部分的附图用来提供对本发明的进一步理解,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1为本发明实施例所述的一种面向云存储的机载软件持有性证明方法流程示意图;
图2为本发明实施例所述的一种面向云存储的机载软件持有性证明方法Cloud-P2P云存储架构示意图;
图3为本发明实施例所述的一种面向云存储的机载软件持有性证明方法头文件配置信息示意图;
图4为本发明实施例所述的一种面向云存储的机载软件持有性证明方法软件预处理示意图;
图5为本发明实施例所述的一种面向云存储的机载软件持有性证明方法数据持有性证明协议示意图。
具体实施方式
需要说明的是,在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。
在本发明的描述中,需要理解的是,术语“中心”、“纵向”、“横向”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。此外,术语“第一”、“第二”等仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”等的特征可以明示或者隐含地包括一个或者更多个该特征。在本发明的描述中,除非另有说明,“多个”的含义是两个或两个以上。
在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以通过具体情况理解上述术语在本发明中的具体含义。
下面将参考附图并结合实施例来详细说明本发明。
如图1所示,本发明提供了一种面向云存储的机载软件持有性证明方法,包括:
步骤1:搭建Cloud-P2P云存储架构:
首先设置若干个中心云分别代表不同空域的云存储系统,再对每个中心云进行扩展,由该空域内的飞机组成用户扩展云。同一扩展云中的飞机构成P2P网络,不同中心云之间也构成P2P网络。最后,定义云与用户、用户与用户以及云与云之间的数据访问协议。
具体的,用户首先向中心云发送接入请求,中心云返回唯一的ID值,用户加入用户扩展云之后,再向中心云发送数据请求,若中心云存在该数据则返回该数据,若该中心云没有存入相应数据,则返回数据地址,用户再向拥有该数据的其它用户发送数据请求,拥有数据的用户为其返回数据。若该区域中心云和用户都不存在该数据,则可以向其它区域的中心云以及用户发送数据请求。用户接收到所需数据后需进行持有性证明,检查数据是否完整。
在本实施例中,如图2所示,设置了三个中心云代表不同的空域,用户扩展云由若干架飞机组成。
步骤2:提取机载软件配置信息:
根据ARINC665标准生成可加载软件(loadable software part,LSP)。
LSP由一个后缀名为LUH的头文件和一个或多个后缀名为LUP的数据文件组成,此外还可能包含支持文件,其后缀名可以为LUR、LUM等。在本实施例中,生成的LSP包含名称为XYZ53ABCDEFGH.LUH的头文件,名称为XYZ53ABCDEFGH.LUP的数据文件。
提取LSP头文件中的配置信息,包括代表软件签名值的“KEY”字段、代表供应商标识符的“CODE”字段、代表目标硬件号的“THW_ID”字段以及代表软件标识符的“PART_NUMBER”字段等。在本实施例中,如图3所示,“CODE”为XYZ、“THW_ID”为THW_ID1,“PART_NUMBER”为ABCDEFGH。
步骤3:生成IPK公钥:
首先根据LSP头文件中“CODE”字段以及“PART_NUMBER”字段计算出校验值CC,再由“CODE”字段、“PART_NUMBER”字段以及校验值CC构成签名者标识φ。然后计算SM2签名值(r,w)。最后公钥IPK由签名者标识φ和SM2签名值(r,w)共同组成。
在本实施例中,“CODE”为XYZ、“PART_NUMBER”为ABCDEFGH、校验值CC为53,表示机载软件特有属性,机载软件特有属性对应签名者标识φ。
步骤4:机载软件预处理:
将机载软件分成s块,每个块被分为k个扇区。软件块和签名标记组成标记对(mii)存储在云端。其中,
Figure SMS_6
Figure SMS_7
为每一个软件块对应的标识,
Figure SMS_8
是表示机载软件属性的标识,α,β∈[1,n-1],由随机数发生器产生,τj表示一组随机选取的数,mi,j表示文件块,g表示非空集合上的离散对数运算。
审计过程中,第三方审计者随机生成随机挑战对(i,vi)发送给云服务提供商,云服务提供商产生响应(
Figure SMS_9
Figure SMS_10
),其中,j=1,2……。
Figure SMS_11
Figure SMS_12
是云服务提供商向第三方审计者发送的响应,在本实施例中,如图4所示,按照此结构片段将机载软件划分成s×k个扇区,每个块都对应一个标记,该标记由一组随机秘密和代表机载软件属性的PN号共同决定。
步骤5:设计数据持有性证明协议:
数据持有性证明协议包含三个主体:航空公司(airline company,AC)、云服务提供商(cloud service provider,CSP)、第三方审计者(third party auditor,TPA)。假设AC希望将所有机载软件交由CSP进行存储,并且希望TPA维护机载软件安全,TPA对云上机载软件进行抽样审计。首先AC计算出公钥/私钥对,然后将公钥IPK发送给TPA。然后AC随机选取一组秘密τ,生成公共验证信息u和签名标记σ。最后AC将u发送给TPA,将σ和机载软件发送给CSP。在任何时候,TPA都可以验证云端机载软件的完整性。TPA和CSP之间形成一个交互协议,主要有三个部分:承诺、挑战、响应。协议结束之后,TPA对机载软件的完整性进行检测并返回结果。
在本实施例中,如图5所示,数据持有性证明协议由TPA、AC以及CSP组成,主要包括密钥生成、标识生成、承诺、挑战、响应、验证六个过程。
判定机载软件完整性的公式如下:
Figure SMS_13
其中,ξ(1)是表示机载软件属性的标识,是由PN号生成的唯一标识符,π和
Figure SMS_14
是CSP发送给TPA的承诺,Q={(i,vi)}i∈I是TPA向CSP发送的挑战系数对集合,I为挑战集。
Figure SMS_15
Figure SMS_16
是CSP向TPA发送的响应。
Figure SMS_17
为线性对运算,vi为挑战信息;H2是一种哈希函数,H2=hβ,h代表一种哈希运算,β是随机数,由随机数发生器产生。
Figure SMS_18
Figure SMS_19
是CSP发送给TPA的承诺。uj是存储在TPA中的公共验证参数。
Figure SMS_20
Figure SMS_21
的值为CSP根据挑战系数对以及软件块标识计算出的值。(i,vi)∈Q表示挑战系数对集合中的一个挑战系数对。
Figure SMS_22
为CSP在承诺阶段随机选取的数值。
Figure SMS_23
Figure SMS_24
的值为CSP根据挑战系数对以及软件块计算出的值。
Figure SMS_25
为CSP在承诺阶段随机选取的数值。
Figure SMS_26
Figure SMS_27
共同组成CSP向TPA发送的响应θ=(
Figure SMS_28
,
Figure SMS_29
)。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (7)

1.一种面向云存储的机载软件持有性证明方法,其特征在于:包括如下步骤:
步骤1:搭建Cloud-P2P云存储架构,在Cloud-P2P云存储架构上设置机载软件;
步骤2:提取机载软件配置信息;
步骤3:根据机载软件配置信息生成IPK公钥;
步骤4:对机载软件进行预处理,划分机载软件;
步骤5:根据机载软件配置信息生成的IPK公钥以及机载软件设计数据持有性证明协议,进行数据持有性证明。
2.根据权利要求1所述的一种面向云存储的机载软件持有性证明方法,其特征在于:所述步骤1中,搭建Cloud-P2P云存储架构包括:
先设置若干个中心云分别代表不同空域的云存储系统;
对每个中心云进行扩展,由该空域内的飞机组成用户扩展云,同一扩展云中的飞机构成P2P网络,不同中心云之间也构成P2P网络;
定义云与用户、用户与用户以及云与云之间的数据访问协议。
3.根据权利要求2所述的一种面向云存储的机载软件持有性证明方法,其特征在于:所述定义云与用户、用户与用户以及云与云之间的数据访问协议包括:
用户首先向中心云发送接入请求,中心云返回唯一的ID值,用户加入用户扩展云之后,再向中心云发送数据请求,若中心云存在该数据则返回该数据,若该中心云没有存入相应数据,则返回数据地址,用户再向拥有该数据的其它用户发送数据请求,拥有数据的用户为其返回数据;若该中心云和用户都不存在该数据,则向其它区域的中心云以及用户发送数据请求;用户接收到所需数据后进行持有性证明,检查数据是否完整。
4.根据权利要求1所述一种面向云存储的机载软件持有性证明方法,其特征在于:所述步骤2中,提取机载软件配置信息包括:
根据ARINC665标准生成可加载软件LSP;
提取LSP头文件中的配置信息,包括代表机载软件签名值的“KEY”字段、代表供应商标识符的“CODE”字段、代表目标硬件号的“THW_ID”字段以及代表机载软件标识符的“PART_NUMBER”字段。
5.根据权利要求4所述一种面向云存储的机载软件持有性证明方法,其特征在于:所述步骤3中,根据机载软件配置信息生成IPK公钥包括:
根据LSP头文件中“CODE”字段以及“PART_NUMBER”字段计算出校验值;
由“CODE”字段、“PART_NUMBER”字段以及校验值构成签名者标识;
计算SM2签名值;
公钥IPK由签名者标识和SM2签名值共同组成。
6.根据权利要求1所述一种面向云存储的机载软件持有性证明方法,其特征在于:所述步骤4中,划分机载软件包括:
将机载软件分成s块,每个块被分为k个扇区,软件块和签名标记组成标记对,存储在云端,按照此结构片段将机载软件划分成s×k个扇区,每个块都对应一个标记,该标记由一组随机秘密和代表机载软件属性的PN号共同决定。
7.根据权利要求6所述一种面向云存储的机载软件持有性证明方法,其特征在于:所述步骤5包括:
数据持有性证明协议包含三个主体:航空公司、云服务提供商、第三方审计者;
航空公司计算出公钥/私钥对,然后将公钥发送给第三方审计者;
航空公司随机选取一组秘密,生成公共验证信息和签名标记;
航空公司将公共验证信息发送给第三方审计者,将签名标记和机载软件发送给云服务提供商;
由第三方审计者验证云端机载软件的完整性,第三方审计者和云服务提供商之间形成一个交互协议,协议结束之后,第三方审计者对机载软件的完整性进行检测并返回结果;判定机载软件完整性的公式如下:
Figure QLYQS_1
其中,ξ(1)是由表示机载软件属性的PN号生成的唯一标识符,
Figure QLYQS_2
Figure QLYQS_3
是云服务提供商发送给第三方审计者的承诺,
Figure QLYQS_4
是第三方审计者向云服务提供商发送的挑战系数对集合,
Figure QLYQS_5
Figure QLYQS_6
是云服务提供商向第三方审计者发送的响应,
Figure QLYQS_7
为线性对运算,vi为挑战信息,H2是一种哈希函数,H2=hβ,h代表一种哈希运算,β是随机数,uj是存储在第三方审计者中的公共验证参数。
CN202310245756.1A 2023-03-15 2023-03-15 一种面向云存储的机载软件持有性证明方法 Active CN115955489B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202310245756.1A CN115955489B (zh) 2023-03-15 2023-03-15 一种面向云存储的机载软件持有性证明方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202310245756.1A CN115955489B (zh) 2023-03-15 2023-03-15 一种面向云存储的机载软件持有性证明方法

Publications (2)

Publication Number Publication Date
CN115955489A true CN115955489A (zh) 2023-04-11
CN115955489B CN115955489B (zh) 2023-05-23

Family

ID=85903392

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202310245756.1A Active CN115955489B (zh) 2023-03-15 2023-03-15 一种面向云存储的机载软件持有性证明方法

Country Status (1)

Country Link
CN (1) CN115955489B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117097570A (zh) * 2023-10-19 2023-11-21 中国民航大学 一种基于云链融合的机载软件安全分发身份认证方法

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120297183A1 (en) * 2011-05-16 2012-11-22 Prakash Umasankar Mukkara Techniques for non repudiation of storage in cloud or shared storage environments
CN103002040A (zh) * 2012-12-14 2013-03-27 南京邮电大学 一种云计算用户数据检查的方法
CN103166991A (zh) * 2011-12-14 2013-06-19 中国电信股份有限公司 一种基于p2p和云存储实现跨节点存储的方法和装置
CN105262843A (zh) * 2015-11-12 2016-01-20 武汉理工大学 一种针对云存储环境的数据防泄漏保护方法
WO2018045568A1 (zh) * 2016-09-09 2018-03-15 深圳大学 一种面向云存储服务平台的访问控制方法及其系统
CN108282332A (zh) * 2018-01-23 2018-07-13 北京深思数盾科技股份有限公司 一种数据签名方法及装置
CN109951296A (zh) * 2019-03-05 2019-06-28 北京邮电大学 一种基于短签名的远程数据完整性验证方法
CN112796893A (zh) * 2019-11-14 2021-05-14 通用电气公司 发动机控制系统
CN113312574A (zh) * 2021-05-21 2021-08-27 太原科技大学 一种基于区块链的云数据完整性审计方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120297183A1 (en) * 2011-05-16 2012-11-22 Prakash Umasankar Mukkara Techniques for non repudiation of storage in cloud or shared storage environments
CN103166991A (zh) * 2011-12-14 2013-06-19 中国电信股份有限公司 一种基于p2p和云存储实现跨节点存储的方法和装置
CN103002040A (zh) * 2012-12-14 2013-03-27 南京邮电大学 一种云计算用户数据检查的方法
CN105262843A (zh) * 2015-11-12 2016-01-20 武汉理工大学 一种针对云存储环境的数据防泄漏保护方法
WO2018045568A1 (zh) * 2016-09-09 2018-03-15 深圳大学 一种面向云存储服务平台的访问控制方法及其系统
CN108282332A (zh) * 2018-01-23 2018-07-13 北京深思数盾科技股份有限公司 一种数据签名方法及装置
CN109951296A (zh) * 2019-03-05 2019-06-28 北京邮电大学 一种基于短签名的远程数据完整性验证方法
CN112796893A (zh) * 2019-11-14 2021-05-14 通用电气公司 发动机控制系统
CN113312574A (zh) * 2021-05-21 2021-08-27 太原科技大学 一种基于区块链的云数据完整性审计方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117097570A (zh) * 2023-10-19 2023-11-21 中国民航大学 一种基于云链融合的机载软件安全分发身份认证方法
CN117097570B (zh) * 2023-10-19 2023-12-29 中国民航大学 一种基于云链融合的机载软件安全分发身份认证方法

Also Published As

Publication number Publication date
CN115955489B (zh) 2023-05-23

Similar Documents

Publication Publication Date Title
CN110059494B (zh) 一种区块链交易数据的隐私保护方法及区块链系统
CN110113388B (zh) 一种基于改进型聚类算法的区块链系统共识的方法和装置
EP3813321A1 (en) Blockchain-based node management method and device
CN110011981B (zh) 一种基于区块链的可信云存储方法及系统
US20230316273A1 (en) Data processing method and apparatus, computer device, and storage medium
CN110958111B (zh) 一种基于区块链的电力移动终端身份认证机制
CN110489486B (zh) 生成区块链网络的方法、种子节点和介质
US20070250700A1 (en) Peer-to-peer contact exchange
CN113824563B (zh) 一种基于区块链证书的跨域身份认证方法
CN109040063A (zh) 车辆ecu密钥的确定方法、装置、设备及存储介质
CN113806699B (zh) 一种云际计算环境中跨区块链身份验证方法及系统
CN113079215B (zh) 一种基于区块链的配电物联网无线安全接入方法
CN114051031B (zh) 基于分布式身份的加密通讯方法、系统、设备及存储介质
CN101374159A (zh) 一种p2p网络可信控制方法及系统
CN115955489B (zh) 一种面向云存储的机载软件持有性证明方法
CN110177109A (zh) 一种基于标识密码和联盟链的双代理跨域认证系统
US20210297269A1 (en) Token node locking with fingerprints authenticated by digital certificates
Li et al. A Blockchain‐Based Public Auditing Protocol with Self‐Certified Public Keys for Cloud Data
CN115604014A (zh) 一种数据完整性审计方法、设备及存储介质
CN110071966B (zh) 基于云平台的区块链组网及数据处理方法
CN117201031A (zh) 一种基于同态哈希树的文件分布式存储共享方法
CN114930770A (zh) 基于分布式分类账的凭证鉴别方法及系统
WO2023098824A1 (zh) 车辆数据的管理方法、装置、服务器、存储介质
CN114301604B (zh) 一种基于区块链和属性签名的分布式公钥基础设施的构建方法
CN115758477A (zh) 一种新型的数据完整性验证方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant