发明名称 面向云存储服务的动态数据完整性审计方案
摘要 本发明公开了一种面向云存储服务的动态数据完整性审计方案,目的在于克服已有云存储服务的数据完整性检查方案对用户动态操作支持的不足。包括如下阶段:密钥生成阶段,用户生成公私钥对,并将公钥发送给云服务提供商和审计者;数据外包阶段,用户将数据块和标签发送给云服务提供商,云服务提供商验证标签的正确性;云端数据完整性审计阶段,审计者向云服务提供商发送一个审计请求,云服务器计算一个证据并将其返回给审计者,最后审计者验证证据的正确性;动态更新云端数据阶段,用户将数据块和标签发送给云服务提供商,云服务提供商执行更新操作,并将更新后的结果告知用户。本发明不仅能高效地满足云存储服务的数据完整性审计方案的安全要求,而且高效地支持用户的动态操作。
申请公布号 CN104902027A 申请公布日期 2015.09.09
申请号 CN201510321389.4 申请日期 2015.06.12
申请人 电子科技大学 发明人 熊虎;秦志光;王士雨;岳峰;吴世坤;陈阳;任化强;包文意
分类号 H04L29/08(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L29/08(2006.01)I
代理机构 代理人
主权项 一种面向云存储服务的动态数据完整性审计方案,其特征在于,包括以下几个步骤:密钥生成阶段:用户生成公私钥对,秘密保存私钥,并将公钥发送给审计者和云服务提供商;数据外包阶段:用户将文件分割成多个数据块,并对每个数据块计算一个标签,然后将数据块和标签发送给云服务提供商;云服务提供商对用户发送来的数据块和标签进行验证,如果验证通过,则云服务提供商接受用户的存储请求,否则将拒绝用户的存储请求;云端数据完整性审计阶段:审计者向云服务提供商发送数据完整性检查的请求消息,当云服务提供商接收到审计者的请求消息后,需要计算一个证据并将其发送给审计者;审计者验证上述证据是否正确,如果正确,就说明用户的个人数据被正确地存储在云服务器上,否者就说明用户存储在云服务器上的个人数据已经被损;动态更新云端数据阶段:如果用户想要更新云端个人数据,就需要将数据块和标签发送给云服务提供商;云服务提供商收到用户的数据块和标签后,执行更新操作,并将更新后的结果告知用户。
地址 611731 四川省成都市高新区(西区)西源大道2006号