发明名称 一种具有隐私保护的云存储数据轻量级公共审计的方法
摘要 本发明公开了一种具有隐私保护的云存储数据轻量级公共审计方法,包括以下步骤:系统初始化;签名;审计证明;审计证明验证。本发明采用基于椭圆曲线的变型数字签名算法,其安全性依赖于椭圆曲线有限群上的离散对数问题,具有签名长度短,存储空间小,计算速度快的特性,特别适用于需要轻量级计算量,存储空间有限,需要高效实现的场合。本发明的方法简单,操作方便,既解决了云存储数据公共审计和现有的云存储数据存在的保密性较差,不能保证用户数据的完整性和正确性的问题,又保证了用户的原始数据不会泄露给云服务器和公共审计者。
申请公布号 CN104023044A 申请公布日期 2014.09.03
申请号 CN201410156623.8 申请日期 2014.04.18
申请人 电子科技大学 发明人 许春香;张晓均;刘小培;赵继宁;张秀洁;张源
分类号 H04L29/08(2006.01)I;H04L9/00(2006.01)I;H04L9/32(2006.01)I;G06F21/64(2013.01)I 主分类号 H04L29/08(2006.01)I
代理机构 四川君士达律师事务所 51216 代理人 芶忠义
主权项 一种具有隐私保护的云存储数据轻量级公共审计方法,其特征在于,该具有隐私保护的云存储数据轻量级公共审计的方法包括以下步骤:步骤一,系统初始化:系统生成元素包括一个基于椭圆曲线的变型签名算法的公私钥对,一个用于生成数据文件标签的公私钥对,一个轻量级对称密码算法,以及一个安全的哈希函数;步骤二,签名步骤:用户首先将数据文件身份进行签名,用基于椭圆曲线的变型签名算法对文件中的数据块分别进行签名,再用一个轻量级对称密码算法对文件中每一个数据块进行加密盲化,最后将这些签名以及盲化后的数据发送到云服务器,并且用户将这些签名以及原来的数据文件在用户端删除;步骤三,审计证明产生步骤:可信审计者首先从云服务器取回数据文件标签并验证正确性,若通过验证,则发送审计挑战信息,云服务器根据审计挑战信息计算审计响应证明并发送给可信审计者;步骤四,审计证明验证步骤:接收到云服务器的审计响应证明后,可信审计者调用对称密码算法的密钥,以及基于椭圆曲线的变型签名算法的公钥对审计证明进行验证。
地址 611731 四川省成都市高新西区西源大道2006号