欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 2020100281000
申请人: 山东师范大学
专利类型:发明专利
专利状态:已下证
专利领域: 计算;推算;计数
更新日期:2024-01-05
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种非交互式数据完整性审计方法,其特征在于,第一终端执行密钥生成算法和标签生成算法,生成与数据文件相对应的密钥和数据标签,并将数据文件、密钥和数据标签一起发送到云存储服务终端;

云存储服务终端执行证明生成算法,输出数据完整性证明给数据验证端,所述数据验证端执行验证算法,对数据完整性进行验证。

2.如权利要求1所述的非交互式数据完整性审计方法,其特征在于,所述密钥生成算法,具体为:(a-1)令G和GT为p阶双线性群,p为素数,g为群G的生成元,存在双线性映射e:G×G→GT;

(a-2)选取两个哈希函数H(·):{0,1}*→G、h(·):GT→Zp;

(a-3)选取伪随机函数F(·):{0,1}*→[1,n];

(a-4)调用标准数字签名方案,生成公私钥对(spk,ssk);

x

(a-5)在集合{1,2,..,p-1}中随机选择随机数x,在群G中随机选择元素u,计算v←g;

(a-6)公钥pk为(spk,g,u,v,e,H(·),h(·),F(·)),私钥sk为(ssk,x);

或者,所述标签生成算法,具体为:

(b-1)将数据文件f编码为f={mi}1≤i≤n,其中mi∈Zp;

(b-2)第一终端随机选择name←Zp作为文件f的编号;

(b-3)对i∈{1,2,...,n},计算认证元 其中Wi=name||i,令ψ={σi}1≤i≤n;

(b-4)调用标准的数字签名算法Sig,对name签名,得到Sigssk(name);

(b-5)令t=name||Sigssk(name)作为文件f的标识符;

(b-6)将数据文件f和相应的数据标签Φ=(Ψ,t)上传至云存储服务终端。

3.如权利要求1所述的非交互式数据完整性审计方法,其特征在于,所述证明生成算法,具体为:(c-1)根据预设证明难度以及数据文件的块数n,确定常数c;

(c-2)获取系统的当前状态信息τ;

(c-3)对于i∈{1,2,...,c},计算si←F(τ||i);

(c-4)令I={s1,s2,...,sc}是包含c个元素的多重集合,即I允许包含重复的元素;

(c-5)对于所有的j∈I,计算vj←h(τ||j);

(c-6)计算 计算

(c-7)在{1,2,…,p-1}中随机选取随机数s,计算T=e(u,v)s,计算μ=s+γμ',其中γ=h(T)∈Zp;

(c-8)输出∑={μ,σ,T,τ,c}作为数据完整性证明发送给验证者。

4.如权利要求3所述的非交互式数据完整性审计方法,其特征在于,所述验证算法具体为:(d-1)验证状态信息τ的真实性,如果验证失败,则算法终止,否则计算I={F(τ||1),F(τ||2),...,F(τ||c)};

(d-2)对所有的j∈I,计算{vj=h(τ||j)}j∈I,{h(Nj)}j∈I,并计算γ={h(T)};

(d-3)判断等式 是否成立,若成立输出1,否则输出0。

5.一种非交互式数据完整性审计系统,其特征在于,包括至少一个第一终端、至少一个数据验证端和云存储服务终端;其中第一终端执行密钥生成算法和标签生成算法,生成与数据文件相对应的密钥和数据标签,并将数据文件、密钥和数据标签一起发送到云存储服务终端;

云存储服务终端执行证明生成算法,输出数据完整性证明给数据验证端,所述数据验证端执行验证算法,对数据完整性进行验证。

6.一种用于公共云存储服务的公平付费方法,其特征在于,利用权利要求1-4任一项所述的非交互式数据完整性审计方法,包括以下步骤:第一终端调用标签生成算法,得到数据文件对应的数据标签,将数据文件连同数据标签一起上传至云存储服务终端,提交第一合约至智能合约平台;

云存储服务终端核查数据文件的完整性,提交第二合约至智能合约平台,并且云存储服务终端按时间周期提交第三合约;

智能合约平台的共识节点将作为数据验证端验证数据完整性证明的正确性;

如果完整性验证通过则激活第一合约,第一终端向云存储服务终端付费;否则激活第二合约,云存储服务终端赔偿第一终端的损失。

7.如权利要求6所述的用于公共云存储服务的公平付费方法,其特征在于,所述第一合约包括第一合约描述部分和第一代码部分;

所述第一合约描述部分包括文件名称、文件大小、文件哈希值、上传时间、存储周期、服务费、第一终端账户、云存储服务终端账户、第一终端公钥和第一终端签名;

所述第一代码部分对支付服务费的行为进行了定义,如果验证算法输出1,第一合约从第一终端的账户地址划拨服务费金额至云存储服务终端的账户。

8.如权利要求6所述的用于公共云存储服务的公平付费方法,其特征在于,所述第二合约包括第二合约描述部分和第二代码部分;

所述第二合约描述部分包括文件名称、文件大小、文件哈希值、接收时间、存储周期、赔偿金、第一终端账户、云存储服务终端账户、云存储服务终端公钥和云存储服务终端签名;

第二代码部分对支付罚金的行为进行了定义,如果验证算法输出0,第二合约从云存储服务终端的账户划拨赔偿金至第一终端的账户地址。

9.如权利要求6所述的用于公共云存储服务的公平付费方法,其特征在于,所述第三合约包括第三合约描述部分和第三代码部分;

(e-1)所述第三合约描述部分包括支付付费合约、支付赔偿金合约和数据完整性证明,其中支付付费合约采用第一合约,支付赔偿金合约采用第二合约;

(e-2)所述第三代码部分对如何公平支付进行了定义,根据对数据完整性证明的验证结果,决定激活第一合约或者激活第二合约。

10.一种用于公共云存储服务的公平付费系统,其特征在于,包括至少一个第一终端和云存储服务终端,其中云存储服务终端按时间周期提交第三合约;智能合约平台的共识节点将作为数据验证端验证数据完整性证明的正确性;

如果完整性验证通过则激活第一合约,第一终端向云存储服务终端付费;否则激活第二合约,云存储服务终端赔偿第一终端的损失。