[發明專利]一種基于身份的數據安全審計方法有效
| 申請號: | 201210574173.5 | 申請日: | 2012-12-26 |
| 公開(公告)號: | CN103067374A | 公開(公告)日: | 2013-04-24 |
| 發明(設計)人: | 許春香;趙繼寧 | 申請(專利權)人: | 電子科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 電子科技大學專利中心 51203 | 代理人: | 李明光 |
| 地址: | 611731 四川省成*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 身份 數據 安全 審計 方法 | ||
1.一種基于身份的數據安全審計方法,其特征在于,包括以下步驟:
一、密鑰生成步驟:
公共密鑰發生器生成用戶身份標示序列IDi、私鑰SK、公開參數、共同持有的狀態參數后;公共密鑰發生器將私鑰SK僅發送至用戶方保存,將用戶身份標示序列IDi與公開參數、共同持有的狀態參數同時發送至用戶、第三方審計服務器;
二、數據塊簽名步驟:
用戶方將保存在被審計服務器的存儲數據文件F分為n個數據塊mj,F={mj|j∈[1,n]},為每一個數據塊分配序號j;利用共同持有的狀態參數、數據塊序號j、私鑰SK、公開參數對數據塊mj進行處理,得到每個數據塊mj對應的生成標志值,并將數據文件F中所有數據塊以及對應的標志值發送給被審計服務器保存;
三、審計挑戰發起步驟:
第三方審計者選擇需要審計的用戶以及該用戶數據文件中的l個數據塊,生成l個數據塊的審計集合其中,l∈[1,n],a1,…,al為選擇出的l個數據塊對應的序號,vj為數據塊mj對應的權重系數;
第三方審計者利用審計集合D生成挑戰值challenge將需要審計的用戶對應的用戶身份標示序列IDi與生成的挑戰值challenge發送給被審計服務器;
四、挑戰響應步驟:
被審計服務器收到用戶身份標示序列IDi與挑戰值challenge后,查找該用戶下需要審計的l個數據塊mj分別用對應的標志值以及權重系數進行處理生成挑戰響應值,發送至第三方審計者;
五、挑戰響應值驗證步驟:
第三方審計者收到響應值后,利用選擇需要審計的數據塊對應的序號j、數據塊權重系數vj以及共同持有的狀態參數對挑戰響應值進行驗證。
2.如權利要求1所述一種基于身份的數據安全審計方法,其特征在于,密鑰生成步驟的具體方法是:
1)公共密鑰發生器生成隨機數s作為秘密值,生成隨機數P作為公開參數,生成隨機數w作為共同持有的狀態參數,生成公開的用戶身份標示序列IDi;
其中,w∈{0,1}*,IDi∈{0,1}*;表示整數模q剩余類集合,q是一個大素數;為階為素數q的加法循環群;{0,1}*表示一串隨機的二進制數序列;
2)公共密鑰發生器利用用戶身份標示序列IDi得到中間變量Pi,0與Pi,1,其中H1表示映射為的單向哈希函數;
利用秘密值s與公開參數P得到中間變量Q,Q=sP,將中間變量Q作為公開參數;
利用共同狀態參數w得到中間變量Pw,其中H2表示不同于H1的映射為的單向哈希函數;中間變量Pw作為共同持有的狀態參數;
3)公共密鑰發生器利用秘密值s與中間變量Pi,0、Pi,1生成用戶i的基于身份IDi的私鑰SK,SK=(sPi,0,sPi,1);
4)公共密鑰發生器將私鑰SK僅發送至用戶方保存,將用戶身份標示序列IDi與公開參數、共同持有的狀態參數同時發送至用戶、第三方審計服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于電子科技大學,未經電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201210574173.5/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





