• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    云安全隱私性和完整性保護方法和系統(tǒng)技術方案

    技術編號:13330090 閱讀:98 留言:0更新日期:2016-07-11 20:18
    本發(fā)明專利技術提供了一種云安全隱私性和完整性保護方法和系統(tǒng)。該方法中,用戶在上傳數(shù)據(jù)到云服務器前,先對元數(shù)據(jù)用AES算法進行加密,而后將密文上傳給云服務器。并且在云服務器和TPA交互的審計過程中,云服務器對用戶的信息進行盲化,這樣TPA也無法獲知到用戶的信息。

    【技術實現(xiàn)步驟摘要】

    本專利技術涉及云計算安全
    ,尤其涉及一種云安全隱私性和完整性保護方法和系統(tǒng)
    技術介紹
    近幾年,隨著云計算的不斷發(fā)展,云計算領域在計算機領域的地位也有所提高。由于云計算它有一系列在IT歷史中沒有預見到的優(yōu)勢主要是:自請求式服務,普遍的網(wǎng)絡訪問,與位置無關的資源池,以及基于使用的價格等等,所以云計算被期望成為IT專業(yè)領域內(nèi)下一代的技術結構。使用云計算就是把數(shù)據(jù)集中或者外包給云平臺。從單個個體用戶以及IT專業(yè)領域用戶的角度來看,把數(shù)據(jù)以請求的方式遠程存儲在云端減輕了存儲管理的負擔,并且一般的數(shù)據(jù)存儲與位置無關,也避免了一些硬件、軟件以及人員維修的資金開支。云計算雖然有著比以往更為吸引人的優(yōu)勢,但是對于存儲在云平臺的用戶的外包的數(shù)據(jù)也有著新的安全威脅。因為云服務提供商(CSP)是一個單獨的管理實體,這就意味著用戶對于他們外包的數(shù)據(jù)放棄了管理權限。雖然云平臺的基礎設施比個人的計算設備更可靠和安全,但是也無法完全抵御來自內(nèi)外所有的安全威脅。比如為了自身的經(jīng)濟利益,云服務商可能會把不經(jīng)常訪問的外包數(shù)據(jù)丟棄,而為了維護良好的聲譽向用戶隱瞞這種數(shù)據(jù)丟失。因此CSP要確保存儲數(shù)據(jù)的完整性。安全審計是一種有效的解決方法。審計分為私有審計和公開審計。私有審計效率高,但是審計任務只能由用戶自己來完成。并且存儲在云平臺上的數(shù)據(jù)量大,審計任務繁重,而且用戶設備的計算資源也受限。而在公開審計中用戶可以將繁重的審計任務委托給有能力的可信的第三方審計中心(TPA),TPA審計完成后將審計結果返回給用戶。這樣就減輕了用戶的計算負擔,因此公開審計更符合實際應用。新實體TPA的引入,也造成了一定的安全威脅。TPA在審計過程中會學習到用戶的外包數(shù)據(jù)信息,而且TPA不一定徹底可信。如果云服務器直接將用戶外包信息上回應TPA,因為TPA不是徹底可信的,所以可能會導致用戶外包數(shù)據(jù)的泄露。一旦用戶的信息泄露,即使審計過程正確,整個審計模型也是不安全的。所以在云服務器和TPA交互式的審計過程中,云服務器會把含有用戶外包數(shù)據(jù)信息或者是相關信息的回應信息進行盲化,這樣TPA就無法知道用戶的外包數(shù)據(jù)信息。從而保護了用戶在云存儲審計中的隱私性。
    技術實現(xiàn)思路
    為了解決云存儲數(shù)據(jù)審計中數(shù)據(jù)隱私性和完整性的問題,本專利提出了一種云安全隱私性和完整性保護方法和系統(tǒng)。該方法中,用戶在上傳數(shù)據(jù)到云服務器前,先對元數(shù)據(jù)用AES算法進行加密,而后將密文上傳給云服務器。并且在云服務器和TPA交互的審計過程中,云服務器對用戶的信息進行盲化,這樣TPA也無法獲知到用戶的信息。為解決上述技術問題,本專利技術提供了一種云安全隱私性和完整性保護系統(tǒng),其包括系統(tǒng)參數(shù)生成中心、云端、終端和可信第三方審計中心(TPA),系統(tǒng)參數(shù)生成中心生成各種系統(tǒng)參數(shù),為用于生成公私鑰、為云服務器生成公私鑰、計算審計參數(shù)等;云服務器為用戶數(shù)據(jù)提供存儲資源;終端將用戶的大量數(shù)據(jù)外包存儲到云端;審計中心代表用戶來驗證數(shù)據(jù)的完整性,該系統(tǒng)在用戶上傳數(shù)據(jù)到云服務器前,對元數(shù)據(jù)用AES算法進行加密,再將密文上傳給云服務器。本專利技術還提供了采用上述云安全隱私性和完整性保護系統(tǒng)進行云安全隱私性和完整性保護的方法,其包括:第一步,系統(tǒng)參數(shù)生成,由系統(tǒng)參數(shù)生成中心生成各種系統(tǒng)公私參數(shù);第二步,元數(shù)據(jù)加密,將用戶的元數(shù)據(jù)用AES算法進行加密;第三步,數(shù)據(jù)文件上傳,用戶通過終端將加密后的數(shù)據(jù)上傳到云服務器;第四步,審計,由審計中心對數(shù)據(jù)文件進行審計,并將審計結果返回給用戶。所述第一步系統(tǒng)參數(shù)生成具體為:第a步,系統(tǒng)參數(shù)生成中心選擇階為素數(shù)p的乘法循環(huán)群群G1,G2和GT,e為可計算的雙線性映射e:G1×G2→GT,g為G2的生成元;選擇兩個hash函數(shù),其中H是從串映射到一點的hash函數(shù):H:{0,1本文檔來自技高網(wǎng)
    ...

    【技術保護點】
    一種云安全隱私性和完整性保護系統(tǒng),其特征在于:包括系統(tǒng)參數(shù)生成中心、云端、終端和可信第三方審計中心(TPA),系統(tǒng)參數(shù)生成中心生成各種系統(tǒng)參數(shù),為用于生成公私鑰、為云服務器生成公私鑰、計算審計參數(shù)等;云服務器為用戶數(shù)據(jù)提供存儲資源;終端將用戶的大量數(shù)據(jù)外包存儲到云端;審計中心代表用戶來驗證數(shù)據(jù)的完整性,該系統(tǒng)在用戶上傳數(shù)據(jù)到云服務器前,對元數(shù)據(jù)用AES算法進行加密,再將密文上傳給云服務器。

    【技術特征摘要】
    1.一種云安全隱私性和完整性保護系統(tǒng),其特征在于:包括系統(tǒng)參數(shù)生
    成中心、云端、終端和可信第三方審計中心(TPA),
    系統(tǒng)參數(shù)生成中心生成各種系統(tǒng)參數(shù),為用于生成公私鑰、為云服務器
    生成公私鑰、計算審計參數(shù)等;
    云服務器為用戶數(shù)據(jù)提供存儲資源;
    終端將用戶的大量數(shù)據(jù)外包存儲到云端;
    審計中心代表用戶來驗證數(shù)據(jù)的完整性,
    該系統(tǒng)在用戶上傳數(shù)據(jù)到云服務器前,對元數(shù)據(jù)用AES算法進行加密,
    再將密文上傳給云服務器。
    2.權利要求1所述云安全隱私性和完整性保護系統(tǒng)進行云安全隱私性和
    完整性保護的方法,其特征在于,包括:
    第一步,系統(tǒng)參數(shù)...

    【專利技術屬性】
    技術研發(fā)人員:曾亮張公敬于佳
    申請(專利權)人:青島一帆風順軟件有限公司青島大學
    類型:發(fā)明
    國別省市:山東;37

    相關技術
      暫無相關專利
    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 国产亚洲精久久久久久无码| 无码视频一区二区三区| 无码精品蜜桃一区二区三区WW| 亚洲AV无码一区二区三区电影 | 亚洲av无码专区在线电影天堂| 国产午夜无码片在线观看影院| 亚洲成AV人片在线播放无码| 亚洲欧洲无码一区二区三区 | 熟妇人妻中文av无码| 精品日韩亚洲AV无码一区二区三区| 无码人妻精品丰满熟妇区| 无码日韩精品一区二区三区免费| 国产精品无码久久av| 无套内射在线无码播放| 国产亚洲精品无码专区| 亚洲av永久无码精品秋霞电影秋| 亚洲AV无码国产精品麻豆天美| 无码一区二区三区免费视频| 亚洲成无码人在线观看| 国产精品va无码一区二区 | 亚洲中文字幕无码一区| 青春草无码精品视频在线观| 无码国产精品一区二区免费| 无码人妻丰满熟妇区免费| 少妇无码AV无码一区| 精品一区二区三区无码视频| 毛片一区二区三区无码| 亚洲精品无码久久久久YW| 无码人妻精品一区二区三区蜜桃| 久久青青草原亚洲AV无码麻豆| 潮喷大喷水系列无码久久精品| 无码av中文一区二区三区桃花岛| 亚洲国产精品无码久久九九大片 | 亚洲av无码专区在线观看亚| 久久久久亚洲AV无码麻豆| 亚洲av极品无码专区在线观看| 久久久久亚洲AV成人无码网站 | 一本无码中文字幕在线观| 日韩人妻无码精品无码中文字幕| 国产精品亚洲专区无码唯爱网| 麻豆精品无码国产在线果冻|