數(shù)據完整性驗證_第1頁
數(shù)據完整性驗證_第2頁
數(shù)據完整性驗證_第3頁
數(shù)據完整性驗證_第4頁
數(shù)據完整性驗證_第5頁
已閱讀5頁,還剩8頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、云存儲中數(shù)據完整性證明云存儲中數(shù)據完整性證明計算機學報數(shù)據完整性證明數(shù)據完整性證明必要性:1、服務提供商不可信2、各類安全攻擊分類:數(shù)據完整性驗證機制根據是否對數(shù)據文件采用了容錯預處理分為數(shù)據持有性證明PDP機制和數(shù)據可恢復證明POR機制 。數(shù)據完整性證明框架數(shù)據完整性證明框架1、密鑰生成算法2、數(shù)據塊標簽生成算法3、證據生成算法4、證據檢測算法*5、更新執(zhí)行算法*6、更新驗證算法密鑰生成算法密鑰生成算法由用戶在本地執(zhí)行。k為安全參數(shù),返回一個匹配的公鑰、私鑰對(pk,sk)。數(shù)據塊標簽生成算法數(shù)據塊標簽生成算法 由用戶執(zhí)行,為每個文件生成同態(tài)簽名標簽集合,作為認證的元數(shù)據。該算法輸入參數(shù)包括

2、私鑰sk和數(shù)據文件F,返回認證的元數(shù)據。證據生成算法證據生成算法 由服務器運行,生成完整性證據。輸入參數(shù)包括公鑰pk、文件F、挑戰(zhàn)請求chal和認證元數(shù)據集合。返回該次請求的完整性證據。證據檢測算法證據檢測算法 由用戶或可信第三方TPA運行,對服務器返回的證據P進行判斷。輸入參數(shù)為公鑰pk,挑戰(zhàn)請求chal及P。返回驗證成功或失敗。更新執(zhí)行算法更新執(zhí)行算法 由服務器運行,將文件F作為輸入,相應標簽及數(shù)據請求操作Update,輸出一個更新文件F和更新標簽集合,及相對應地更新證據update。更新驗證算更新驗證算 法法由用戶執(zhí)行,返回更新操作成功或失敗。實施實施 數(shù)據完整性驗證機制在具體實施過程中

3、可以分為兩個階段組成:Setup階段和Challenge階段。Setup 階段階段 Setup階段:初始化階段。首先,用戶運行密鑰生成算法生成密鑰對(pk,sk);然后,對存儲的文件進行分塊F(m1,m2,mn);之后,運行數(shù)據塊標簽生成算法為文件中每一個數(shù)據塊生成同態(tài)標簽集合;最后,將數(shù)據文件F和簽名集合同時存入云中,刪除本地的F,。Challenge 階段階段 Challenge階段:驗證請求階段。用戶或TPA作為驗證者,周期性的發(fā)起完整性驗證。從文件F分塊索引集合1,n中隨機挑取c個塊索引s1,s2,sc,并且為每一個索引si選取一個隨機數(shù)vi,將兩者組合一起生成挑戰(zhàn)請求chal發(fā)送給服務器。 服務器作為證明者,根據存儲在其服務器上的數(shù)據文件F,調用證據生成算法生成完整性證據P,返回給驗證者驗證者接受證據后,執(zhí)行證據檢測算法驗證證據是否正確。數(shù)據持有性證明數(shù)據持有性證明PDP機制機制 現(xiàn)有的PDP機制包括:基于MAC認證碼的PDP機制、基于RSA簽名的PDP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論