-
公开(公告)号:CN115037530B
公开(公告)日:2024-03-26
申请号:CN202210577999.0
申请日:2022-05-25
Applicant: 淮阴工学院
IPC: H04L9/40 , H04L9/00 , H04L9/06 , H04L67/06 , H04L67/1097 , H04L67/5682
Abstract: 本发明公开了一种基于区块链的密文去重和去中心化审计方法,分为去重和审计阶段,去重阶段利用收敛加密算法确保数据的机密性,基于RSA的哈希函数构造同态认证标签以用于完整性审计,利用T‑MHT结构存储认证标签降低存储成本并提高查询效率,基于T‑MHT的所有权证明抵抗所有权欺骗攻击,基于RSA算法实现文件下载、删除以及更新中的身份认证。审计阶段利用去中心化自治组织的概念阻止审计员和矿工的勾结并消除了容易出现单点故障的第三方审计员,利用公平仲裁惩罚恶意的云存储服务提供商并补偿数据完整性受损的用户。本发明提出的算法相对于同类的其他算法,在功能上具有一定的优势,降低了数据存储成本,提高了算法的效率和安全性,具有切实可行的实用价值。
-
-
公开(公告)号:CN115037530A
公开(公告)日:2022-09-09
申请号:CN202210577999.0
申请日:2022-05-25
Applicant: 淮阴工学院
IPC: H04L9/40 , H04L9/00 , H04L9/06 , H04L67/06 , H04L67/1097 , H04L67/5682
Abstract: 本发明公开了一种基于区块链的密文去重和去中心化审计方法,分为去重和审计阶段,去重阶段利用收敛加密算法确保数据的机密性,基于RSA的哈希函数构造同态认证标签以用于完整性审计,利用T‑MHT结构存储认证标签降低存储成本并提高查询效率,基于T‑MHT的所有权证明抵抗所有权欺骗攻击,基于RSA算法实现文件下载、删除以及更新中的身份认证。审计阶段利用去中心化自治组织的概念阻止审计员和矿工的勾结并消除了容易出现单点故障的第三方审计员,利用公平仲裁惩罚恶意的云存储服务提供商并补偿数据完整性受损的用户。本发明提出的算法相对于同类的其他算法,在功能上具有一定的优势,降低了数据存储成本,提高了算法的效率和安全性,具有切实可行的实用价值。
-
公开(公告)号:CN113572603A
公开(公告)日:2021-10-29
申请号:CN202110825825.7
申请日:2021-07-21
Applicant: 淮阴工学院
Abstract: 本发明公开了一种异构的用户认证和密钥协商方法,包括:系统初始化步骤;基于身份的密钥生成步骤;基于无证书的密钥生成步骤;用户认证和密钥建立步骤;密钥确立步骤;密钥生成通过注册中心RC来实现。发送端利用自己的私钥,身份信息、接收端的公钥以及选定的密钥K,通过点乘、哈希函数、异或等运算输出密文σ;给定密文σ,发送端的公钥和接收端的私钥,接收端通过点乘运算、异或运算、双线性对等运算验证等式并恢复密钥K。若验证通过,则接收密钥K,密钥协商完成;否则,拒绝发送端发送的密钥并输出错误符号⊥。本发明为通信双方提供用户认证功能,允许通信双方协商出共同的安全密钥,适用于客户服务器的应用场景,具有切实可行的应用价值。
-
公开(公告)号:CN113761592B
公开(公告)日:2024-02-23
申请号:CN202110946258.0
申请日:2021-08-18
Applicant: 淮阴工学院
Abstract: 本发明提出了一种云存储中基于模糊身份的数据完整性检测方法,无需下载数据即可有效地检测云存储中数据的完整性,引入模糊身份的概念解决了云数据完整性检测中复杂的密钥管理挑战。包括:系统初始化;云用户密钥提取;计算模糊承诺和元数据,并上传模糊承诺、擦除码处理过的文件和相应的元数据到云服务器,云用户发送审计请求给第三方审计员;第三方审计员检查云用户身份,并向云服务器发起数据完整性审计挑战;云服务器响应数据拥有证明给第三方审计员;第三方审计员进行数据完整性验证并把验证结果发送给云用户。该算法在随机预言模型下被证明是安全的,优于同类的其他算法,降低检测成本,提高数据完整性检测效率,具有切实
-
公开(公告)号:CN113572603B
公开(公告)日:2024-02-23
申请号:CN202110825825.7
申请日:2021-07-21
Applicant: 淮阴工学院
Abstract: 适用于客户服务器的应用场景,具有切实可行的本发明公开了一种异构的用户认证和密钥 应用价值。协商方法,包括:系统初始化步骤;基于身份的密钥生成步骤;基于无证书的密钥生成步骤;用户认证和密钥建立步骤;密钥确立步骤;密钥生成通过注册中心RC来实现。发送端利用自己的私钥,身份信息、接收端的公钥以及选定的密钥K,通过点乘、哈希函数、异或等运算输出密文σ;给定密文σ,发送端的公钥和接收端的私钥,接收端通过点乘运算、异或运算、双线性对等运算验证等式并恢复密钥K。若验证通过,则接收密钥K,密钥协商完成;否则,拒绝发送端发送的密钥并(56)对比文件裴雨潇;刘修恒;丛小飞.一个高效的无证书两方认证密钥协商协议.信息技术.2017,(第05期),全文.舒剑.可证安全的无证书两方认证密钥协商协议.小型微型计算机系统.2012,(第09期),全文.杨浩民;张尧学;周悦芝.基于双线性对的无证书两方认证密钥协商协议.清华大学学报(自然科学版).2012,(第09期),全文.
-
公开(公告)号:CN113761592A
公开(公告)日:2021-12-07
申请号:CN202110946258.0
申请日:2021-08-18
Applicant: 淮阴工学院
Abstract: 本发明提出了一种云存储中基于模糊身份的数据完整性检测方法,无需下载数据即可有效地检测云存储中数据的完整性,引入模糊身份的概念解决了云数据完整性检测中复杂的密钥管理挑战。包括:系统初始化;云用户密钥提取;计算模糊承诺和元数据,并上传模糊承诺、擦除码处理过的文件和相应的元数据到云服务器,云用户发送审计请求给第三方审计员;第三方审计员检查云用户身份,并向云服务器发起数据完整性审计挑战;云服务器响应数据拥有证明给第三方审计员;第三方审计员进行数据完整性验证并把验证结果发送给云用户。该算法在随机预言模型下被证明是安全的,优于同类的其他算法,降低检测成本,提高数据完整性检测效率,具有切实可行的实用价值。
-
公开(公告)号:CN113259317A
公开(公告)日:2021-08-13
申请号:CN202110383082.2
申请日:2021-04-09
Applicant: 淮阴工学院
Abstract: 本发明涉及数据处理技术领域,公开了一种基于身份代理重加密的云存储数据去重方法,该方法提出基于身份的认证算法、基于身份的代理重加密算法,即可实现用户的所有权认证,解决用户没有在线或者难以参与的问题;又可以在不进行解密的情况下实现密文的转换,保证了数据的安全性又实现了数据去重。将这两种方法结合应用于云存储数据去重,包含数据上传、重复性检查、所有权挑战、用户数据下载、数据删除等环节,在进行数据去重的同时,减小了计算与通信的开销,提高了云存储数据去重的效率,因此该方法适用于云环境下的数据安全外包。
-
-
-
-
-
-
-