一种支持隐私和完整性保护的外包数据去重云存储方法

    公开(公告)号:CN110677487A

    公开(公告)日:2020-01-10

    申请号:CN201910943729.5

    申请日:2019-09-30

    摘要: 本发明公开一种支持隐私和完整性保护的外包数据去重云存储方法。首先,实现数据文件的客户端去重和安全认证标签去重,大大减少通信开销和云服务器的存储负担。其次,采用提取器技术使得外包存储数据的密文不依赖于加密者和加密算法,而依赖于数据本身,使得密文数据去重得以实现,并在去重过程和完整性审计过程中保证了数据的隐私性。最后,采用RS纠删码技术提高去重云存储的容错能力,也支持云服务提供商自发地定期委托第三方审计者对云服务器中存储的数据进行批量公开云审计以确保数据的完整性,同时也支持数据拥有者对文件的完整性随时随地发起公开云审计,在审计和去重过程中始终能保护数据的隐私性。本发明所提供的方法在去重方面是有效的,在完整性云审计方面是高效的。

    基于卢卡斯序列定位错误文件的批量云审计方法

    公开(公告)号:CN109088850A

    公开(公告)日:2018-12-25

    申请号:CN201810649920.4

    申请日:2018-06-22

    摘要: 本发明公开了一种基于卢卡斯序列定位错误文件的批量云审计方法,首先,本方法可扩展性强,无论被审计文件是单个还是多个,本方法均可一次处理;其次,利用自查询技术和多项式承诺技术,将批量审计阶段的通信开销从线性级降到常数量级,即不随被审计文件个数而线性递增;再次,在批量审计任务失败时,利用卢卡斯序列的递归性和黄金分割性,设计了一种新型的错误文件定位方法,并针对特殊情况(被审计文件的数量是一个卢卡斯数)和一般情况(被审计文件的数量是一个任意正整数)的处理方法分别进行了详细介绍;最后,本方法可防止好奇的第三方审计者和云服务提供商获取用户数据文件的数据具体内容,很好的保护数据文件的机密性和隐私性。

    公交车智能停靠方法
    3.
    发明公开

    公开(公告)号:CN107657668A

    公开(公告)日:2018-02-02

    申请号:CN201710862700.5

    申请日:2017-09-22

    发明人: 李艳平 曹强

    IPC分类号: G07B15/02 G07F7/08 G06Q50/30

    摘要: 本发明具体涉及公交车智能停靠方法,包括以下步骤:(1)用户在智能IC卡移动终端输入身份信息和/或乘车信息;(2)智能IC卡移动终端将信息发送给车载智能终端;(3)车载智能终端接收信息,提取后存储在第二存储单元中;(4)处理器根据提取的信息,计算出每站待上车人数、待下车人数,并在到达每一车站时,提示司机;(5)司机根据提示,相应开启公交车的前门或后门;(6)乘客刷卡付费完成乘车过程。本发明的公交车智能停靠方法可以让用户方便的通过智能IC卡移动终端输入乘车信息,并发送给车载智能终端,使公交车司机可以获取每一站点的乘客上、下车信息,做到有针对性的停靠,避免了每站都停靠带来的时间浪费和能源浪费。

    轻量级用户可动态撤销及数据可动态更新的云审计方法

    公开(公告)号:CN107566118A

    公开(公告)日:2018-01-09

    申请号:CN201710830435.2

    申请日:2017-09-13

    发明人: 韩静 李艳平

    IPC分类号: H04L9/08 H04L29/06 H04L29/08

    摘要: 本发明提出了轻量级用户可动态撤销及数据可动态更新的云审计方法:首先,用户可以实现高效的动态撤销(包括更换公私钥),在用户撤销阶段,采用了多重单向代理重签名技术,新用户只需计算重签名密钥,无需从云端下载数据重签名后再上传到云端;其次,能够保证数据实时动态更新(插入、删除、修改),通过数据块的身份识别码中引入虚拟索引,数据动态更新时,只有被更新数据块的身份识别码发生变化,其余数据块的身份识别码保持不变;最后,在重签名阶段,云服务器代替新上任用户进行重签名,在审计阶段,第三方审计中心代替当前用户进行在云端存储的数据完整性的验证,极大减轻了终端用户的计算开销及系统的通信开销;本发明是高效的和安全的。

    一种多服务器环境下轻量级匿名认证与密钥协商方法

    公开(公告)号:CN105516201B

    公开(公告)日:2018-10-23

    申请号:CN201610036711.3

    申请日:2016-01-20

    IPC分类号: H04L29/06

    摘要: 本发明涉及一种多服务器环境下轻量级匿名认证与密钥协商方法,属于信息安全技术领域,其是通过(1)系统建立与选择系统参数,(2)服务器和用户在注册中心RC注册,(3)用户和远程服务器认证与密钥协商三个步骤实现多服务器环境下匿名认证与密钥协商,提供后继通信的会话密钥,本发明适合计算能力、存储空间和通信能力较低的移动终端与服务器的远程认证,移动终端可以通过一个用户名和口令登陆RC注册的任何一台服务器,服务器也仅认证用户为合法用户,而不知道用户具体身份,保护了用户的隐私,本发明的扩展性好,双方协商的会话密钥由双方每次认证中选的随机数Ni1,Ni2决定,保证了会话密钥间的独立性和前后向安全性。

    一种云存储环境下支持用户动态撤销的属性基数据加密方法

    公开(公告)号:CN107040374A

    公开(公告)日:2017-08-11

    申请号:CN201710128369.4

    申请日:2017-03-06

    IPC分类号: H04L9/08 H04L29/06

    摘要: 本发明涉及一种云存储环境下支持用户动态撤销的属性基数据加密方法,通过引入授权中心不仅分担了部分云存储中心的工作,而且可限制云存储中心,避免因为云存储中心的对数据的控制权利过大,而引发的数据安全问题;而且该云存储环境下支持用户动态撤销的属性基数据加密方法,在合法数据用户注销后,云存储中心更新系统少量密文分量,避免已注销的用户对数据的非法访问,造成的泄密问题,其他非注销用户通过及时更新少量密钥分量,依然可以正常的解密更新密文,提高了数据的安全性,而且数据计算量、存储量、数据更新的传输量均因部分分量的更改而大大减少,具有安全性高,计算量、存储量、和通信量低的特点。

    基于卢卡斯序列定位错误文件的批量云审计方法

    公开(公告)号:CN109088850B

    公开(公告)日:2021-06-15

    申请号:CN201810649920.4

    申请日:2018-06-22

    摘要: 本发明公开了一种基于卢卡斯序列定位错误文件的批量云审计方法,首先,本方法可扩展性强,无论被审计文件是单个还是多个,本方法均可一次处理;其次,利用自查询技术和多项式承诺技术,将批量审计阶段的通信开销从线性级降到常数量级,即不随被审计文件个数而线性递增;再次,在批量审计任务失败时,利用卢卡斯序列的递归性和黄金分割性,设计了一种新型的错误文件定位方法,并针对特殊情况(被审计文件的数量是一个卢卡斯数)和一般情况(被审计文件的数量是一个任意正整数)的处理方法分别进行了详细介绍;最后,本方法可防止好奇的第三方审计者和云服务提供商获取用户数据文件的数据具体内容,很好的保护数据文件的机密性和隐私性。

    一种去中心化的多云自审计方法及系统

    公开(公告)号:CN111586036A

    公开(公告)日:2020-08-25

    申请号:CN202010372512.6

    申请日:2020-05-06

    IPC分类号: H04L29/06 H04L9/32 H04L29/08

    摘要: 本发明公开了一种去中心化的多云自审计方法及系统,属于云存储技术领域,包括以下步骤:(1)可信机构TA首先生成系统参数,并为选择的v个多云服务器CS,产生结构E的(v,k+1,1)-设计进行分组;(2)数据拥有者将原数据文件F分割为m个数据部分,并得到签名集合,将编码后的数据部分和签名集合发送给对应云服务器;(3)数据拥有者生成原数据文件F的审计请求,将该审计请求广播给所有的云服务器,每个云服务器验证该完整性证据,得到审计结果报告,并将审计结果报告发送给数据拥有者。本发明解决了外包数据的完整性审计中存在的若干问题。本发明完全不同于传统的多云审计工作,将数据拥有者从受限的计算资源中解放出来。

    轻量级用户可动态撤销及数据可动态更新的云审计方法

    公开(公告)号:CN107566118B

    公开(公告)日:2019-12-31

    申请号:CN201710830435.2

    申请日:2017-09-13

    发明人: 李艳平 韩静

    IPC分类号: H04L9/08 H04L29/06 H04L29/08

    摘要: 本发明提出了轻量级用户可动态撤销及数据可动态更新的云审计方法:首先,用户可以实现高效的动态撤销(包括更换公私钥),在用户撤销阶段,采用了多重单向代理重签名技术,新用户只需计算重签名密钥,无需从云端下载数据重签名后再上传到云端;其次,能够保证数据实时动态更新(插入、删除、修改),通过数据块的身份识别码中引入虚拟索引,数据动态更新时,只有被更新数据块的身份识别码发生变化,其余数据块的身份识别码保持不变;最后,在重签名阶段,云服务器代替新上任用户进行重签名,在审计阶段,第三方审计中心代替当前用户进行在云端存储的数据完整性的验证,极大减轻了终端用户的计算开销及系统的通信开销;本发明是高效的和安全的。

    一种支持用户全动态并行操作的抗泄露公开云审计方法

    公开(公告)号:CN109525403A

    公开(公告)日:2019-03-26

    申请号:CN201811638170.7

    申请日:2018-12-29

    摘要: 在保护数据机密性或隐私性的前提下,公开证明外包动态云存储数据的完整性一直是公开云审计技术的关注热点和难点。本发明公开了一种支持用户全动态并行操作的抗泄露公开云审计方法。首先,引进了动态累加器这一数据认证结构,实现了无论第三方审计者进行多少次审计且不管每次审计挑战块是否重复,好奇的第三方审计者均无法获得关于云外包数据的任何数据内容,巧妙地规避了泄露挑战数据块隐私的风险,达到抗数据泄露的功能;其次,结合双链的动态哈希表和动态累加器,使得用户可以远程对外包存储数据进行插入、删除和修改的全动态并行操作,且具有验证动态更新操作是否正确执行的功能。