Data security verification and updating method in support of third party mobile cloud computing, based on the BLS short signature algorithm and hash tree algorithm, the key generation mobile cloud key generation algorithm, signature generation algorithm to generate the signature, so as to establish the challenge of information, generate verification information, final data validation. The present invention support the validation process of outsourcing, the mobile terminal can reduce the computation and storage burden; the verification process without state information storage, cloud service providers only according to the validation data structure corresponding to the verifier challenge request and returns can be verified; no source file blocks in the validation end operation over the entire verification process is through the mapping function processed file blocks, can ensure that the information is not exposed to the TPA file.
【技术实现步骤摘要】
本专利技术涉及移动云计算、信息安全、数据完整性验证和更新领域。
技术介绍
现如今,云计算已经成为目前信息发展的主要趋势。而移动通信的飞速发展和移动终端的智能化、多元化,使越来越多的用户选择使用智能移动终端实现信息的获取和使用。云服务平台的终端也从个人计算机、服务器、便携式计算机扩展到了各类移动设备,用户通过移动终端就可以实现对云端数据随时随地的共享、管理和获取。伴随着移动通信与云计算的有机结合,公共安全、智能交通、智慧家庭、环境监测、位置服务、移动支付等移动互联网新的服务模型和业务不断涌现。移动云计算中面向数据的应用服务要求云端拥有完备的数据保密机制,以免用户重要的私有数据丢失或者被盗,然而,云服务供应商的可信度是难以确定的,以云端数据完整性为例,一些遭受拜占庭失效的云存储服务供应商可能会选择向用户隐藏数据错误,或者为节约成本故意删除用户不常用的数据。因此,将数据安全机制完全交由云端负责是不可取的,用户必须能够按照意愿对云端数据完整性进行验证。考虑到移动云计算环境中的移动端计算和存储能力的局限性,将复杂的数据完整性验证处理放在移动端也是不合适的。需提供一种解决方案,既能有效减轻移动端的计算压力和减少验证时的数据通信量,又能保障安全性。
技术实现思路
针对现有技术的上述不足,本专利技术提出了一种移动云计算中支持第三方的数据安全性验证和更新方法。针对上述问题,本专利技术提出了以下技术方案:该方案依托BLS短签名算法和Merkle哈希树针对移动云计算环境中的移动设备计算能力较低和通信传输能力较弱的情况进行设计,能以相对较少的计算量和较低的数据通信量完成可信度较高的 ...
【技术保护点】
移动云计算中支持第三方的数据安全性验证和更新方法,本专利技术涉及移动云计算、信息安全、数据完整性验证和更新领域,其特征是,包括如下步骤:步骤1:移动云中密钥生成算法生成密钥步骤2:移动云中签名产生算法生成签名步骤3:建立挑战信息步骤4:验证信息生成计算步骤5:数据验证算法步骤6:数据更新。
【技术特征摘要】
2016.08.26 CN 201610737954X1.移动云计算中支持第三方的数据安全性验证和更新方法,本发明涉及移动云计算、信息安全、数据完整性验证和更新领域,其特征是,包括如下步骤:步骤1:移动云中密钥生成算法生成密钥步骤2:移动云中签名产生算法生成签名步骤3:建立挑战信息步骤4:验证信息生成计算步骤5:数据验证算法步骤6:数据更新。2.根据权利要求1中所述的移动云计算中支持第三方的数据安全性验证和更新方法,其特征是,以上所述步骤2中的计算过程如下:步骤2:移动云中签名产生算法生成签名数据所有者将源文件F分块,为F的文件子块,随机选择令:其中h(*)表示哈希函数,求对应量的哈希值,name代表文件名;n代表文件的块数,将t作为文件F的标签,然后计算的签名令然后根据构造一棵哈希树,构造哈希树时需要注意,由于哈希树初构建时是一棵满二叉树,其叶子节点数目必须是2的整数次幂,那么构建时往往需要填充叶子节点使之满足条件,建树完成后,记其根节点为...
【专利技术属性】
技术研发人员:范勇,
申请(专利权)人:四川用联信息技术有限公司,
类型:发明
国别省市:四川;51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。