高效的无证书云数据审计方案

杨海滨, 李瑞峰, 李秀广, 袁文勇, 易铮阁, 杨晓元

工程科学与技术 ›› 2022, Vol. 54 ›› Issue (03) : 72 -79.

PDF
工程科学与技术 ›› 2022, Vol. 54 ›› Issue (03) : 72 -79. DOI: 10.15961/j.jsuese.202100953

高效的无证书云数据审计方案

作者信息 +

Author information +
文章历史 +
PDF

摘要

针对现有无证书云审计方案中,使用了幂指数、双线性映射、点哈希映射等大开销运算,导致审计效率不高的问题,本文提出一种高效的无证书云数据完整性验证方案。方案在密钥生成阶段,使用无证书签名技术,由密钥生成中心(key generating center, KGC)与用户合作生成用户的公私钥,能够避免审计系统的安全对于KGC安全的强依赖性,既解决了公钥基础设施(public key infrastructure,PKI)体制下的云审计方案中公钥证书管理复杂的缺点,又能够解决基于身份的云审计方案所固有的密钥托管问题。在数据预处理阶段,用户将数据加密、分块,保护了数据内容隐私,且降低了方案的计算与通信开销。在数据动态更新阶段,方案使用虚拟索引数据结构实现云端数据块的动态更新(插入、删除、修改),能够避免标签重复计算导致的额外计算开销。在数据审计阶段,由第三方审计者(third party auditor,TPA)代替用户对来自云端的完整性证据进行验证,能够减轻用户的计算负担。本文在安全性分析部分,证明了方案能够抵抗来自云端的替代攻击,可实现隐私保护,且能够抵抗两类敌手的伪造攻击。在方案性能分析部分,先对本方案和现有方案进行数值分析与对比,再利用JPBC库进行实验,结果表明本方案的计算开销明显降低。

关键词

云存储 / 数据完整性 / 数据持有证明 / 无双线性对 / 无证书签名

Key words

引用本文

引用格式 ▾
杨海滨, 李瑞峰, 李秀广, 袁文勇, 易铮阁, 杨晓元. 高效的无证书云数据审计方案[J]. 工程科学与技术, 2022, 54(03): 72-79 DOI:10.15961/j.jsuese.202100953

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

8

访问

0

被引

详细

导航
相关文章

AI思维导图

/