国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:袁艺林,张建标,徐万山,李铮
单位:袁艺林,北京工业大学 信息学部, 北京 100124;可信计算北京市重点实验室, 北京 10012411,张建标,北京工业大学 信息学部, 北京 100124;可信计算北京市重点实验室, 北京 10012402,徐万山,北京工业大学 信息学部, 北京 100124;可信计算北京市重点实验室, 北京 10012403,李铮,北京工业大学 信息学部, 北京 100124;可信计算北京市重点实验室, 北京 10012404
关键词:云存储;数据完整性验证;基于身份的密码学;组用户
基金:北京市自然科学基金(M21039)
云存储系统为用户提供大容量、高访问效率、价格合理的存储服务.然而,使用云存储服务的用户,一旦将文件上传至CSP (cloud server provider),便失去了数据的绝对控制权.众所周知,CSP并不可靠.因此,云上存储的数据是否完整,成为值得深入探讨的问题.在公共云存储环境中,将公司、机构或组织定义为一个组,组内由负责人进行管理.组内用户为便于使用云存储服务,可借助于组负责人进行统一操作.这种场景下,为解决位于同一组内的用户数据完整性验证问题,提出了一个组用户数据完整性验证方案.为协助组内用户进行一系列操作,方案提出了代理这一实体.方案基于IBE (identity-based encryption)进行标签的设计,摆脱了复杂的证书管理问题.在数据完整性验证阶段,通过采用随机抽样的方式,减少了系统的性能开销.借助于随机预言机模型,该方案被证明是安全的.且通过的一系列的性能分析与评估,验证了该方案是可行的.
来源:2022年第12期
《软件学报》期刊编辑部