-
公开(公告)号:CN117978546B
公开(公告)日:2024-06-11
申请号:CN202410370415.1
申请日:2024-03-29
Applicant: 华侨大学
Abstract: 本发明提供了一种基于可信执行环境的无证书动态共享数据审计方法,涉及数据安全技术领域,该方法是实现对云存储环境中共享数据完整性安全高效的审计,和共享用户群组及共享数据的动态性;其包括秘钥生成中心数据预处理步骤;群用户加入步骤;共享群用户秘钥生成步骤;共享数据预处理步骤;云服务端数据预处理步骤;挑战步骤;证明生成步骤;证明验证步骤;群用户撤销步骤;数据的动态更新步骤。本发明所提出的无证书公开共享数据审计方法,可以在确保共享数据安全高效审计的同时,实现动态的群管理和数据的动态更新,以及避免恶意的撤销用户和云服务端合谋攻击。
-
公开(公告)号:CN117555864B
公开(公告)日:2024-04-16
申请号:CN202410039044.9
申请日:2024-01-11
Applicant: 华侨大学
IPC: G06F16/16 , G06F16/172 , G06F16/182 , G06F21/62 , H04L9/40
Abstract: 本发明提供一种基于可信执行环境的云数据安全删除方法,涉及数据安全技术领域。当用户端删除云端文件时:用户端生成用于重写的数据、删除请求,以及审计请求,并将数据和删除请求发送云服务端,将数据和审计请求发送给第三方审计端。云服务端的可信执行环境组件根据数据生成无用数据以及删除请求,并发送给存储环境组件。云服务端的存储环境组件根据无用数据对需要删除的数据块进行覆盖更新。第三方审计端根据审计请求生成挑战信息并发送给云服务端。云服务端的存储环境组件根据挑战信息生成验证信息并发送给第三方审计端。第三方审计端根据验证信息验证云服务端是否删除数据,并反馈给用户端。该方法降低用户端开销并提高数据删除的安全性。
-
公开(公告)号:CN117555864A
公开(公告)日:2024-02-13
申请号:CN202410039044.9
申请日:2024-01-11
Applicant: 华侨大学
IPC: G06F16/16 , G06F16/172 , G06F16/182 , G06F21/62 , H04L9/40
Abstract: 本发明提供一种基于可信执行环境的云数据安全删除方法,涉及数据安全技术领域。当用户端删除云端文件时:用户端生成用于重写的数据、删除请求,以及审计请求,并将数据和删除请求发送云服务端,将数据和审计请求发送给第三方审计端。云服务端的可信执行环境组件根据数据生成无用数据以及删除请求,并发送给存储环境组件。云服务端的存储环境组件根据无用数据对需要删除的数据块进行覆盖更新。第三方审计端根据审计请求生成挑战信息并发送给云服务端。云服务端的存储环境组件根据挑战信息生成验证信息并发送给第三方审计端。第三方审计端根据验证信息验证云服务端是否删除数据,并反馈给用户端。该方法降低用户端开销并提高数据删除的安全性。
-
公开(公告)号:CN117978546A
公开(公告)日:2024-05-03
申请号:CN202410370415.1
申请日:2024-03-29
Applicant: 华侨大学
Abstract: 本发明提供了一种基于可信执行环境的无证书动态共享数据审计方法,涉及数据安全技术领域,该方法是实现对云存储环境中共享数据完整性安全高效的审计,和共享用户群组及共享数据的动态性;其包括秘钥生成中心数据预处理步骤;群用户加入步骤;共享群用户秘钥生成步骤;共享数据预处理步骤;云服务端数据预处理步骤;挑战步骤;证明生成步骤;证明验证步骤;群用户撤销步骤;数据的动态更新步骤。本发明所提出的无证书公开共享数据审计方法,可以在确保共享数据安全高效审计的同时,实现动态的群管理和数据的动态更新,以及避免恶意的撤销用户和云服务端合谋攻击。
-
-
-