基于云平台的多用户可验证数据分享方案
2021-01-22唐士杰王会勇王玉珏
丁 勇, 赵 萌, 唐士杰,2, 梁 海, 王会勇, 王玉珏
(1.桂林电子科技大学 广西密码学与信息安全重点实验室,广西 桂林 541004;2.桂林电子科技大学 电子工程与自动化学院,广西 桂林 541004;3.桂林电子科技大学 数学与计算科学学院,广西 桂林 541004)
云计算可以为用户提供强大的数据存储服务,能够极大降低用户本地存储数据的负担[1]。在多用户模式下,云计算可以提供灵活的数据访问和分享功能,如公司可将大规模数据外包至云端,所有员工使用相关账号登陆云服务器即可获得该数据,实现公司数据的有效分享。然而,云存储数据面临着各种安全风险,如用户数据可能在云端遭到恶意篡改、删除、伪造等[2],由此极有可能对用户造成经济等方面的损失。
在多用户环境下采用云平台存储数据时,需要确保外包数据的完整性,并为合法的数据使用者颁发完整性验证的权限。现有的云数据完整性验证方案分为两大类,即私有验证方案和公开验证方案[3]。前者要求数据使用者持有与数据拥有者相同的密钥,以执行外包数据完整性验证协议;而后者允许任意用户验证外包数据当前在云端的完整性。较为典型的云数据完整性验证技术包括数据持有证明(provable data possession)[4]和数据恢复证明(proofs of retrievability)[5],目前大量相关的扩展方案得到广泛研究,用户在外包数据前先对其进行处理,生成可验证的元数据以支持对外包数据的完整性验证。
Shacham等[6]基于伪随机函数(pseudo-random function)构造了私有验证的数据恢复证明方案,同时使用BLS数字签名方案[7]设计了公开验证的数据恢复证明方案,并首次给出了严格的安全模型和证明。……
