【技术实现步骤摘要】
一种云存储数据来源验证方法及系统
本专利技术涉及云存储数据来源验证
,具体为一种云存储数据来源验证方法及系统。
技术介绍
云计算涵盖了计算资源、存储资源和软件资源等概念,是IT技术高度整合的体现,为用户提供了远程的按需购买资源服务。而作为其中重要组成部分的存储资源,逐渐发展延伸并成为云计算的一个衍生概念—云存储,它将多种物理分散的存储设备通过软件实现整合和调配,进而允许用户可进行远程获得存储服务。随着云存储被广泛应用,其中的潜在威胁也逐渐暴露,用户对其功能性方面的需求也与日俱增,主要包括数据机密性、完整性、访问控制、可审计性以及可搜索性等。对于数据接收者来说,云端的服务器为其提供了海量的信息资源,在满足一定条件的前提下,可以自由访问并获取相关资源。然而,无论是接收者还是云服务器都无法验证这些远程存储的数据来源的合法性,以及其来源的真实身份。由于设备可信程度的不确定性,进一步增加了信息来源管理的难度。因此,如何为数据接收者提供数据来源真实性验证,成为当前亟待解决的难题。
技术实现思路
...
【技术保护点】
1.一种云存储数据来源验证系统,其特征在于,包括:安装并运行在云存储管理服务器CSMScdsvs上的云数据来源验证系统服务端软件,该云数据来源验证系统包括:用于管理用户密钥分发操作的密钥管理模块、用于对云存储数据进行加解密操作的加密模块、用于验证云存储数据的签名是否合法有效与验证请求下载数据用户是否具有合法下载权限的安全管理模块;/n上述密钥管理模块分别与加密模块和安全管理模块进行相互之间的数据交互。/n
【技术特征摘要】
1.一种云存储数据来源验证系统,其特征在于,包括:安装并运行在云存储管理服务器CSMScdsvs上的云数据来源验证系统服务端软件,该云数据来源验证系统包括:用于管理用户密钥分发操作的密钥管理模块、用于对云存储数据进行加解密操作的加密模块、用于验证云存储数据的签名是否合法有效与验证请求下载数据用户是否具有合法下载权限的安全管理模块;
上述密钥管理模块分别与加密模块和安全管理模块进行相互之间的数据交互。
2.根据权利要求1所述的云存储数据来源验证系统,其特征在于,所述云存储数据来源验证系统还包括:安装并运行有云数据来源验证系统用户端软件且用于数据上传用户DuUi向云存储服务器CSScdsvs上传数据的智能终端设备STDu,安装并运行有云数据来源验证系统用户端软件且用于数据下载用户DdUi向云存储服务器CSScdsvs请求下载数据的智能终端设备STDd。
3.一种云存储数据来源验证方法,其特征在于,包括以下步骤:
步骤一,数据上传用户DuUi、云存储管理服务器CSMScdsvs、数据下载用户DdUi在密钥管理模块上进行用户注册,以获取各自的密钥;
步骤二,数据上传用户DuUi在加密模块上对向云存储服务器CSScdsvs上传的数据Udi首先进行签名处理,得到签名Sigi,然后对上传数据Udi进行加密处理,得到密文Ci,最后将签名Sigi和密文Ci一起上传到云存储服务器CSScdsvs上;
步骤三,...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。