一种基于信息覆写的信息删除与验证的方法及系统技术方案

技术编号:38395690 阅读:9 留言:0更新日期:2023-08-07 11:10
本发明专利技术涉及一种基于信息覆写的信息删除与验证的方法及系统,所述方法至少包括:接收删除请求和随机数种子信息;以随机覆写方式进行信息的细粒度覆写操作;响应于信息删除后状态信息的提取请求,信息源域的主节点向至少一个从节点广播所述信息删除后状态信息的提取请求;将由所述从节点反馈的信息删除后状态信息及其相关验证参数发送至验证终端,使得所述验证终端基于可验证伪随机函数验证覆写内容。本发明专利技术有效解决了信息逻辑删除可恢复的问题,切实保障了信息主体已删除信息的可验证性和不可恢复性,满足了信息主体的信息的确定性删除与删除的可验证性需求。除与删除的可验证性需求。除与删除的可验证性需求。

【技术实现步骤摘要】
一种基于信息覆写的信息删除与验证的方法及系统


[0001]本专利技术涉及信息技术的
,尤其涉及一种信息删除与验证的方法及系统,还涉及一种基于信息覆写的信息删除与验证的方法及系统。

技术介绍

[0002]在大数据时代,各类信息被广泛收集和使用。经过研究发现,现有互联网企业在为信息主体提供服务时,通常会向信息主体承诺信息在信息主体不需要后会被删除。然而在信息主体提供信息后,信息主体的信息所有权与管理权分离,导致信息主体难以判断其信息是否被删除。因为对于信息的删除,企业不会给信息主体提供任何技术上的证明,因此信息主体必须完全信任企业对其信息删除的承诺。企业完成信息删除后,只返回删除失败或成功的结果给信息主体,信息主体无法对信息删除结果进行验证。这也导致大多数情况下信息主体的信息依然留存在物理硬盘上,增加了信息泄露风险。又或是企业趋于利益而保留信息主体的信息,并将信息泄露给第三方用于商业用途,这将给信息主体的利益带来严重的损害。
[0003]为了解决信息删除过程中存在删除效果差和信息删除结果无法验证等问题,信息主体在将信息提供给企业后,可以对要删除的信息进行信息覆写并通过删除验证来保证信息确定性删除以及删除的不可恢复性。目前在信息删除研究方面主要有两个难点需要解决:首先,信息主体将信息提供给企业后,信息主体或企业如何确保信息已经被删除。其次,信息在多个域流转后如何进行确定性删除验证。目前,为了有效的确保信息的删除,一般对要删除的信息进行信息覆写。主要方法有全零数据覆写、随机数据覆写和混合式数据覆写等。信息覆写删除后如果没有专业的恢复工具和手段,很难恢复出原始的信息,这样的方法可以有效的保证信息的确定性删除。对于信息的删除验证,当前研究的主要方法有基于密钥删除的删除验证、基于覆写的删除验证、基于可信执行环境的删除验证和基于区块链的删除验证。但现有研究存在密钥泄露的问题并且随着更新和删除信息的量增多,将导致可验证的删除证据数量呈线性增加,云服务器的计算、通信和存储开销呈线性增加,很难快速实现删除验证。
[0004]例如,公开号为CN112115101B的中国专利公开了一种云存储中数据的确定性删除方法及系统,其步骤包括:1)云端检查用户发送的确定性删除指令的合法性;若合法,则删除对应链接,并将指令转发给区块链网络,进行步骤2);否则拒绝执行该指令;2)区块链网络根据该指令触发对应的智能合约,并生成一覆写种子发送给云端;3)云端根据该覆写种子按照智能合约与约定的覆写规则对该指令中指定的数据块进行覆写;4)区块链网络选取可验证块对云端发起删除验证的挑战;5)云端为被挑战的可验证块生成同态可验证标签,并将其作为覆写的证据返回给区块链网络;6)区块链网络根据覆写种子生成的覆写基本值和覆写规则对云端返回证据进行验证,并将验证过程和结果记录在区块链网络中。该专利设置区块链网络,易受通信开销较大、计算成本较高等限制,且该专利缺乏考虑进行不同的细粒度云端数据存储与删除,以及缺少支持有效的多副本关联删除验证的方案。因此,亟需
研究高效的信息多副本、可验证删除方案。
[0005]此外,一方面由于对本领域技术人员的理解存在差异;另一方面由于申请人做出本专利技术时研究了大量文献和专利,但篇幅所限并未详细罗列所有的细节与内容,然而这绝非本专利技术不具备这些现有技术的特征,相反本专利技术已经具备现有技术的所有特征,而且申请人保留在
技术介绍
中增加相关现有技术之权利。

技术实现思路

[0006]针对现有技术之不足,本专利技术提供了一种基于信息覆写的信息删除与验证的方法,所述方法至少包括:
[0007]接收删除请求和随机数种子信息;
[0008]以随机覆写方式进行信息的细粒度覆写操作;
[0009]响应于信息删除后状态信息的提取请求,信息源域的主节点向至少一个从节点广播所述信息删除后状态信息的提取请求;
[0010]将由所述从节点反馈的信息删除后状态信息及其相关验证参数发送至验证终端,使得所述验证终端基于可验证伪随机函数验证覆写内容。
[0011]根据信息删除需求在多种随机覆写策略中选择合适的覆写方法以实现信息随机覆写来完成信息细粒度物理删除覆写操作。本专利技术在信息确定性删除方面比传统的逻辑删除方法删除效果更好,有效解决了信息逻辑删除可恢复的问题;同时本专利技术实现伪随机覆写删除的远程验证,满足了信息主体删除的可验证性需求从而达到信息删除的目的。
[0012]优选地,所述以随机覆写方式进行信息的细粒度覆写操作的步骤至少包括:基于所述验证终端的删除需求来确认至少一种随机覆写策略。
[0013]本方案充分考虑多副本信息,对各个从节点存储的信息删除后状态信息进行删除验证,并根据信息主体需求提出多种随机覆写策略以实现信息随机覆写来完成信息细粒度物理删除覆写操作。且选用基于椭圆曲线的可验证伪随机函数实现伪随机覆写删除的远程验证,一定程度上保证了高效性与安全性,满足了信息主体信息删除的可验证性需求。
[0014]优选地,所述随机覆写策略至少包括:单次覆写策略:采用计数器模式对随机数进行相应规律变化,对待删除的目标存储区域以分块的方式进行覆写;重复覆写策略:以至少两次不同的覆写方式交替覆写来覆盖信息的目标存储区域,以第三种覆写方式来进行最后一次目标存储区域的覆写操作。
[0015]优选地,所述覆写方式至少包括以下方式中的一种:采用随机数覆盖目标信息存储区域;采用随机数按位取反结果覆盖目标信息存储区域;基于计数器模式对随机数进行相应规律变化将分块的目标信息存储区域分别进行覆盖。
[0016]优选地,所述删除后状态参数的相关验证参数的计算方式至少包括:
[0017]基于域内主节点的密钥计算证明参数,proof=VRF_MakeProof(SK,seed),其中,proof表示证明参数,VRF_MakeProof表示可验证伪随机函数的证明生成算法。
[0018]优选地,所述验证终端基于可验证伪随机函数验证覆写内容的方法包括:基于可验证伪随机函数的证明生成算法对证明参数计算并得到结果信息;判断所述信息删除后状态信息与结果信息是否相等;若相等,则继续进行验证过程。
[0019]优选地,所述验证终端基于可验证伪随机函数验证覆写内容的方法还包括:基于
验证终端的公钥、随机数种子、证明参数进行验证,若验证结果为False表示验证未通过,删除目标随机覆写失败;若验证结果为True表示验证通过。
[0020]本专利技术还提供一种基于信息覆写的信息删除与验证的服务器,所述服务器被配置为:接收删除请求和随机数种子信息;以随机覆写方式进行信息的细粒度覆写操作;响应于信息删除后状态信息的提取请求,信息源域的主节点向至少一个从节点广播所述信息删除后状态信息的提取请求;将由所述从节点反馈的信息删除后状态信息及其相关验证参数发送至验证终端,使得所述验证终端基于可验证伪随机函数验证覆写内容。
[0021]本专利技术还提供一种基于信息覆写的信息删除与验证的系统,包括至少一个验证终端和服务器,所述验证终本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于信息覆写的信息删除与验证的方法,其特征在于,所述方法至少包括:接收删除请求和/或随机数种子信息;以随机覆写方式进行信息的细粒度覆写操作;响应于信息删除后状态信息的提取请求,信息源域的主节点向至少一个从节点广播所述信息删除后状态信息的提取请求;将由所述从节点反馈的信息删除后状态信息及其相关验证参数发送至验证终端,使得所述验证终端基于可验证伪随机函数验证覆写内容。2.根据权利要求1所述的基于信息覆写的信息删除与验证的方法,其特征在于,所述以随机覆写方式进行信息的细粒度覆写操作的步骤至少包括:基于所述验证终端的删除需求来确认至少一种随机覆写策略。3.根据权利要求1或2所述的基于信息覆写的信息删除与验证的方法,其特征在于,所述随机覆写策略至少包括:单次覆写策略:基于计数器模式对随机数进行相应规律变化,对待删除的目标存储区域以分块的方式进行覆写;重复覆写策略:以至少两次不同的覆写方式交替覆写来覆盖信息的目标存储区域,以第三种覆写方式来进行最后一次目标存储区域的覆写操作。4.根据权利要求1~3任一项所述的基于信息覆写的信息删除与验证的方法,其特征在于,所述覆写方式至少包括以下方式中的一种:采用随机数覆盖目标信息存储区域;采用随机数按位取反结果覆盖目标信息存储区域;基于计数器模式对随机数进行相应规律变化以将分块的目标信息存储区域分别进行覆盖。5.根据权利要求1~4任一项所述的基于信息覆写的信息删除与验证的方法,其特征在于,所述删除后状态参数的相关验证参数的计算方式至少包括:基于域内主节点的私钥利用可验证伪随机函数的证明生成算法计算证明参数,proof=VRF_MakeProof(SK,seed),其中,proof表示证明参数,VRF_MakeProof表示可验证伪随机函数的证明生成算法。6.根据权利要求1~5任一项所述的基于信息覆写的信息删除与验证的方法,其特征在于,所述验证终端基于可验证伪随机函数验证覆写内容的方法包括:基于可验证伪随机函数的证明生成算法对证明参数计算得到结果信息;判断所...

【专利技术属性】
技术研发人员:徐鹏许书宁王蔚徐润泽饶婷婷金海
申请(专利权)人:华中科技大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1