无证书可证明数据持有方案的分析  

Analysis of a Certificateless Provable Data Possession Scheme

在线阅读下载全文

作  者:赵宇洋 周才学[1] ZHAO Yuyang;ZHOU Caixue(School of Computer and Big Data Science,Jiujiang University,Jiujiang,China,332005)

机构地区:[1]九江学院计算机与大数据科学学院,江西九江332005

出  处:《福建电脑》2021年第9期62-64,共3页Journal of Fujian Computer

基  金:江西省教育厅科技项目(No.GJJ201807)资助。

摘  要:为了更好地探究可证明数据持有方案的安全性,本文对一个带隐私保护的无证书可证明数据持有方案进行了密码学分析,使用伪造原始数据或删除原始数据的方法对原方案进行了两种伪造性攻击。本文通过攻击方法一,演示了恶意云服务商可以任意修改用户的原始数据并能生成正确的数据标签;通过攻击方法二,演示了恶意云服务商可以任意删除用户的原始数据并能正确生成数据完整性证明。这两种攻击表明原方案是不安全的,难以运用在实际的环境中。To further explore the security of provable data possession schemes,this paper analyzes a certificateless provable data possession scheme with privacy preserving.Two forgery attacks,forging the original data or deleting the original data,are used to attack the original scheme.Through the first attack method,this paper shows that a malicious cloud server can arbitrarily modify the users’original data and can produce the correct data tags.Through the second attack method,this paper shows that a malicious cloud server can arbitrarily delete the users’original data and can produce the correct proof of data possession.These attacks show that the original scheme is insecure to be used in the real environment.

关 键 词:无证书可证明数据持有 隐私保护 云存储 双线性对 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象