检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:赵宇洋 周才学[1] ZHAO Yuyang;ZHOU Caixue(School of Computer and Big Data Science,Jiujiang University,Jiujiang,China,332005)
机构地区:[1]九江学院计算机与大数据科学学院,江西九江332005
出 处:《福建电脑》2021年第9期62-64,共3页Journal of Fujian Computer
基 金:江西省教育厅科技项目(No.GJJ201807)资助。
摘 要:为了更好地探究可证明数据持有方案的安全性,本文对一个带隐私保护的无证书可证明数据持有方案进行了密码学分析,使用伪造原始数据或删除原始数据的方法对原方案进行了两种伪造性攻击。本文通过攻击方法一,演示了恶意云服务商可以任意修改用户的原始数据并能生成正确的数据标签;通过攻击方法二,演示了恶意云服务商可以任意删除用户的原始数据并能正确生成数据完整性证明。这两种攻击表明原方案是不安全的,难以运用在实际的环境中。To further explore the security of provable data possession schemes,this paper analyzes a certificateless provable data possession scheme with privacy preserving.Two forgery attacks,forging the original data or deleting the original data,are used to attack the original scheme.Through the first attack method,this paper shows that a malicious cloud server can arbitrarily modify the users’original data and can produce the correct data tags.Through the second attack method,this paper shows that a malicious cloud server can arbitrarily delete the users’original data and can produce the correct proof of data possession.These attacks show that the original scheme is insecure to be used in the real environment.
关 键 词:无证书可证明数据持有 隐私保护 云存储 双线性对
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.30