加密货币中条件可追踪用户签名的方法和系统

    公开(公告)号:CN107659411B

    公开(公告)日:2020-09-15

    申请号:CN201710940897.X

    申请日:2017-10-11

    申请人: 深圳大学

    IPC分类号: H04L9/32 H04L9/30 G06Q20/38

    摘要: 本发明公开了一种加密货币中条件可追踪用户签名的方法和系统,追踪方客户端获取发送方客户端产生的交易签名中公开的交易信息,利用该交易信息和预设基点进行双线性对运算得到第一结果值,该基点是双线性对运算里的参数,然后再获取预置的用户集合中各用户公钥中的签名参数,将各用户的签名参数分别与已获取的追踪方私钥相乘,得到各用户的乘积,将各用户的乘积与各用户的签名参数进行双线性对运算,得到各用户的第二结果值,若各用户的第二结果值中,存在与第一结果值相等的目标结果值,则将该目标结果值所属的用户确定为签名用户,因此在此技术中拥有追踪方私钥的特权用户可对交易进行监督。

    一种无证书部分盲签名方法和装置

    公开(公告)号:CN106789019B

    公开(公告)日:2020-01-17

    申请号:CN201611226746.X

    申请日:2016-12-27

    申请人: 深圳大学

    IPC分类号: H04L9/08 H04L9/32

    摘要: 本发明适用于信息安全技术领域,提供了一种无证书部分盲签名方法,包括建立一个公开系统参数params={G1,G2,P,e,g,H0,H1,H2,Ppub};签名者提取其私钥为提取公钥为签名者随机选择并计算z=H0(c)和R=rP,并把R发送给签名请求者;签名请求者接受到R后,随机选择盲化因子并计算z=H0(c)、R′=αR,h′=H2(m,z,y),h=α‑1(β‑h′),并把h发送给签名者;签名者接收到h后,计算并把S发送给签名请求者;签名请求者进行脱盲工作,计算S′=αS,得到消息m和协商消息c的签名为σ=(y,h′,S′);验证者进行签名验证。本发明有效解决了无证书部分盲签名中因协商公共信息篡改而带来的安全性问题。

    一种云存储服务平台的访问控制系统的访问控制方法

    公开(公告)号:CN104917772B

    公开(公告)日:2017-12-08

    申请号:CN201510326044.8

    申请日:2015-06-12

    申请人: 深圳大学

    IPC分类号: H04L29/06 H04L29/08

    CPC分类号: H04L9/32 H04L29/06

    摘要: 本发明属于云服务信息安全领域,提供了一种云存储服务平台的访问控制系统的访问控制方法。该系统及方法基于权重属性加密机制,采用多机构属性基加密技术,将数据加密后存储到云存储服务平台上,可提高云存储服务的安全性。同时,由于将属性与权重相结合,实现了用户属性的分级管理,使得相同属性不同级别的用户具有不同的访问权限,从而实现了更加灵活而细致的访问控制。另外,该系统和方法采用多机构属性基加密技术,避免了单个认证中心权力过于集中的问题,进一步提高了数据存储的安全性。该系统和方法特别适合部署在OSS平台,可切实保障用户存储在OSS平台数据的机密性,同时可对数据共享范围实施细粒度访问控制。

    一种基于身份的部分盲签名方法和装置

    公开(公告)号:CN106656508A

    公开(公告)日:2017-05-10

    申请号:CN201611226730.9

    申请日:2016-12-27

    申请人: 深圳大学

    IPC分类号: H04L9/32

    摘要: 本发明适用于信息安全技术领域,提供了一种基于身份的部分盲签名方法,包括建立一个公开系统参数params={G1,G2,P,l,q,e,H1,H2,H3,Ppub};签名者提取其私钥为提取公钥为Ppub;签名者随机选择两个整数并计算r=gx和v=gy,并把计算结果(r,v)发送给签名请求者;签名请求者接收到(r,v)后,随机选择两个盲化因子并计算h=α‑1[H2(m,c,r′)+β],把h发送给签名者;签名者接收到h后,对盲化后的消息使用其私钥进行盲签名,计算把S发送给签名请求者;签名请求者进行脱盲工作,计算S′=αS,得到消息m和协商消息c的签名为σ=(r′,S′);验证者进行签名验证。本发明有效解决了基于身份的部分盲签名中因协商公共信息篡改而带来的安全性问题。

    一种电子产品码的访问控制系统及其访问控制方法

    公开(公告)号:CN103501223A

    公开(公告)日:2014-01-08

    申请号:CN201310436525.5

    申请日:2013-09-22

    申请人: 深圳大学

    IPC分类号: H04L9/14 G06K7/00

    摘要: 本发明属于物联网信息安全技术领域,提供了一种电子产品码的访问控制系统及其访问控制方法。该系统及其访问控制方法应用了基于第三方的可撤销属性加密技术,将表征物品信息的电子产品码信息以密文形式存储,并通过在仲裁机中设置属性撤销列表来控制标签阅读器的解密权限,实现了对电子产品码信息的密文访问控制,弥补了当前电子产品码识别系统在隐私保护方面的不足。同时,由于是以属性作为访问控制的基本单元,因此该访问控制系统可实现细粒度访问控制,可阻止任何非授权标签阅读器对物品信息的非法访问,有效保障了存储在EPCIS中物品信息的隐私性。

    并行哈希函数的构造方法
    16.
    发明授权

    公开(公告)号:CN106650240B

    公开(公告)日:2019-08-09

    申请号:CN201611051964.4

    申请日:2016-11-22

    申请人: 深圳大学

    IPC分类号: G06F17/50

    摘要: 本发明提供一种并行哈希函数的构造方法,所述构造方法包括以下步骤:对给定值进行填充得到填充给定值,并将所述填充给定值进行划分得到多个初始消息块;对多个初始消息块进行预设的函数处理得到对应的多个块哈希值;判断当前轮数的序列号为奇数或偶数,其中,当当前轮数的序列号为奇数时,相邻两个块哈希值进行异或运算得到一个异或运算值,并将所述异或运算值缓存在8个寄存器中,当当前轮数的序列号为偶数时,相邻两个块哈希值进行合并交换运算得到一个合并运算,并将所述合并运算值缓存在8个寄存器中;直到根据多个块哈希值得到最终的异或运算值或最终的合并运算值;根据最终的异或运算值或最终的合并运算值得到哈希值。

    可连接环签名方法、装置、设备以及存储介质

    公开(公告)号:CN109831312A

    公开(公告)日:2019-05-31

    申请号:CN201910243182.8

    申请日:2019-03-28

    申请人: 深圳大学

    IPC分类号: H04L9/32

    摘要: 本发明提供一种可连接环签名方法、装置、设备以及存储介质,方法包括:获取安全参数和待加密信息;根据安全参数生成系统参数,其中,系统参数包括:第一哈希函数、第二哈希函数、第一生成元以及第二生成元;根据系统参数生成公私钥对集合;其中,公私钥对集合包括公私钥对,公私钥对包括公钥和与公钥匹配的私钥;根据待加密信息、系统参数以及公私钥对集合确定符合预设结构的签名;其中,预设结构包括第一标签、签名元素、多幂以及内积论证;内积论证为第一向量的内积论证,第一向量包括第三标签、多幂、挑战、第一随机子向量以及第二随机子向量。本方法在没有降低安全性的前提上,将签名的通信复杂度缩小为O(log2(n)),降低了存储和通信成本。

    SSL连接的建立方法以及基于SSL连接的通信方法及装置

    公开(公告)号:CN103986716B

    公开(公告)日:2017-02-01

    申请号:CN201410215917.3

    申请日:2014-05-21

    申请人: 深圳大学

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明适用通信安全领域,提供了SSL连接的建立方法以及基于SSL连接的通信方法及装置,在客户端和服务器之间建立SSL连接的过程中引入联锁机制,客户端和服务器首先分别收到密文数据对应的MAC值,再收到密文数据,之后分别计算收到加密后消息密文数据的MAC值,通过对比判断是否有中间人攻击,从而保证了后续生成的会话主密钥的安全性,有效地避免了中间人攻击。

    一种隐匿通信方法及系统

    公开(公告)号:CN103281178B

    公开(公告)日:2016-01-20

    申请号:CN201310228111.3

    申请日:2013-06-08

    申请人: 深圳大学

    IPC分类号: H04L9/28

    摘要: 本发明属于信息隐藏传输技术领域,提供了一种隐匿通信方法及系统。该方法及系统通过调整载体图像的相邻图像块之间、相邻行/列的各像素值(不包括行的首尾像素值)排列逆序数的奇偶性来嵌入秘密比特数值。根据逆序数的性质易知,对图像每一分块不需进行超过1对像素点的改变就可以嵌入1比特数值,从而可以保证隐匿图像的质量,另外,载体图像所分的块除了最右面和最下面的边界块,每个块右相邻的块和下相邻的块,从而使得载体图像的嵌入容量几乎提高了1倍,本发明方法较好地解决了当前基于图像的隐匿通信方法中嵌入容量都比较小的问题,拓展了利用图像对秘密信息进行隐匿传输的适用范围。

    一种基于表格属性的云存储密文访问控制系统

    公开(公告)号:CN105141574A

    公开(公告)日:2015-12-09

    申请号:CN201510326052.2

    申请日:2015-06-12

    申请人: 深圳大学

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明属于云存储服务技术领域,提供了一种基于表格属性的云存储密文访问控制系统及其访问控制方法。该系统及方法中,数据属主在加密过程中,根据访问结构树上每一叶子节点对应的父节点的阈值是否为1、来对各叶子节点进行分类,并进一步根据父节点类型的不同、对父节点的阈值为1的叶子节点的集合进行分类,之后根据分类结果对数据加密后上传至云端。这样,数据属主得到的密文长度、加密计算量和后续共享用户的解密计算量均只与父节点阈值不为1的属性集合有关,而在访问结构树中,阈值为1对应或门,否则对应与门,因此可以说,系统开销只与父节点为与门的属性集合有关,当访问结构树中的或门增加时,系统的计算代价和通信开销将大为降低。