一种基于非交换群上的对称乘法同态加密方法及装置

    公开(公告)号:CN107104796A

    公开(公告)日:2017-08-29

    申请号:CN201710301974.7

    申请日:2017-05-02

    Inventor: 李婧 王励成

    CPC classification number: H04L9/0819 H04L9/0861

    Abstract: 本发明实施例提供了一种基于非交换群上的对称乘法同态加密方法及装置,所述方法包括:获取Blum整数,根据所述Blum整数及所述非交换群构造所述非交换群对应的群环;根据非交换群和群环,构造非交换群到群环矩阵的乘法同态映射,其中,乘法同态映射包括非交换群到群环的第一映射,和可逆群环矩阵;将素数和可逆群环矩阵作为同态加密的加密密钥,并根据乘法同态映射和加密密钥,对非交换群的元素加密,得到加密密文;根据第一映射,构建群环到非交换群的第二映射,并根据第二映射对加密密文进行解密,得到解密密文。应用本发明实施例,用以构造无噪声对称乘法同态加密的同时,提高同态加密过程中的安全性。

    基于秘密共享和联邦学习的车联网数据共享系统及方法

    公开(公告)号:CN113612598B

    公开(公告)日:2024-02-23

    申请号:CN202110880835.0

    申请日:2021-08-02

    Abstract: 使各数据拥有方更新直至收敛;若收敛,向请求本发明实施例提供了一种基于秘密共享和 方反馈预测结果,实现了在车联网系统中共享数联邦学习的车联网数据共享系统,包括:请求方、 据时保障数据的安全。路边单元集合和数据拥有方;请求方用于向路边单元发送数据请求,路边单元集合用于确定全局模型和数据拥有方上传到区块链的指定区块;各数据拥有方用于训练全局模型得到本地模型;同态加密再公钥加密后发送至路边单元集合;路边单元集合还用于得到汇总结果反馈至各数据拥有方;各数据拥有方还用于得到更新后的全局模(56)对比文件王瑞锦;唐榆程;张巍琦;张凤荔.基于同态加密和区块链技术的车联网隐私保护方案.网络与信息安全学报.2020,(第01期),全文.郭玉翠;王励成;钮心忻.一个用于多个实体信任度评估的模糊数学模型.华侨大学学报(自然科学版).2009,(第06期),全文.

    一种基于区块链的电子政务数据安全共享方法

    公开(公告)号:CN116680241A

    公开(公告)日:2023-09-01

    申请号:CN202310047644.5

    申请日:2023-01-31

    Abstract: 本发明公开了一种基于区块链的电子政务数据安全共享方法,在采用区块链实现数据共享交换的同时,使用星际文件系统链下存储数据,利用其分布式哈希地址特性实现快速检索,链上只存储密文数据,减少了整体数据大小,缓解了节点存储压力;通过主部门提前将符合业务条件的其他部门加入进访问结构,利用属性基加密技术对电子政务数据加密,上传到IPFS系统中,保证对相关部门数据公开,实现数据的细粒度访问控制;通过代理重加密密码学技术对原始密文重加密生成重加密密文,在数据共享的同时控制访问权限,实现细粒度访问控制和灵活动态共享,加强隐私安全,减少算法操作,获得更高的灵活动态共享数据能力,提高了整个系统的实用性和安全性。

    一种基于LWE问题的短公共参数身份基代理重加密方法

    公开(公告)号:CN116055189A

    公开(公告)日:2023-05-02

    申请号:CN202310047583.2

    申请日:2023-01-31

    Abstract: 本发明公开了一种基于LWE问题的短公共参数身份基代理重加密方法,通过更加简洁、高效的陷门生成算法,生成陷门矩阵,即格上的一个短基,并将其作为主私钥MSK,并通过分块技术将l比特长度的身份序列分成l′=l/β块,减少公共参数的选取个数,主私钥与公共参数的尺寸均得到缩小,公共参数计算复杂度降低,提高计算效率,减少存储开销。本发明满足标准模型下的自适应IND‑ID‑CPA安全,具备单向性、有限多跳性,且能够抵抗合谋攻击。

    VBFT共识机制的随机数生成方法和共识机制系统

    公开(公告)号:CN113111373B

    公开(公告)日:2022-06-07

    申请号:CN202110519609.X

    申请日:2021-05-13

    Abstract: VBFT共识机制的随机数生成方法和共识机制系统涉及VBFT共识机制技术领域,解决了现有VBFT共识机制不够安全的问题,包括秘密共享、子份额的非交互式零知识证明验证、参与者将接收的所有秘密子份额进行同态相加、参与者采用自己私钥为同态相加的结果进行解密得到解密和进行解码;参与者生成并提供用于验证其自身解密的非交互式零知识证明;所有验证通过的参与者根据解码后的子份额之和计算可验证随机数。秘密共享包括生成多项式、计算子份额、明文编码、公钥加密以及分发秘密子分额等步骤。基于本发明,互不信任的多方共同生成一个由多方完成计算、任何人可验证的随机数,随机数的真伪以及生成过程能被任何人验证,具有高效安全的优点。

    基于零因子图序列的密码文件泄露的检测方法

    公开(公告)号:CN113411339B

    公开(公告)日:2022-05-06

    申请号:CN202110689419.2

    申请日:2021-06-22

    Abstract: 本发明公开了一种基于零因子图序列的密码文件泄露的检测方法,包括honeywords的生成过程和DoS攻击的检测机制。其中,honeywords的生成方法,根据用户密码对应的ASCII码的长度选择不同数量的零因子图序列。也就是说每个用户拥有的honeywords数量不一样。DoS攻击检测方法,根据honeywords的生成机制,设计针对利用honeywords的DoS攻击检测策略,设定触发honeywords登录的警报阈值,降低honeywords检测的误报率。本发明提供的基于零因子图序列的密码文件泄露的检测方法,对已有的honeywords泄露检测系统进行优化,设计基于零因子图序列的蜜语生成方法和抵抗DoS攻击的密码文件泄露检测方法,提升系统存储密码文件的安全性,可以有效的增强系统抗DoS攻击的能力。

    一种格上支持全同态的短密文属性基加密方法及系统

    公开(公告)号:CN111970106B

    公开(公告)日:2021-11-05

    申请号:CN202010839874.1

    申请日:2020-08-19

    Abstract: 本发明实施例提供了一种格上支持全同态的短密文属性基加密方法及系统,系统包括密钥生成中心,数据拥有者,数据申请者和云服务器,密钥生成中心对系统属性进行分类并进行系统初始化,根据数据申请者的属性列表,计算解密标签矩阵,生成解密矩阵并生成属性私钥;数据拥有者设置属性访问策略,生成加密标签矩阵,并基于加密矩阵对明文数据进行加密得到明文数据;数据申请者向云服务器发送属性私钥,云服务器判断数据申请者发送的属性列表与属性访问策略匹配时,基于属性私钥对密文数据进行解密,此外云服务器还负责直接对密文进行同态加法和乘法计算。能够减小密文尺寸,降低密文的通信开销。

    一种基于区块链的资金交易方法及装置

    公开(公告)号:CN109447791B

    公开(公告)日:2021-07-16

    申请号:CN201811332698.1

    申请日:2018-11-09

    Abstract: 本发明实施例提供了一种基于区块链的资金交易方法及装置。该方法包括:区块链中的服务器接收客户端发送的本次交易信息;服务器从历史交易记录中获取账户标识对应的上一次交易信息;根据预设的验证算法,验证客户端发送的本次交易信息中的随机承诺、范围证明和知识证明是否有效;若服务器验证本次交易信息中的随机承诺、范围证明和知识证明是否都有效,服务器则根据所述本次交易信息进行本次交易处理。由于本发明实施例中,将随机承诺和范围证明与区块链相结合,从而在保证用户交易金额保密性的同时,能够有效地防止恶意用户在多家金融机构中的恶意超额交易行为。

    一种基于非交换代数结构的乘法同态映射构造方法及装置

    公开(公告)号:CN106921484B

    公开(公告)日:2018-06-29

    申请号:CN201710303519.0

    申请日:2017-05-02

    Inventor: 王励成 李婧

    Abstract: 本发明实施例提供了一种基于非交换代数结构的乘法同态映射构造方法及装置,所述方法包括:构造所述非交换代数结构中的非交换群到群环的映射;获取所述群环的环上为素数的幂零元素,和与所述幂零元素互素的元素;根据所述幂零元素、所述映射及与所述幂零元素互素的元素,对所述非交换群对应的元素进行编码,得到编码结果;根据所述编码结果和所述非交换群中的元素构造所述群环三角矩阵;根据所述群环元素构造可逆群环矩阵,并根据所述可逆群环矩阵和所述群环三角矩阵构造所述非交换群到所述群环矩阵的乘法同态映射。应用本发明实施例,提高同态映射的单向安全性和同态性。

    一种基于三次剩余的身份签名体制

    公开(公告)号:CN101877638B

    公开(公告)日:2014-05-14

    申请号:CN200910135928.X

    申请日:2009-04-30

    Abstract: 本发明提供了一种基于三次剩余的身份签名体制,其中包括参数建立方法和设备、签名生成方法和设备、以及签名验证方法和设备,该参数建立方法包括:选取第一素数p和第二素数q;将第一素数p和第二素数q相乘,所得乘积作为第一参数N;选取第二参数a,使得所述第二参数a为模q的三次非剩余;计算第三参数η和第四参数λ;选取第一哈希函数h1()和第二哈希函数h2();以及计算第五参数β和第六参数ξ。在该身份签名体制中,不使用配对技术,其签名验证不依赖于需要认证的类似公钥的信息,并且能够有效地提高签名和验证效率。

Patent Agency Ranking