一种基于SM9密码算法的可搜索加密方法

    公开(公告)号:CN114142996B

    公开(公告)日:2023-09-05

    申请号:CN202111369290.3

    申请日:2021-11-18

    申请人: 贵州大学

    摘要: 本发明涉及一种基于SM9密码算法的可搜索加密方法,通过基于SM9加密算法构建秘钥模型,以为用户生成公私钥对;获取公共参数、目标接收者的唯一身份标识和相应的关键字,以生成关键字对应的密文索引;获取公共参数、关键词和公私钥对中的私钥,生成密文检索陷门;基于公共参数和密文检索陷门对密文索引进行逐个对比,并将满足条件的密文数据返回给检索者。实现了基于非对称双线性对构造的可搜索加密方案可与国密SM9密码算法结合使用,大大提高了运算的效率,并且有利于推广国密算法,加强信息安全。

    基于属性的协同访问控制撤销方法

    公开(公告)号:CN111680306B

    公开(公告)日:2023-04-25

    申请号:CN202010241824.3

    申请日:2020-03-31

    申请人: 贵州大学

    摘要: 本发明公开了一种基于属性的协同访问控制撤销方法。本发明利用基于树结构的撤销方法来实现细粒度的用户撤销、属性撤销以及协同功能的撤销,以保证属性协同访问控制系统的安全性。发生撤销操作时,所述权威机构依据用户属性对用户组中的用户进行分组而形成属性组,利用用户组和属性组构造k‑1层二叉树,所述二叉树的根节点的度为所有用户组的组数,其目的是为了减少属性协同模式下的运算开销。每个属性组相互独立,且拥有唯一的属性组密钥,属性组信息更新后,属性组密钥及用来加密属性组密钥的用户私钥成分也得到相应的更新。利用更新后的密钥成分,结合双重加密的思想,实现与撤销操作相关的密文更新工作,最终达到对撤销系统中的用户权限进行细粒度的动态更新的目的。

    文档分级脱敏加密方法
    43.
    发明授权

    公开(公告)号:CN109740363B

    公开(公告)日:2023-03-14

    申请号:CN201910009142.7

    申请日:2019-01-04

    申请人: 贵州大学

    IPC分类号: G06F21/60 G06F21/62

    摘要: 本发明公开了一种文档分级脱敏加密方法。本发明将文档脱敏技术、文档分级技术以及文档加密技术结合实现文档保密性、完整性、可用性、安全共享、文档分级以及特殊情况下的工作需要,构造敏感信息的可计算的线性代数模型,实现敏感信息的快速、准确定位,以及多信息关联确定,防止泄露国家机密,对保障国家安全有着积极推进的作用。对于等级不同的人员,实现保密文档的分级解密访问控制技术,即拥有不同安全级别的人员在解密相同的保密文档时,可以获取不同的解密信息。实现分级解密的能力。提高加密文件在传输和共享方案中访问控制的灵活性、安全性。分级脱敏加密方法适用于银行、军工单位、党政机关等安全办公需求。

    一种基于区块链与联邦学习的多方安全数据共享方法

    公开(公告)号:CN115510494A

    公开(公告)日:2022-12-23

    申请号:CN202211253419.9

    申请日:2022-10-13

    申请人: 贵州大学

    摘要: 本发明公开了一种基于区块链与联邦学习的多方安全数据共享方法。该方法实施步骤如下:数据请求者向其附近的超级节点发出一个数据共享请求,一旦附近的超级节点接收到数据共享请求,它会验证请求者的ID,并对区块链进行检索以确认在此之前该请求是否被处理过。在该过程中,由委员会节点验证分布式数据提供者的模型更新并执行共识过程。数据请求者和数据提供者之间的数据共享事件以事务的形式生成,并在区块链中广播。最后,系统上传全局模型到区块链,返回结果给任务请求者。数值结果表明,该发明能有效防止工业物联网数据中毒攻击,可以有效降低共识计算量,提高模型更新的隐私保护能力,实现工业物联网数据的多方安全共享。

    一种保护数据隐私的合规码验证方法和计算机可读介质

    公开(公告)号:CN115022042A

    公开(公告)日:2022-09-06

    申请号:CN202210621746.9

    申请日:2022-06-02

    IPC分类号: H04L9/40 H04L9/32

    摘要: 该发明涉及一种保护数据隐私的合规码验证方法和计算机可读介质,该验证方法包括SA:数据接收方获取用于核验的识别码,该数据接收方存储有作为核验标准的合规码;所述的合规码为多因子合规码,包括有多个数据标签编码和消息认证码作为核验因子拼接组成;SB:调用数据合规核验算法解密并核验所述合规码及识别码;SC:判断是否通过进行合规核验,若核验失败,说明数据存在违规操作;若核验通过,可选择继续进行篡改核验,若不存在篡改,则核验成功。使用了本申请做进一步验证,保证了数据的机密性、完整性和合规性。

    一种可验证的细粒度访问控制内积函数加密方法

    公开(公告)号:CN114826759A

    公开(公告)日:2022-07-29

    申请号:CN202210512767.7

    申请日:2022-05-11

    申请人: 贵州大学

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明涉及一种可验证的细粒度访问控制内积函数加密方法。本发明以构造带分级权限的细粒度一般访问结构为切入点,将访问结构布尔化嵌入到用户私钥中,提出加解密分级灵活可控的访问控制函数加密模型,将访问控制与函数计算深度融合,当用户属性满足该布尔函数时,解密后得到函数值;结合同态签名并基于格上LWE困难问题设计一种抗量子攻击的可验证细粒度访问控制内积函数加密方法,实现了部分加解密权限控制,相较于传统的基于双线性映射的内积加密方法而言,本发明以矩阵运算为基础,可以支持并行算法设计,效率更高;以代理重加密思路来设计访问控制加密方法,实现了分级权限控制,保障了云环境下数据的安全性。

    一种基于国密算法的门限环签名方法及系统

    公开(公告)号:CN114095181A

    公开(公告)日:2022-02-25

    申请号:CN202111435486.8

    申请日:2021-11-29

    IPC分类号: H04L9/32 H04L9/14 H04L9/08

    摘要: 本发明涉及一种基于国密算法的门限环签名方法及系统,该方法包括:初始化公共参数、主私钥和主公钥;生成对称密钥和环签名成员的公私钥对;对称密钥为SM4分组密码算法的对称密钥;基于SM9标识密码算法,生成门限环签名;对门限环签名和待签名消息进行加密并嵌入时间戳生成加密环签名和密文消息;对称密钥进行加密生成加密后的公钥;采用环签名成员的私钥对加密后的公钥进行解密;采用解密后的对称密钥对加密环签名和密文消息进行解密,获得解密后的包含时间戳的消息和包含时间戳的门限环签名;基于SM9标识密码算法进行环签名验证。本发明提高了门限环签名的效率和安全性。

    一种基于身份的协同签名方法及系统

    公开(公告)号:CN113300841A

    公开(公告)日:2021-08-24

    申请号:CN202110569155.7

    申请日:2021-05-25

    申请人: 贵州大学

    IPC分类号: H04L9/08 H04L9/32 H04L29/06

    摘要: 本发明公开了一种基于身份的协同签名方法及系统。该方法包括:根据签名发起者的手机IMEI号生成第一签名信息;第一签名信息包括第一签名私钥和第一签名公钥,第一签名公钥用于对协同签名进行验证;根据第一签名私钥,为每一签名参与者生成并分发一个份额秘钥;签名参与者由签名发起者确定;接收来自签名参与者的份额秘钥;将来自于各签名参与者的份额秘钥聚合,得到目标签名私钥并返回各签名参与者;目标签名私钥用于签名参与者对第一文件进行签名以得到第一文件对应的第一协同签名;第一文件由签名发起者提供。本申请一方面协同签名的方式保障了签名的安全性,另一方面基于身份的密码体制,不需要公私秘钥的存放与维护,降低了系统开销和复杂度。

    基于智能合约和数字水印的授权大数据交易方案

    公开(公告)号:CN113222593A

    公开(公告)日:2021-08-06

    申请号:CN202110316445.0

    申请日:2021-03-24

    申请人: 贵州大学

    摘要: 本发明涉及的是智能合约、数字水印和区块链及其应用技术领域,是一种基于智能合约和数字水印的授权大数据交易的方案;在传统的数据交易市场中,传统的交易模式无法保证数据不被用户进行非授权交易,如果一份大数据被频繁的非授权交易,会导致数据价值缩水和数据滥用的问题出现,从而对数据交易市场产生巨大的负面影响;并且,将所有交易数据通过大数据交易所进行交易,会对大数据交易将面临数据存储负担过大的问题;为了解决上述问题,本发明提出一种基于智能合约和数字水印的授权大数据交易方案,来防止大数据的非授权交易;该方案通过数字水印技术生成健壮性强的水印嵌入大数据作为大数据标识,使标识不容易被攻击者篡改或破坏。大数据卖方在区块链上部署智能合约,并通过初始化智能合约模板的参数来设置响应条件,以此来实现自动化的交易处理,这样大大提高了大数据交易的效率和交易的透明度,在促进大数据交易的同时,也对大数据的版权进行保护。

    基于属性的协同访问控制撤销方法

    公开(公告)号:CN111680306A

    公开(公告)日:2020-09-18

    申请号:CN202010241824.3

    申请日:2020-03-31

    申请人: 贵州大学

    摘要: 本发明公开了一种基于属性的协同访问控制撤销方法。本发明利用基于树结构的撤销方法来实现细粒度的用户撤销、属性撤销以及协同功能的撤销,以保证属性协同访问控制系统的安全性。发生撤销操作时,所述权威机构依据用户属性对用户组中的用户进行分组而形成属性组,利用用户组和属性组构造k-1层二叉树,所述二叉树的根节点的度为所有用户组的组数,其目的是为了减少属性协同模式下的运算开销。每个属性组相互独立,且拥有唯一的属性组密钥,属性组信息更新后,属性组密钥及用来加密属性组密钥的用户私钥成分也得到相应的更新。利用更新后的密钥成分,结合双重加密的思想,实现与撤销操作相关的密文更新工作,最终达到对撤销系统中的用户权限进行细粒度的动态更新的目的。