用户级可撤销属性加密的电力数据隐私保护系统及方法

    公开(公告)号:CN114244579A

    公开(公告)日:2022-03-25

    申请号:CN202111429068.8

    申请日:2021-11-29

    摘要: 本发明涉及一种用户级可撤销属性加密的电力数据隐私保护系统及方法,可信实体属性加密服务器生成系统主密钥、发给数据属主的系统公钥、发给代理解密服务器的转换密钥、发给数据访问者的用户私钥;可信实体的数据属主对隐私数据加密、制定数据访问控制策略,把加密后的数据上传至云存储服务器;代理解密服务器对从云存储服务器传来的密文半解密,数据访问者使用用户私钥SK对代理解密服务器半解密密文进一步解密,获取所需密文数据。利用属性加密技术对用户隐私数据进行保护,通过属性基加密方式实现用户的细粒度解密权限,根据用户属性集判断是否具有解密权限,保护用电用户隐私。

    系统级可撤销属性加密的电力数据隐私保护模型及方法

    公开(公告)号:CN114218584A

    公开(公告)日:2022-03-22

    申请号:CN202111429349.3

    申请日:2021-11-29

    IPC分类号: G06F21/60 G06F21/62

    摘要: 本发明涉及一种系统级可撤销属性加密的电力数据隐私保护模型及方法,可信实体属性授权中心生成系统主密钥、发给数据属主的公开参数、发给代理解密服务器的转换密钥、发给数据访问者的用户私钥;可信实体的数据属主对隐私数据加密、制定数据访问控制策略,把加密后的数据上传至云存储服务器;代理解密服务器对从云存储服务器传来的密文半解密,数据访问者使用用户私钥SK对代理解密服务器半解密密文进一步解密,获取所需密文数据。利用属性加密技术对用户隐私数据进行保护,同时也实现了用户对隐私数据的细粒度访问控制,并且给出了系统级属性撤销方案,应用在智能电网场景下,用以保护该场景下的各种用户隐私数据。

    一种用户可实时撤销的医疗数据完整性审计方法

    公开(公告)号:CN114282259A

    公开(公告)日:2022-04-05

    申请号:CN202111303639.3

    申请日:2021-11-05

    IPC分类号: G06F21/62 G06F21/64 G16H40/20

    摘要: 本发明公开了一种用户可实时撤销的医疗数据完整性审计方法,包括步骤1:初始管理员、云存储系统、第三方审计和可信第三方代理分别进行初始化;步骤2:初始管理员将原始数据分块并签名上传至云服务器;步骤3:新旧管理员接替时,可信第三方代理代替新管理员对远程医疗数据进行重签名;步骤4:第三方审计将待挑战的数据块及索引生成审计挑战发送给云存储服务商发起挑战;步骤5:云存储服务商根据第三方审计的审计挑战生成相应的验证证据并将验证证据返回给第三方审计;步骤6:第三方审计根据云存储服务商返回的证据验证远程医疗数据是否完整,验证等式均成立则挑战成功,否则挑战失败。

    一种可公开审计的层次式数据持有性证明方法

    公开(公告)号:CN113625972A

    公开(公告)日:2021-11-09

    申请号:CN202110989974.7

    申请日:2021-08-26

    摘要: 本发明公开了一种可公开审计的层次式数据持有性证明方法,用户对待存储文件先分层后分块进行处理,主要包括以下步骤:(1)用户对每个数据块生成验证标签,然后将数据块以及对应的标签发送给云存储服务商。(2)第三方审计对云存储服务商发起挑战。(3)数据存储方利用保存的数据块信息以及对应的标签信息生成持有性证据,并将证据发送给第三方审计。(4)第三方审计利用用户的公开信息以及持有性证据判断数据是否完整。(5)如果有数据块损坏,则以损坏数据块为中心,进行细粒度的认证,直至检测粒度最小。

    基于属性加密的医疗病历数据访问控制系统及方法

    公开(公告)号:CN113411323A

    公开(公告)日:2021-09-17

    申请号:CN202110665330.2

    申请日:2021-06-16

    摘要: 本发明涉及一种基于属性加密的医疗病历数据访问控制系统及方法,包含五类实体:属性授权机构、病历数据拥有者、病历数据访问者、云存储中心与云计算中心,五类实体之间通过互联网进行通信;病历数据拥有者将病人病历数据加密后放入云存储中心,供具有解密资格的对象访问,可以有效解决病历不能跟着病人走、各医院之间存在数据孤岛等问题;方法引入基于密文策略的属性加密的访问控制方案,在实现了对用户的访问控制的同时还提高了加密解密运算效率;方法主要考虑采用计算外包的方案解决数据拥有者和数据访问者的计算开销问题,同时还实现了用户对加密数据的细粒度访问控制。

    基于属性加密的APP用户数据访问控制系统及方法

    公开(公告)号:CN113708917B

    公开(公告)日:2022-12-09

    申请号:CN202110947484.0

    申请日:2021-08-18

    摘要: 本发明涉及一种基于属性加密的APP用户数据访问控制系统及方法,包括属性授权机构AA、中心权威机构CA、用户数据属主AUDO、云服务器CS和用户数据访问者AUDA;AUDO采用对称加密算法对数据进行对称加密,再使用属性公钥、身份公钥结合加密算法加密对称密钥,最后将加密数据送CS存储;AUDA向CS发送请求,CS利用AUDA的属性密钥解密密文得到转换密文返回给AUDA,AUDA利用自己的身份密钥解密返回的转换密文,CS仅为符合访问策略的AUDA解出正确的转换密文。引入基于密文策略的属性加密的访问控制方案,提高加密解密运算效率;通过用户数据访问者属性判断是否具有访问权限,在保证数据安全的情况下提高访问控制灵活性。