-
公开(公告)号:CN114244498B
公开(公告)日:2024-10-25
申请号:CN202111511832.6
申请日:2021-12-06
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国网河南省电力公司 , 国网河南省电力公司郑州供电公司 , 国家电网有限公司
Abstract: 一种动态可搜索公钥加密方法,包括:根据密钥生成中心,生成可搜索加密的全局公开参数;根据全局公开参数,分别生成数据发送方与数据接收方的私钥与公钥;数据发送方根据全局公开参数、关键字、数据发送方的私钥与数据接收方的公钥,生成可搜索密文并上传至云服务器;数据接收方根据全局公开参数、关键字、数据发送方的公钥与数据接收方的私钥,生成检索陷门并上传至云服务器;云服务器根据全局公开参数、数据发送方的公钥与数据接收方的公钥,通过检索陷门在可搜索密文中输出目标密文。本申请利用数据发送方和数据接收方的公钥和私钥计算关键字加密密钥,使用对称加密算法对关键字进行加密,使得云服务器不能通过令牌猜到关键字的信息。
-
公开(公告)号:CN114244498A
公开(公告)日:2022-03-25
申请号:CN202111511832.6
申请日:2021-12-06
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国网河南省电力公司 , 国网河南省电力公司郑州供电公司 , 国家电网有限公司
Abstract: 一种动态可搜索公钥加密方法,包括:根据密钥生成中心,生成可搜索加密的全局公开参数;根据全局公开参数,分别生成数据发送方与数据接收方的私钥与公钥;数据发送方根据全局公开参数、关键字、数据发送方的私钥与数据接收方的公钥,生成可搜索密文并上传至云服务器;数据接收方根据全局公开参数、关键字、数据发送方的公钥与数据接收方的私钥,生成检索陷门并上传至云服务器;云服务器根据全局公开参数、数据发送方的公钥与数据接收方的公钥,通过检索陷门在可搜索密文中输出目标密文。本申请利用数据发送方和数据接收方的公钥和私钥计算关键字加密密钥,使用对称加密算法对关键字进行加密,使得云服务器不能通过令牌猜到关键字的信息。
-
公开(公告)号:CN111786786A
公开(公告)日:2020-10-16
申请号:CN202010729069.3
申请日:2020-07-27
Applicant: 国网河南省电力公司郑州供电公司 , 武汉大学
Abstract: 本发明公开一种云计算环境下支持等式判定的代理重加密方法及系统,本发明的第一用户端通过其公钥对多个待共享明文数据进行加密生成多个第一密文;第二用户端通过其公钥对其兴趣明文数据进行加密生成第二密文;第一用户端基于其产生的某个第一密文和第二用户端的公钥生成密文对应的第一陷门;第二用户端基于其产生的第二密文和第一用户端公钥生成密文对应的第二陷门;服务器基于第二密文及第二陷门分别与每个第一密文及其对应的第一陷门进行密文相等性匹配测试,在找到与第二密文匹配的目标第一密文时,第一用户端执行代理重加密方法,第二用户端利用其私钥对重加密密文解密得到第一用户端共享的明文。本发明降低数据共享的通讯与计算开销。
-
公开(公告)号:CN119921957A
公开(公告)日:2025-05-02
申请号:CN202510019152.4
申请日:2025-01-07
Applicant: 武汉大学
Abstract: 本发明公开了一种抗恶意敌手的三方协同SM2数字签名生成方法及系统,其中的方法包括:三方协同密钥生成和三方协同签名,本发明可以及时发现恶意敌手在协议执行过程中是否偏离协议既定的步骤,并且能够在恶意敌手的攻击行为导致协议终止后对作恶方进行追责。本方案的三方基于复制秘密分享协同签名,使用乘法三元组进行安全验证,充分考虑协同签名技术安全性、可靠性和性能,达到可以抵抗恶意敌手攻击的安全级别的同时,保证三方环境下安全可靠快速地生成数字签名,满足密钥生成和签名效率的平衡。本发明具有安全性高、灵活性强,高性能等优点,能够被应用于支持安全多方计算的任意应用场景。
-
公开(公告)号:CN119760780A
公开(公告)日:2025-04-04
申请号:CN202411954606.9
申请日:2024-12-27
Applicant: 武汉大学 , 浪潮智慧科技有限公司
IPC: G06F21/62 , G06F21/60 , G06F16/2455
Abstract: 本发明涉及安全多方计算技术领域,具体提供一种隐私信息检索方法、系统、设备及存储介质,包括:在客户端利用密钥生成算法基于索引和预配置参数生成多个密钥,并分别将多个所述密钥分发至对应的多个服务端;在服务端基于接收的密钥,并行计算数据库的表项索引对应的秘密共享向量,并将所述秘密共享向量与数据库表项进行向量点乘,得到中间数据;在服务端对所述中间数据进行并行归约异或,并将归约结果作为评估结果发送至客户端;在客户端对接收的所有评估结果进行异或运算,得到与所述索引对应的数据库表项数据。本发明基于DPF的全域评估实现了隐私信息检索,通过减少重复计算和剪枝策略,显著提升了查询效率,实现了大规模数据处理下的高效查询。
-
公开(公告)号:CN119232372A
公开(公告)日:2024-12-31
申请号:CN202411313909.2
申请日:2024-09-20
Applicant: 武汉大学
IPC: H04L9/08
Abstract: 本发明公开了一种具有特权方的多方隐私保护决策树训练方法及系统,训练中,参与方P包括一个特权方P0与两个辅助方P1、P2共同参加训练,利用六个运算协议:秘密分享协议Πshr、秘密重构协议Πrec、安全乘法协议Πmul、安全除法协议Πdiv、安全乘法扩展协议Πextmul以及安全比较协议Πcomp,通过组合基础运算协议,实现兼顾隐私性与高效性的多方隐私保护决策树训练。本发明利用随机掩码设计了安全除法协议,利用函数秘密共享设计了安全比较协议,并给出了特权方无需对其原始数据进行分享的安全乘法的扩展协议,从而在满足隐私性的前提下,与现有的相似方案相比提升了效率,降低了通信开销。
-
公开(公告)号:CN118353617A
公开(公告)日:2024-07-16
申请号:CN202410411004.2
申请日:2024-04-08
Applicant: 武汉大学
Abstract: 本发明提供一种无双线性对的可授权揭序加密方法及系统,属于密码技术领域,包括:根据安全参数生成用户通用公私钥对;基于待编码消息、待编码消息长度、二进制比特串和用户通用私钥,计算得到任一比特子密文;由用户通用公私钥对确定任意两个用户的私钥和公钥,根据任意两个用户的私钥和公钥,生成任意两个用户之间的授权令牌对;由任一比特子密文确定任意两个用户的任一比特子密文对,利用等式判定算法和逐比特比较算法,计算授权令牌对和任一比特子密文对,得到明文判定结果。本发明提供的揭序加密方案仅泄露两部分信息,包括明文大小关系和明文最高不同比特位信息,能够抵御令牌授权伪造攻击,保证了与传统方案相同的安全性。
-
公开(公告)号:CN115529141B
公开(公告)日:2024-07-12
申请号:CN202211138685.7
申请日:2022-09-19
Applicant: 上海阵方科技有限公司 , 武汉大学
Abstract: 本发明涉及信息安全技术领域,具体公开了一种对数签名大小的可追踪环签名生成方法及系统,设环中的用户数为n,其中第π个成员为签名者,该方法具体包括以下步骤:S100生成消息的可追踪环签名;S200对该签名进行合法性验证;S300对签名的追踪。本发明实现了一种对数签名大小的可追踪环签名生成方法及系统,将可追踪环签名的签名大小被压缩到O(logn),即对数级别,改进的可链接环签名生成方法,将签名者身份隐藏在环成员中,同时在特定情况下可以追踪签名者的身份。
-
公开(公告)号:CN118295628A
公开(公告)日:2024-07-05
申请号:CN202410374777.8
申请日:2024-03-29
Applicant: 武汉大学
Abstract: 本发明公开了一种基于CUDA的椭圆曲线多标量乘法加速方法、系统及存储介质,包括:动态调整线程总数t;以4为步长,将椭圆曲线多标量乘的n个点切分为#imgabs0#个预计算子任务,基于偏移集合计算每个偏移位置处的点集合生成预计算表;将λ比特的标量ki切分为λ个单比特子标量ki,j,切分出以#imgabs1#个计算子任务计算得到每个计算子任务结果;将步骤3切分出的#imgabs2#个计算子任务平均分配给t个线程,每个线程内对#imgabs3#个椭圆曲线点做点加运算;对步骤4得到的#imgabs4#个计算子任务结果做并行求和,直到得到λ个求和结果;对结果进行循环更新。本发明通过预计算查表减少椭圆曲线上的点加计算,提升椭圆曲线多标量乘法效率。
-
公开(公告)号:CN118199893A
公开(公告)日:2024-06-14
申请号:CN202410441408.6
申请日:2024-04-12
Applicant: 武汉大学
Abstract: 本发明提出了一种基于随机同源置换的口令认证密钥协商方法及系统,在不增加通信开销的同时,利用随机置换算法,将同源计算的中间结果随机置换为完全不同的随机序列结果,从而抵御离线字典攻击。在共享口令和两个元素的情况下,用户和服务器首先分别生成随机元素,通过群操作获得对应序列。如果对该序列直接进行传输,无法抵御离线字典攻击。因此本方法提出,将原始序列随机置换成新的序列并发送给对方,服务器和用户将对方发送的序列还原后,双方各自计算会话密钥,完成密钥协商。在随机置换的过程中,基于口令和Merkle根哈希生成种子,以保证每次生成不同的顺序序列。本发明在抵御离线字典攻击的同时,保持通信开销仍为O(2l)。
-
-
-
-
-
-
-
-
-