一种抗密钥泄漏的云数据安全共享方法

    公开(公告)号:CN105978689B

    公开(公告)日:2019-12-24

    申请号:CN201610497226.6

    申请日:2016-06-28

    IPC分类号: H04L9/08 H04L29/06 H04L29/08

    摘要: 本发明公开了一种抗密钥泄漏的云数据安全共享方法,实现了云数据的安全共享并能够抵抗数据共享中的密钥泄漏问题。该方法在公钥加密的基础上,利用代理重加密技术实现云数据的安全共享,同时结合具有并行性的密钥隔离技术,为系统中的每一位用户分别配备两个独立的物理安全的协助者。通过将系统生命周期划分为不同的时间片,在相邻的两个时间片更替时,两个协助者帮助其指定用户进行用户私钥的更新,实现在不同的时间片内,用户拥有不同的私钥。因此,当单个或者部分时间片的用户私钥发生泄漏时,不会影响系统在其他时间片的安全性。所以该方法可以抵抗云数据安全共享中的密钥泄漏问题。

    一种无需用户身份的三因素的远程用户认证方法

    公开(公告)号:CN105871553A

    公开(公告)日:2016-08-17

    申请号:CN201610486863.3

    申请日:2016-06-28

    IPC分类号: H04L9/30 H04L9/32

    CPC分类号: H04L9/3066 H04L9/3231

    摘要: 本发明公开了一种无需用户身份的三因素的远程用户认证方法,属于多因素认证协议领域。采用基于椭圆曲线的公钥密码,实现了无需用户身份的三因素认证。本方法包括如下步骤:1:服务器产生公私钥对及其他公共参数;2:用户向服务器提交注册信息,注册中心返回相应数据或智能卡;3:用户输入口令、生物特征,插入智能卡并计算登录参数发送给服务器,然后用户、服务器经过相应的数据交换,实现认证与密钥协商,产生会话密钥。本方法基于远程用户认证环境,保证了用户在无需输入用户身份的情况下,也能够顺利通过服务器认证,基于口令、智能卡、生物特征的三因素认证,保证了本方法的安全,能够抵抗所有提到的攻击,适用于安保,金融等对安全要求较高的场合。

    一种抗密钥泄漏的云数据安全共享方法

    公开(公告)号:CN105978689A

    公开(公告)日:2016-09-28

    申请号:CN201610497226.6

    申请日:2016-06-28

    IPC分类号: H04L9/08 H04L29/06 H04L29/08

    摘要: 本发明公开了一种抗密钥泄漏的云数据安全共享方法。实现了云数据的安全共享并能够抵抗数据共享中的密钥泄漏问题。该方法在公钥加密的基础上,利用代理重加密技术实现云数据的安全共享,同时结合密钥隔离技术,为系统中的每一位用户配备一个惟一的物理安全的协助者。通过将系统生命周期划分为不同的时间片,在相邻的两个时间片更替时,每个协助者帮助其指定用户进行用户私钥的更新,实现在不同的时间片内,用户拥有不同的私钥。因此,当单个或者部分时间片的用户私钥发生泄漏时,不会影响系统在其他时间片的安全性。所以该方法可以抵抗云数据安全共享中的密钥泄漏问题。