本发明提出了一种在边缘计算中的基于外包密文属性加密的访问控制系统及方法。由于本发明应用的场景为边缘计算,因此与集中式计算系统相比,本发明更接近用户终端设备。边缘计算虽然降低了传输延迟,提高了服务质量,但也面临着终端设备资源有限的挑战。因此,我们将一部分解密操作外包给边缘节点。另外,因为数据拥有者需要动态地更新访问策略,所以由数据拥有者生成策略更新密钥发送给云服务提供商,在云服务提供商上更新密文。同时,本发明还可以支持数据的机密性,抵抗好奇用户的共谋攻击,并在访问策略更新后验证密文的正确性。安全分析和性能分析表明,本发明是安全可行的。
📄 202010880595X
📂 H04L9_40
👤 西南大学, 重庆大学
📅 2020-08-27
本发明公开了一种支持代理重加密的基于属性的密文检索系统及方法,该方法在云环境下同时实现了用户安全地检索和搜索权限的有效共享两个功能。该方法采用的基于LSSS线性秘密共享矩阵访问结构,不仅支持细粒度的描述访问用户的属性,而且具有较高的计算效率。在门限生成阶段使用随机值盲化用户密钥后提交到云服务器,保证了用户密钥的保密性和安全性。另一方面考虑实际应用中授权用户不在线时搜索权利的委托问题,引入了代理重加密技术由云服务器实现对密文进行转换,减轻了数据属主的加密解密压力,大大提高了系统效率。
📄 2018100582354
📂 H04L9_08
👤 南京邮电大学
📅 2018-01-22
本发明提供了一种可验证外包的部分策略隐藏属性加密方法及系统。加密方法包括:初始化步骤;数据使用者获得注册密钥;数据使用者通过管理其属性的属性管理机构获得其拥有属性的属性密钥,数据使用者组合注册密钥和其拥有属性密钥获得数据使用者私钥;外包密钥生成步骤;数据加密步骤,在加密过程中对加密策略中存在的属性的属性值进行隐藏;外包解密步骤;外包验证步骤,对明文进行验证。解决了中心化导致的安全隐患与效率瓶颈问题;多个机构秘钥聚合成私钥,提高了数据使用者隐私安全性;系统公共参数仅与属性管理机构数量有关;更好地保护用户隐私信息;通过边缘服务器降低数据使用者设备计算开销,实现外包解密数据的可验证性。
📄 2022110093685
📂 H04L9_08
👤 重庆大学
📅 2022-08-22
本发明提供了一种支持关键字隐藏的可检索属性基加密方法,属于物联网数据安全共享技术领域。其技术方案为:一种支持关键字隐藏的可检索属性基加密方法,包括以下步骤:S10、系统初始化和注册;S20、数据加密;S30、细粒度授权;S40、数据检索;S50、用户解密。本发明实现了物联网环境中数据的安全共享,增强了访问控制的灵活性与细粒度管理能力,确保了检索和数据共享过程中的信息安全。
📄 2024119621093
📂 G06F21_62
👤 南通大学
📅 2024-12-30
本公开提供了一种基于隐藏策略属性基加密的好友推荐系统及方法,所述方案将线性秘密共享策略运用到社交网络的用户匹配中,利用改进的匿名密文策略属性基加密的用户匹配方法来建立用户之间正式的社交关系,提高了隐私保护的安全性;同时,将加密的大部分工作转移到准备过程,该过程可以一次操作并用于所有信息加密,有效减少了发布者的信息加密开销,对信息解密密钥采用密钥封装方法,将大部分信息解密成本分摊到服务平台,从而降低请求者的解密开销。
📄 2021100444553
📂 H04L9_40
👤 山东师范大学
📅 2021-01-13
本发明请求保护一种无可信中心的属性密钥分发方法,属于信息安全领域,包括步骤:首先进行用户属性的分发,由云存储服务商(CSC)产生用户的属性,然后将属性分成若干个属性块并分发,用户接到自己的属性块后与其它用户相互交换,并通过中国剩余定理还原属性;接着多个密钥管理中心根据用户属性生成属性参数;最后用户通过接收的属性参数计算得属性密钥。本发明基于中国剩余定理还原属性,与基于拉格朗日插值的方案相比,具有较高的计算效率;采用多个密钥管理中心完成属性密钥的生成和分发,杜绝了可信中心的的“权威欺骗”,保证了方案的安全性和公正性。
📄 2017112293736
📂 H04L9_08
👤 重庆邮电大学
📅 2017-11-29