[发明专利]一种保护隐私的无中心点积计算方法在审
申请号: | 201310175473.0 | 申请日: | 2013-05-13 |
公开(公告)号: | CN104156671A | 公开(公告)日: | 2014-11-19 |
发明(设计)人: | 孙家广;张兰;刘云浩 | 申请(专利权)人: | 清华大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;H04L9/32 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹 |
地址: | 100084 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保护 隐私 中心点 计算方法 | ||
1.一种保护隐私的无中心点积计算方法,其特征在于,包括以下步骤:
S1、第一、二参与方分别与可信第三方连接,以获取其对应隐私向量的证书,所述证书包含所述隐私向量的密文;
S2、所述第一参与方将其证书发送至所述第二参与方;
S3、基于所述第一参与方证书中隐私向量的密文,所述第二参与方进行密文的同态点积计算,并将点积密文及所述第二参与方的证书发送至所述第一参与方;
S4、所述第一参与方对所述点积密文进行解密,得到所述第一、二参与方隐私向量的点积。
2.如权利要求1所述的方法,其特征在于,所述可信第三方PT拥有一对数字签名算法对应的公钥PkT和私钥SkT。
3.如权利要求2所述的方法,其特征在于,所述步骤S1进一步包括:
S11、预定义快速加密算法,并将所述第一参与方P1及第二参与方P2分别与可信第三方PT连接;
S12、基于所述快速加密算法,所述可信第三方PT为所述第一、二参与方分别分配对应的公钥Pki、私钥Ski以及唯一标示IDi,并对所述第一、二参与方的隐私向量Vi进行验证;
S13、所述第一、二参与方利用其对应的公钥Pki对其隐私向量Vi分别进行加密,得到Ei(Vi,Ri),其中,所述Ri为所述快速加密算法的随机数;
S14、所述可信第三方PT对所述Ei(Vi,Ri)进行哈希,并利用其私钥SkT对该哈希值进行数字签名,得到Sig(Ei(Vi,Ri));
S15、根据所述Sig(Ei(Vi,Ri)),所述可信第三方PT将生成的所述隐私向量Vi的证书颁发给所述第一、二参与方;所述证书包含所述隐私向量的密文;
其中,i={1,2}。
4.如权利要求3所述的方法,其特征在于,所述快速加密算法为快速Paillier加密算法。
5.如权利要求4所述的方法,其特征在于,所述第一、二参与方隐私向量Vi的证书C(Pi,Vi)为:
C(Pi,Vi)=<Sig(IDi),Ei(Vi,Ri),Sig(Ei(Vi,Ri)),Pki,PkT>。
6.如权利要求5所述的方法,其特征在于,所述步骤S3中:
基于所述第一参与方证书中隐私向量的密文,所述第二参与方P2根据所述快速Paillier加密算法的同态计算方法,计算点积密文:
e1=E1(V1·V2,R1·V2),e2=E1(R2·V1,R1·R2)。
7.如权利要求1-6任一项所述的方法,其特征在于,所述方法进一步包括:
S5、基于所述可信第三方,对所述第二参与方隐私向量的证书进行验证,并验证所述第一、二参与方隐私向量的点积是否正确。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310175473.0/1.html,转载请声明来源钻瓜专利网。