[发明专利]一种用于供应链金融系统的属性基加密方法在审
申请号: | 201710172152.3 | 申请日: | 2017-03-22 |
公开(公告)号: | CN106998325A | 公开(公告)日: | 2017-08-01 |
发明(设计)人: | 王权 | 申请(专利权)人: | 江苏金易达供应链管理有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 南京纵横知识产权代理有限公司32224 | 代理人: | 母秋松,董建林 |
地址: | 215300 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 供应 金融系统 属性 加密 方法 | ||
1.一种用于供应链金融系统的属性基加密方法,其特征在于:包括如下步骤:
步骤一:中心授权机构运行GlobalSetup和CASetup算法,选择一个对称加密算法EK,安全存储MSK和SKC,对所有属性授权机构发布VKC,在系统内分开发布MPK、PKC和EK;中心授权机构同时负责为属性授权机构分配标号x和属性号段;属性授权机构根据中心授权机构分配的标号x、自己管理的属性集合Ux、以及公开发布的MPK运行AASetup,安全存储SKAx,在系统内公开发布PKAx;
步骤二:中心授权机构注册用户身份,为用户分配唯一标识GID,然后运行CAKeyGen,将SKUGID和SDGID存储到用户的安全设备中;
步骤三:用户通过安全方式向属性授权机构提供SDGID,属性授权机构根据用户的属性集合和SDGID运行AAKeyGen,通过安全方式SKs,GID,x返回用户,存储到用户的安全设备中;
步骤四:数据属主生成对称密钥K,使用EK加密数据文件File,然后决定数据文件的访问策略,根据访问策略运行Encrypt加密对称密钥K,最后将两次加密的密文传送到云服务器;
步骤五:用户首先获得数据文件头部,检验自己拥有的属性集合是否满足Encrypt(K,…)中的访问结构(A,ρ),如不满足,终止操作;否则,继续获得数据体,运行Decrypt解密Encrypt(K,…),然后运行EK解密EK(File),获得所需数据。
2.根据权利要求1所述的一种用于供应链金融系统的属性基加密方法,其特征在于:所述GlobalSetup(λ)→(PK,MSK):输入安全参数λ,调用群生成算法得到(N=P1P2P3,G,GT,e),G、GT表示:阶为N=P1P2P3的群,P1、P2、P3为不同的素数,e为双线性映射;选择签名方案∑sign=(Keygen,Sign,Verify),输出系统公开参数MPK:={N,g,∑sign}和私钥MSK:={P1,P2,P3},其中系统私钥MSK只发布给CA。
3.根据权利要求1所述的一种用于供应链金融系统的属性基加密方法,其特征在于:所述CASetup(PK,MSK)→(PKC,VKC,SKC):输入系统公开参数MPK和私钥MSK,调用Keygen算法生成公私钥对(sk,vk),计算并输出CA的公钥PKC,VKC,和私钥SKC。
4.根据权利要求1所述的一种用于供应链金融系统的属性基加密方法,其特征在于:所述AASetup(MPK,x,Ux)→(PKAx,SKAx):输入系统公开参数MPK,AA的标号x和管理的属性集合Ux,计算并输出AAx的公钥PKAx和私钥SKAx。
5.根据权利要求1所述的一种用于供应链金融系统的属性基加密方法,其特征在于:所述CAKeyGen(GID,MPK,SKC)→(SKUGID,SDGID):输入用户唯一标识GID、系统公开数据MPK和CA私钥SKC,输出用户身份私钥SKUGID和种子密钥SDGID,其中,种子密钥SDGID用来协助AA生成GID的属性私钥,防止多个用户利用来自不同AA的属性私钥实施共谋攻击。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏金易达供应链管理有限公司,未经江苏金易达供应链管理有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710172152.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种绿色环保双层PC耐力板
- 下一篇:具有锥形顶柱的防静电地板结构