[发明专利]工业物联网环境下安全的无证书可搜索公钥加密方案在审
申请号: | 201711042726.1 | 申请日: | 2017-10-31 |
公开(公告)号: | CN107580003A | 公开(公告)日: | 2018-01-12 |
发明(设计)人: | 陈建铭;吴祖扬;孟超;王景行 | 申请(专利权)人: | 哈尔滨工业大学深圳研究生院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 长沙星耀专利事务所(普通合伙)43205 | 代理人: | 许伯严 |
地址: | 518055 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 工业 联网 环境 安全 证书 搜索 加密 方案 | ||
1.一种在工业物联网环境下安全的无证书可搜索公钥加密方案,其特征在于,包括以下步骤:
首先,数据拥有者使用服务器的公钥和数据使用者的公钥对关键字进行加密并上传至云端;
然后,数据使用者使用服务器的公钥对关键字进行运算,生成用于检索的陷门并通过公开信道发送到云服务器,云服务器收到陷门之后,会对密文进行检索并将结果返回给用户。
2.根据权利要求1所述的一种在工业物联网环境下安全的无证书可搜索公钥加密方案,其特征在于,该方案具体包括以下步骤:
A、注册阶段:数据使用者与云服务器在密钥生成中心)的协助下生成各自的公钥与私钥;
A1: 设置:该函数由密钥生成中心执行,用来生成一些系统参数;
1)输入:一个安全参数k,选择一个双线性映射e: G1×G1→G2;
2)随机选择s∈Zq*和P∈G1,并计算出Ppub=sP;
3)设置主密钥msk=s,并输出公开参数param:
param ={k, G1, G2, e, q, P,Ppub, H1, H2 },其中H1, H2是2个不同的哈希函数;H1: {0,1}*→G1, H2: {0,1}*→G1;
A2: 生成部分私钥:该函数由密钥生成中心执行,用来生成服务器或用户的部分私钥;
1)计算:QS=H1(IDS), QR=H1(IDR);
2)计算DS=s∙QS, DR=s∙QR;
3)分别发送DS, DR给服务器和用户;
A3: 生成秘密值:该函数由服务器或用户执行,用来生成服务器或用户的另一部分私钥;
1)服务器随机选择一个数xS;
2)用户随机选择一个数xR;
A4: 设定私钥:该函数由服务器或用户执行,用来生成服务器或用户的私钥;
1)服务器设置自己的私钥为:SKS={SKS,1,SKS,2 }={xS, DS };
2)用户设置自己的私钥为:SKR={SKR,1,SKR,2 }={xR, DR };
A5: 设定公钥:该函数由服务器或用户执行,用来生成服务器或用户的公钥;
1)服务器设置自己的公钥为:PKS=xS∙P;
2)用户设置自己的公钥为:PKR=xR∙P;
B、数据加密阶段:
加密关键字(SCF-MCLPEKS+):该函数由数据拥有者执行,用来加密关键字;如果数据拥有者想发送他的数据给数据使用者,则他可以用下面的方法对关键字集合W进行加密:
1)对每个关键字wi∈W,选择一个随机数ri,
2)计算QR=H1(IDR);
3)计算Ui,Vi, Ki如下:
Ui=e(riH2(wi), PKR)∙e(riQR, Ppub),
Vi=riPKS,
Ki=riP;
4)设置密文为:C={Ci},其中Ci={Ui, Vi, Ki };
C、检索阶段:
C1:生成陷门:该函数由数据使用者执行,用来生成检索用的陷门;如果数据的使用者想要检索带有关键字w的某个密文,则他可以按照下面的方法生成检索用的陷门:
1)计算选择一个随机数r;
2)设置陷门Tw为:Tw={T1,T2},其中,T1,T2如下:
T1= DR+ xR∙H2(w)+rP,
T2=rPKS;
(8) 测试: 该函数由服务器执行,用来测试密文C和陷门Tw是否匹配;
1) 对每一个密文Ci∈C,计算U=(Ui)xS;
2) 验证:e(T1,Vi)=U∙e(Ki, T2);如果成立,返回1,否则,返回0;
如果w=wi,则我们可以得到:
e(T1,Vi)
= e(DR+ xR∙H2(w)+rP,riPKS)
= e(xR∙H2(w),riPKS)∙ e(DR,riPKS)∙ e(rP,riPKS)
= e(ri∙H2(w),xRPKS)∙ e(sQR,riPKS)∙ e(riP,rPKS).
= [e(ri∙H2(w),xRP)∙ e(riQR,sP)]xS∙ e(Ki, T2)
= (Ui)xS∙e(Ki, T2)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学深圳研究生院,未经哈尔滨工业大学深圳研究生院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711042726.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:双因子认证安全管理机登录系统及方法
- 下一篇:一种新型认证方法及认证中心架构