[发明专利]一种支持门限解密的多身份全同态加密方法在审
申请号: | 201910065963.2 | 申请日: | 2019-01-24 |
公开(公告)号: | CN109831297A | 公开(公告)日: | 2019-05-31 |
发明(设计)人: | 杨晓元;涂广升;周潭平;张帅伟;潘晓中;柳曙光;李宁波;王耀杰;刘文超 | 申请(专利权)人: | 中国人民武装警察部队工程大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/00 |
代理公司: | 西安智萃知识产权代理有限公司 61221 | 代理人: | 方力平 |
地址: | 710086 陕西省西*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 全同态加密 服务器端 解密 门限 运算 解密过程 密文 身份 计算机网络通信 公钥和私钥 加密密文 建立系统 扩展运算 身份信息 数据安全 数据返回 隐私保护 用户使用 密钥 私钥 加密 转化 | ||
1.一种支持门限解密的多身份全同态加密方法,其特征在于:包括如下步骤:
步骤一:建立系统参数;
步骤二:生成公钥和私钥;
步骤三:对数据进行加密并上传到服务器端;
步骤四:服务器端对密文进行扩展运算,得到新的扩展密文,并进行任意同态运算;
步骤五:服务器端将同态运算后的数据返回给用户,用户使用私钥进行解密;
步骤六:构造门限解密过程。
2.根据权利要求1所述的支持门限解密的多身份全同态加密方法,其特征在于,所述步骤四包括以下步骤:
1)以所有参与方的身份信息向量集合,上述密文组为输入,对新鲜密文进行扩展运算,得到扩展密文
2)同态运算包括同态加法Add(C1,C2),同态乘法Mult(C1,C2)。
3.根据权利要求1所述的支持门限解密的多身份全同态加密方法,其特征在于,所述步骤六包括以下步骤:
1)输入扩展密文C,公共参数PP,主公钥MPK和身份信息集合以及第i个身份信息对应的密钥,将扩展密文分解为κ个子块,C=(C(1),...,C(κ))T,定义计算输出其中
2)重复执行κ次上述步骤,得到(p1,p2...pκ),计算输出
4.根据权利要求1所述的支持门限解密的多身份全同态加密方法,其特征在于,所述参数建立的方法是:设λ为安全参数,L表示计算电路的最大深度,κ为参与方不同身份信息向量个数的最大值,k为身份信息向量的最大长度,则定义身份信息集合I=(ID1,ID2,...IDκ);
选择χ=χ(λ,L),得到Bχ有界的误差分布,选择n=n(λ,L),m=m(λ,L),q=q(λ,L),其中q=2ω(Lλlogλ)Bχ,m=ω(knlogq)=(kn+1)logq,采用GenBasis(1n,1m,q)算法,输出统计均匀的矩阵和对应的格的一组短基S0∈Zm×m,输出公共参数PP=(n,m,q,χ,Bχ),MPK=A0,MSK=S0,所有的算法都默认以PP为输入。
5.根据权利要求1所述的支持门限解密的多身份全同态加密方法,其特征在于,所述密钥生成的方法是:设身份信息ID=(id1,id2...idk)={0,1}k,则有对应的随机选取一个向量
采用RandBasis(ExtBasis(S0,AID=A0||A1||A2||...Ak-1),sk)算法,其中参数SID为SID的施密特正交化矩阵,输出格的一组短基
采用SampleD(ExtBasis(S0,AID=A0||A1||A2||...Ak-1),z,sk)算法,输出满足AID·tID=zmodq,tIDT·AIDT=zTmod q,令私钥
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民武装警察部队工程大学,未经中国人民武装警察部队工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910065963.2/1.html,转载请声明来源钻瓜专利网。