[发明专利]基于雾计算和保护隐私的移动群体感知数据报告去重方法在审
申请号: | 201911211573.8 | 申请日: | 2019-12-02 |
公开(公告)号: | CN111211903A | 公开(公告)日: | 2020-05-29 |
发明(设计)人: | 姜顺荣;张小闫;周勇 | 申请(专利权)人: | 中国矿业大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/06;H04L29/06;H04L29/08 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 唐红 |
地址: | 221116 江苏省徐*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 计算 保护 隐私 移动 群体 感知 数据 报告 方法 | ||
1.一种基于雾计算和保护隐私的移动群体感知数据报告去重方法,其特征在于:包括用户Ci、云服务商SC、雾节点Fi和移动端设备Vi;所述用户Ci创建任务并将任务提交给云服务商SC;所述云服务商SC为用户Ci提供移动群体感知服务;所述雾节点Fi完成任务分发、数据报告去重以及数据上传;所述移动终端设备Vi负责完成数据采集、处理和通信;
具体包括以下步骤:
(1)系统初始化;
(2)任务分配;
(3)数据采集;
(4)数据报告去重;
(5)数据报告确认;
(6)数据报告解密;
(7)奖励和撤销;
其中,所述步骤(1)系统初始化的详细过程如下:
(1.1)输入公共参数(G1,GT,e,g,q,H1(·),H2(·),H3(·)),其中G1为素数阶p的一个乘法循环群,由元素g∈G1生成;GT是素数阶q的一个乘法循环群,因此,存在配对e:G1×G1→GT;H1(·)是哈希函数H1:{0,1}*→G1,H2(·)是哈希函数H2:H3(·)是哈希函数H3:G1→{0,1}*;
(1.2)云服务商SCs选择随机数作为密钥SKSCs,并生成对应的公钥PKSCs=gs;
(1.3)对于每个已注册移动终端设备Vi,SC为其计算用于ECC-160加密/解密的私钥和公钥且云服务商SC计算其签名密钥其中为移动终端设备Vi的身份标识;
(1.4)对于每个雾节点Fi,SC分别计算ECDSA签名和验证操作的私钥和公钥
所述步骤(2)任务分配的具体步骤为:
(2.1)当用户Ci希望为位置loc发起基于位置loc的任务时,Ci选择一个随机数并计算一个临时公钥然后,Ci通过安全通道向云服务商SC发送任务请求,即:
其中,loc为任务的位置,Te为任务的有效期,T为任务,为临时公钥;
(2.2)云服务商SC接收到上述任务请求以后,SC选择作为任务T的唯一标识符,并根据位置loc选择一组雾节点Fi;然后,云服务商SC通过安全信道将任务推送给每一个选定的Fi;
(2.3)当雾节点Fi接收到云服务商SC发送的任务之后,Fi根据任务T的需求选择一系列移动终端设备Vi,然后Fi为每个Vi选择一个随机数并计算临时公钥接着,Fi计算Ki和其中,ENC为ECC-160加密操作,SIG为ECDSA签名算法;
(2.4)雾节点Fi发送到移动终端设备Vi,其中为雾节点Fi针对任务T的签名;
所述步骤(3)数据采集的具体步骤为:
(3.1)移动终端设备Vi收到雾节点Fi的任务请求消息后,Vi验证签名的有效性;
Te为任务的有效期,T为任务,为临时公钥,为临时公钥;
(3.2)通过验证后,移动终端设备Vi计算从而得到任务T和临时公钥其中,DEC为ECC-160解密操作;
(3.3)然后,移动终端设备Vi根据任务T收集数据并生成移动群体感知数据报告Pi;
(3.4)为保护Pi,Vi选取随机数然后计算:
其中,Enc为AES-128加密操作;Ji、Xi、Yi、Li和Zi均为临时变量;Ji和Zi是报告组成部分;
(3.5)为确保报告的完整性和真实性,Vi随机选择wi,并计算:
其中,Ai为签名组成部分,Bi为签名计算中间部分,Di为签名组成部分,Ei为签名,Hi为签名身份隐藏部分;
(3.6)最后,移动终端设备Vi向雾节点Fi发送如下信息:
Vi→Fi:N,Ji,Pi,Zi,Hi,Ei;
所述步骤(4)数据报告去重的具体步骤为:
(4.1)雾节点Fi从不同的移动终端设备Vi接收到移动群体感知报告Pi后,其中设Pi中有n个报告,Fi进行数据报告去重和签名聚合操作:首先,对于每个Ji,Fi计算然后,Fi根据Yi来检测重复的数据报告Q;
(4.2)为记录重复报告的贡献,雾节点Fi将相应签名进行如下聚合操作:
(4.3)雾节点Fi随机选取重复报告中的一份并向云服务商SC发送如下信息:
其中,e为双线性运算,是Q中一个随机特定元素,j是剩下的(n-Q)个不重复的报告组成一个集合中的元素;
所述步骤(5)数据报告确认的具体步骤为:
(5.1)当云服务商SC接收到雾节点Fi发送的聚合报告后,通过判断以下等式是否成立来进行报告签名确认:
(5.2)对于其他签名可知1≤j≤n,云服务商SC通过判断以下等式是否成立来进行报告签名确认:
其中,Q是重复报告的集合;
(5.3)通过签名验证后,SC将有效报告转发给Ci,如下所示:
所述步骤(6)数据报告解密的具体步骤为:
(6.1)当用户接收到群体感知数据报告后,计算下组公式:
(6.2)然后,Ci检查等式Yi′=Yi是否成立,如果等式不成立,则舍弃群体感知数据报告Pi',如果等式成立,则保留群体感知数据报告Pi';
所述步骤(7)奖励和撤销的具体步骤为:
(7.1)在任务分配过程中,云服务商SC选择一个随机数并计算然后,SC通过安全信道将任务转发给每个选定的雾节点Fi;最后,Fi计算Ki并向移动终端设备Vi发送
(7.2)在数据收集过程中,Vi计算和Mi=Enc(mi,ai);最后,Vi发送如下信息:
Vi→Fi:N,Ji,Mi,Pi,Zi,Hi,Ei.
(7.3)在报告去重过程中,Fi将选定的Vi和Mi的标签返回给SCi;
(7.4)在报告验证过程中,SCi计算和Vi=Dec(mi,Mi),其中Dec为AES-128解密操作;
SCi在通过报告验证后,通过检查是否成立来恢复每个贡献者;并能够恢复内部攻击者的失败验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国矿业大学,未经中国矿业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911211573.8/1.html,转载请声明来源钻瓜专利网。