[发明专利]基于数据源和数据主隐藏的匿名数据共享方法及系统有效
申请号: | 202010405476.9 | 申请日: | 2020-05-14 |
公开(公告)号: | CN111600875B | 公开(公告)日: | 2022-03-22 |
发明(设计)人: | 王良民;万炜宸;黄龙霞;赵蕙;申屠浩;殷尚男;冯丽 | 申请(专利权)人: | 江苏大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08 |
代理公司: | 南京华恒专利代理事务所(普通合伙) 32335 | 代理人: | 宋方园 |
地址: | 212000 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据源 数据 隐藏 匿名 共享 方法 系统 | ||
1.一种基于数据源和数据主隐藏的匿名数据共享方法,其特征在于:涉及以下主体:隐藏数据源模块,隐藏数据主模块和保证前向安全性的重加密模块,所述隐藏数据主模块包括验证模块和追溯模块;具体步骤如下:
(1)在向共享数据群组中成员共享数据之前,用户通过隐藏数据源模块与隐藏数据主模块建立Tor电路;
(2)用户通过步骤(1)构建的电路向隐藏数据主模块发起注册申请,隐藏数据主模块反馈用户的私钥(xi,Ai)给用户,并记录下私钥与用户身份的对应关系;用户在进行数据文件发起相应操作请求时,在操作请求中增加根据签名生成算法用私钥完成的签名σ;
(3)验证模块对数据文件操作请求(IDgm,IDf,σ)进行验证,若验证通过,则允许执行,若验证不通过,则拒绝请求;其中,如果数据文件发起的操作是下载请求,则在验证通过后,生成授权信息;其中,IDgm为隐藏数据主模块的ID,IDf为数据文件的ID;
(4)在用户发起上传文件操作请求时,且验证模块验证通过后,保证前向安全性的加密模块对上传数据文件进行再次加密,生成密钥信息,并将加密文件和密钥信息上传至云端,当共享数据群组的成员发生变动时,即有新用户加入或者旧用户被撤销权力时,进行密钥更新,生成新的加密密钥,并且更新云端文件的加密;
(5)追溯模块通过签名计算出用户私钥,用私钥对应出用户身份信息,撤销相应用户,并将其维护在撤销列表中;
所述步骤(2)的具体步骤为:
(2.1)用户通过Tor电路将自己的IDi发送给群管理员用于注册;
(2.2)生成一个双线性映射群系统G1是阶数为q的加法循环群,G2是阶数为q的乘法循环群,G1×G1→G2代表一个双线性映射;随机从加法循环群G1中选择一个元素H∈G1和从素数域中选取两个整数ξ1,然后,群管理员计算出两个辅助验证元素随机选择一个生成元g∈G1和整数并计算P=γ·g,W=γ·P;此外,群管理员选择一个散列函数h;公布参数(g,P,H,U,V,W,h),其中这些参数分别代表生成元、五个辅助计算与验证的元素和一个散列函数,且用于生成签名和签名验证,以及通过签名追溯用户身份,(γ,ξ1,ξ2)作为群管理员的主密钥进行秘密保存;
(2.3)群管理员随机选择一个数并计算则用户的私钥是(xi,Ai),群管理员将用户私钥与身份的对应关系(xi,Ai,IDi)保存在本地;
(2.4)如果用户发起上传数据文件操作请求,用户先对数据文件进行AES-256对称加密,生成密文C,再使用私钥(xi,Ai)通过签名生成算法对消息进行签名生成σ,最终生成的请求为(IDgm,IDf,C,σ),IDgm为隐藏数据主模块的ID,IDf为数据文件的ID;
(2.5)在签名生成阶段,算法输入用户的私钥(Ai,xi)、公开的系统参数(P,U,V,H,W,h)和信息M,选择随机整数计算δ1=xiα和δ1=xiα,并计算中间辅助元素T1=α·U、T2=β·V、T3=Ai+(α+β)·H、R1=tα·U、R2=tβ·V、和以生成哈希值c=h(M,T1,T2,T3,R1,R2,R3,R4,R5),最终生成用户对明文的签名其中Sα=tα+cα、Sβ=tβ+cβ、Sx=tx+cx、
(2.6)如果用户发起的是下载请求,最终生成的请求为(IDgm,IDf,σ)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏大学,未经江苏大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010405476.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种资源管理方法、装置、存储介质和电子设备
- 下一篇:一种串联补偿装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置