[发明专利]基于Shamir门限人脸信息识别加密认证和数据安全传输的方法在审
申请号: | 202211369360.X | 申请日: | 2022-11-03 |
公开(公告)号: | CN115776375A | 公开(公告)日: | 2023-03-10 |
发明(设计)人: | 严建跃;张健;张敏;田勇 | 申请(专利权)人: | 贵州省电子认证科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L69/16 |
代理公司: | 北京细软智谷知识产权代理有限责任公司 11471 | 代理人: | 涂凤琴 |
地址: | 550000 贵州省贵阳市高新区长岭*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 shamir 门限 信息 识别 加密 认证 数据 安全 传输 方法 | ||
本发明涉及基于Shamir门限人脸信息识别加密认证和数据安全传输的方法,包括S11、对人脸信息明文进行加密形成人脸信息密文;S12、对加密后的人脸密文采用秘密共享技术分割加密密钥,基于多项式的门限共享策略按照(3,5)门限方案分割用户密钥生产5个密钥分量;S13、通过密钥托管系统将分割后的5个密钥分量分别发送至5个密钥存储节点;还包括:S21、通过密钥托管系统向5个密钥存储节点发送密钥分量传输请求;S22、接收到任意3个同一密钥的密钥分量后,利用拉格朗日算法恢复出密钥。本发明能够在极大程度上降低密钥泄露的风险,也使得监管部门“有迹可循”,最重要的是密钥恢复的实现,使得用户可以更灵活、更安全地在各种应用场景中使用自己的密钥。
技术领域
本发明属于人脸生物信息安全技术领域,具体涉及一种基于Shamir门限人脸信息识别加密认证和数据安全传输的方法。
背景技术
传统技术中,人脸生物信息传输过程中会使的用户的隐私、敏感信息容易受到攻击,对用户的数据进行窃取、篡改、损毁都将对用户造成巨大的损失。
在传统的密钥管理方式中,面临着密码机容量有限、应用不灵活等局限性问题。以传统方式将数据存储在云上将会使数据的安全性存在极大的隐患。
发明内容
有鉴于此,本发明的目的克服现有相关技术的不足,提供一种基于Shamir门限人脸信息识别加密认证和数据安全传输的方法,本发明提出使用秘密共享方式分布式存储,秘密共享技术在该方面的应用可以使得充分利用秘密共享作加密运算、分布式存储、利用数字认证对数据做完整性、机密性和防抵赖性保护。既不会有损该数据的私密性,也可以保证在必要时候对人脸数据信息作恢复处理加以利用。
为实现上述目的,本发明提供的技术方案如下:基于Shamir门限人脸信息识别加密认证和数据安全传输的方法,其包括密钥申请阶段和密钥使用阶段,其中
所述密钥使用阶段的步骤如下:
S11、对人脸信息明文进行加密形成人脸信息密文;
S12、对加密后的人脸密文采用秘密共享技术分割加密密钥,基于多项式的门限共享策略按照(3,5)门限方案分割用户密钥生产5个密钥分量;
S13、通过密钥托管系统将分割后的5个密钥分量分别发送至5个密钥存储节点;
所述密钥使用阶段的步骤如下:
S21、通过密钥托管系统向5个密钥存储节点发送密钥分量传输请求;
S22、接收到任意3个同一密钥的密钥分量后,利用拉格朗日算法恢复出密钥。
进一步的,本方法基于多项式门限算法,实现(3,5)门限恢复机制,即密钥分割阶段将生成5个密钥分量。
进一步的,所述步骤S12中密钥分量生产的规则如下:
随机构造多项式:f(x)=D0+D1×x1+D2×x2+...+Dt×xtmod(p),其中f(0)=D0为用户密钥,p为质数,其中D0p,D1,D2,...Dt∈Zp;
取n个不相同的随机数:x1,x2,...xn∈Zp,得到n个Pi(xi,f(xi))点,即密钥分量。
进一步的,通过密钥托管系统将分割后的5个密钥分量分别发送至5个密钥存储节点;密钥托管系统与存储节点间的通信方式如下:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州省电子认证科技有限公司,未经贵州省电子认证科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211369360.X/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置