[发明专利]一种云数据隐私保护安全重加密方法有效
申请号: | 201410218458.4 | 申请日: | 2014-05-22 |
公开(公告)号: | CN103957109B | 公开(公告)日: | 2017-07-11 |
发明(设计)人: | 徐正全;熊礼治;徐彦彦;王涛 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/08 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙)42222 | 代理人: | 严彦 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种云数据隐私保护安全重加密方法,包括数据拥有者把明文数据进行加密后放置到云端,云服务提供商对密文进行存储和相关操作;数据使用者得到访问授权后,对数据进行请求,云服务提供商得到数据请求后反馈给数据拥有者;数据拥有者获得数据使用者的数据请求信息参数,产生重加密密钥,并发送给云服务提供商;云服务提供商用重加密密钥加密数据拥有者放置在云端的密文数据,得到重加密密文;数据使用者从云平台上下载重加密密文,根据自己的私钥解密重加密密文,得到所需的明文数据。本发明技术方案既能利用云计算的计算和存储能力,也能保护数据的隐私机密性。 | ||
搜索关键词: | 一种 数据 隐私 保护 安全 加密 方法 | ||
【主权项】:
一种云数据隐私保护安全重加密方法,其特征在于,包括以下步骤:步骤一,数据拥有者把明文数据进行加密后放置到云端,云服务提供商对密文进行存储和相关操作;实现如下,数据拥有者据EIGamal算法的公钥密码算法特点,先选择公钥参数(y,g,p)和私钥x,并确定公钥参数y的计算方式y=gxmod p;数据拥有者选择随机数xo,并计算公钥参数数据拥有者的私钥sko为xo,公钥pko为(g,p,yo),是一个小于公钥参数p的正整数构成的群,公钥参数p是大素数,公钥参数g是中的本原元;数据拥有者再次选择随机数k1,且Gcd(k1,p‑1)=1,数据拥有者根据EIGamal算法的加密算法Enc1(par,pko,M)计算密文得到密文C1,C1=(a,b)=(gk1modp,yok1Mmodp)]]>其中,参数a,b分别为M为明文数据,par为公共参数,Gcd(,)为常用函数;数据拥有者将密文C1上传到云端,交给云服务提供商存储;步骤二,数据使用者得到访问授权后,对数据进行请求,云服务提供商得到数据请求后反馈给数据拥有者;实现如下,数据使用者首先请求授权;当数据使用者得到授权后,根据公钥密码算法产生公私钥对pki和ski,并对所需数据进行请求,在请求信息中添加公钥信息pki;云服务提供商将请求信息反馈给数据拥有者;步骤三,数据拥有者获得数据使用者的数据请求信息参数,产生重加密密钥,并发送给云服务提供商;实现如下,数据拥有者根据请求信息中数据使用者的公钥pki(g,p,yi)、自己的私钥sko和重加密密钥生成算法ReKeygen(par,sko,pki),生成重加密密钥rekeyoi,其中yi为公钥参数,rekeyoi=pki1/sko=yi1/sko=(gxi)1/xomodp=gxi/xomodp]]>将生成的重加密密钥rekeyoi上传到云端;步骤四,云服务提供商用重加密密钥加密数据拥有者放置在云端的密文数据,得到重加密密文;实现如下,云服务提供商获得重加密密钥rekeyoi;云服务提供商根据数据拥有者的密文C1,重加密密钥rekeyoi和重加密算法ReEnc(C1,rekeyoi)生成重加密密文C2如下,C2=(a,c,d)=(gk1modp,gk2modp,ReEnc(a,b,rekeyoi))]]>其中,随机数且Gcd(k2,p‑1)=1;参数c为参数d=ReEnc(a,b,rekeyoi)=yok1·rekeyio·gk2·Mmodp=e(gk1xo,gxi/xo)·e(g,g)k2·Mmodp=e(g,g)k1xi·e(g,g)k2·Mmodp]]>步骤五,数据使用者从云平台上下载重加密密文,根据自己的私钥解密重加密密文,得到所需的明文数据;实现如下,数据使用者从云平台上下载重加密密文C2;数据使用者根据自己的私钥ski,解密算法Dec(par,ski,C2)和公共参数par,解密得到明文数据如下,Dec(par,ski,C2)=d·((a·c)xi)-1modp=(e(gk1,gk2)xi)-1·dmodp=e(g,g)-k1k2xi·dmodp=e(g,g)-k1k2xi·e(g,g)k1xi·e(g,g)k2·Mmodp=M·e(g,g)k1xi·e(g,g)k2·1e(g,g)kixi·e(g,g)k2modp=M.]]>
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410218458.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种PVDC反应釜
- 下一篇:可瞄准的电子控制式冰弹撞击试验装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置