[發(fā)明專利]基于屬性的可驗證外包解簽密方法及其系統(tǒng)有效
| 申請?zhí)枺?/td> | 201711322300.1 | 申請日: | 2017-12-12 |
| 公開(公告)號: | CN107819578B | 公開(公告)日: | 2019-11-26 |
| 發(fā)明(設(shè)計)人: | 鄧伏虎;王亞麗;熊虎;耿技 | 申請(專利權(quán))人: | 電子科技大學(xué) |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32 |
| 代理公司: | 51229 成都正華專利代理事務(wù)所(普通合伙) | 代理人: | 何凡<國際申請>=<國際公布>=<進(jìn)入國 |
| 地址: | 611730 四川省成*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 屬性 驗證 外包 解簽密 方法 及其 系統(tǒng) | ||
本發(fā)明公開了一種基于屬性的可驗證外包解簽密方法,其包括采用簽名屬性集和解密屬性集組成的屬性域生成密碼系統(tǒng)的公鑰和主密鑰,之后生成用戶的簽名密鑰和解密密鑰;對明文進(jìn)行簽密,生成簽密文,并將簽密文存儲在密文存儲服務(wù)器上;下載簽密文,并生成轉(zhuǎn)換密鑰和恢復(fù)密鑰;對簽密文中的簽名進(jìn)行盲化處理,之后將轉(zhuǎn)換密鑰、部分簽密文和盲化后的簽名發(fā)送給云服務(wù)器;接收云服務(wù)器的簽名驗證結(jié)果及轉(zhuǎn)換簽密文;當(dāng)下載簽密文用戶的解密屬性集滿足上傳簽密文用戶的加密策略時,根據(jù)恢復(fù)密鑰和秘密值,計算驗證值;當(dāng)簽名驗證結(jié)果的值與驗證值相等時,計算嵌入對稱密鑰的部分簽密文,并采用一次性對稱解密運算恢復(fù)下載簽密文用戶的明文。
技術(shù)領(lǐng)域
本發(fā)明涉及云環(huán)境下的外包服務(wù)領(lǐng)域及網(wǎng)絡(luò)安全的數(shù)據(jù)加密和隱私保護(hù)領(lǐng)域,具體涉及一種基于屬性的可驗證外包解簽密方法及其系統(tǒng)。
背景技術(shù)
隨著云計算的迅速發(fā)展,許多公司和個人都選擇利用云服務(wù)器存儲和共享數(shù)據(jù)。由于云服務(wù)器具有較強的計算能力,他們便考慮將大量復(fù)雜的計算外包給云服務(wù)器。以在線社交網(wǎng)絡(luò)為例,由于建立和維護(hù)社交網(wǎng)絡(luò)數(shù)據(jù)的成本高昂,許多社交服務(wù)被外包給第三方提供者。但是在外包過程中,最關(guān)鍵的問題是如何保障社交信息的安全性和隱私性。云服務(wù)器既可訪問用戶上傳的數(shù)據(jù),也可能泄露和篡改社交信息。這對于利用云服務(wù)存儲、分享社交信息是一個極大的挑戰(zhàn)。對此,現(xiàn)有技術(shù)中提出了一種基于云的PHR共享系統(tǒng)的密文策略的屬性基簽密方案,該方案雖然能夠保障PHR信息的安全性和隱私性,但是在驗證簽名和解密階段的計算成本增加了PHR用戶的計算開銷和通信開銷。
發(fā)明內(nèi)容
針對現(xiàn)有技術(shù)中的上述不足,本發(fā)明提供了一種將簽密文中的簽名驗證和解密過程中復(fù)雜的計算外包給云服務(wù)器處理的基于屬性的可驗證外包解簽密方法及其系統(tǒng)。
為了達(dá)到上述發(fā)明目的,本發(fā)明采用的技術(shù)方案為:
第一方面,提供基于屬性的可驗證外包解簽密方法,其包括:
S1、獲取密碼系統(tǒng)中用戶的簽名屬性集θs和解密屬性集θd,并采用簽名屬性集θs和解密屬性集θd組成的屬性域A生成密碼系統(tǒng)的公鑰PK和主密鑰MSK;
S2、采用公鑰PK、主密鑰MSK和簽名屬性集θs及公鑰PK、主密鑰MSK和解密屬性集θd分別生成用戶的簽名密鑰和解密密鑰
S3、根據(jù)公鑰PK、簽名密鑰以及簽名策略χs和加密策略χe,對明文M進(jìn)行簽密,生成簽密文并將簽密文存儲在密文存儲服務(wù)器上;
S4、下載存儲于密文存儲服務(wù)器中的簽密文并采用公鑰PK和下載簽密文用戶的解密密鑰生成轉(zhuǎn)換密鑰和恢復(fù)密鑰及采用公鑰PK和上傳簽密文用戶的簽名密鑰生成轉(zhuǎn)換密鑰以及恢復(fù)密鑰
S5、將簽密文中的簽名S2和S3盲化處理為TS2和TS3,之后將轉(zhuǎn)換密鑰和盲化后的簽名TS2和TS3及簽密文中的簽密文E1、E3和S1發(fā)送給云服務(wù)器進(jìn)行簽名驗證和密文轉(zhuǎn)換;
S6、接收云服務(wù)器根據(jù)TS2、TS3和簽名S3生成的簽名驗證結(jié)果VR=Y(jié)s·e(g,g)t′及根據(jù)簽密文E1和簽密文E3生成的轉(zhuǎn)換簽密文TCT=Y(jié)t·ε;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于電子科技大學(xué),未經(jīng)電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711322300.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





