[發(fā)明專利]基于混合同態(tài)加密的錯誤數(shù)據(jù)注入攻擊防御方法有效
| 申請?zhí)枺?/td> | 201910917532.4 | 申請日: | 2019-09-26 |
| 公開(公告)號: | CN110545289B | 公開(公告)日: | 2021-01-01 |
| 發(fā)明(設(shè)計)人: | 張鎮(zhèn)勇;程鵬;潘駿;陳積明;歐陽柳;姚一楊;陳嶸;王文華;方景輝;唐錦江;趙志軍;徐晨;金軍 | 申請(專利權(quán))人: | 國網(wǎng)浙江省電力有限公司嘉興供電公司;嘉興恒創(chuàng)電力集團有限公司華創(chuàng)信息科技分公司;杭州鈦比科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/00 |
| 代理公司: | 杭州求是專利事務(wù)所有限公司 33200 | 代理人: | 劉靜 |
| 地址: | 314000*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 混合 同態(tài) 加密 錯誤 數(shù)據(jù) 注入 攻擊 防御 方法 | ||
1.一種基于混合同態(tài)加密的錯誤數(shù)據(jù)注入攻擊防御方法,其特征在于,該方法包括以下步驟:
(1)結(jié)合系統(tǒng)物理動態(tài)模型,給出攻擊者為執(zhí)行攻擊必須獲取的參數(shù),進而構(gòu)造攻擊向量,得到系統(tǒng)狀態(tài)估計結(jié)果的影響,進而得到需要加密保護的對象為:系統(tǒng)模型參數(shù)、測量值和狀態(tài)估計結(jié)果;
(2)將靜態(tài)卡爾曼濾波狀態(tài)估計算法迭代過程進行改寫,得到能夠支持混合同態(tài)加密過程的迭代形式;狀態(tài)估計算法迭代過程改寫如下;
其中,H∈Rn×l,l=n+m,r(t)∈Rn×l,表示t時刻的狀態(tài)估計結(jié)果,表示t-1時刻的狀態(tài)估計結(jié)果,y(t)表示t時刻的測量值,A表示系統(tǒng)矩陣,C表示測量矩陣,K表示靜態(tài)卡爾曼增益,表示系統(tǒng)參數(shù)的計算結(jié)果,n表示狀態(tài)維數(shù),m表示測量維數(shù),包含系統(tǒng)模型參數(shù)的矩陣H和系統(tǒng)狀態(tài)信息r(t)是需要被加密保護的對象,其中,系統(tǒng)狀態(tài)信息包括測量值和狀態(tài)估計結(jié)果;
(3)設(shè)計實數(shù)域到明文空間的量化與映射方法,將狀態(tài)估計算法迭代過程改寫后的系統(tǒng)模型參數(shù)和系統(tǒng)狀態(tài)信息,從實數(shù)域量化和映射到明文空間,以適應(yīng)同態(tài)加密運算;所述實數(shù)域到明文空間的量化方法為;
對于系統(tǒng)模型參數(shù)的矩陣H:采用量化誤差消去法,即,對于H中的每一元素,首先將其轉(zhuǎn)化為分數(shù)形式,然后,將該矩陣乘以所有元素的公分母,即:
其中,為矩陣H的量化結(jié)果,α為公分母;
對于系統(tǒng)狀態(tài)信息r(t):采用參數(shù)隨機量化法,對于r(t)中的一個元素ri(t),若ri(t)∈[μk,μk+1),μk,μk+1為整數(shù),則其量化結(jié)果依據(jù)如下概率分布形式:
其中,Pr(·)表示概率值,表示ri(t)的量化結(jié)果,0≤p≤1;
量化結(jié)果到密碼算法明文空間M的映射為:
其中,表示映射結(jié)果,表示實數(shù)x的量化結(jié)果,fm(·)表示映射函數(shù),N為密碼算法的取模參數(shù);
(4)對步驟(3)中的映射結(jié)果,采用加法同態(tài)加密方案的公鑰進行加密,得到系統(tǒng)模型參數(shù)、測量值和狀態(tài)估計結(jié)果的密文數(shù)據(jù);并根據(jù)系統(tǒng)模型參數(shù)、測量值和狀態(tài)估計結(jié)果的保密性,分別設(shè)計執(zhí)行加法同態(tài)算法與乘法同態(tài)算法的通信協(xié)議,將密文數(shù)據(jù)作為加法同態(tài)算法與乘法同態(tài)算法的通信協(xié)議的輸入;
(5)定義參與狀態(tài)估計算法的數(shù)據(jù)提供方、核心算法執(zhí)行方和狀態(tài)估計結(jié)果應(yīng)用方三個群體,運用加法同態(tài)算法與乘法同態(tài)算法的通信協(xié)議設(shè)計不同群體在密文域狀態(tài)估計算法中所需執(zhí)行的計算任務(wù);
(6)綜合以上步驟,設(shè)計保證計算和通信過程數(shù)據(jù)全保密的加密狀態(tài)估計協(xié)議;所設(shè)計的加密狀態(tài)估計協(xié)議具有數(shù)據(jù)提供方、核心算法執(zhí)行方和狀態(tài)估計結(jié)果應(yīng)用方;
所述數(shù)據(jù)提供方執(zhí)行以下過程:
量化:
映射:
加密:
數(shù)據(jù)提供方將傳輸給核心算法執(zhí)行方,所述核心算法執(zhí)行方為加密估計器,執(zhí)行以下過程:
輸入:
對于0≤t≤T:計算:
模糊運算參數(shù):令d={di|di∈M,i=1,…,n},使得
核心算法執(zhí)行方將傳輸給狀態(tài)估計結(jié)果應(yīng)用方,狀態(tài)估計結(jié)果應(yīng)用方執(zhí)行以下過程:
解密:
加密:
狀態(tài)估計結(jié)果應(yīng)用方將傳輸回核心算法執(zhí)行方,然后由核心算法執(zhí)行方執(zhí)行以下過程:
消去模糊參數(shù):
得到:
核心算法執(zhí)行方將再傳輸給狀態(tài)估計結(jié)果應(yīng)用方,所述狀態(tài)估計結(jié)果應(yīng)用方再執(zhí)行以下過程:
解密:
復原:
返回:
狀態(tài)估計結(jié)果應(yīng)用方將結(jié)果傳輸回核心算法執(zhí)行方;
其中,表示安全加法操作,為同態(tài)加法;⊙表示安全乘法操作,為同態(tài)乘法;⊙h表示模指數(shù)運算;pk1和sk1表示乘法同態(tài)密碼算法的公鑰和私鑰;pk2和sk2表示加法同態(tài)密碼算法的公鑰和私鑰;fq表示實數(shù)量化算法;fm表示整數(shù)映射算法;M為明文空間;表示在乘法同態(tài)加密下的數(shù)據(jù);表示在加法同態(tài)加密下的數(shù)據(jù);→表示數(shù)據(jù)映射;→表示數(shù)據(jù)傳輸;C*表示密文;為加密估計器計算的中間結(jié)果,V(t)為狀態(tài)估計結(jié)果應(yīng)用方計算的中間結(jié)果,d為一個隨機變量;是矩陣中第i行第j列的元素;d-1表示d的模逆;表示初始狀態(tài)的估計結(jié)果,表示*的量化結(jié)果,表示*的映射結(jié)果,Enc(*)pk1表示*被加法同態(tài)方案的加密算法,Enc(*)pk2表示*被乘法同態(tài)方案的加密算法,表示*的估計結(jié)果,Dec(*)sk1表示*被加法同態(tài)方案的解密算法,Dec(*)sk2表示*被乘法同態(tài)方案的解密算法,表示整數(shù)恢復算法;表示整數(shù)恢復成實數(shù);為t時刻經(jīng)復原和返回后的狀態(tài)估計結(jié)果的映射結(jié)果;
其中,所述模糊運算基于如下乘法模糊原則為:
b(ax)mod L=b mod L
其中,ax≡1 mod L,即,x=a-1mod L。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)浙江省電力有限公司嘉興供電公司;嘉興恒創(chuàng)電力集團有限公司華創(chuàng)信息科技分公司;杭州鈦比科技有限公司,未經(jīng)國網(wǎng)浙江省電力有限公司嘉興供電公司;嘉興恒創(chuàng)電力集團有限公司華創(chuàng)信息科技分公司;杭州鈦比科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910917532.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 人臉識別方法和系統(tǒng)
- 一種面向隱私保護的浮點數(shù)全同態(tài)加密方法
- 基于截斷多項式的對稱全同態(tài)加密方法
- 一種基于同態(tài)加密的整數(shù)密文算術(shù)運算方法
- 一種數(shù)據(jù)安全共享系統(tǒng)及方法
- 一種數(shù)據(jù)加密方法、裝置、設(shè)備及介質(zhì)
- 一種基于Intel QAT的同態(tài)加密卸載方法
- 一種基于同態(tài)承諾的區(qū)塊鏈隱私保護方法及區(qū)塊鏈系統(tǒng)
- 一種車聯(lián)網(wǎng)中基于同態(tài)加密的聯(lián)邦學習隱私保護方法
- 一種同態(tài)加密請求的路由方法和裝置
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)





