[發(fā)明專利]分布式審核的數(shù)據(jù)共享方法在審
| 申請?zhí)枺?/td> | 202011577435.4 | 申請日: | 2020-12-28 |
| 公開(公告)號: | CN112650813A | 公開(公告)日: | 2021-04-13 |
| 發(fā)明(設(shè)計)人: | 汪小益;匡立中;吳琛;張帥;胡麥芳;張珂杰;詹士瀟;黃方蕾;謝楊潔;李偉;邱煒偉;蔡亮 | 申請(專利權(quán))人: | 杭州趣鏈科技有限公司 |
| 主分類號: | G06F16/27 | 分類號: | G06F16/27;G06F16/28;G06F21/60;G06F21/62;G06F21/64 |
| 代理公司: | 杭州奧創(chuàng)知識產(chǎn)權(quán)代理有限公司 33272 | 代理人: | 王佳健 |
| 地址: | 310051 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 分布式 審核 數(shù)據(jù) 共享 方法 | ||
本發(fā)明公開了一種分布式審核的數(shù)據(jù)共享方法。本發(fā)明存在三種類型參與者,分別為數(shù)據(jù)擁有者、數(shù)據(jù)審核者和數(shù)據(jù)使用者。數(shù)據(jù)擁有者將自己的數(shù)據(jù)分享給數(shù)據(jù)使用者。數(shù)據(jù)審核者將對所分享的數(shù)據(jù)進(jìn)行審核,并根據(jù)規(guī)定對其進(jìn)行修改。為了保證數(shù)據(jù)的真實性,數(shù)據(jù)擁有者需要在發(fā)送數(shù)據(jù)之前,對數(shù)據(jù)進(jìn)行數(shù)字簽名。本發(fā)明的數(shù)據(jù)審核者不再單一數(shù)據(jù)審核實體,而是由一群數(shù)據(jù)審核實體組成,只有所有數(shù)據(jù)審核實體參與才能進(jìn)行數(shù)據(jù)修改,另外為實現(xiàn)分布式數(shù)據(jù)審核,在數(shù)據(jù)審核實體生成相關(guān)秘密數(shù)據(jù)時,引入了一個可信第三方。
技術(shù)領(lǐng)域
本發(fā)明屬于信息安全技術(shù)領(lǐng)域,涉及一種分布式審核的數(shù)據(jù)共享方法。
背景技術(shù)
目前,計算機大批量數(shù)據(jù)存儲的安全問題、敏感數(shù)據(jù)的防竊取和防篡改問題越來越引起人們的重視。數(shù)據(jù)庫系統(tǒng)作為計算機信息系統(tǒng)的核心部件,數(shù)據(jù)庫文件作為信息的聚集體,其安全性將是信息產(chǎn)業(yè)的重中之重。為了保證數(shù)據(jù)庫的安全,對于一些重要部門或敏感領(lǐng)域的應(yīng)用,有必要對數(shù)據(jù)庫中存儲的重要數(shù)據(jù)進(jìn)行加密處理。
數(shù)據(jù)庫加密后,數(shù)據(jù)庫系統(tǒng)往往需要對不同的用戶授以不同的使用權(quán)利。傳統(tǒng)的密鑰分發(fā)和管理機制,難以區(qū)分不同使用權(quán)限的用戶,既不能防止合法用戶越權(quán)使用數(shù)據(jù)庫,也不能驗證用戶對數(shù)據(jù)庫的非法使用。采用現(xiàn)代密碼技術(shù)中的數(shù)字簽名技術(shù),可以對數(shù)據(jù)庫的加密密鑰和授權(quán)證書實施安全保護(hù),合法用戶在提供正確的授權(quán)證書后,方可根據(jù)授權(quán)合法訪問數(shù)據(jù)庫。
在使用傳統(tǒng)數(shù)字簽名的數(shù)據(jù)共享系統(tǒng)中,當(dāng)數(shù)據(jù)需要修改時,數(shù)據(jù)審核者必須與數(shù)據(jù)擁有者進(jìn)行交互,對數(shù)據(jù)進(jìn)行修改,并重新簽名。
在使用可修改數(shù)字簽名的數(shù)據(jù)共享系統(tǒng)中,即使在授權(quán)的情況下,數(shù)據(jù)審核者的權(quán)利過大,如果數(shù)據(jù)審核者被攻擊者攻破,則會影響到系統(tǒng)安全性。
發(fā)明內(nèi)容
本發(fā)明針對現(xiàn)有技術(shù)的不足,提供了一種具有審核功能的數(shù)據(jù)共享方法。
本發(fā)明的技術(shù)方案為:
本發(fā)明包括以下步驟:
步驟1、系統(tǒng)參數(shù)生成
所述的系統(tǒng)參數(shù)包括:一個階為大素數(shù)q的雙線性群及其上的雙線性映射中的一個生成元g,以及兩個哈希函數(shù)H:和H′:
步驟2、數(shù)據(jù)擁有者從中隨機選取一個隨機數(shù)x,并計算其中是1到(q-1)范圍內(nèi)的整數(shù);
數(shù)據(jù)擁有者公開其簽名驗證公鑰pk=y(tǒng),保留自己的簽名私鑰sk=x;
步驟3、可信第三方從中隨機選取t個隨機數(shù)vi,并計算
可信第三方通過保密信道將隨機數(shù)vl發(fā)送給第l個數(shù)據(jù)審核實體,并公開u;
步驟4、當(dāng)有數(shù)據(jù)要進(jìn)行分享時,數(shù)據(jù)擁有者對所要分享的數(shù)據(jù)m進(jìn)行數(shù)字簽名,數(shù)據(jù)擁有者做如下操作:
a)從中隨機選取一個隨機數(shù)r;
b)計算
c)計算
d)計算
e)將(S,σ)設(shè)置為數(shù)據(jù)m的數(shù)字簽名,記為sig=(S,σ);
f)將數(shù)據(jù)m及其數(shù)字簽名sig發(fā)送給數(shù)據(jù)審核者;
步驟5、當(dāng)數(shù)據(jù)審核者接收到數(shù)據(jù)m及其數(shù)字簽名sig時,對數(shù)據(jù)m進(jìn)行相關(guān)審核;
如果審核通過,則將數(shù)據(jù)m及其數(shù)字簽名sig轉(zhuǎn)發(fā)給數(shù)據(jù)使用者;
如果審核不通過,則進(jìn)行如下操作:
g)每個數(shù)據(jù)審核實體計算m′為修改后的數(shù)據(jù);
h)對于第i個數(shù)據(jù)審核實體,計算并將其發(fā)送給數(shù)據(jù)審核合成者;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州趣鏈科技有限公司,未經(jīng)杭州趣鏈科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011577435.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





