[發明專利]一種基于端邊云協同的可監管數據隱私共享方法有效
| 申請號: | 202110361878.8 | 申請日: | 2021-04-02 |
| 公開(公告)號: | CN112751673B | 公開(公告)日: | 2021-06-25 |
| 發明(設計)人: | 高豐;鄭歡歡;孫爽;王曉江;郁善金;楊濤 | 申請(專利權)人: | 之江實驗室 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/06;H04L29/06;H04L9/32;H04L29/08;G06Q40/04 |
| 代理公司: | 杭州浙科專利事務所(普通合伙) 33213 | 代理人: | 孫孟輝 |
| 地址: | 310023 浙江省杭州市余*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 端邊云 協同 監管 數據 隱私 共享 方法 | ||
1.一種基于端邊云協同的可監管數據隱私共享方法,其特征在于包括如下步驟:
S1,基于對稱加密的數據云存儲并產生存儲憑證z和z′;
S2,基于公鑰可搜索加密和對稱加密的數據憑證上鏈,包括如下步驟:
S21,基于分布式密鑰生成機制,為每個存證鏈節點產生私鑰αi和公鑰β,其中β=(g,h=gα),α=∑αi,i表示存證鏈節點,G1和G2是兩個階為素數p的有限循環群,g是G1的生成元,e:G1×G1→G2是雙線性映射,H1:{0,1}*→G1,是兩個哈希函數,生成憑證加密密鑰sk,基于Shamir秘密共享機制,將sk和sk恢復分片tj分配分享給每個存證鏈節點,具體地,隨機構造多項式f(x)=sk+b1x+b2x2+…+bkxk,把t1=f(1),t2=f(2),...,tn=f(n)分配給存證鏈節點,n為存證鏈節點數;
S22,存證鏈節點調用智能合約,基于分布式公鑰可搜索加密算法,得到加密可搜索值C=DPEKS(β,z),基于公共密鑰生成加密元數據C′=Enc(sk,z′);
S23,將C和C ′ 保存到存證鏈上;
S3,在隱私狀態及在委員會取得共識的條件下進行監管,監管的方式包括:信封監管和拆封監管,信封監管在所有節點共識的情況下,確認用戶是否在某個時間內提交元數據的存儲憑證,包括如下步驟:
S311,監管鏈上的節點提交關鍵字w,并發起交易;
S312,存證鏈節點對檢索陷門進行共識,得到Tw=H1(w)α;
S313,智能合約獲取區塊鏈上保存的C,進行公鑰搜索關鍵字驗證,計算:
H2(e(Tw,gr))=H2(e(H1(w)α,gr))=H2(e(H1(w),gαr))=H2(e(H1(w)α,hr))=H2(t)
如果等式成立,說明關鍵字已經上鏈,否則,說明關鍵字沒有上鏈;
拆封監管則獲取用戶的元數據存儲憑證,對存儲的數據進行解密并獲取數據明文,包括如下步驟:
S321,監管節點提交關鍵字w,并發起交易;
S322,監管節點調用智能合約,存證鏈上的節點判斷是否滿足拆封監管的條件;
S323,對密鑰進行恢復,得到sk;
S324,基于sk,調用智能合約得到元數據的加密密鑰,通過節點的共識恢復z ′ 的密鑰,從而恢復數據憑證;
S325,用戶根據元數據加密密鑰,調用智能合約得到元數據,并得到存儲數據的內容。
2.如權利要求1所述的一種基于端邊云協同的可監管數據隱私共享方法,其特征在于所述步驟S312中,本地陷門本地根據自己分片密鑰,計算并廣播
產生全局門限函數,陷門集合
wj表示監管節點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于之江實驗室,未經之江實驗室許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110361878.8/1.html,轉載請聲明來源鉆瓜專利網。





