CN105323209A - 全同态加密和多重数字水印技术的云数据安全保护方法 - Google Patents

全同态加密和多重数字水印技术的云数据安全保护方法 Download PDF

Info

Publication number
CN105323209A
CN105323209A CN201410250087.8A CN201410250087A CN105323209A CN 105323209 A CN105323209 A CN 105323209A CN 201410250087 A CN201410250087 A CN 201410250087A CN 105323209 A CN105323209 A CN 105323209A
Authority
CN
China
Prior art keywords
data
information
client
cloud
protection method
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410250087.8A
Other languages
English (en)
Inventor
傅涛
傅德胜
经正俊
孙文静
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
JIANGSU BOZHI SOFTWARE TECHNOLOGY Co Ltd
Original Assignee
JIANGSU BOZHI SOFTWARE TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by JIANGSU BOZHI SOFTWARE TECHNOLOGY Co Ltd filed Critical JIANGSU BOZHI SOFTWARE TECHNOLOGY Co Ltd
Priority to CN201410250087.8A priority Critical patent/CN105323209A/zh
Publication of CN105323209A publication Critical patent/CN105323209A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开全同态加密和多重数字水印技术的云数据安全保护方法,其特征是在云计算环境下,由可信的第三方机构给用户分配密钥,用户存储密钥后,在用户端对待上传的数据采用全同态加密方案进行加密,再上传到云端,保证了数据的传输安全和存储安全。此外,当用户在数据检索时,可以对检索关键字加密后直接对密文进行检索,增加了检索的效率。并且在上传到云端之前由对待上传数据分别嵌入脆弱水印和鲁棒水印,嵌入脆弱水印目的是防止数据被非法篡改,实现对数据的完整性的认证,而嵌入鲁棒水印的目的是对数据的版权进行保护,实现数据的版权认证。

Description

全同态加密和多重数字水印技术的云数据安全保护方法
技术领域
本发明属于云计算安全领域,尤其涉及一种全同态加密和多重数字水印技术的云数据安全保护方法。
背景技术
自2006年google提出移动云计算概念以来,各类与云计算有关的服务和平台呈现在人们的视野中,由于云服务具有便利性、可扩充性、节约性等特点越来越受到人们的青睐,用户可以将信息的存储和计算放在云端,降低了自身存储和计算资源有限所带来的很多约束。
尽管很多研究机构认为云计算提供了可靠和安全的数据存储中心,但安全问题仍然是云计算中仍不容忽视。由于云计算的固有特点,在云计算的模式下,企业和个人的重要数据将通过网络传递到云计算中的数据中心进行处理,那么用户的私有数据在传输和存储过程中均有被窃取和泄露的可能。
本模型中设计的主要技术有:
同态加密算法:同态加密是指对对经过同态加密的数据进行处理得到一个输出,将这一输出进行解密,其结果与用同一方法处理未加密的原始数据得到的输出结果相同。
全同态加密算法:2009年9月,CraigGentry从数学上提出了“全同态加密”的可行方法,即可以在不解密的条件下对加密数据进行任何可以在明文上进行的运算,使同态加密技术取得了决定性的突破。人们正在此基础上研究更完善的实用技术,这对信息技术产业具有重大价值。
多重数字水印技术:多重数字水印是指在同一个数字作品中嵌入多个数字水印,随着数字水印技术在数字产品应用中的不断深入,单重水印在某些方面已经不能满足人们的需要,如鲁棒水印可以有效地进行版权认证,但无法证明对作品的篡改。因此可以结合不同类型水印的特点,在作品中嵌入多种水印,实现不同功能。
鲁棒水印技术:鲁棒水印主要用于版权保护、标识作品版权和用户授权等信息等,它要求嵌入的水印对各种一般的信号处理甚至攻击具有将强的鲁棒性。
脆弱水印技术:脆弱水印主要用于数字产品的内容及版权等关键信息的真实性鉴定。脆弱水印必须对数字产品的改动有很强的敏感性,人们通过对脆弱水印的的检测来判定数字作品的真伪及篡改情况。
发明内容
本发明的目的是提供一种全同态加密和多重数字水印技术的云数据安全保护方法,通过将全同态加密和数字水印技术相结合,保证了对云环境下的用户数据的传输和存储安全,同时可以防止数据被非法篡改以及实现数据版权的认证。
为了实现上述目的,本发明是通过以下方案实现的:
1、一种基于全同态加密和多重数字水印技术云数据安全的保护方法,该模型具体内容如下所述:
客户端向可信第三方发出密钥申请,第三方产生密钥P(P为一个大素数)和安全大素数Q发送给客户端,并存储用户的相关信息和密钥P。
客户端接收到密钥P和安全大素数Q后,存储P和Q,计算N=P×Q,并产生一个随机数R。
客户端选取对明文信息分别嵌入鲁棒水印信息和脆弱水印信息,其中鲁棒水印主要包括用户信息和云服务商信息,脆弱水印信息主要包括明文的特征等,获得明文M,并存储脆弱水印信息。
客户端对M进行分组,记M=m1m2m3...mt,然后用加密算法对mi进行加密ci=(mi+P+P×R)modN,获得密文信息C=c1c2c3...ct
客户端将密文信息C和大数N发送给云服务器进行存储。
客户端在下载获得密文C后,对密文C进行分组记为C=c1c2c3...ct
客户端使用密钥P计算获得明文mi=CimodP,获得明文M。
客户端通过水印提取算法提取出脆弱信息与客户端存储的脆弱水印信息进行对比以验证原始信息是否遭到篡改;
当发生数据泄露时或者版权纠纷时,可以根据提取出的鲁棒水印信息来验证用户对数据的所有权。
客户端在检索数据时,首先对检索K进行加密K=(K+P+P×R)modN,将加密后的关键字K发送给云服务器。
服务器根据加密后的K,计算res=(ci-K)modN,若res等于0则将相应的密文信息C发送给客户端。
本发明具有以下优点:
采用全同态加密技术,对待上传的数据进行加密上传,充分保障了数据的传输与存储安全;
采用全同态加密技术,可使可信第三方对密文数据直接进行处理操作,而不用原始数据,用户得到运算结果进行解密即可得到处理好的数据。
采用全同态加密技术,在用户进行信息检索时,直接可以使用对加密后的关键字进行检索,获取密文后再解密,提高了检索的效率。
采用多重数字水印技术,嵌入脆弱水印信息实现了对数据完整性的认证,防止数据遭到非法篡改;嵌入鲁棒水印,实现了对用户版权的保护。
附图说明
图1为本发明的云数据安全保护流程示意图
具体实施方式
下面结合附图1对本发明的具体实施方式作进一步的详细说明。
①客户端向可信第三方的密钥服务器发起密钥申请。
②可信第三方给用户分配密钥P,用户接收并存储密钥P。
③客户端将脆弱水印信息和鲁棒水印信息嵌入到明文中,获得明文M;
④客户端对M利用密钥P按照[0012]-[0015]的全同态加密的方法对明文M进行加密,获得密文C。
⑤客户端将密文C发送给云服务器进行存储
⑥客户端在通过云端下载获得密文C。
⑦利用密钥P按照步骤[0018]-[0019]进行解密,获得明文M。
⑧客户端对明文M进行脆弱水印信息和鲁棒水印信息的提取,对数据的完整性和版权进行认证。
⑨客户端对检索关键字K使用密钥P加密后发送给云服务器检索,检索到的结果按照步骤⑥和⑦进行解密,获得明文。

Claims (7)

1.全同态加密和多重数字水印技术的云数据安全保护方法,其特征在于:包括以下步骤:
(1)客户端向可信第三方发出密钥申请,第三方产生密钥P(P为一个大素数)和安全大素数Q发送给客户端,并存储用户的相关信息和密钥P。
(2)客户端接收到密钥P和安全大素数Q后,存储P和Q,计算N=P×Q,并产生一个随机数R。
(3)客户端选取对明文信息分别嵌入鲁棒水印信息和脆弱水印信息,其中鲁棒水印主要包括用户信息和云服务商信息,脆弱水印信息主要包括明文的特征等,获得明文M,并存储脆弱水印信息。
(4)客户端对M进行分组,记M=m1m2m3...mt,然后用加密算法对mi进行加密ci=(mi+P+P×R)modN,获得密文信息C=c1c2c3...ct
(5)客户端将密文信息C和N发送给云服务器进行存储。
(6)客户端在下载获得密文C后,对密文C进行分组记为C=c1c2c3...ct
(7)客户端使用密钥P计算获得明文mi=CimodP,获得明文M。
(8)客户端通过水印提取算法提取出脆弱信息与客户端存储的脆弱水印信息进行对比以验证原始信息是否遭到篡改。
(9)当发生数据泄露时或者版权纠纷时,可以根据提取出的鲁棒水印信息来验证用户对数据的所有权。
(10)客户端在检索数据时,首先对检索K进行加密K=(K+P+P×R)modN,将加密后的关键字K发送给服务器。
(11)服务器根据加密后的K,计算res=(ci-K)modN,若res等于0则将相应的密文信息C发送给客户端。
2.根据权利要求1所述的全同态加密和多重数字水印技术的云数据安全保护方法,其特征是在云计算中,用户首先向可信的第三方申请密钥,用于数据加密。
3.根据权利要求1所述全同态加密和多重数字水印技术的云数据安全保护方法,其特征是在上传数据前,对待上传的数据分别嵌入鲁棒水印信息,该鲁棒水印信息包括用户信息和云服务商信息,当发生数据泄漏和版权纠纷时,可以对数据版权进行认证,保护用户的。
4.根据权利要求1所述全同态加密和多重数字水印技术的云数据安全保护方法,其特征是在上传数据前对上传数据嵌入脆弱水印信息,该脆弱水印信息主要是指与明文的特征信息,可用于防止明文被非法篡改,实现完整性认证。
5.根据权利要求1所述全同态加密和多重数字水印技术的云数据安全保护方法,其特征是对嵌入水印后的数据,再采用全同态加密的方法进行加密后上传,保证了数据传输和存储的安全。
6.根据权利要求1所述全同态加密和多重数字水印技术的云数据安全保护方法,其特征是在用户进行数据检索时,只需根据加密后的检索关键字进行检索,而不需对密文进行解密后检索。
7.根据权利要求1所述全同态加密和多重数字水印技术的云数据安全保护方法,可让可信的第三方进行对密文数据的操作,而不用知晓原始数据,用户将运算结果进行解密即可得到处理好的数据。
CN201410250087.8A 2014-06-05 2014-06-05 全同态加密和多重数字水印技术的云数据安全保护方法 Pending CN105323209A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410250087.8A CN105323209A (zh) 2014-06-05 2014-06-05 全同态加密和多重数字水印技术的云数据安全保护方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410250087.8A CN105323209A (zh) 2014-06-05 2014-06-05 全同态加密和多重数字水印技术的云数据安全保护方法

Publications (1)

Publication Number Publication Date
CN105323209A true CN105323209A (zh) 2016-02-10

Family

ID=55249814

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410250087.8A Pending CN105323209A (zh) 2014-06-05 2014-06-05 全同态加密和多重数字水印技术的云数据安全保护方法

Country Status (1)

Country Link
CN (1) CN105323209A (zh)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106934063A (zh) * 2017-03-30 2017-07-07 沈阳航空航天大学 一种面向云计算应用的同态加密密文检索方法
CN107124616A (zh) * 2017-04-27 2017-09-01 郑州大学 一种基于同态特性在相同操作域实现交换密码水印的方法
CN107256346A (zh) * 2017-05-22 2017-10-17 努比亚技术有限公司 保护文件版权的方法、系统、及存储介质
WO2018107949A1 (zh) * 2016-12-13 2018-06-21 深圳市全同态科技有限公司 一种基于模运算的全同态加密处理方法
CN108549796A (zh) * 2018-04-25 2018-09-18 中国科学技术大学 通过数字水印技术保护用户被遗忘权的方法
CN108646988A (zh) * 2018-03-20 2018-10-12 北京明朝万达科技股份有限公司 文档打印方法和系统
WO2018205549A1 (zh) * 2017-05-09 2018-11-15 深圳市全同态科技有限公司 一种全同态加密的密文查询方法和系统
CN109787743A (zh) * 2019-01-17 2019-05-21 广西大学 一种基于矩阵运算的可验证的全同态加密方法
CN109889522A (zh) * 2019-02-25 2019-06-14 重庆邮电大学 一种基于区块链的物联网信息安全保护方法
CN110334487A (zh) * 2019-06-12 2019-10-15 中国舰船研究设计中心 一种基于数字水印的虚拟机镜像版权保护方法
CN110798306A (zh) * 2019-10-22 2020-02-14 上海金桥信息股份有限公司 一种安全可信的数据托管方法
CN111510413A (zh) * 2019-01-30 2020-08-07 阿里巴巴集团控股有限公司 数据的处理方法、装置及设备
CN112507349A (zh) * 2020-10-30 2021-03-16 深圳市琦迹技术服务有限公司 数据加密存储、加密搜索、应用的方法及其相关设备
CN113825021A (zh) * 2021-08-04 2021-12-21 深圳拔越软件有限公司 一种视频实时检索方法、装置和系统
CN114039717A (zh) * 2021-11-08 2022-02-11 上海同态信息科技有限责任公司 基于同态加密技术的数据查询系统及方法
CN111526148B (zh) * 2020-04-26 2022-02-25 中山大学 一种云计算环境下加密音频的安全去噪系统及方法
CN114170658A (zh) * 2021-11-30 2022-03-11 贵州大学 一种结合水印和深度学习的人脸识别加密认证方法及系统
CN114567447A (zh) * 2022-04-26 2022-05-31 佳瑛科技有限公司 一种基于云端服务器的数据共享管理方法及装置
CN116015603A (zh) * 2022-12-29 2023-04-25 南京信融企聚网络科技有限公司 一种基于云计算与云存储的通信信息传输系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1131030A (zh) * 1995-03-10 1996-09-18 石胜明 治疗仔猪水肿红眼病注射液
WO2006129293A1 (en) * 2005-06-03 2006-12-07 Koninklijke Philips Electronics N.V. Homomorphic encryption for secure watermarking
CN102890760A (zh) * 2012-10-30 2013-01-23 南京信息工程大学 一种基于非对称加密的文本零知识水印检测方法
EP2728790A1 (en) * 2012-10-30 2014-05-07 Koninklijke KPN N.V. Secure distribution of watermarked content

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1131030A (zh) * 1995-03-10 1996-09-18 石胜明 治疗仔猪水肿红眼病注射液
WO2006129293A1 (en) * 2005-06-03 2006-12-07 Koninklijke Philips Electronics N.V. Homomorphic encryption for secure watermarking
CN101185122A (zh) * 2005-06-03 2008-05-21 皇家飞利浦电子股份有限公司 用于安全水印的同态加密
CN102890760A (zh) * 2012-10-30 2013-01-23 南京信息工程大学 一种基于非对称加密的文本零知识水印检测方法
EP2728790A1 (en) * 2012-10-30 2014-05-07 Koninklijke KPN N.V. Secure distribution of watermarked content

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
ZHI LI; ET AL: "Constructing Secure Content-Dependent Watermarking Scheme using Homomorphic Encryption", 《2007 IEEE INTERNATIONAL CONFERENCE ON MULTIMEDIA AND EXPO》 *
李美云 等: "基于同态加密的可信云存储平台", 《信息网络安全》 *
马建峰,沈玉龙: "《信息安全》", 28 February 2013, 西安:西安电子科技大学出版社 *

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018107949A1 (zh) * 2016-12-13 2018-06-21 深圳市全同态科技有限公司 一种基于模运算的全同态加密处理方法
CN106934063B (zh) * 2017-03-30 2020-08-07 沈阳航空航天大学 一种面向云计算应用的同态加密密文检索方法
CN106934063A (zh) * 2017-03-30 2017-07-07 沈阳航空航天大学 一种面向云计算应用的同态加密密文检索方法
CN107124616A (zh) * 2017-04-27 2017-09-01 郑州大学 一种基于同态特性在相同操作域实现交换密码水印的方法
CN107124616B (zh) * 2017-04-27 2019-12-31 郑州大学 一种基于同态特性在相同操作域实现交换密码水印的方法
WO2018205549A1 (zh) * 2017-05-09 2018-11-15 深圳市全同态科技有限公司 一种全同态加密的密文查询方法和系统
CN107256346A (zh) * 2017-05-22 2017-10-17 努比亚技术有限公司 保护文件版权的方法、系统、及存储介质
CN107256346B (zh) * 2017-05-22 2021-01-05 努比亚技术有限公司 保护文件版权的方法、系统、及存储介质
CN108646988A (zh) * 2018-03-20 2018-10-12 北京明朝万达科技股份有限公司 文档打印方法和系统
CN108646988B (zh) * 2018-03-20 2021-04-16 北京明朝万达科技股份有限公司 文档打印方法和系统
CN108549796A (zh) * 2018-04-25 2018-09-18 中国科学技术大学 通过数字水印技术保护用户被遗忘权的方法
CN108549796B (zh) * 2018-04-25 2020-08-25 中国科学技术大学 通过数字水印技术保护用户被遗忘权的方法
CN109787743A (zh) * 2019-01-17 2019-05-21 广西大学 一种基于矩阵运算的可验证的全同态加密方法
CN109787743B (zh) * 2019-01-17 2022-06-14 广西大学 一种基于矩阵运算的可验证的全同态加密方法
CN111510413A (zh) * 2019-01-30 2020-08-07 阿里巴巴集团控股有限公司 数据的处理方法、装置及设备
CN109889522A (zh) * 2019-02-25 2019-06-14 重庆邮电大学 一种基于区块链的物联网信息安全保护方法
CN109889522B (zh) * 2019-02-25 2022-02-11 重庆邮电大学 一种基于区块链的物联网信息安全保护方法
CN110334487A (zh) * 2019-06-12 2019-10-15 中国舰船研究设计中心 一种基于数字水印的虚拟机镜像版权保护方法
CN110798306A (zh) * 2019-10-22 2020-02-14 上海金桥信息股份有限公司 一种安全可信的数据托管方法
CN111526148B (zh) * 2020-04-26 2022-02-25 中山大学 一种云计算环境下加密音频的安全去噪系统及方法
CN112507349A (zh) * 2020-10-30 2021-03-16 深圳市琦迹技术服务有限公司 数据加密存储、加密搜索、应用的方法及其相关设备
CN113825021A (zh) * 2021-08-04 2021-12-21 深圳拔越软件有限公司 一种视频实时检索方法、装置和系统
CN114039717A (zh) * 2021-11-08 2022-02-11 上海同态信息科技有限责任公司 基于同态加密技术的数据查询系统及方法
CN114170658A (zh) * 2021-11-30 2022-03-11 贵州大学 一种结合水印和深度学习的人脸识别加密认证方法及系统
CN114170658B (zh) * 2021-11-30 2024-02-27 贵州大学 一种结合水印和深度学习的人脸识别加密认证方法及系统
CN114567447A (zh) * 2022-04-26 2022-05-31 佳瑛科技有限公司 一种基于云端服务器的数据共享管理方法及装置
CN114567447B (zh) * 2022-04-26 2022-07-19 佳瑛科技有限公司 一种基于云端服务器的数据共享管理方法及装置
CN116015603A (zh) * 2022-12-29 2023-04-25 南京信融企聚网络科技有限公司 一种基于云计算与云存储的通信信息传输系统

Similar Documents

Publication Publication Date Title
CN105323209A (zh) 全同态加密和多重数字水印技术的云数据安全保护方法
CN106254324B (zh) 一种存储文件的加密方法及装置
Irawan et al. Hiding and securing message on edge areas of image using LSB steganography and OTP encryption
CN109818741B (zh) 一种基于椭圆曲线的解密计算方法及装置
JP2014002365A5 (zh)
CN104009842A (zh) 基于des、rsa加密算法及脆弱数字水印的通信数据加解密方法
CN103475664A (zh) 面向Android的数字证据的可信提取方法
CN102694794A (zh) 一种用于安卓应用程序的场景信息保护方法
CN105024812B (zh) 云存储中基于身份的指定测试者的可搜索的加密方法
CN110474908A (zh) 交易监管方法与装置、存储介质及计算机设备
Cao et al. A Privacy‐Preserving Outsourcing Data Storage Scheme with Fragile Digital Watermarking‐Based Data Auditing
CN101859306B (zh) 盲化索引表产生方法和设备、联合关键字搜索方法和设备
CN108965824A (zh) 基于cpk的视频监控方法、系统、摄像头、服务器及客户端
Setyono et al. Dual encryption techniques for secure image transmission
CN107124616B (zh) 一种基于同态特性在相同操作域实现交换密码水印的方法
CN107229874B (zh) 一种实现VR-Key的方法、装置和服务器
CN111541652B (zh) 一种用于提高秘密信息保管及传递安全性的系统
Sazaki et al. Implementation of affine transform method and advanced hill cipher for securing digital images
Mishra et al. Hybrid image encryption and decryption using cryptography and watermarking technique for high security applications
CN102694645A (zh) 一种地理空间数据安全保障方法及装置
RU2017130840A (ru) Системы и способы управления доступом к защищенным данным
CN109510704A (zh) 一种基于ios系统的数字密钥保护系统及方法
Abboud Multifactor authentication for software protection
CN104468535B (zh) 适合云环境的密文存储与连接查询系统及方法
Abduljabbar et al. Robust scheme to protect authentication code of message/image documents in cloud computing

Legal Events

Date Code Title Description
DD01 Delivery of document by public notice

Addressee: Jiangsu Bozhi Software Technology Co., Ltd.

Document name: Notification of Passing Preliminary Examination of the Application for Invention

C06 Publication
PB01 Publication
DD01 Delivery of document by public notice

Addressee: Jiangsu Bozhi Software Technology Co., Ltd.

Document name: Notification of Publication of the Application for Invention

C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
DD01 Delivery of document by public notice

Addressee: Jiangsu Bozhi Software Technology Co., Ltd.

Document name: Notification of Patent Invention Entering into Substantive Examination Stage

DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: Jiangsu Bozhi Software Technology Co., Ltd.

Document name: the First Notification of an Office Action

DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: Jiangsu Bozhi Software Technology Co., Ltd.

Document name: Notification that Application Deemed to be Withdrawn

DD01 Delivery of document by public notice
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160210