CN106656997A - 一种基于移动社交网络代理重加密跨域交友隐私保护方法 - Google Patents

一种基于移动社交网络代理重加密跨域交友隐私保护方法 Download PDF

Info

Publication number
CN106656997A
CN106656997A CN201610985561.0A CN201610985561A CN106656997A CN 106656997 A CN106656997 A CN 106656997A CN 201610985561 A CN201610985561 A CN 201610985561A CN 106656997 A CN106656997 A CN 106656997A
Authority
CN
China
Prior art keywords
friend
making
attribute
domain
ciphertext
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610985561.0A
Other languages
English (en)
Other versions
CN106656997B (zh
Inventor
罗恩韬
唐雅媛
黄丽韶
林华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dragon Totem Technology Hefei Co ltd
Hefei Minglong Electronic Technology Co ltd
Original Assignee
Hunan University of Science and Engineering
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hunan University of Science and Engineering filed Critical Hunan University of Science and Engineering
Priority to CN201610985561.0A priority Critical patent/CN106656997B/zh
Publication of CN106656997A publication Critical patent/CN106656997A/zh
Application granted granted Critical
Publication of CN106656997B publication Critical patent/CN106656997B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种基于移动社交网络代理重加密跨域交友隐私保护方法,在基于密码学的研究基础之上,提出了跨域重加密隐私保护协议,实现了移动社交网络交友匹配的隐私保护和安全。利用代理重加密技术,隐藏了交友发起者真实的访问控制结构。同时引入多授权中心,即一个域一个授权中心,密钥由多个授权中心负责计算,解决了以往单一授权中心的性能瓶颈和密钥管理问题。属性密文与访问策略树相关联,密文访问控制结构保证符合规定访问控制结构的用户才能获得正确的解密密钥,进而解密交友中心中信息拥有者的数据密文,从而保证交友过程的安全性。

Description

一种基于移动社交网络代理重加密跨域交友隐私保护方法
技术领域
本发明属于计算机科学与技术领域,特别涉及一种基于移动社交网络代理重加密跨域交友隐私保护方法。
背景技术
随着移动社交网络(MSN,Mobile Social Networks)和智能终端设备的飞速发展,用户可以在MSN中随时分享心情,照片,活动、兴趣爱好等来不断地发现新的朋友,从而进一步扩大自己的社交范围(智圈,MyLifeHere等)。用户在云中可以通过匹配彼此的个人属性文件,可以找到具有共同兴趣爱好的朋友或者具有某类特征的用户。但是在这个过程中,因为云服务提供商(Cloud Services Provider,CSP)并不是完全可信,导致存储在云端的用户数据存在安全隐患。例如:CSP可能在未经用户授权的情况下,私自将用户的数据提供给第三方,从而影响到用户的数据安全。因此,通常情况下,需要对用户的敏感数据进行加密,从而保证用户数据的安全和隐私。
在交友过程中,基于密文(交友用户特征属性)的加密方案(Ciphertext PolicyAttribute based Encryption,CP-ABE)是移动社交网络中隐私保护的一个典型应用。在CP-ABE方案中,数据所有者可以定义基于用户属性的每个文件的访问策略,密钥与属性集合相关联,当且仅当用户密钥中的属性集合满足密文的访问策略时,用户才能解密获得明文,由此可以保证数据所有者对他们数据更直接的控制。
在系统模型的工作机制中,以往的模型通常依靠单可信授权中心(TrustedAuthority,)为用户属性颁发公私钥,利用用户属性生成的访问控制策略树来实现对其他用户的访问控制。但是在该类模型中,交友用户都是考虑在同一个域中工作,也就是说,用户的所有公私钥的生成和分发由同一个可信授权中心生成。显然地,这种模型与实际的应用场景是不相符的。例如:在真实交友系统环境中,用户的数据往往存储在不同的云中,当数据请求者期望访问数据拥有者存储在云中的数据文件并进行数据交流时,不可能期望这两者在同一个域中,也就是需要考虑到跨云的访问。同时,在该类模型中,用户设置的访问控制结构存在被恶意攻击者暴力猜测的风险,一旦破解成功,将直接威胁到交友用户数据的隐私安全。
因此,只能满足工作在同一个域中的用户交友方案就失效了。
发明内容
针对现有技术中存在的问题,本发明考虑在多域中保证用户进行共享数据同时,引入代 理重加密技术来保证用户的数据的隐私安全。
一种基于移动社交网络代理重加密跨域交友隐私保护方法,包括以下步骤:
步骤1:系统初始化;
令交友系统中每个域的可信授权中心生成域主密钥和域公钥;
域主密钥 域公钥
其中,表示随机整数,φi表示第i个域的下标,g1,g表示从循环群G中随机选取的生成元,G和GT表示阶为素数的循环群;
步骤2:可信授权中心的私钥生成中心生成用户私钥,并将用户私钥以及用户在 上的签名通过安全信道发送给用户;对加入网络社交活动的用户,基于用户所选的工作域,私钥生成中心PKG生成用户私钥SKS,SKS=(K,L,Kx);
ts表示随机整数,K,L,Kx均为用于私钥组成部分,L=gts,Kx=H1(x)ts,H1(·)表示标识哈希函数,Kx表示哈希值;
步骤3:对交友活动发起者的隐私文件进行加密,得到数据密文CF,并生成属性密文CT,并且将(FID,CT,CF)以及签名发送到交友中心FS;
其中,FID是交友活动发起者的身份信息,
CT=((M,ρ),A1,A2,A3,,(B1,C1),...,(Bl,Cl));步骤4:若交友活动发起者需要选择代理重加密属性访问策略,对信息进行隐藏,则进入步骤5,否则,直接进入步骤8;
步骤5:依据授权代理用户和交友活动发起者是否存在同一个域,利用授权代理用户生成访问控制策略密文C′(M′,ρ′)=(A1′,A2′,B1,C1′,...,B′l,,Cl′);
授权代理用户利用步骤2所述的用户私钥生成过程,获取授权代理用户的私钥,利用授权代理用户的私钥和属性生成新的访问控制结构(M′,ρ′),M′表示l′×n′的矩阵,ρ′是关联的M行到属性的映射,{ρ′(i)|1≤i≤l′}表示访问结构(M′,ρ′)中使用的属性;授权代理用户随机选择和矢量λi′=v′·Mi′,i=1到l′,Mi′是对应到矩阵M′第i行的矢量;
步骤6:计算授权代理用户的重加密密钥rkS→(M′,ρ′):rkS→(M′,ρ′)=(S,rk1,rk2,rk3,rk4,Rx),并将重加密密钥发送至交友中心FS,交友中心利用重加密密钥对步骤3获得的属性密文CT进行重加密,获得重加密属性密文CT′;
步骤7:交友请求者向FS发起对编号为FID的加密数据文件CF访问请求,若交友请求者的自身属性集合S不满足访问控制策略(M′,ρ′),则输出空集⊥;若满足(M′,ρ′),则交友请求者从交友中心下载交友活动发起者的数据密文CF、重加密属性密文CT′,且利用交友请求者的自身属性进行解密;
步骤8:交友请求者向FS发起对编号为FID的加密数据文件CF访问请求,若交友请求者的自身属性集合S不满足访问控制策略(M,ρ),则输出空集⊥;若满足(M,ρ),则交友请求者从交友中心下载交友活动发起者的数据密文CF、属性密文CT,且利用交友请求者的自身属性进行解密;
所述数据密文CF是利用随机选择的文件编号或者对应交友发起者的身份信息FID,基于哈希算法生成一个对称密钥KF,并利用对称密钥KF加密交友活动发起者的隐私文件明文DataFile得到;
数据密文CF是对数据明文DATAFILE进行加密的得到的密文文件;
所述属性密文CT根据交友活动发起者的属性生成:CT=((M,ρ),A1,A2,A3,,(B1,C1),...,(Bl,Cl));其中,(M,ρ)为LSSS的访问控制结构,M表示l×n的矩阵,ρ是关联的M行到属性的映射,{ρ(i)|1≤i≤l}表示访问结构(M,ρ)中使用的属性;
s表示随机整数,v表示随机矢量, 表示整数;λi=v·Mi,ri表示随机整数,i的取值范围为1-l,
若授权代理用户与交友活动请求者属于同一个域,则A2′=gs′
若授权代理用户与交友活动请求者不属于同一个域,A2′=gs′
其中,φi≠φj表示域的公钥;δ表示正确性验证阈值,δ∈GT
所述重加密属性密文CT′表达式如下:
CT′=((M′,ρ′),A1,A3,(B1,C1),...,(Bl,Cl),A4,rk4),其中
其中,rk4=C′(M′,ρ′),
被定义为I={i:ρ(i)∈S},{λi}是根据矩阵M对秘密s的有效共享,且S满足(M,ρ)时,常数集合使∑i∈Iωi·λi=s。
当交友活动发起者使用代理进行重加密时,所述步骤7中利用交友请求者的自身属性进行解密过程如下:
1)交友请求者计算正确性验证阈值
被定义为I′={i:ρ′(i)∈S′},{λi′}被定义为根据M′对秘密s′的有效共享时,存在一个常数集使∑i∈Iwi′·λi′=S′;
若交友请求者和交友活动发起者在同一个域
若交友请求者和交友活动发起者不在同一个域交友请求者在域交友活动发起者在域
2)计算得到对称密钥A1和A4从重加密属性密文CT′中获取,
3)交友请求者使用KF,解密CF获得数据文件DataFile。
因为
所以,利用可以求解获得KF,即
当交友活动发起者未使用代理进行重加密时,所述步骤8中利用交友请求者的自身属性 进行解密过程如下:
1)按以下公式计算对称密钥对称密钥KF:
定义为I={i:ρ(i)∈S},存在一个常数集合使得∑i∈Iωi·λi=s;
2)交友请求者使用KF,解密CF获得数据文件DataFile。
有益效果
本发明提供了一种基于移动社交网络代理重加密跨域交友隐私保护方法,在基于密码学的研究基础之上,提出了跨域重加密隐私保护协议,实现了移动社交网络交友匹配的隐私保护和安全。该方案提高了移动社交网络中的交友效率,使得用户能够细粒度的发现与自身设定访问控制策略相匹配的用户,利用代理重加密技术,隐藏了交友发起者真实的访问控制结构。同时引入多授权中心,即一个域一个授权中心,密钥由多个授权中心负责计算,解决了以往单一授权中心的性能瓶颈和密钥管理问题。属性密文与访问策略树相关联,密文访问控制结构保证符合规定访问控制结构的用户才能获得正确的解密密钥,进而解密交友中心中信息拥有者的数据密文,从而保证交友过程的安全性。基于属性的多域加密,实现了不同域中的用户可以互相进行数据共享。扩大了交友范围,提高了用户交友效率;通过代理进行代理重加密技术可以有效隐藏数据拥有者的访问控制结构,保证满足代理用户访问控制结构的用户,可以正确解密由代理用户进行重加密数据密文,在保证代理用户自身好友可以被高效共享的同时,也保证了数据拥有者数据的隐私安全。
附图说明
图1为本发明所述方法的总体架构示意图;
图2为利用本发明所述方法与Chase方案、Li方案在相同访问策略下各性能指标示意图,其中,(a)为系统初始化时间,(b)为密钥生成时间,(c)为加密时间,(d)为解密时间;
图3为在同一平台下,属性数目不变,加密文件大小依次从10MB向100MB递增对本发明所述方法和Chase方案、Li方案总各性能指标影响示意图,其中,(a)为系统初始化时间,(b)为密钥生成时间,(c)为加密时间,(d)为解密时间。
具体实施方式
下面将结合附图和实施例对本发明做进一步的说明。
本发明所述方法的总体架构示意图如图1所示。
FS:负责存储用户的交友敏感信息密文,包括个人照片,兴趣爱好,联系方式,身份信息,个人视频等信息等。
TA:负责系统的初始化和负责该区域的属性密钥生成、密钥分发以及细粒度的访问控制策略等。
DO:负责对文件的新建,修改,删除,加密和指定访问控制策略,只有交友请求用户的属性满足的信息属主的访问控制策略才能够正确解密文件,从而进行进一步交流和沟通。本文假设Alice为交友信息属主,即交友活动发起者。
DP:由交友信息属主进行授权,负责对交友信息属主的访问控制结构进行重加密从而隐藏信息属主真实的访问控制结构,同时可向交友请求用户进行推荐自身的已有的好友,使得交友机制更高效。本文假设Bob为属主代理授权用户。
DR:负责向DP发起交友请求。本文假设Cindy为交友活动请求者。
交友过程如下:
步骤1系统初始化阶段setup()阶段
可信授权中心TA选择两个阶为素数p的循环群G和GT,随机选取生成元g,g1∈G,e:G×G→GT为一个双线性映射,生成公共参数GP=(p,g,g1,ga,G,GT,e),哈希函数H1:{0,1}*→G,哈希函数H2:
假设交友系统中存在多个域Dφ,任意一个域的可信授权中心可运行setup()算法,随机选择为用户生成域主密钥域公钥公共参数GP和域公钥对外公开,而域主密钥由可信授权中心保存。
步骤2用户私钥的生成阶段keyGen()
当一个用户有意愿加入网络并参与社交活动,用户将首先启动运行在智能终端上的APP应用程序,然后可选择在某个可信授权中心上进行注册,注册过程如下:
1)可信授权中心APP运行keyGen()算法,为该用户选择随机数并生成私钥
2)和该用户在上的签名通过安全信道发送给该用户。用户的私钥 的下发是一次性的,此后即使访问控制结构发送改变,也不需要重新分发私钥。
步骤3文件加密阶段Enc()
交友活动发起者DO的加密过程如下:
1)DO首先为个人隐私文件【个人的隐私文件包括身份证号,居住地址,工作单位、年龄、个人兴趣爱好,信用卡消费记录,健康医疗记录、购房记录等】随机选择一个唯一的文件编号FID,然后随机生成一个对称密钥KF,并利用对称密钥KF加密数据文件明文DataFile得到数据密文CF。
2)DO再运行个人隐私文件加密算法Enc(),其中定义LSSS的访问控制结构是(M,ρ),这里M表示l×n的矩阵,ρ是关联的M行到属性的映射,{ρ(i)|1≤i≤l}表示访问结构(M,ρ)中使用的属性,DO随机选择一个要共享的秘密和一个随机矢量对于i=1到l,DO设置λi=v·Mi,这里Mi是对应到矩阵M第i行的矢量,随机选择计算密文:
密钥密文可以表示为:CT=((M,ρ),A1,A2,A3,,(B1,C1),...,(Bl,Cl))
3)DO将(FID,CT,CF)以及签名发送给交友中心FS,FS接收后,验证签名,若正确,则保存FID,CT,CF。
步骤4密文代理重加密阶段rekeyGen()
1)假设用户Bob是一个满足DO的访问控制结构(M,ρ)合法授权代理用户,那么获得DO授权后,Bob将运行算法rekeyGen()。Bob输入私钥SK=(K,L,Kx)和属性集S,生成新的访问控制结构为(M′,ρ′),这里M′表示l′×n′的矩阵,ρ′是关联的M行到属性的映射。{ρ′(i)|1≤i≤l′}表示访问结构(M′,ρ′)中使用的属性。
2)Bob随机选择和矢量对于i=1到l′,Bob设置λi′=v′·Mi′,这里Mi′是对应到矩阵M′第i行的矢量。,
3)若Bob和Cindy属于同一个可信授权中心Bob随机选择δ∈GT,进行计算访问控制 策略密文:
访问控制策略密文可以表示为:C′(M′,ρ′)=(A1′,A2′,B1,C1′,...,Bl′,,Cl′)
4)若Bob和Cindy不属于同一个可信授权中心,例如Bob属于Cindy属于那么Bob将申请域的公钥并计算访问控制策略密文:
访问控制策略密文可以表示为:C′(M′,ρ′)=(A1′,A2′,B1,C1′,...,Bl,,Cl′)
5)Bob任意选择计算重加密密钥:
Bob输出重加密密钥rkS→(M′,ρ′)=(S,rk1,rk2,rk3,rk4,Rx),并将重加密密钥rkS→(M′,ρ′)发送给FS。
6)FS收到rkS→(M′,ρ′)后,运行reEnc()算法对密钥密文进行重加密,并输出重加密密钥密文CT′,计算过程如下:
被定义为I={i:ρ(i)∈S},而{λi}是根据矩阵M对秘密s的有效共享,且S满足(M,ρ)时,存在一个常数集合使∑i∈Iωi·λi=s。然后计算:
输出CT′=((M′,ρ′),A1,A3,,(B1,C1),...,(Bl,Cl),A4,rk4)。
步骤5文件解密阶段
Cindy向FS发起对编号为FID的加密数据文件CF访问请求,若Cindy自身属性集合S不满足(M,ρ),则输出空集⊥;若S满足(M,ρ),则Cindy可下载DO经过加密的DataFile,因此Cindy需要运行解密算法Desc()对密钥密文进行解密。具体过程如下:
若密钥密文是原始密文CT,将定义为I={i:ρ(i)∈S},此时存在一个常数集合 使得∑i∈Iωi·λi=s。Cindy计算对称密钥KF,用KF才能最终解开数据密文CF。
密钥集合为前文提到的
2)若密钥密文是重加密密钥密文:
①若被定义为I′={i:ρ′(i)∈S′},{λi′}被定义为根据M′对秘密s′的有效共享时,存在一个常数集使∑i∈Iwi′·λi′=S′。用户Cindy计算δ:
若Cindy和Bob在同一个域
若Cindy和Bob不在同一个域假设用户Bob在域用户C在域Cindy:
②计算得到密钥密文
正确性验证:
3)最后用户Cindy使用KF,可以解密CF获得数据文件DataFile,从而更深入的进行交流,比如说了解交友用户发起者音频,视频,联系方式,兴趣爱好等。
本方案考虑了在同一平台下,属性数目依次从10个向100个递增对方案的影响,对比方案是业界有代表性的Chase方案和Li方案,各指标示意图如图2所示。
其中,图a说明在同样的访问策略下,本方案随着属性递时,属性的增加对系统的初始化影响不大,同时系统初始化时间比Chase方案和Li方案要小很多,这是因为在本文方案采用了更小的密钥构造系统,而Chase方案和Li方案中采用较复杂的分层结构,同时在计算上使用了更复杂双线性计算。因此,在计算开销上,本文的方案开销更小,更高效。
图b说明属性密钥的生成时间,在本文方案中,所有属性子密钥直接由一个TA生成,避免了Chase方案和Li方案多个TA计算密钥的时间损耗,所以本文的密钥生成时间最短。
图c说明随着属性的递增,本文方案中对明文文件加密的时间总体时间与Chase方案和Li方案持平,但是本文方案随着属性的增多,对文件的加密时间更有优势,也更适合实际的应用场景。
图d说明随着被属性的变化,对文件解密时间的变化。在本方案中,本发明所述方法的时间不受属性增加的影响,相比其他协议呈线性增加更有优势。
如图3所示,本方案考虑了在同一平台下,属性数目不变,加密文件大小依次从10MB向100MB递增对方案的影响,对比方案是同平台下的多授权中心方案。
在系统初始化阶段,本方案与多授权方案比较数据基本持平,但是与多授权方案相比,受加密文件大小影响幅度较小。
在密钥生成阶段,本方案与多授权方案比较有较大的优势,这是因为多授权方案多个授权中心生成密钥需要较大的时间损耗,另外本方案的密钥设计的更加轻量化。
在加密阶段,本方案与多授权方案比较时间开销较大,这是因为本方案为了保证方案的安全性(代理重加密)和适应性(跨域),选择了更复杂的加密过程。
在解密阶段,本方案与多授权方案比较,数据基本持平。
综上所述,本发明所述方案扩大了交友范围,提高了用户交友效率;通过代理进行代理重加密技术可以有效隐藏数据拥有者的访问控制结构,保证满足代理用户访问控制结构的用户,可以正确解密由代理用户进行重加密数据密文,在保证代理用户自身好友可以被高效共享的同时,也保证了数据拥有者数据的隐私安全。
本文中所描述的具体实施例仅仅是对本发明精神作举例说明。本发明所属技术领域的技术人员可以对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,但并不会偏离本发明的精神或者超越所附权利要求书所定义的范围。

Claims (4)

1.一种基于移动社交网络代理重加密跨域交友隐私保护方法,其特征在于,包括以下步骤:
步骤1:系统初始化;
令交友系统中每个域的可信授权中心生成域主密钥和域公钥;
域主密钥 域公钥
其中,表示随机整数,φi表示第i个域的下标,g1,g表示从循环群G中随机选取的生成元,G和GT表示阶为素数的循环群;
步骤2:可信授权中心的私钥生成中心生成用户私钥,并将用户私钥以及用户在上的签名通过安全信道发送给用户;对加入网络社交活动的用户,基于用户所选的工作域,私钥生成中心PKG生成用户私钥SKS,SKS=(K,L,Kx);
ts表示随机整数,K,L,Kx均为用于私钥组成部分,L=gts,Kx=H1(x)ts,H1(·)表示标识哈希函数,Kx表示哈希值;
步骤3:对交友活动发起者的隐私文件进行加密,得到数据密文CF,并生成属性密文CT,并且将(FID,CT,CF)以及签名发送到交友中心FS;
其中,FID是交友活动发起者的身份信息,
CT=((M,ρ),A1,A2,A3,,(B1,C1),...,(Bl,Cl));
步骤4:若交友活动发起者需要选择代理重加密属性访问策略,对信息进行隐藏,则进入步骤5,否则,直接进入步骤8;
步骤5:依据授权代理用户和交友活动发起者是否存在同一个域,利用授权代理用户生成访问控制策略密文C′(M′,ρ′)=(A′1,A′2,B′1,C′1,...,B′l,,C′l);
授权代理用户利用步骤2所述的用户私钥生成过程,获取授权代理用户的私钥,利用授权代理用户的私钥和属性生成新的访问控制结构(M′,ρ′),M′表示l′×n′的矩阵,ρ′是关联的M行到属性的映射,{ρ′(i)|1≤i≤l′}表示访问结构(M′,ρ′)中使用的属性;授权代理用户随机选择和矢量λ′i=v′·M′i,i=1到l′,M′i是对应到矩阵M′第i行的矢量;
步骤6:计算授权代理用户的重加密密钥rkS→(M′,ρ′):rkS→(M′,ρ′)=(S,rk1,rk2,rk3,rk4,Rx),并将重加密密钥发送至交友中心FS,交友中心利用重加密密钥对步骤3获得的属性密文CT进行重加 密,获得重加密属性密文CT′;
步骤7:交友请求者向FS发起对编号为FID的加密数据文件CF访问请求,若交友请求者的自身属性集合S不满足访问控制策略(M′,ρ′),则输出空集⊥;若满足(M′,ρ′),则交友请求者从交友中心下载交友活动发起者的数据密文CF、重加密属性密文CT′,且利用交友请求者的自身属性进行解密;
步骤8:交友请求者向FS发起对编号为FID的加密数据文件CF访问请求,若交友请求者的自身属性集合S不满足访问控制策略(M,ρ),则输出空集⊥;若满足(M,ρ),则交友请求者从交友中心下载交友活动发起者的数据密文CF、属性密文CT,且利用交友请求者的自身属性进行解密;
所述数据密文CF是利用随机选择的文件编号或者对应交友发起者的身份信息FID,基于哈希算法生成一个对称密钥KF,并利用对称密钥KF加密交友活动发起者的隐私文件明文DataFile得到;
所述属性密文CT根据交友活动发起者的属性生成:CT=((M,ρ),A1,A2,A3,,(B1,C1),...,(Bl,Cl));其中,(M,ρ)为LSSS的访问控制结构,M表示l×n的矩阵,ρ是关联的M行到属性的映射,{ρ(i)|1≤i≤l}表示访问结构(M,ρ)中使用的属性;
s表示随机整数,v表示随机矢量, 表示整数;λi=v·Mi,ri表示随机整数,i的取值范围为1-l,
若授权代理用户与交友活动请求者属于同一个域,则A2′=gs′
若授权代理用户与交友活动请求者不属于同一个域,A2′=gs′
其中,φi≠φj表示域的公钥;δ表示正确性验证阈值,δ∈GT
2.根据权利要求1所述的方法,其特征在于,所述重加密属性密文CT′表达式如下:
CT′=((M′,ρ′),A1,A3,(B1,C1),...,(Bl,Cl),A4,rk4),其中
其中,
被定义为I={i:ρ(i)∈S},{λi}是根据矩阵M对秘密s的有效共享,且S满足(M,ρ)时,常数集合使∑i∈Iωi·λi=s。
3.根据权利要求1或2所述的方法,其特征在于,当交友活动发起者使用代理进行重加密时,所述步骤7中利用交友请求者的自身属性进行解密过程如下:
1)交友请求者计算正确性验证阈值
被定义为I′={i:ρ′(i)∈S′},{λi′}被定义为根据M′对秘密s′的有效共享时,存在一个常数集使∑i∈Iwi′·λi′=S′;
若交友请求者和交友活动发起者在同一个域
若交友请求者和交友活动发起者不在同一个域交友请求者在域交友活动发起者在域
2)计算得到对称密钥A1和A4从重加密属性密文CT′中获取,
3)交友请求者使用KF,解密CF获得数据文件DataFile。
4.根据权利要求1所述的方法,其特征在于,当交友活动发起者未使用代理进行重加密时,所述步骤8中利用交友请求者的自身属性进行解密过程如下:
1)按以下公式计算对称密钥对称密钥KF:
定义为I={i:ρ(i)∈S},存在一个常数集合使得∑i∈Iωi·λi=s;
2)交友请求者使用KF,解密CF获得数据文件DataFile。
CN201610985561.0A 2016-11-09 2016-11-09 一种基于移动社交网络代理重加密跨域交友隐私保护方法 Active CN106656997B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610985561.0A CN106656997B (zh) 2016-11-09 2016-11-09 一种基于移动社交网络代理重加密跨域交友隐私保护方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610985561.0A CN106656997B (zh) 2016-11-09 2016-11-09 一种基于移动社交网络代理重加密跨域交友隐私保护方法

Publications (2)

Publication Number Publication Date
CN106656997A true CN106656997A (zh) 2017-05-10
CN106656997B CN106656997B (zh) 2019-06-18

Family

ID=58805900

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610985561.0A Active CN106656997B (zh) 2016-11-09 2016-11-09 一种基于移动社交网络代理重加密跨域交友隐私保护方法

Country Status (1)

Country Link
CN (1) CN106656997B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108418681A (zh) * 2018-01-22 2018-08-17 南京邮电大学 一种支持代理重加密的基于属性的密文检索系统及方法
CN109586903A (zh) * 2018-12-19 2019-04-05 南京航空航天大学 一种模糊条件的代理广播可重构加密方法
CN110636500A (zh) * 2019-08-27 2019-12-31 西安电子科技大学 支持跨域数据共享的访问控制系统及方法、无线通信系统
CN110933033A (zh) * 2019-10-27 2020-03-27 西安电子科技大学 智慧城市环境下多物联网域的跨域访问控制方法
CN111586044A (zh) * 2020-05-08 2020-08-25 武汉思普崚技术有限公司 一种针对隐私泄漏的网络数据防护方法及对应的防火墙
CN113779628A (zh) * 2021-09-08 2021-12-10 湖南科技学院 匿名关联用户矩阵填充隐私动态发布方法
CN114531293A (zh) * 2022-02-25 2022-05-24 东南大学 一种跨信任域的基于身份代理重加密方法
WO2023044963A1 (zh) * 2021-09-27 2023-03-30 深圳前海环融联易信息科技服务有限公司 一种基于属性条件门限代理重加密方法和系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105100083A (zh) * 2015-07-06 2015-11-25 河海大学 一种隐私保护且支持用户撤销的基于属性加密方法和系统
CN105721146A (zh) * 2016-03-03 2016-06-29 江苏大学 一种面向云存储基于smc的大数据共享方法
CN106022167A (zh) * 2016-06-30 2016-10-12 湖南科技学院 多层次属性管理中心基于特征加密的社交隐私保护方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105100083A (zh) * 2015-07-06 2015-11-25 河海大学 一种隐私保护且支持用户撤销的基于属性加密方法和系统
CN105721146A (zh) * 2016-03-03 2016-06-29 江苏大学 一种面向云存储基于smc的大数据共享方法
CN106022167A (zh) * 2016-06-30 2016-10-12 湖南科技学院 多层次属性管理中心基于特征加密的社交隐私保护方法

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108418681B (zh) * 2018-01-22 2020-10-23 南京邮电大学 一种支持代理重加密的基于属性的密文检索系统及方法
CN108418681A (zh) * 2018-01-22 2018-08-17 南京邮电大学 一种支持代理重加密的基于属性的密文检索系统及方法
CN109586903A (zh) * 2018-12-19 2019-04-05 南京航空航天大学 一种模糊条件的代理广播可重构加密方法
CN110636500A (zh) * 2019-08-27 2019-12-31 西安电子科技大学 支持跨域数据共享的访问控制系统及方法、无线通信系统
CN110636500B (zh) * 2019-08-27 2022-04-05 西安电子科技大学 支持跨域数据共享的访问控制系统及方法、无线通信系统
CN110933033B (zh) * 2019-10-27 2021-08-06 西安电子科技大学 智慧城市环境下多物联网域的跨域访问控制方法
CN110933033A (zh) * 2019-10-27 2020-03-27 西安电子科技大学 智慧城市环境下多物联网域的跨域访问控制方法
CN111586044A (zh) * 2020-05-08 2020-08-25 武汉思普崚技术有限公司 一种针对隐私泄漏的网络数据防护方法及对应的防火墙
CN113779628A (zh) * 2021-09-08 2021-12-10 湖南科技学院 匿名关联用户矩阵填充隐私动态发布方法
CN113779628B (zh) * 2021-09-08 2024-04-30 湖南科技学院 匿名关联用户矩阵填充隐私动态发布方法
WO2023044963A1 (zh) * 2021-09-27 2023-03-30 深圳前海环融联易信息科技服务有限公司 一种基于属性条件门限代理重加密方法和系统
CN114531293A (zh) * 2022-02-25 2022-05-24 东南大学 一种跨信任域的基于身份代理重加密方法
CN114531293B (zh) * 2022-02-25 2024-05-24 东南大学 一种跨信任域的基于身份代理重加密方法

Also Published As

Publication number Publication date
CN106656997B (zh) 2019-06-18

Similar Documents

Publication Publication Date Title
CN106656997B (zh) 一种基于移动社交网络代理重加密跨域交友隐私保护方法
CN110099043B (zh) 支持策略隐藏的多授权中心访问控制方法、云存储系统
CN108881314B (zh) 雾计算环境下基于cp-abe密文隐私保护方法及系统
Ali et al. SeDaSC: secure data sharing in clouds
Shao et al. FINE: A fine-grained privacy-preserving location-based service framework for mobile devices
Shao et al. Fine-grained data sharing in cloud computing for mobile devices
CN111600875B (zh) 基于数据源和数据主隐藏的匿名数据共享方法及系统
CN106487506B (zh) 一种支持预加密和外包解密的多机构kp-abe方法
CN110933033B (zh) 智慧城市环境下多物联网域的跨域访问控制方法
CN110266687B (zh) 一种采用区块链技术的物联网安全代理数据共享模块设计方法
CN107767281B (zh) 一种基于移动社交网络二度人脉的交友匹配隐私保护方法及系统
CN113708917B (zh) 基于属性加密的app用户数据访问控制系统及方法
CN102999710B (zh) 一种安全共享数字内容的方法、设备及系统
Deng et al. Policy-based broadcast access authorization for flexible data sharing in clouds
CN114697042A (zh) 一种基于区块链的物联网安全数据共享代理重加密方法
Xu et al. Secure deduplication for big data with efficient dynamic ownership updates
CN117834124A (zh) 一种基于隐藏策略的属性基认证密钥交换方法
CN111865948A (zh) 基于匿名身份的对等云认证和密钥协商方法、系统和计算机存储介质
Shen et al. Multi-Keywords Searchable Attribute-Based Encryption With Verification and Attribute Revocation Over Cloud Data
Ramezanian et al. Lightweight privacy-preserving ride-sharing protocols for autonomous cars
Wu et al. A trusted and efficient cloud computing service with personal health record
Dhal et al. RACC: an efficient and revocable fine grained access control model for cloud storage
Chen et al. An anonymous DRM scheme for sharing multimedia files in P2P networks
Song et al. A group key exchange and secure data sharing based on privacy protection for federated learning in edge‐cloud collaborative computing environment
Ding et al. Ciphertext retrieval via attribute-based FHE in cloud computing

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20230801

Address after: 230000 B-1015, wo Yuan Garden, 81 Ganquan Road, Shushan District, Hefei, Anhui.

Patentee after: HEFEI MINGLONG ELECTRONIC TECHNOLOGY Co.,Ltd.

Address before: 230000 floor 1, building 2, phase I, e-commerce Park, Jinggang Road, Shushan Economic Development Zone, Hefei City, Anhui Province

Patentee before: Dragon totem Technology (Hefei) Co.,Ltd.

Effective date of registration: 20230801

Address after: 230000 floor 1, building 2, phase I, e-commerce Park, Jinggang Road, Shushan Economic Development Zone, Hefei City, Anhui Province

Patentee after: Dragon totem Technology (Hefei) Co.,Ltd.

Address before: 425199 130 Yang Zi Tang Road, Lingling District, Yongzhou, Hunan.

Patentee before: HUNAN University OF SCIENCE AND ENGINEERING