CN109447646A - 一种电力交易系统中身份隐私保护方法及系统 - Google Patents

一种电力交易系统中身份隐私保护方法及系统 Download PDF

Info

Publication number
CN109447646A
CN109447646A CN201811345768.7A CN201811345768A CN109447646A CN 109447646 A CN109447646 A CN 109447646A CN 201811345768 A CN201811345768 A CN 201811345768A CN 109447646 A CN109447646 A CN 109447646A
Authority
CN
China
Prior art keywords
certificate
user
private key
public
randomization
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201811345768.7A
Other languages
English (en)
Other versions
CN109447646B (zh
Inventor
伍前红
郑海彬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Anmaisen Electronic Technology Co ltd
Original Assignee
Hualu (nanjing) Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hualu (nanjing) Information Technology Co Ltd filed Critical Hualu (nanjing) Information Technology Co Ltd
Priority to CN201811345768.7A priority Critical patent/CN109447646B/zh
Publication of CN109447646A publication Critical patent/CN109447646A/zh
Application granted granted Critical
Publication of CN109447646B publication Critical patent/CN109447646B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/06Electricity, gas or water supply

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Health & Medical Sciences (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Economics (AREA)
  • Public Health (AREA)
  • Water Supply & Treatment (AREA)
  • General Health & Medical Sciences (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Tourism & Hospitality (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开一种电力交易系统中身份隐私保护方法及系统。所述保护方法应用于证书认证系统中,所述证书认证系统包括:证书认证机构、证书登记机构、证书库、用户和远程验证终端,所述保护方法包括:所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;所述证书认证机构对所述用户公钥签名处理,获得用户证书;所述用户对所述用户证书进行随机化处理,获得随机化证书;所述远程验证终端验证所述随机化证书的有效性。通过设计数字证书随机化方案,提高了电力交易系统中身份隐私保护的安全性。

Description

一种电力交易系统中身份隐私保护方法及系统
技术领域
本发明涉及隐私保护领域,特别是涉及一种电力交易系统中身份隐私保护方法及系统。
背景技术
随着近几年国家对于售电行业的逐步改革与开放,越来越多的售电公司参与到原先的传统的电力供给市场中去;同时新能源随着政策的不断推广,为电力用户提供更多价格优惠的清洁能源作为选择;随着新能源汽车市场的不断扩大,充电桩服务行业也随着用户群体的增加成为未来交通领域的一大需求。任何具有额外电力资源的用户都可以进行电力的买卖。目前,广泛使用公钥基础设施来确保系统信息安全并验证用户的身份。在公钥基础设施体系中,所有的安全操作都是通过数字证书实现的,但基于X.509标准,数字证书的主体名域中会标有证书持有者的真实名称等个人信息,用户使用该证书时容易遭受攻击造成用户个人身份信息的泄漏。从而导致一些带有公正性、商业机密性的应用,例如,电子现金、电子投票、电子选举、匿名通信等,变得不再可行。实现公钥基础设施系统中用户终端的隐私保护成为近几年研究的热点,可信计算组织提出了解决用户隐私的问题的两种办法。一是匿名认证方法,基于多种密码学原型且较为复杂不易部署实现;二是匿名证书方法,虽然能够解决隐私性问题,但是系统服务器之间交互模型复杂,且整体架构存在性能问题。
发明内容
本发明的目的是提供一种能够实现用户的匿名性的电力交易系统中身份隐私保护方法及系统。
为实现上述目的,本发明提供了如下方案:
一种电力交易系统中身份隐私保护方法,所述保护方法应用于证书认证系统中,所述证书认证系统包括:证书认证机构、证书登记机构、证书库、用户和远程验证终端,所述保护方法包括:
所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
所述证书认证机构对所述用户公钥签名处理,获得用户证书;
所述用户对所述用户证书进行随机化处理,获得随机化证书;
所述远程验证终端验证所述随机化证书的有效性。
可选的,所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥具体包括:
所述用户创建所述证书认证系统的参数,获得用户认证参数;
所述用户根据所述用户认证参数生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
所述用户保存所述用户私钥,并将所述用户公钥发送至所述证书认证机构。
可选的,所述证书认证机构对所述用户公钥签名处理,获得用户证书具体包括:
所述证书认证机构创建所述证书认证系统的参数,获得证书认证参数;
所述证书认证机构根据所述证书认证参数生成所述证书认证机构的公私钥对,所述公私钥对包括认证私钥和认证公钥;
所述证书认证机构保存所述认证私钥,并将所述认证公钥公布;
所述证书认证机构根据所述认证私钥对所述用户公钥签名处理,获得签名证书,并将所述签名证书发送至所述用户;
所述用户将所述签名证书在所述证书登记机构中对所述签名证书登记注册,获得用户证书。
可选的,所述用户对所述用户证书进行随机化处理,获得随机化证书具体包括:
所述用户验证所述用户证书的签名,如果验证通过,所述用户对所述用户证书进行随机化处理,获得随机化证书,并将所述随机化证书发送至所述远程验证终端;否则,将警示信息发送至所述证书认证机构,所述警示信息为提示验证失败的信息。
可选的,所述远程验证终端验证所述随机化证书的有效性具体包括:
所述远程验证终端验证所述随机化证书的有效性,如果通过验证,所述远程验证终端接受所述随机化证书;否则,将所述警示信息发送至所述用户。
一种电力交易系统中身份隐私保护系统,所述保护系统包括:
证书申请模块,用于所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
证书获取模块,用于所述证书认证机构对所述用户公钥签名处理,获得用户证书;
证书随机化模块,用于所述用户对所述用户证书进行随机化处理,获得随机化证书;
证书验证模块,用于所述远程验证终端验证所述随机化证书的有效性。
可选的,所述证书申请模块具体包括:
用户认证参数创建单元,用于所述用户创建所述证书认证系统的参数,获得用户认证参数;
用户公私钥对生成单元,用于所述用户根据所述用户认证参数生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
用户公私钥对处理单元,用于所述用户保存所述用户私钥,并将所述用户公钥发送至所述证书认证机构。
可选的,所述证书获取模块具体包括:
证书认证参数创建单元,用于所述证书认证机构创建所述证书认证系统的参数,获得证书认证参数;
公私钥对生成单元,用于所述证书认证机构根据所述证书认证参数生成所述证书认证机构的公私钥对,所述公私钥对包括认证私钥和认证公钥;
公私钥对处理单元,用于所述证书认证机构保存所述认证私钥,并将所述认证公钥公布;
证书签名单元,用于所述证书认证机构根据所述认证私钥对所述用户公钥签名处理,获得签名证书,并将所述签名证书发送至所述用户;
证书注册单元,用于所述用户将所述签名证书在所述证书登记机构中对所述签名证书登记注册,获得用户证书。
根据本发明提供的具体实施例,本发明公开了以下技术效果:本发明通过设计数字证书随机化方案提供了一种电力交易系统中身份隐私保护方法及系统。所述保护系统采用公钥基础设施体系架构,实体包括证书认证机构、证书登记机构、证书库、用户终端和远程验证终端。在数字证书可随机化的方案中,证书的格式满足X509.V3规范且具有可随机性。一方面增强了系统的可扩展性,另一方面保障了用户终端的匿名性和隐私性。同时所述保护系统还具备良好的跨平台特性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明提供的电力交易系统中身份隐私保护方法的流程图;
图2为本发明提供的认证系统的结构图;
图3为本发明提供的电力交易系统中身份隐私保护系统的组成框图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的目的是提供一种能够实现用户的匿名性的电力交易系统中身份隐私保护方法及系统。
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
一种电力交易系统中身份隐私保护方法,所述保护方法应用于证书认证系统中,如图2所示,所述证书认证系统包括:证书认证机构、证书登记机构、证书库、用户和远程验证终端,如图1和图2所示,所述保护方法包括:
步骤100:所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
步骤200:所述证书认证机构对所述用户公钥签名处理,获得用户证书;
步骤300:所述用户对所述用户证书进行随机化处理,获得随机化证书;
步骤400:所述远程验证终端验证所述随机化证书的有效性。
所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥具体包括:
所述用户创建所述证书认证系统的参数,获得用户认证参数;
所述用户根据所述用户认证参数生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
所述用户保存所述用户私钥,并将所述用户公钥发送至所述证书认证机构;
用户需要填写个人证书申请表,其中用户公钥为确认用户身份的主要字段,其他标识符为可选项。Email地址为生成证书后传递证书时使用,必须输入有效的地址,否则申请不成功。具体包括以下步骤:
用户创建相应的系统参数。
令G1,G2和GT是三个p阶循环群(p为素数),e:G1×G2→GT是第3种类型的双线性对,即G1≠G2,G1与G2之间不存在任何有效同态映射。定义输出系统参数pp←(p,G1,G2,GT,e)。
步骤2:用户利用系统参数pp生成自己的公私钥对(upk,usk),保存私钥usk,发送公钥upk给证书认证机构机构。
用户随机选取g←G1,α←Zp,生成私钥为usk=α,公钥为用户保存私钥usk,发送公钥upk给证书认证机构机构。
所述证书认证机构对所述用户公钥签名处理,获得用户证书具体包括:
所述证书认证机构创建所述证书认证系统的参数,获得证书认证参数;
所述证书认证机构根据所述证书认证参数生成所述证书认证机构的公私钥对,所述公私钥对包括认证私钥和认证公钥;
所述证书认证机构保存所述认证私钥,并将所述认证公钥公布;
所述证书认证机构根据所述认证私钥对所述用户公钥签名处理,获得签名证书,并将所述签名证书发送至所述用户;
所述用户将所述签名证书在所述证书登记机构中对所述签名证书登记注册,获得用户证书;
证书认证机构机构需要创建相应公共参数生成公私钥对,在接收到用户公钥后,证书认证机构机构利用自己的私钥对用户公钥进行签名生成证书并Email发送给用户终端,同时在登记机构证书登记机构中对证书用户进行登记注册,最后将用户证书添加到证书库中。具体包括以下步骤:
证书认证机构机构创建相应的系统参数。
令G1,G2和GT是三个p阶循环群(p为素数),e:G1×G2→GT是第3种类型的双线性对,即G1≠G2,G1与G2之间不存在任何有效同态映射。定义输出系统参数pp←(p,G1,G2,GT,e)。
证书认证机构机构利用系统参数pp生成自己的公私钥对(cpk,csk),保存私钥csk,公布公钥cpk。
证书认证机构机构随机选取计算生成私钥csk=(x,y),公钥证书认证机构机构保存私钥csk,公布公钥cpk。
接收到用户公钥upk后,证书认证机构机构利用自己的私钥对用户公钥进行签名生成证书Cert,并将证书Cert发送给用户,同时在登记机构证书登记机构中对证书用户进行登记注册,并将用户证书添加到证书库中。
接收到用户公钥upk=(X,Y)后,证书认证机构机构随机选取r←Zp,计算upkr=(X,Y)r=(gr,gαr),生成签名σ=(gr,grX·gαr·Y)=(gr,gr(X+Yα))=(σ12)。证书认证机构机构将签名σ=(σ12)作为证书Cert发送给用户。同时在登记机构证书登记机构中对证书用户进行登记注册,并将用户证书添加到证书库中。
所述用户对所述用户证书进行随机化处理,获得随机化证书具体包括:
所述用户验证所述用户证书的签名,如果验证通过,所述用户对所述用户证书进行随机化处理,获得随机化证书,并将所述随机化证书发送至所述远程验证终端;否则,将警示信息发送至所述证书认证机构,所述警示信息为提示验证失败的信息;
若证书通过验证,用户对该证书进行随机化并证明进行了有效的随机化操作。若证书未通过验证,则返回警示信息给证书认证机构。具体包括以下步骤:
接收到证书Cert后,用户对证书进行签名验证,验证证书的有效性。
接收到证书Cert=σ=(σ12),首先验证是否有其次验证等式是否成立。若等式成立,输出1,即接受该证书。否则用户输出0,并返回警示信息给证书认证机构。
若证书通过验证,用户对验证通过的证书进行随机化。
用户随机选取v←Zp,计算得到随机化后的证书Cert′=σ′=(σ1′,σ2′)。
用户利用零知识证明技术证明进行了有效的随机化(即用户持有与证书主体的公钥对应的私钥),并将随机化后的证书发送给远程验证终端。
用户为了证明自己确实利用正确私钥进行了有效随机化操作,首先计算σ3=σ1α,之后利用非交互式零知识证明协议计算σ4=NIZK{α|σ3=σ1α∧X=gα}。最后用户发送随机化后的证书和证明参数Cert″=(Cert′,σ34)=(σ1′,σ2′,σ34)给远程验证终端。
所述远程验证终端验证所述随机化证书的有效性具体包括:
所述远程验证终端验证所述随机化证书的有效性,如果通过验证,所述远程验证终端接受所述随机化证书;否则,将所述警示信息发送至所述用户。
远程验证终端验证随机化后证书的有效性。若证书通过验证,表明用户对原始证书进行随机化操作后仍为有效证书。若证书未通过验证,则返回警示信息给用户。具体包括以下步骤:
接收到随机化证书Cert″后,远程验证终端对证书进行有效性验证。
接收到证书Cert″=(Cert′,σ34)=(σ1′,σ2′,σ34),首先验证是否有其次验证等式是否成立。
若证书通过验证,远程验证终端输出1,即接受该随机化证书。否则输出0,并返回警示信息给用户。
若用户对原始证书进行了正确随机化,该随机化后的证书仍为有效证书。
若σ3=σ1α,则等式等价于
从而有即随机化后的证书仍满足原始证书的有效性。
如图3所示,一种电力交易系统中身份隐私保护系统,所述保护系统包括:
证书申请模块1,用于所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
证书获取模块2,用于所述证书认证机构对所述用户公钥签名处理,获得用户证书;
证书随机化模块3,用于所述用户对所述用户证书进行随机化处理,获得随机化证书;
证书验证模块4,用于所述远程验证终端验证所述随机化证书的有效性。
所述证书申请模块1具体包括:
用户认证参数创建单元,用于所述用户创建所述证书认证系统的参数,获得用户认证参数;
用户公私钥对生成单元,用于所述用户根据所述用户认证参数生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
用户公私钥对处理单元,用于所述用户保存所述用户私钥,并将所述用户公钥发送至所述证书认证机构。
所述证书获取模块2具体包括:
证书认证参数创建单元,用于所述证书认证机构创建所述证书认证系统的参数,获得证书认证参数;
公私钥对生成单元,用于所述证书认证机构根据所述证书认证参数生成所述证书认证机构的公私钥对,所述公私钥对包括认证私钥和认证公钥;
公私钥对处理单元,用于所述证书认证机构保存所述认证私钥,并将所述认证公钥公布;
证书签名单元,用于所述证书认证机构根据所述认证私钥对所述用户公钥签名处理,获得签名证书,并将所述签名证书发送至所述用户;
证书注册单元,用于所述用户将所述签名证书在所述证书登记机构中对所述签名证书登记注册,获得用户证书。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的系统而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处。综上所述,本说明书内容不应理解为对本发明的限制。

Claims (8)

1.一种电力交易系统中身份隐私保护方法,其特征在于,所述保护方法应用于证书认证系统中,所述证书认证系统包括:证书认证机构、证书登记机构、证书库、用户和远程验证终端,所述保护方法包括:
所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
所述证书认证机构对所述用户公钥签名处理,获得用户证书;
所述用户对所述用户证书进行随机化处理,获得随机化证书;
所述远程验证终端验证所述随机化证书的有效性。
2.根据权利要求1所述的一种电力交易系统中身份隐私保护方法,其特征在于,所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥具体包括:
所述用户创建所述证书认证系统的参数,获得用户认证参数;
所述用户根据所述用户认证参数生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
所述用户保存所述用户私钥,并将所述用户公钥发送至所述证书认证机构。
3.根据权利要求1所述的一种电力交易系统中身份隐私保护方法,其特征在于,所述证书认证机构对所述用户公钥签名处理,获得用户证书具体包括:
所述证书认证机构创建所述证书认证系统的参数,获得证书认证参数;
所述证书认证机构根据所述证书认证参数生成所述证书认证机构的公私钥对,所述公私钥对包括认证私钥和认证公钥;
所述证书认证机构保存所述认证私钥,并将所述认证公钥公布;
所述证书认证机构根据所述认证私钥对所述用户公钥签名处理,获得签名证书,并将所述签名证书发送至所述用户;
所述用户将所述签名证书在所述证书登记机构中对所述签名证书登记注册,获得用户证书。
4.根据权利要求1所述的一种电力交易系统中身份隐私保护方法,其特征在于,所述用户对所述用户证书进行随机化处理,获得随机化证书具体包括:
所述用户验证所述用户证书的签名,如果验证通过,所述用户对所述用户证书进行随机化处理,获得随机化证书,并将所述随机化证书发送至所述远程验证终端;否则,将警示信息发送至所述证书认证机构,所述警示信息为提示验证失败的信息。
5.根据权利要求4所述的一种电力交易系统中身份隐私保护方法,其特征在于,所述远程验证终端验证所述随机化证书的有效性具体包括:
所述远程验证终端验证所述随机化证书的有效性,如果通过验证,所述远程验证终端接受所述随机化证书;否则,将所述警示信息发送至所述用户。
6.一种电力交易系统中身份隐私保护系统,其特征在于,所述保护系统包括:
证书申请模块,用于所述用户根据证书认证系统生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
证书获取模块,用于所述证书认证机构对所述用户公钥签名处理,获得用户证书;
证书随机化模块,用于所述用户对所述用户证书进行随机化处理,获得随机化证书;
证书验证模块,用于所述远程验证终端验证所述随机化证书的有效性。
7.根据权利要求6所述的一种电力交易系统中身份隐私保护系统,其特征在于,所述证书申请模块具体包括:
用户认证参数创建单元,用于所述用户创建所述证书认证系统的参数,获得用户认证参数;
用户公私钥对生成单元,用于所述用户根据所述用户认证参数生成用户公私钥对,所述用户公私钥对包括用户公钥和用户私钥;
用户公私钥对处理单元,用于所述用户保存所述用户私钥,并将所述用户公钥发送至所述证书认证机构。
8.根据权利要求6所述的一种电力交易系统中身份隐私保护系统,其特征在于,所述证书获取模块具体包括:
证书认证参数创建单元,用于所述证书认证机构创建所述证书认证系统的参数,获得证书认证参数;
公私钥对生成单元,用于所述证书认证机构根据所述证书认证参数生成所述证书认证机构的公私钥对,所述公私钥对包括认证私钥和认证公钥;
公私钥对处理单元,用于所述证书认证机构保存所述认证私钥,并将所述认证公钥公布;
证书签名单元,用于所述证书认证机构根据所述认证私钥对所述用户公钥签名处理,获得签名证书,并将所述签名证书发送至所述用户;
证书注册单元,用于所述用户将所述签名证书在所述证书登记机构中对所述签名证书登记注册,获得用户证书。
CN201811345768.7A 2018-11-13 2018-11-13 一种电力交易系统中身份隐私保护方法及系统 Active CN109447646B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811345768.7A CN109447646B (zh) 2018-11-13 2018-11-13 一种电力交易系统中身份隐私保护方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811345768.7A CN109447646B (zh) 2018-11-13 2018-11-13 一种电力交易系统中身份隐私保护方法及系统

Publications (2)

Publication Number Publication Date
CN109447646A true CN109447646A (zh) 2019-03-08
CN109447646B CN109447646B (zh) 2020-06-30

Family

ID=65552145

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811345768.7A Active CN109447646B (zh) 2018-11-13 2018-11-13 一种电力交易系统中身份隐私保护方法及系统

Country Status (1)

Country Link
CN (1) CN109447646B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110795767A (zh) * 2019-11-12 2020-02-14 阳光电源股份有限公司 一种电力交易方法、装置、系统及可信云平台
CN111079180A (zh) * 2019-12-17 2020-04-28 重庆邮电大学 一种基于条件隐私保护的健康记录系统的安全认证方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003105096A2 (fr) * 2002-06-05 2003-12-18 Nagracard Sa Procede de mise a jour de donnees sur une puce, notamment d'une c arte a puce
CN102096778A (zh) * 2010-12-07 2011-06-15 中国科学院软件研究所 基于椭圆曲线和双线性对密码体制的直接匿名证明方法
CN102594558A (zh) * 2012-01-19 2012-07-18 东北大学 一种可信计算环境的匿名数字证书系统及验证方法
CN107248075A (zh) * 2017-05-19 2017-10-13 飞天诚信科技股份有限公司 一种实现智能密钥设备双向认证和交易的方法及装置
CN107529167A (zh) * 2016-06-21 2017-12-29 普天信息技术有限公司 一种认证方法
CN108496194A (zh) * 2018-03-21 2018-09-04 福建联迪商用设备有限公司 一种验证终端合法性的方法、服务端及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003105096A2 (fr) * 2002-06-05 2003-12-18 Nagracard Sa Procede de mise a jour de donnees sur une puce, notamment d'une c arte a puce
CN102096778A (zh) * 2010-12-07 2011-06-15 中国科学院软件研究所 基于椭圆曲线和双线性对密码体制的直接匿名证明方法
CN102594558A (zh) * 2012-01-19 2012-07-18 东北大学 一种可信计算环境的匿名数字证书系统及验证方法
CN107529167A (zh) * 2016-06-21 2017-12-29 普天信息技术有限公司 一种认证方法
CN107248075A (zh) * 2017-05-19 2017-10-13 飞天诚信科技股份有限公司 一种实现智能密钥设备双向认证和交易的方法及装置
CN108496194A (zh) * 2018-03-21 2018-09-04 福建联迪商用设备有限公司 一种验证终端合法性的方法、服务端及系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
王兵: "基于PKI的匿名数字证书的研究与实现", 《中国优秀硕士学位论文全文数据库信息科技辑》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110795767A (zh) * 2019-11-12 2020-02-14 阳光电源股份有限公司 一种电力交易方法、装置、系统及可信云平台
CN110795767B (zh) * 2019-11-12 2022-02-18 阳光电源股份有限公司 一种电力交易方法、装置、系统及可信云平台
CN111079180A (zh) * 2019-12-17 2020-04-28 重庆邮电大学 一种基于条件隐私保护的健康记录系统的安全认证方法
CN111079180B (zh) * 2019-12-17 2023-03-28 重庆邮电大学 一种基于条件隐私保护的健康记录系统的安全认证方法

Also Published As

Publication number Publication date
CN109447646B (zh) 2020-06-30

Similar Documents

Publication Publication Date Title
CN103856477B (zh) 一种可信计算系统及相应的认证方法和设备
CN101951388B (zh) 一种可信计算环境中的远程证明方法
CN106341232B (zh) 一种基于口令的匿名实体鉴别方法
CN108989054B (zh) 一种密码系统及数字签名方法
CN111010272B (zh) 一种标识私钥生成和数字签名方法及系统和装置
CN102546173B (zh) 基于证书的数字签名系统及签名方法
US20130276084A1 (en) Anonymous access to a service by means of aggregated certificates
CN106059747A (zh) 基于公钥基础设施的可重用公钥证书方案
CN110365488B (zh) 基于非可信环境下的认证方法、装置及系统
CN103248488A (zh) 一种基于身份的密钥生成方法和认证方法
CN108696360A (zh) 一种基于cpk密钥的ca证书发放方法及系统
CN101626364A (zh) 一类可基于口令、抗秘密数据泄露的认证和密钥交换方法
CN106851635B (zh) 一种基于身份的分布式签名方法及系统
CN105376064B (zh) 一种匿名消息认证系统及其消息签名方法
CN104767612A (zh) 一种从无证书环境到公钥基础设施环境的签密方法
KR20030062401A (ko) 겹선형쌍을 이용한 개인식별정보 기반의 은닉서명 장치 및방법
Huang et al. P 2 OFE: Privacy-preserving optimistic fair exchange of digital signatures
CN108494559A (zh) 一种基于半可信第三方的电子合同签订方法
CN109902508A (zh) 一种凭证签发者匿名的实体鉴别方法及系统
CN109447646A (zh) 一种电力交易系统中身份隐私保护方法及系统
CN109617700A (zh) 基于无证书的单向多跳代理重签名方法
CN108234504A (zh) 一种云存储中基于身份的代理数据完整性检测方法
KR101407945B1 (ko) 부분 연결성을 제공하는 익명 인증 서비스 방법
Tian et al. A systematic method to design strong designated verifier signature without random oracles
CN114866255A (zh) 以用户为中心面向多idp聚合的多因素认证方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20221010

Address after: Room 422A, North Building, Science and Technology Entrepreneurship R&D Incubation Complex Building, Nanjing Baixia Hi tech Industrial Development Zone, No. 5, Yongzhi Road, Qinhuai District, Nanjing, 210000, Jiangsu

Patentee after: Nanjing yunhang Information Technology Co.,Ltd.

Address before: Room 108, R & D incubation complex building (Building 5), Nanjing Baixia high tech Industrial Park, No.5, Yongzhi Road, Qinhuai District, Nanjing, Jiangsu Province, 210000

Patentee before: HUALING (NANJING) INFORMATION TECHNOLOGY Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20230713

Address after: Room 601, 6 / F, building F, science and technology entrepreneurship R & D incubation complex building (Building 5), Nanjing Baixia high tech Industrial Park, No.5, Yongzhi Road, Qinhuai District, Nanjing City, Jiangsu Province, 210000

Patentee after: Nanjing anmaisen Electronic Technology Co.,Ltd.

Address before: Room 422A, North Building, Science and Technology Entrepreneurship R&D Incubation Complex Building, Nanjing Baixia Hi tech Industrial Development Zone, No. 5, Yongzhi Road, Qinhuai District, Nanjing, 210000, Jiangsu

Patentee before: Nanjing yunhang Information Technology Co.,Ltd.

TR01 Transfer of patent right