CN111431898A - 用于云协助物联网的带搜索的多属性机构属性基加密方法 - Google Patents
用于云协助物联网的带搜索的多属性机构属性基加密方法 Download PDFInfo
- Publication number
- CN111431898A CN111431898A CN202010205844.5A CN202010205844A CN111431898A CN 111431898 A CN111431898 A CN 111431898A CN 202010205844 A CN202010205844 A CN 202010205844A CN 111431898 A CN111431898 A CN 111431898A
- Authority
- CN
- China
- Prior art keywords
- attribute
- key
- ciphertext
- data user
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000007246 mechanism Effects 0.000 title claims abstract description 65
- 238000000034 method Methods 0.000 title claims abstract description 45
- 230000009956 central mechanism Effects 0.000 claims abstract description 15
- 238000012946 outsourcing Methods 0.000 claims abstract description 5
- 238000004364 calculation method Methods 0.000 claims description 6
- 239000011159 matrix material Substances 0.000 claims description 6
- 230000008520 organization Effects 0.000 claims description 3
- 239000013598 vector Substances 0.000 claims description 3
- 238000013475 authorization Methods 0.000 abstract description 4
- 230000006872 improvement Effects 0.000 description 3
- 238000011084 recovery Methods 0.000 description 3
- 238000013523 data management Methods 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000009472 formulation Methods 0.000 description 1
- 239000000203 mixture Substances 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0435—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0822—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using key encryption key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
本发明公开了一种用于云协助物联网的带搜索的多属性机构属性基加密方法,属于属性基加密领域,要解决的技术问题为如何提供一个轻量级解密、可搜索的属性基加密方案。其方法包括:系统初始化生成第一密钥对,属性机构初始化生成第二密钥对,云初始化生成第三密钥对;数据拥有者对称加密明文和对称密钥生成的第一密文、属性加密对称密钥种子生成第二密文、根据关键词生成索引集;中心机构为数据使用者生成身份密钥和搜索密钥;数据使用者生成外包解密密钥、授权解密密钥和陷门,发送到云存储中心进行搜索和半解密第二密文;数据使用者对半解密密文进行解密得到对称密钥种子后生成对称密钥,对称解密第一密文,得到明文数据。
Description
技术领域
本发明涉及属性基加密领域和可搜索公钥加密领域,具体地说是一种用于云协助物联网的带搜索的多属性机构属性基加密方法。
背景技术
物联网是传统互联网的发展和延伸,它将现实世界中的物理对象与网络世界联系起来,为人们的生活提供更高效、更智能的服务。物联网相较于传统网络有如下不同:第一、物联网设备众多,根据思科年度视觉网络指数,到2022年,支持物联网应用的机器对机器(M2M)连接将占全球285亿个连接设备的一半以上;第二、物联网设备异构,资源(存储和计算等)非常有限。因此,物联网中的数据管理问题尤为重要。为了解决物联网大量数据与设备存储资源有限之间的矛盾,提出了云协助物联网技术,也就是将物联网产生的大量数据存储到云存储中心,由资源丰富的云设备统一管理。但外包存储必然引起一系列的安全问题,最好的解决方法就是外包存储加密数据。传统的公钥加密方法虽然可以保证数据的机密性,但仅能实现一对一的共享,这违背了物联网的设计初衷-通过数据共享提供更高效更智能的服务。目前,基于属性的加密被认为是这一问题最有前景的解决方法。基于属性的加密不仅能够保证数据的安全性,而且将访问权限的制定直接交给数据拥有者,从而实现了高效可控的数据共享。
近年来,许多属性加密方案被提出。但基本的属性加密方案在应用到物联网场景下会遇到如下问题:首先,单属性中心的属性加密方案并不实际,通过一个权力中心控制系统中所有的属性,这不仅会构成系统效率瓶颈,还会造成系统的安全盲点;其次,属性加密的安全性大多基于困难的数学假设,这意味着解密负担对资源有限的物联网设备来说难以负载;再者,物联网是一个动态变化的网络,数据的更新占据数据管理的重要部分;此外,如何实现高效的数据搜索,使数据更好地服务于应用也是一个巨大挑战。
因此如何提供一个相对完备的属性加密方法,实现便于轻量级解密、便于搜索的多属性机构加密,是需要解决的技术问题。
发明内容
本发明的技术任务是针对以上不足,提供一种用于云协助物联网的带搜索的多属性机构属性基加密方法,来解决如何提供一个轻量级解密、可搜索的属性机构加密的问题。
本发明提供一种用于云协助物联网的带搜索的多属性机构属性基加密方法,包括如下步骤:
中心机构进行系统初始化生成第一密钥对,每个属性机构初始化生成第二密钥对,云存储中心初始化生成第三密钥对,并公开上述第一密钥对、第二密钥对以及第三密钥对的公钥,所述第一密钥对的公钥包含搜索公钥;
数据拥有者根据对称密钥对明文数据进行对称加密、并对所述对称密钥进行对称加密,生成第一密文,基于隐藏后的访问结构对对称密钥种子进行属性加密生成第二密文,对明文中的关键词进行加密生成索引集,并将所述第一密文、第二密文以及索引集上传到云存储中心,所述称密钥种子为随机数、用于生成对称密钥;
中心机构为合法的数据使用者确定身份号、属性集、身份密钥对和搜索私钥,并将身份号、属性集、身份私钥以及搜索私钥发送至对应的数据使用者,将身份公钥发送到云存储中心,属性机构根据其私钥为数据使用者的属性集中其所控制的每个属性计算解密密钥,数据使用者基于所述解密密钥生成外包解密密钥,并基于所述身份私钥和搜索私钥生成授权解密密钥和陷门,当数据使用者需要搜索密文时,将上述外包解密密钥、授权解密密钥和陷门发送到云存储中心;
云存储中心根据数据使用者的身份公钥验证数据使用者的合法性,并基于相互匹配的陷门和索引集为合法的数据使用者搜索包含关键词的密文;
云存储中心基于恢复后所述隐藏的访问结构对第二密文进行解密,生成半解密密文,将所述半解密密文反馈数据使用者,数据使用者对半解密密文进行属性解密得到对称密钥种子后,恢复出对称密钥并对称解密第一密文,得到明文数据。
在上述实施方式中,数据拥有者根据对称密钥对明文数据进行对称加密,相对直接用属性加密加密明文,更加实际且提高了运算速度;对称加密对称密钥,并基于隐藏后访问结构对对对称密钥进行属性加密生成第二密文,保证对称密钥的安全性基础上,实现了对称密钥的一对多共享,并保证了数据使用者的隐私;通过访问结构对数据使用者进行访问控制,仅属性集满足访问结构的数据使用者可以访问加密的数据,阻止非法用户访问加密的数据的同时实现了细粒度的访问控制;对明文中抽象出的关键词进行加密生成索引集,合法的数据使用者根据中心机构为其分配的身份密钥和搜索密钥生成授权解密密钥和陷门发送给云存储中心,云存储中心通过身份密钥验证数据使用者的合法性,再通过陷门与索引集进行匹配,从而实现为合法的数据使用者搜索包含关键词的密文。
作为优选,所述第一密钥对(PP,MSK)的表达式为:
PP={G,GT,p,e,g,H,H0,H1,H2}
MSK={μ,γ}
其中,G和GT均为乘法群、且每个乘法群的阶数均为大素数p,g为G的生成元;
e为对称双线性映射,e:G×G→GT;
H、H0、H1、H2均为抗碰撞哈希函数,H:{0,1}*→G,H1:{0,1}*→G,H2:G→{0,1}logp,H3:{0,1}*→{0,1}k;
第j个属性机构AAj的第二密钥对(PKAAj,SKAAj)的表达式为:
所述第三密钥对(PKs,SKs)的表达式为:
SKs=xs。
作为优选,数据拥有者根据对称密钥K、通过第一对称加密算法对明文F中的数据进行对称加密,生成密文Ek(F);
对称密钥种子R为从群GT中随机选取的元素,数据拥有者基于对称密钥种子R、通过第二对称加密算法对所述对称密钥K进行对称加密,生成密文Esym(K),Esym(K)的表达式为:
Ek(F)和Esym(K)构成第一密文。
作为优选,基于隐藏后的访问结构对对称密钥种子R进行属性加密生成第二密文,包括如下步骤:
根据单向匿名密钥协商协议将访问结构(M,ρ)隐藏,并将隐藏后访问结构(M,ρ)转换为LSSS访问矩阵,隐藏后访问结构(M,ρ)中第i个属性的替换值qi的表达式为:
qi=e(ghj·a,H(i))
其中,ghj为第j个属性机构公钥PKAAJ的部分参数,H(i)为第i个属性的哈希值;
对对称密钥种子R进行属性加密,生成密文CTABE,密文CTABE=(C0,{C1,i,C2,i,C3,i,C4,i,C5,i,}i∈[1,l])的表达式为:
C0=ga:
C=R·e(g,g)s:
作为优选,对明文中的关键词进行加密生成索引集,包括如下步骤:
作为优选,身份密钥对(SKGID,PKGID)的表达式为:
SKGID=X
搜索密钥对(SSGID,SPGID)的表达式为:
SSGID=γ
SPGID=gγ
第j个属性机构根据其私钥为数据使用者的属性集中由所述属性机构控制的属性i生成解密密钥SKj,解密密钥SKj={SKi,1,SKi,2}的表达式为:
汇总所有属性机构生成的解密密钥得到最终的解密密钥SK={SKj};
外包解密密钥ODK=(ODKi,ODK2,ODK3)的表达式为:
ODK2=H(GID)1/z
授权解密密钥AuK=(PK′GID,PK″GID)的表达式为:
PK″GID=gδ
陷门Tw的表达式为:
Tw2=gτ
作为优选,云存储中心根据数据使用者的身份公钥验证所述数据使用者的合法性,包括如下步骤:
判断下述第一公式是否成立:
如果上述第一公式不成立,数据使用者非法,云存储中心拒绝数据使用者的搜索请求,如果上述第一公式成立,数据使用者合法,云存储中心接受数据使用者的搜索请求;
判断下述第二公式是否成立:
如果上述第二公式成立,云存储中心基于相互匹配的陷门和索引集为合法的数据使用者搜索包含关键词的密文。
作为优选,云存储中心基于恢复后的所述隐藏的访问结构对第二密文进行解密,包括如下步骤:
恢复所述隐藏的访问结构,恢复后访问结构中属性i的恢复值q'i表达式为:
根据上述恢复的访问结构得到属性集SGID中能够用于解密的属性的下标集合A',下标集合A'表达式为:
A′={i:(ρ(i)∩S′GID)i∈[n]}
通过下述公式计算半解密密文CT':
数据使用者计算对称密钥种子R,对称密钥种子R的计算公式为:
通过对称密钥种子R恢复对称密钥K,对称密钥K的计算公式为:
通过对称密钥K解密第一密文,得到明文F。
更优的,还包括:
当某个数据使用者撤回其每个属性时,基于所述属性机构以及云存储中心进行属性升级;
管理所述某个属性的属性机构为相关属性机构,除所述某个数据使用者之外的、且拥有所述某个属性的其它数据使用者为相关数据使用者;
基于所述属性机构以及云存储中心进行属性升级,包括如下步骤:
所述相关属性机构更新其公钥Pi,1,并生成属性升级密钥AUKi,公钥Pi,1以及属性升级密钥AUKi的表达式分别为:
相关数据使用者根据所述属性升级密钥AUKi升级其私钥,相关数据使用者升级后的私钥为:
相关属性机构生成密文升级密钥,密文升级密钥表达式为:
云存储中心对访问结构中包含所述某个属性的密文重新进行加密,重加密后的密文为:
在上述实施方式中,当中心机构中的某个用户的某个属性需要升级时,相应的属性机构生成属性升级密钥,发送该相关数据使用者升级数据使用者的密钥,之后,属性机构生成密文升级密钥发送至云存储中心,云存储中心将包含该属性的密文重新加密,从而实现属性动态升级。
更优的,还包括撤回数据使用者,撤回数据使用者包括如下步骤:
云存储中心根据中心机构发送的撤回指令,将与所述撤回指令对应的相关数据使用者的信息删除,所述相关数据使用者的信息包括身份密钥和外包解密密钥。
本发明的用于云协助物联网的带搜索的多属性机构属性基加密方法具有以下优点:
1、通过对称加密算法对明文文件进行加密,当明文数据为海量数据时,数据拥有者的加密仍然高效;数据拥有者构造访问结构,通过隐藏的访问结构对对称密钥加密,即通过访问结构控制数据的访问者,在确保对称密钥的安全性基础上,实现了对称密钥一对多的共享,阻止了非法数据使用者的访问。更重要的是,避免了访问控制结构明文传输引起的隐私泄露问题,尤其适用于隐私敏感的物联网领域,比如医疗物联网;
2、密文上传至云存储中心中,并通过云存储中心对密文进行半解密,数据使用者再对半解密密文进行解密,极大地减轻了数据使用者的解密负担,适用于资源有限的物联网设备;
3、将基于关键词的搜索结合到属性基加密方案中,在实现数据机密性基础上,提供了基于关键词的搜索功能,使得本方案更加适用于数据共享场景;
数据使用者为明文中的关键词加密生成索引集,同时,中心机构为合法的数据使用者分配身份密钥和搜索密钥,数据使用者基于身份密钥和搜索密钥生成授权解密密钥和陷门,云存储中心通过身份密钥验证数据使用者的合法性,并通过陷门与索引集的匹配对合法的数据使用者搜索包含关键词的密文,实现密文的搜索;
4、云存储中心接到中心机构的撤回指令后,将与所述撤回指令对应的相关数据使用者的信息删除,从而实现高效的用户撤回;
5、当某个用户的某个属性需要升级时,相应的属性机构生成属性升级密钥,相关数据使用者升级自己的密钥;之后,相应的属性机构生成密文升级密钥发送至云存储中心,云存储中心将包含该属性的密文重新加密,从而实现属性动态升级。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例中描述中所需要使用的附图作简要介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
下面结合附图对本发明进一步说明。
附图1为实施例用于云协助物联网的带搜索的多属性机构属性基加密方法的流程框图;
附图2为实施例中改进后用于云协助物联网的带搜索的多属性机构属性基加密方法的流程框图;
附图3为实施例中改进后另一用于云协助物联网的带搜索的多属性机构属性基加密方法的流程框图;
具体实施方式
下面结合附图和具体实施例对本发明作进一步说明,以使本领域的技术人员可以更好地理解本发明并能予以实施,但所举实施例不作为对本发明的限定,在不冲突的情况下,本发明实施例以及实施例中的技术特征可以相互结合。
需要理解的是,在本发明实施例的描述中,“第一”、“第二”等词汇,仅用于区分描述的目的,而不能理解为指示或暗示相对重要性,也不能理解为指示或暗示顺序。在本发明实施例中的“多个”,是指两个或两个以上。
本发明实施例提供一种用于云协助物联网的带搜索的多属性机构属性基加密方法,用于解决如何提供一个相对完备的属性加密方法,实现便于搜索的多属性机构加密的技术问题。
实施例:
如附图1所示,本发明的一种用于云协助物联网的带搜索的多属性机构属性基加密方法,应用于云协助物联网,包括如下步骤:
S100、中心机构进行系统初始化生成第一密钥对,每个属性机构初始化生成第二密钥对,云存储中心初始化生成第三密钥对,并公开上述第一密钥对、第二密钥对以及第三密钥对的公钥,所述第一密钥对的公钥包含搜索公钥;
S200、数据拥有者根据对称密钥对明文数据进行对称加密、并对所述对称密钥进行对称加密,生成第一密文,基于隐藏后的访问结构对对称密钥种子进行属性加密生成第二密文,对明文中的关键词进行加密生成索引集,并将所述第一密文、第二密文以及索引集上传到云存储中心,所述称密钥种子为随机数、用于生成对称密钥;
S300、中心机构为合法的数据使用者确定身份号、属性集、身份密钥对和搜索私钥,并将身份号、属性集、身份私钥以及搜索私钥发送至对应的数据使用者,将身份公钥发送到云存储中心,属性机构根据其私钥为数据使用者的属性集中其所控制的每个属性计算解密密钥,数据使用者基于所述解密密钥生成外包解密密钥,并基于所述身份私钥和搜索私钥生成授权解密密钥和陷门,当数据使用者需要搜索密文时,将上述外包解密密钥、授权解密密钥和陷门发送到云存储中心;
S400、云存储中心根据数据使用者的身份公钥验证数据使用者的合法性,并基于相互匹配的陷门和索引集为合法的数据使用者搜索包含关键词的密文;
S500、云存储中心基于恢复后所述隐藏的访问结构对第二密文进行解密,生成半解密密文,将所述半解密密文反馈数据使用者,数据使用者对半解密密文进行属性解密得到对称密钥种子后,恢复出对称密钥并对称解密第一密文,得到明文数据。
其中,步骤S100中,选择两个p阶的乘法群G和GT,g为G的生成元,选择一个对称双线性映射e:G×G→GT,并选择四个抗碰撞哈希函数,分别为:H:{0,1}*→G,H1:{0,1}*→G,H2:G→{0,1}logp,H3:{0,1}*→{0,1}k,从群中随机选择两个随机值μ和γ,生成系统密钥对,记为第一密钥对,第一密钥对(PP,MSK)的表达式为:
PP={G,GT,p,e,g,H,H0,H1,H2}
MSK={μ,γ}
第一密钥对中公钥包含搜索公钥。
生成第一密钥对后,每个属性机构进行初始化,第j个属性机构AAj的初始化为例,步骤为:
从群中随时选择一个元素hj,由属性机构AAj控制的所有属性构成的属性集中的每个属性i,属性机构从群中随机选取三个元素,分别为αi、βi和vi,生成第二密钥对,第二密钥对(PKAAj,SKAAj)表达式为:
SKs=xs。
步骤S200中,首先,数据拥有者选择对称密钥K,通过第一对称加密算法对明文F数据进行对称加密,生成密文Ek(F);之后,数据拥有者从群GT中随机选取的一个元素R作为对称密钥种子,基于元素R对称加密上述对称密钥K,得到对称加密后的对称密钥,记为密文Esym(K),Esym(K)的表达式为:
密文Ek(F)和密文Esym(K)组成第一密文,数据拥有者将第一密文发送到云存储中心。
同时,为保证对称密钥的安全性,通过隐藏的访问结构将作为对称密钥种子的元素R属性加密,以实现对对称密钥进行属性加密,具体步骤为:
(1)根据单向匿名密钥协商协议将访问结构(M,ρ)隐藏,并将隐藏后访问结构(M,ρ)转换为LSSS访问矩阵,隐藏后访问结构(M,ρ)中第i个属性的替换值qi的表达式为:
qi=e(ghj·a,H(i))
其中,ghj为第j个属性机构公钥PKAAJ的部分参数,H(i)为第i个属性的哈希值;
(4)对元素R进行属性加密,生成密文CTABE,密文CTABE=(C0,{C1,i,C2,i,C3,i,C4,i,C5,i,}i∈[1,l])的表达式为:
C0=ga;
C=R·e(g,g)s;
最后,数据拥有者通过如下步骤为对明文中的关键词进行加密生成索引集:
数据拥有者将上述所有密文以及索引集Iw上传云存储中心。
步骤S300中,第一步,数据使用者根据其身份向中心机构申请注册,中心机构为合法的数据使用者确定一个身份号GID和一组属性SGID,并从群中随机选择一个元素X,生成身份密钥对,身份密钥对(SKGID,PKGID)的表达式为:
SKGID=X
第二步,生成搜索密钥对(SSGID,SPGID),搜索密钥对(SSGID,SPGID)的表达式为:
SSGID=γ
SPGID=gγ
中心机构将身份号、属性、身份私钥以及搜索私钥发送至对应的数据使用者,将身份公钥发送到云存储中心。
然后,每个属性机构使用其私钥为数据使用者的属性集中由所述属性机构控制的每个属性计算解密密钥。以第j个属性机构为例,第j个属性机构根据其私钥为数据使用者的属性集中由所述属性机构控制的属性i解密密钥SKj,解密密钥SKj={SKi,1,SKi,2}的表达式为:
汇总所有属性机构生成的解密密钥得到最终的解密密钥SK,SK={SKj}。
ODK2=H(GID)1/z
PK″GID=gδ。
Tw2=gτ
最后,当数据使用者需要搜索密文时,将上述外包解密密钥、授权解密密钥以及陷门上传云存储中心。
步骤S400进行云验证和搜索。具体的:
云存储中心判断下述第一公式是否成立:
如果上述第一公式不成立,数据使用者非法,云存储中心拒绝数据使用者的搜索请求,如果上述第一公式成立,数据使用者合法,云存储中心接受数据使用者的搜索请求;
判断下述第二公式是否成立:
如果上述第二公式成立,云存储中心基于相互匹配的陷门和索引集为合法的数据使用者搜索包含关键词的密文。
步骤S500中,云存储中心基于恢复后隐藏的访问结构对第二密文进行解密后,将得到的半解密密文反馈数据使用者,数据使用者对半解密密文进行属性解密得到对称密钥种子后,恢复出对称密钥并对称解密第一密文得到明文数据,具体步骤为:
S510、恢复所述隐藏的访问结构,恢复后访问结构中属性i的恢复值q′i表达式为:
S520、根据上述恢复值q′i得到属性集SGID中能够用于解密的属性的下标集合A′,下标集合A′表达式为:
A′={i:(ρ(i)∩S′GID)i∈[n]}
通过下述公式计算半解密密文CT':
S540、数据使用者计算对称密钥种子R,对称密钥种子R的计算公式为:
S550、通过对称密钥种子R恢复对称密钥K,通过对称密钥K解密第一密文,得到明文数据,从而获得明文F。
本发明的一种用于云协助物联网的带搜索的多属性机构属性基加密方法,通过该方法对明文数据进行对称加密,并对对称密钥对称加密,再基于隐藏的访问结构对用于对对称密钥种子进行属性加密,实现了对称密钥的安全隐藏;同时对明文中的关键词进行加密得到索引集,最后将所有密文和索引集上传到云存储;中心机构为合法数据使用者分配身份密钥和搜索密钥;属性机构根据其私钥和数据使用者的属性集为数据使用者生成解密密钥;数据使用者基于其解密密钥生成外包解密密钥、授权解密密钥和陷门发送到云存储进行搜索和解密申请;云通过身份密钥验证数据使用者的合法性,通过匹配的关键词和陷门为合法的数据使用者搜索包含关键词的密文,实现云验证和搜索;同时云存储中心对密文进行半解密,然后数据使用者对半解密密文进行完全解密得到对称密钥种子。恢复出对称密钥后对称解密得到明文。此外包解密方案减轻了数据使用者的解密压力,适用于资源有限的物联网设备。
如附图2所示,作为本实施例的进一步改进,本发明还包括撤回数据使用者。具体步骤为:当中心机构想要撤回一个用户时,向云存储中心发送撤回指令,云存储中心接到撤回指令后,将与所述撤回指令对应的相关数据使用者的信息删除,从而实现用户撤回。
其中,相关数据使用者的信息包括身份密钥和外包解密密钥。
如附图3所示,作为本实施例的进一步改进,还包括属性动态升级,具体的:当撤回某个数据使用者的属性时,基于所述属性机构以及云存储中心进行属性升级,其中,管理上述某个属性的属性机构为相关属性机构,除上述某个数据使用者之外的、且拥有上述某个属性的其它数据使用者为相关数据使用者。
基于上述属性机构以及云存储中心进行属性升级,包括如下步骤:
(2)、上述相关属性机构更新其公钥Pi,1,并生成属性升级密钥AUKi,公钥Pi,1以及属性升级密钥AUKi的表达式分别为:
(3)、相关数据使用者根据所述属性升级密钥AUKi升级其私钥,相关数据使用者的升级后私钥为:
(4)、相关属性机构生成密文升级密钥,密文升级密钥表达式为:
(5)、云存储中心对访问结构中包含上述某个属性的密文重新进行加密,加密后密文为:
以上所述实施例仅是为充分说明本发明而所举的较佳的实施例,本发明的保护范围不限于此。本技术领域的技术人员在本发明基础上所作的等同替代或变换,均在本发明的保护范围之内。本发明的保护范围以权利要求书为准。
Claims (10)
1.用于云协助物联网的带搜索的多属性机构属性基加密方法,其特征在于包括如下步骤:
中心机构进行系统初始化生成第一密钥对,每个属性机构初始化生成第二密钥对,云存储中心初始化生成第三密钥对,并公开上述第一密钥对、第二密钥对以及第三密钥对的公钥,所述第一密钥对的公钥包含搜索公钥;
数据拥有者根据对称密钥对明文数据进行对称加密、并对所述对称密钥进行对称加密,生成第一密文,基于隐藏后的访问结构对对称密钥种子进行属性加密生成第二密文,对明文中的关键词进行加密生成索引集,并将所述第一密文、第二密文以及索引集上传到云存储中心,所述称密钥种子为随机数、用于生成对称密钥;
中心机构为合法的数据使用者确定身份号、属性集、身份密钥对和搜索私钥,并将身份号、属性集、身份私钥以及搜索私钥发送至对应的数据使用者,将身份公钥发送到云存储中心,属性机构根据其私钥为数据使用者的属性集中其所控制的每个属性计算解密密钥,数据使用者基于所述解密密钥生成外包解密密钥,并基于所述身份私钥和搜索私钥生成授权解密密钥和陷门,当数据使用者需要搜索密文时,将上述外包解密密钥、授权解密密钥和陷门发送到云存储中心;
云存储中心根据数据使用者的身份公钥验证数据使用者的合法性,并基于相互匹配的陷门和索引集为合法的数据使用者搜索包含关键词的密文;
云存储中心基于恢复后所述隐藏的访问结构对第二密文进行解密,生成半解密密文,将所述半解密密文反馈数据使用者,数据使用者对半解密密文进行属性解密得到对称密钥种子后,恢复出对称密钥并对称解密第一密文,得到明文数据。
2.根据权利要求1所述的用于云协助物联网的带搜索的多属性机构属性基加密方法,其特征在于所述第一密钥对(PP,MSK)的表达式为:
PP={G,GT,p,e,g,H,H1,H2,H3,gμ,gγ}
MSK={μ,γ}
其中,G和GT均为乘法群、且每个乘法群的阶数均为大素数p,g为G的生成元;
e为对称双线性映射,e:G×G→GT;
H、H0、H1、H2均为抗碰撞哈希函数,H:{0,1}*→G,H1:{0,1}*→G,H2:G→{0,1}logp,H3:{0,1}*→{0,1}k;
第j个属性机构AAj的第二密钥对(PKAAj,SKAAj)的表达式为:
所述第三密钥对(PKs,SKs)的表达式为:
SKs=xs。
4.根据权利要求3所述的用于云协助物联网的带搜索的多属性机构属性基加密方法,其特征在于基于隐藏后的访问结构对对称密钥种子R进行属性加密生成第二密文,包括如下步骤:
根据单向匿名密钥协商协议将访问结构(M,ρ)隐藏,并将隐藏后访问结构(M,ρ)转换为LSSS访问矩阵,隐藏后访问结构(M,ρ)中第i个属性的替换值qi的表达式为:
qi=e(ghj·a,H(i))
其中,ghj为第j个属性机构公钥PKAAJ的部分参数,H(i)为第i个属性的哈希值;
对对称密钥种子R进行属性加密,生成密文CTABE,密文CTABE=(C0,{C1,i,C2,i,C3,i,C4,i,C5,i,}i∈[1,l])的表达式为:
C0=ga;
C=R·e(g,g)s;
6.根据权利要求5所述的用于云协助物联网的带搜索的多属性机构属性基加密方法,其特征在于身份密钥对(SKGID,PKGID)的表达式为:
SKGID=X
搜索密钥对(SSGID,SPGID)的表达式为:
SSGID=γ
SPGID=gγ
第j个属性机构根据其私钥为数据使用者的属性集中由所述属性机构控制的属性i生成解密密钥SKj,解密密钥SKj={SKi,1,SKi,2}的表达式为:
汇总所有属性机构生成的解密密钥得到最终的解密密钥SK={SKj};外包解密密钥ODK=(ODKi,ODK2,ODK3)的表达式为:
ODK2=H(GID)1/z
授权解密密AuK=(PK′GID,PK″GID)的表达式为:
PK″GID=gδ
陷门Tw的表达式为:
Tw2=gτ
8.根据权利要求7所述的用于云协助物联网的带搜索的多属性机构属性基加密方法,其特征在于云存储中心基于恢复后的所述隐藏的访问结构对第二密文进行解密,包括如下步骤:
恢复所述隐藏的访问结构,恢复后访问结构中属性i的恢复值q′i表达式为:
根据上述恢复的访问结构得到属性集SGID中能够用于解密的属性的下标集合A′,下标集合A′表达式为:
A′={i:(ρ(i)∩S′GID)i∈[n]}
通过下述公式计算半解密密文CT′:
数据使用者计算对称密钥种子R,对称密钥种子R的计算公式为:
通过对称密钥种子R恢复对称密钥K,对称密钥K的计算公式为:
通过对称密钥K解密第一密文,得到明文F。
9.根据权利要求8所述的用于云协助物联网的带搜索的多属性机构属性基加密方法,其特征在于还包括:
当某个数据使用者撤回其每个属性时,基于所述属性机构以及云存储中心进行属性升级;
管理所述某个属性的属性机构为相关属性机构,除所述某个数据使用者之外的、且拥有所述某个属性的其它数据使用者为相关数据使用者;
基于所述属性机构以及云存储中心进行属性升级,包括如下步骤:
所述相关属性机构更新其公钥Pi,1,并生成属性升级密钥AUKi,公钥Pi,1以及属性升级密钥AUKi的表达式分别为:
相关数据使用者根据所述属性升级密钥AUKi升级其私钥,相关数据使用者升级后的私钥为:
相关属性机构生成密文升级密钥,密文升级密钥表达式为:
云存储中心对访问结构中包含所述某个属性的密文重新进行加密,重加密后的密文为:
10.根据权利要求1-9任一项所述的用于云协助物联网的带搜索的多属性机构属性基加密方法,其特征在于还包括撤回数据使用者,撤回数据使用者包括如下步骤:
云存储中心根据中心机构发送的撤回指令,将与所述撤回指令对应的相关数据使用者的信息删除,所述相关数据使用者的信息包括身份密钥和外包解密密钥。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010205844.5A CN111431898B (zh) | 2020-03-23 | 2020-03-23 | 用于云协助物联网的带搜索的多属性机构属性基加密方法 |
PCT/CN2021/082096 WO2021190453A1 (zh) | 2020-03-23 | 2021-03-22 | 用于云雾协助物联网的轻量级属性基签密方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010205844.5A CN111431898B (zh) | 2020-03-23 | 2020-03-23 | 用于云协助物联网的带搜索的多属性机构属性基加密方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111431898A true CN111431898A (zh) | 2020-07-17 |
CN111431898B CN111431898B (zh) | 2022-06-07 |
Family
ID=71553639
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010205844.5A Active CN111431898B (zh) | 2020-03-23 | 2020-03-23 | 用于云协助物联网的带搜索的多属性机构属性基加密方法 |
Country Status (2)
Country | Link |
---|---|
CN (1) | CN111431898B (zh) |
WO (1) | WO2021190453A1 (zh) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021190453A1 (zh) * | 2020-03-23 | 2021-09-30 | 齐鲁工业大学 | 用于云雾协助物联网的轻量级属性基签密方法 |
CN114567434A (zh) * | 2022-03-07 | 2022-05-31 | 亿咖通(湖北)技术有限公司 | 一种证书和密钥的存储方法和电子设备 |
CN115412259A (zh) * | 2022-08-30 | 2022-11-29 | 东南大学 | 基于区块链的云健康系统可搜索代理签密方法及产品 |
CN115499834A (zh) * | 2022-04-19 | 2022-12-20 | 电子科技大学 | 基于雾计算区块链融合的智能车联网轻量级异构签密方法 |
CN117494221A (zh) * | 2024-01-03 | 2024-02-02 | 齐鲁工业大学(山东省科学院) | 一种区块链协助搜索的物联网数据共享方法 |
CN118646602A (zh) * | 2024-08-14 | 2024-09-13 | 中南财经政法大学 | 用户外包数据的加密解密方法、云服务器、设备及介质 |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114172696B (zh) * | 2021-11-23 | 2023-09-12 | 国网江西省电力有限公司电力科学研究院 | 一种电力物联网中云边端协同双重认证的终端认证方法 |
CN118133327B (zh) * | 2024-05-08 | 2024-07-16 | 三未信安科技股份有限公司 | 一种支持搜索模式隐私的可搜索加密方法及系统 |
CN118413315A (zh) * | 2024-07-04 | 2024-07-30 | 确信信息股份有限公司 | 无约束条件的属性基加密方法和系统 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106301776A (zh) * | 2016-08-01 | 2017-01-04 | 河海大学 | 一种关键字搜索的多授权中心外包属性基加密方法及系统 |
CN106686010A (zh) * | 2017-03-08 | 2017-05-17 | 河南理工大学 | 一种支持策略动态更新的多机构属性基加密方法 |
CN107634829A (zh) * | 2017-09-12 | 2018-01-26 | 南京理工大学 | 基于属性的可搜索加密电子病历系统及加密方法 |
CN108092972A (zh) * | 2017-12-13 | 2018-05-29 | 西安电子科技大学 | 一种多授权中心基于属性的可搜索加密方法 |
CN108632032A (zh) * | 2018-02-22 | 2018-10-09 | 福州大学 | 无密钥托管的安全多关键词排序检索系统 |
US20190207763A1 (en) * | 2017-12-29 | 2019-07-04 | Huazhong University Of Science And Technology | Method of searchable public-key encryption and system and server using the same |
CN110134718A (zh) * | 2019-03-21 | 2019-08-16 | 西安电子科技大学 | 一种基于属性加密的支持多关键字的模糊搜索方法 |
CN110224986A (zh) * | 2019-05-07 | 2019-09-10 | 电子科技大学 | 一种基于隐藏策略cp-abe的高效可搜索访问控制方法 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9705850B2 (en) * | 2013-03-15 | 2017-07-11 | Arizona Board Of Regents On Behalf Of Arizona State University | Enabling comparable data access control for lightweight mobile devices in clouds |
CN105323061B (zh) * | 2015-12-02 | 2019-07-12 | 河海大学 | 一种可关键字搜索的外包密钥生成和解密的属性基系统及解密方法 |
CN108156138B (zh) * | 2017-12-13 | 2020-10-27 | 西安电子科技大学 | 一种用于雾计算的细粒度可搜索加密方法 |
CN108390855A (zh) * | 2018-01-11 | 2018-08-10 | 中国人民解放军战略支援部队信息工程大学 | 一种面向云存储的属性基关键词搜索加密系统及方法 |
CN111431898B (zh) * | 2020-03-23 | 2022-06-07 | 齐鲁工业大学 | 用于云协助物联网的带搜索的多属性机构属性基加密方法 |
-
2020
- 2020-03-23 CN CN202010205844.5A patent/CN111431898B/zh active Active
-
2021
- 2021-03-22 WO PCT/CN2021/082096 patent/WO2021190453A1/zh active Application Filing
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106301776A (zh) * | 2016-08-01 | 2017-01-04 | 河海大学 | 一种关键字搜索的多授权中心外包属性基加密方法及系统 |
CN106686010A (zh) * | 2017-03-08 | 2017-05-17 | 河南理工大学 | 一种支持策略动态更新的多机构属性基加密方法 |
CN107634829A (zh) * | 2017-09-12 | 2018-01-26 | 南京理工大学 | 基于属性的可搜索加密电子病历系统及加密方法 |
CN108092972A (zh) * | 2017-12-13 | 2018-05-29 | 西安电子科技大学 | 一种多授权中心基于属性的可搜索加密方法 |
US20190207763A1 (en) * | 2017-12-29 | 2019-07-04 | Huazhong University Of Science And Technology | Method of searchable public-key encryption and system and server using the same |
CN108632032A (zh) * | 2018-02-22 | 2018-10-09 | 福州大学 | 无密钥托管的安全多关键词排序检索系统 |
CN110134718A (zh) * | 2019-03-21 | 2019-08-16 | 西安电子科技大学 | 一种基于属性加密的支持多关键字的模糊搜索方法 |
CN110224986A (zh) * | 2019-05-07 | 2019-09-10 | 电子科技大学 | 一种基于隐藏策略cp-abe的高效可搜索访问控制方法 |
Non-Patent Citations (3)
Title |
---|
JIE CUI,HAN ZHOU,HONG ZHONG,YAN XU: "AKSER:Attribute-based keyword search with efficient revocation in cloud computing", 《INFORMATION SCIENCES》 * |
JIGUO LI; XIAONAN LIN; YICHEN ZHANG; JINGUANG HAN: "KSF-OABE: Outsourced Attribute-Based Encryption with Keyword Search Function for Cloud Storage", 《IEEE TRANSACTIONS ON SERVICES COMPUTING》 * |
李双,徐茂智: "基于属性的可搜索加密方案", 《计算机学报》 * |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021190453A1 (zh) * | 2020-03-23 | 2021-09-30 | 齐鲁工业大学 | 用于云雾协助物联网的轻量级属性基签密方法 |
CN114567434A (zh) * | 2022-03-07 | 2022-05-31 | 亿咖通(湖北)技术有限公司 | 一种证书和密钥的存储方法和电子设备 |
CN114567434B (zh) * | 2022-03-07 | 2023-08-11 | 亿咖通(湖北)技术有限公司 | 一种证书和密钥的存储方法和电子设备 |
CN115499834A (zh) * | 2022-04-19 | 2022-12-20 | 电子科技大学 | 基于雾计算区块链融合的智能车联网轻量级异构签密方法 |
CN115412259A (zh) * | 2022-08-30 | 2022-11-29 | 东南大学 | 基于区块链的云健康系统可搜索代理签密方法及产品 |
CN115412259B (zh) * | 2022-08-30 | 2024-04-05 | 东南大学 | 基于区块链的云健康系统可搜索代理签密方法及产品 |
CN117494221A (zh) * | 2024-01-03 | 2024-02-02 | 齐鲁工业大学(山东省科学院) | 一种区块链协助搜索的物联网数据共享方法 |
CN117494221B (zh) * | 2024-01-03 | 2024-04-02 | 齐鲁工业大学(山东省科学院) | 一种区块链协助搜索的物联网数据共享方法 |
CN118646602A (zh) * | 2024-08-14 | 2024-09-13 | 中南财经政法大学 | 用户外包数据的加密解密方法、云服务器、设备及介质 |
Also Published As
Publication number | Publication date |
---|---|
WO2021190453A1 (zh) | 2021-09-30 |
CN111431898B (zh) | 2022-06-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111431898B (zh) | 用于云协助物联网的带搜索的多属性机构属性基加密方法 | |
CN108989026B (zh) | 一种发布/订阅环境下用户属性可撤销的方法 | |
CN103731432B (zh) | 一种支持多用户的可搜索加密方法 | |
CN108040056B (zh) | 基于物联网的安全医疗大数据系统 | |
CN104363215B (zh) | 一种基于属性的加密方法和系统 | |
CN107104982B (zh) | 移动电子医疗中具有叛逆者追踪功能的可搜索加密系统 | |
CN111431897B (zh) | 用于云协助物联网的带追踪的多属性机构属性基加密方法 | |
CN106850652B (zh) | 一种仲裁可搜索加密方法 | |
CN112365945B (zh) | 基于区块链的电子病历细粒度访问控制和密文可搜索方法 | |
CN111835500A (zh) | 基于同态加密与区块链的可搜索加密数据安全共享方法 | |
CN106487506B (zh) | 一种支持预加密和外包解密的多机构kp-abe方法 | |
CN108092972B (zh) | 一种多授权中心基于属性的可搜索加密方法 | |
US20230131071A1 (en) | Lightweight attribute-based signcryption (absc) method for cloud-fog-assisted internet-of-things (iot) | |
CN113411323B (zh) | 基于属性加密的医疗病历数据访问控制系统及方法 | |
CN112543099B (zh) | 一种基于边缘计算的无证书可搜索加密方法 | |
CN113098849A (zh) | 基于属性及身份加密的访问控制方法、终端及存储介质 | |
CN108092766A (zh) | 一种密文搜索权限验证方法及其系统 | |
CN114640458B (zh) | 云边协同环境下细粒度的多用户安全可搜索加密方法 | |
Yin et al. | Attribute-based multiparty searchable encryption model for privacy protection of text data | |
Li et al. | Efficient privacy-preserving access control of mobile multimedia data in cloud computing | |
CN113901512A (zh) | 数据共享方法及系统 | |
CN114900301A (zh) | 一种满足mci安全且指定服务器的公钥可搜索加密方法 | |
Tu et al. | Ciphertext-policy attribute-based encryption for securing iot devices in fog computing | |
Cao et al. | A Lightweight Fine‐Grained Search Scheme over Encrypted Data in Cloud‐Assisted Wireless Body Area Networks | |
Li et al. | A novel framework for outsourcing and sharing searchable encrypted data on hybrid cloud |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CP03 | Change of name, title or address |
Address after: 250353 University Road, Changqing District, Ji'nan, Shandong Province, No. 3501 Patentee after: Qilu University of Technology (Shandong Academy of Sciences) Country or region after: China Address before: 250353 University Road, Changqing District, Ji'nan, Shandong Province, No. 3501 Patentee before: Qilu University of Technology Country or region before: China |