CN112199649A - 基于区块链的移动边缘计算下的匿名身份验证方法 - Google Patents

基于区块链的移动边缘计算下的匿名身份验证方法 Download PDF

Info

Publication number
CN112199649A
CN112199649A CN202011042713.6A CN202011042713A CN112199649A CN 112199649 A CN112199649 A CN 112199649A CN 202011042713 A CN202011042713 A CN 202011042713A CN 112199649 A CN112199649 A CN 112199649A
Authority
CN
China
Prior art keywords
key
signature
data
share
block chain
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011042713.6A
Other languages
English (en)
Other versions
CN112199649B (zh
Inventor
张乐君
彭明辉
薛霄
陈慧灵
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yangzhou University
Original Assignee
Yangzhou University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yangzhou University filed Critical Yangzhou University
Priority to CN202011042713.6A priority Critical patent/CN112199649B/zh
Publication of CN112199649A publication Critical patent/CN112199649A/zh
Application granted granted Critical
Publication of CN112199649B publication Critical patent/CN112199649B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16YINFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
    • G16Y30/00IoT infrastructure
    • G16Y30/10Security thereof
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16YINFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
    • G16Y40/00IoT characterised by the purpose of the information processing
    • G16Y40/50Safety; Security of things, users, data or systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Bioethics (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于区块链的移动边缘计算下的匿名身份验证方法。包括:生成签名私钥和同态加密密钥;签名私钥被划分为b个密钥份额;b个密钥份额存储在区块链的不同区块中;向区块链申请超过阈值t个密钥份额;提交数据、密钥份额和公钥给代理服务器;代理服务器根据密钥份额恢复出完整的签名私钥;代理服务器使用公钥进行同态加密;代理服务器使用签名私钥进行签名数据;数据上传到云端存储;上传到云端数据产生的索引存储到区块链中。本发明安全性高,具有较好的抗篡改性,较高的容错率,且结合内容提取签名算法实现了存储在不同区块中的密钥份额公开可验证,减少了计算量和通信量。

Description

基于区块链的移动边缘计算下的匿名身份验证方法
技术领域
本发明属于信息安全领域,具体为一种基于区块链的移动边缘计算下的匿名身份验证方法。
背景技术
随着物联网技术和5G网络架构的快速发展,无线人体传感器网络(WBSN)已被广泛用于测量人们的生理参数。无线传感器网络成为了人体收集自身健康数据的主要方式。万物互联模式中的网络边缘设备收集用户的生理数据,然后将数据传递给远程医疗云进行处理以及共享。但是传统的云计算模型中用户将数据发送到云端存储和处理,将会消耗大量的网络带宽和计算资源,同时无法保证数据处理的及时性,边缘计算的出现为解决问题提供了一个全新的思路,对于需要及时处理的数据,边缘节点将会立即处理并返回给用户,对于耐延迟的数据,由远程医疗云进行处理,对于有价值的数据,远程医疗云在执行必要的分类和分析后用于共享。尽管边缘计算的出现使得无线人体传感器网络(WBSN)的发展迎来了风口,但是仍存在很多隐私和安全的挑战。物联网终端产生的海量数据无法保证其完整性和真实性,网络边缘设备通常是资源受限的(存储、计算能力和电池容量等),传统的签名方案将会消耗大量的网络带宽和计算资源,因此由网络边缘设备来签名是不切实际的。现有的身份认证方法无法实现匿名身份验证,同时可能带来繁重的密钥管理。因此提出一种适用于WBSN环境下的确保数据完整性和匿名身份认证的方案是十分有必要的。
康佳文等提出了一种基于区块链的移动边缘计算中的数据共享方案[J.Kang etal.,"Blockchain for Secure and Efficient Data Sharing in Vehicular EdgeComputing and Networks,"in IEEE Internet of Things Journal,vol.6,no.3,pp.4660-4670,June 2019.],该方案中,为了保证数据处理的及时性,传感器接收到的数据将会先提交给边缘节点进行处理,同时为了减轻边缘节点的存储花销,对于有价值的数据存储到云服务器中。虽然保证了数据处理的及时性,但是依旧存在问题,半信任的边缘节点处理数据时很可能泄露用户的隐私数据,同时也无法保证网络边缘设备产生数据的完整性和真实性。基于身份签名方法虽然可以保证数据完整性和真实性,但是无法实现匿名身份验证。Zhang等提出了一种基于区块链的移动边缘计算的组签名和认证方案[S.Zhang andJ.Lee,"A Group Signature and Authentication Scheme for Blockchain-BasedMobile-Edge Computing,"in IEEE Internet of Things Journal,vol.7,no.5,pp.4557-4565,May 2020.],加入该组的成员可以使用自己的私钥进行签名,验证时只需要采用该组的公钥进行验证,可以实现匿名验证。但是网络边缘设备往往是资源受限的(存储、计算能力和电池容量等),由边缘设备本身来进行签名将会造成大量的能源花销。
发明内容
本发明的目的在于针对上述问题,提供一种基于区块链的移动边缘计算下的匿名身份验证方法。
实现本发明目的的技术方案为:一种基于区块链的移动边缘计算下的匿名身份验证方法,包括以下步骤:
步骤1,生成签名私钥和同态加密密钥;
步骤2,采用秘密共享算法将签名私钥划分为b个密钥份额,b>t,t为恢复完整的签名私钥密钥份额阈值;
步骤3,生成所有密钥份额的完整签名,生成每一个密钥份额的提取签名,将b个密钥份额存储在区块链的不同区块中;
步骤4,用户至少向区块链的不同区块申请获得t个密钥份额;
步骤5,提交申请的密钥份额、数据、加密公钥给代理服务器;
步骤6,代理服务器验证数据的准确性,根据提交的密钥份额恢复出完整的签名私钥;代理服务器使用用户提交的加密公钥对数据加密生成密文;代理服务器使用恢复出的签名私钥对密文进行签名生成签名数据;
步骤7,基站接收到签名数据后对签名数据进行及时处理产生及时数据,将及时数据返回给用户,同时将及时数据提交给云服务器;
步骤8,云服务器对及时数据进行处理生成统计数据、存储地址,根据存储地址生成数据的索引;
步骤9,将索引提交给共识节点,共识节点达成共识后存储在防篡改的区块链中。
本发明与现有技术相比,其显著优点为:1)本发明的理论模型可以保证物联网边缘海量数据的完整性和真实性,支持不同域内网络边缘设备进行匿名身份验证。减轻了边缘设备的负担;2)本发明的密钥份额存储在区块链中的不同区块中,避免繁重的密钥管理,提高了容错性。内容提取签名保证了存储在单个区块中的密钥份额可验证;3)本发明对数据进行同态加密,保证数据处理阶段不会泄露用户隐私数据,处理后的及时数据将会返还给用户,对于需要上传到云端进行分析的数据我们采用备份上传的方式来避免数据洪峰;4)对于共享数据,考虑到存储限制,本发明设计了区块链链外存储以减少写入区块链的数据,从而消除了吞吐量瓶颈。
下面结合附图对本发明作进一步详细描述。
附图说明
图1为本发明基于区块链的移动边缘计算下的匿名身份验证方法的应用场景图。
图2为本发明基于区块链的移动边缘计算下的匿名身份验证方法的分层架构图。
图3为本发明基于区块链的移动边缘计算下的匿名身份验证方法的数据流程图。
具体实施方式
为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处描述的具体实施例仅仅用以解释本申请,并不用于限定本申请。
在一个实施例中,结合图1,提供了一种基于区块链的移动边缘计算下的匿名身份验证方法,包括以下步骤:
步骤1,生成签名私钥和同态加密密钥;
进一步地,在其中一个实施例中,步骤1所述的签名私钥和同态加密密钥生成,具体包括:
步骤1-1,随机选择两个不相等的质数h和q,计算n=h×q;
步骤1-2,设置欧拉函数φ(n)=(h-1)(q-1);
步骤1-3,在区间[1,φ(n)]之间随机选择一个整数e,并找到一个d使得e,d满足公式(e×d)modφ(n)=1;
步骤1-4,通过以上计算,获得签名的公私钥对,公钥为{n,e},私钥为{n,d};
步骤1-5,随机选择两个相等长度的质数p1和q1,并计算n1=p1×q1;计算p1-1和q1-1的最小公倍数λ;
步骤1-6,随机的选择一个整数
Figure BDA0002707112870000031
即使得(gcd(L(gλmodn2)与n的最大公约数为1。其中函数L(u)=(u-1)/n;
步骤1-7,获得同态加密的公私钥对,公钥为{n1,g},私钥为{λ}。
步骤2,将签名私钥划分为b个密钥份额,b>t,只有密钥份额超过阈值t个才可以恢复完整的签名私钥;
进一步地,在其中一个实施例中,步骤2中所述的密钥份额创建采用秘密共享算法。
步骤2-1,随机选择t-1个数a1,…,at-1,设置a0为步骤1生成的签名私钥;
步骤2-2,创建多项式函数f(x)=a0+a1x+a2x2+…+at-1xt-1
步骤2-3,随机选择b个数:x1,x2,…xb,将它们代入多项式函数中获得f(x1),…,f(xb),即可获得b个密钥份额m1=(x1,f(x1)),…,mb=(xb,f(xb));
步骤2-4,采用密钥生成机构的对称密钥加密每一个密钥份额获得密钥份额密文集
Figure BDA0002707112870000041
步骤3,生成所有密钥份额的完整签名,生成每一个密钥份额的提取签名,将b个密钥份额存储在区块链的不同区块中;
进一步地,在其中一个实施例中,步骤3中所述的生成所有密钥份额的完整签名,生成每一个密钥份额的提取签名,将b个密钥份额存储在区块链的不同区块中的具体过程为:
步骤3-1,为每一个密钥份额生成一个固定长度的随机数ri
步骤3-2,将每一个密钥份额密文
Figure BDA0002707112870000042
和对应随机数ri连接在一起后,计算这两者拼接在一起的哈希值
Figure BDA0002707112870000043
步骤3-3,将所有哈希值连接在一起产生H=H1||H2||H3||H4||…||Hb,将所有的随机数连接在一起产生R=r1||r2||r3||r4||…||rb
步骤3-4,使用签名私钥对连接在一起的哈希值H生成签名δH,最后产生密钥份额的完整签名δfull={δH,R};
步骤3-5,从完整签名中,提取每一个密钥份额对应的随机数ri
步骤3-6,如果密钥份额为需要提取的密钥份额,计算该密钥份额连接对应随机数后的哈希值,将未提取密钥份额的哈希值根据公式Hunext=Hunext||Hi进行拼接,如果为未提取的密钥份额,将该密钥份额对应的随机数根据公式Rext=Rext||ri进行拼接;Hunext代表未提取密钥份额的哈希值,初值设置为0;Rext代表提取密钥份额的哈希值,初值设置为0;
步骤3-7,通过以上计算,生成每一个密钥份额的提取签名δext={δfull,Hunext,Rext}。
步骤4,用户至少向区块链的不同区块申请获得t个密钥份额;
进一步地,在其中一个实施例中,步骤4中用户向区块链的不同区块申请获密钥份额,符合智能合约预先设置的访问条件,将成功获取密钥份额;
步骤5,提交申请的密钥份额,数据M,加密公钥给代理服务器;
进一步地,在其中一个实施例中,步骤5中用户提交申请的密钥份额,数据M,加密公钥给代理服务器,其中密钥份额个数需要大于等于阈值才可以恢复出完整的签名私钥;
步骤6,代理加密签名:代理服务器验证数据的准确性,根据提交的密钥份额恢复出完整的签名私钥;代理服务器使用用户提交的加密公钥对数据M加密生成密文M’;代理服务器使用恢复出的签名私钥对密文M’进行签名生成数据M”;
进一步地,在其中一个实施例中,步骤6中的具体步骤为:
步骤6-1,代理服务器将接收到的密钥份额依次解密获得每一个密钥份额明文mi=(xi,f(xi));
步骤6-2,对每一个xi,如果
Figure BDA0002707112870000051
则求解方程组,获得签名私钥{n,d};
步骤6-3,随机选择一个数字r∈(0,n1),
Figure BDA0002707112870000052
即使得(gcd(L(gλmodn2)与n的最大公约数为1。其中函数L(u)=(u-1)/n;并且r满足r和n1的最大公因子是1;
步骤6-4,使用公钥进行同态加密,使用恢复出来的完整的签名私钥进行签名。
步骤7,基站接收到数据M”后对数据进行及时处理产生及时数据,将及时数据返回给用户,同时将有价值的及时数据提交给云服务器;
步骤8,云服务器接收到及时数据后进行处理生成统计数据,将统计数据存储在云端后将会返回一个数据的存储地址urldata,根据存储地址可以生成共享数据的索引Indexshar
Figure BDA0002707112870000053
步骤9,将索引Indexshare提交给共识节点,共识节点达成共识后存储在防篡改的区块链中。
实施例
作为一种具体示例,在其中一个实施例中,对本发明进行进一步验证说明。一种基于区块链的移动边缘计算下的匿名身份验证方法,包括以下内容:
步骤1,密钥生成机构随机选择两个不相等的质数h和q,计算n=h×q,并且设置欧拉函数φ(n)=(h-1)(q-1)。密钥生成机构在区间[1,φ(n)]随机选择一个与φ(n)互质的整数并且找到一个d满足(e×d)modφ(n)=1。根据以上的计算,密钥生成机构的公钥为PKKGC={n,e},密钥生成机构的私钥为SKKGC={n,d}。
密钥生成机构随机选择两个长度相等的大质数p1和q1,计算n1=p1×q1和λ=lcm(p1-1,q1-1)。密钥生成机构随机选择一个整数
Figure BDA0002707112870000061
其中L(u)=(u-1)/n。根据以上计算,用户的同态加密公钥为PKu={n1,g},用户的同态加密私钥为SKu={λ}。
步骤2,接下来密钥生成机构将自己的签名私钥SKKGC={n,d}分为b个密钥份额。密钥生成机构任取k-1个随机数a1,…,ak-1。令a0=SKKGC,构造多项式如下多项式:f(x)=a0+a1x+a2x2+…+ak-1xk-1。任取b个数x1,…,xb分别代入多项式得到f(x1),…,f(xb)。KGC即可获得b个密钥份额分别为:m1=(x1,f(x1)),…,mb=(xb,f(xb))。KGC使用对称密钥对KKGC每一个消息依次按照以下公式加密,得到密文集
Figure BDA0002707112870000062
Figure BDA0002707112870000063
步骤3,密钥生成机构首先使用内容提取签名算法对密文集生成一个完整的签名。为每一个密钥份额生成一个固定长度的随机数ri;将每一个密钥份额密文
Figure BDA0002707112870000064
和对应随机数ri连接在一起后,计算其哈希值Hi;将所有哈希值连接在一起产生H=H1||H2||H3||H4||…||Hb;将所有的随机数连接在一起产生R=r1||r2||r3||r4||…||rb,使用签名私钥对H生成签名δH=H^d mod n,最后产生密钥份额的完整签名δfull={δH,R}。
首先验证完整签名的真实性。对于每一个密钥份额
Figure BDA0002707112870000065
计算哈希值
Figure BDA0002707112870000066
其中i∈[1,b]。判断计算得到的哈希值是否等于解密消息中得到的哈希值。对于签名δH,使用KGC的公钥SKKGC={n,d}验证,计算δH^e mod n,如果计算结果等于H,则δH是H的有效签名。
为每一个密钥份额生成一个单独可验证的签名。Hunext代表未提取消息的哈希值,初值设置为0;Rext代表提取消息的哈希值,初值设置为0;从完整签名中,提取每一个密钥份额对应的随机数ri;如果该数为需要提取的数字,计算该数字连接对应随机数后的哈希值
Figure BDA0002707112870000071
将未提取密钥份额的哈希值进行拼接产生Hunext=Hunext||Hi,如果为未提取的数字,将该密钥份额对应的随机数进行提取产生Rext=Rext||ri
通过以上计算,可以生成每一个密钥份额的提取签名δext={δfull,Hunext,Rext}。
验证每一个签名的正确性,检查签名文档中消息块的标志,如果未隐藏则计算
Figure BDA0002707112870000072
其中随机数riri从Rext中提取。如果消息是隐藏的则直接在签名文件中提取Hi。将提取的数据块的Hi与未提取消息块的Hi按子消息在原文档中的顺序串联得到H。使用KGC的公钥PKKGC={n,e}对提取签名进行解密运算,对于消息签名对(H,δH),计算δH^e modn,如果结果等于H,如果验证通过,否则文档或签名被篡改。
步骤4,用用户向区块链的不同区块申请获密钥份额,符合智能合约预先设置的访问条件,将成功获取密钥份额。
步骤5,用户提交申请的密钥份额,数据M,加密公钥给代理服务器,其中密钥份额个数需要大于等于阈值才可以恢复出完整的签名私钥。
步骤6,代理服务器将接收到的密钥份额依次解密获得每一个密钥份额明文mi=(xi,f(xi))。对每一个xi,如果
Figure BDA0002707112870000073
然后求解方程组,获得签名私钥SKKGC={n,d};随机选择一个数字r∈(0,n1),
Figure BDA0002707112870000074
并且r和n1的最大公因子是1;使用公钥PKu={n1,g}进行同态加密生成密文
Figure BDA0002707112870000075
Figure BDA0002707112870000076
使用恢复出来的完整的签名私钥SKKGC={n,d}签名生成签名
Figure BDA0002707112870000077
Figure BDA0002707112870000078
步骤7,基站接收到数据M”后对数据进行及时处理产生及时数据,将及时数据返回给用户,同时将有价值的及时数据提交给云服务器;
步骤8,云服务器接收到及时数据后进行处理生成统计数据,将统计数据存储在云端后将会返回一个数据的存储地址urldata,根据存储地址可以生成共享数据的索引Indexshare
Figure BDA0002707112870000081
步骤9,将索引提交给共识节点,达成共识后进行存储。
由上述实施例可知本发明的理论模型可以保证物联网边缘海量数据的完整性和真实性,支持不同域内网络边缘设备进行匿名身份验证。可以减轻了边缘设备的负担;本发明的密钥份额存储在区块链中的不同区块中,避免繁重的密钥管理,提高了容错性。内容提取签名保证了存储在单个区块中的密钥份额可验证。本发明对数据进行同态加密,保证数据处理阶段不会泄露用户隐私数据,处理后的及时数据将会返还给用户,对于需要上传到云端进行分析的数据我们采用备份上传的方式来避免数据洪峰。对于共享数据,考虑到存储限制,我们设计了区块链链外存储以减少写入区块链的数据,从而消除了吞吐量瓶颈。我们的方案具有良好的应用前景。
以上显示和描述了本发明的基本原理、主要特征及优点。本行业的技术人员应该了解,本发明不受上述实例的限制,上述实例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明要求保护范围由所附的权利要求书及其等效物界。

Claims (6)

1.一种基于区块链的移动边缘计算下的匿名身份验证方法,其特征在于,包括以下步骤:
步骤1,生成签名私钥和同态加密密钥;
步骤2,采用秘密共享算法将签名私钥划分为b个密钥份额,b>t,t为恢复完整的签名私钥密钥份额阈值;
步骤3,生成所有密钥份额的完整签名,生成每一个密钥份额的提取签名,将b个密钥份额存储在区块链的不同区块中;
步骤4,用户至少向区块链的不同区块申请获得t个密钥份额;
步骤5,提交申请的密钥份额、数据、加密公钥给代理服务器;
步骤6,代理服务器验证数据的准确性,根据提交的密钥份额恢复出完整的签名私钥;代理服务器使用用户提交的加密公钥对数据加密生成密文;代理服务器使用恢复出的签名私钥对密文进行签名生成签名数据;
步骤7,基站接收到签名数据后对签名数据进行及时处理产生及时数据,将及时数据返回给用户,同时将及时数据提交给云服务器;
步骤8,云服务器对及时数据进行处理生成统计数据、存储地址,根据存储地址生成数据的索引;
步骤9,将索引提交给共识节点,共识节点达成共识后存储在防篡改的区块链中。
2.根据权利要求1所述的基于区块链的移动边缘计算下的匿名身份验证方法,其特征在于,步骤1生成签名私钥和同态加密密钥的具体方法为:
步骤1-1,随机选择两个不相等的质数h和q,计算n=h×q;
步骤1-2,设置欧拉函数φ(n)=(h-1)(q-1);
步骤1-3,在区间[1,φ(n)]之间随机选择一个整数e,并找到一个d使得e,d满足公式(e×d)modφ(n)=1;
步骤1-4,通过以上计算,获得签名的公私钥对,公钥为{n,e},私钥为{n,d};
步骤1-5,随机选择两个相等长度的质数p1和q1,并计算n1=p1×q1;计算p1-1和q1-1的最小公倍数λ;
步骤1-6,随机的选择一个整数
Figure FDA0002707112860000011
即使得(gcd(L(gλmod n2)与n的最大公约数为1。其中函数L(u)=(u-1)/n;
步骤1-7,获得同态加密的公私钥对,公钥为{n1,g},私钥为{λ}。
3.根据权利要求1所述的基于区块链的移动边缘计算下的匿名身份验证方法,其特征在于,步骤2中采用秘密共享算法将签名私钥划分为b个密钥份额,具体包括:
步骤2-1,随机选择t-1个数a1,...,at-1,设置a0为步骤1生成的签名私钥;
步骤2-2,创建多项式函数f(x)=a0+a1x+a2x2+…+at-1xt-1
步骤2-3,随机选择b个数:x1,x2,...xb,将它们代入多项式函数中获得f(x1),...,f(xb),即可获得b个密钥份额m1=(x1,f(x1)),...,mb=(xb,f(xb));
步骤2-4,采用密钥生成机构的对称密钥加密每一个密钥份额获得密钥份额密文集
Figure FDA0002707112860000021
4.根据权利要求1所述的基于区块链的移动边缘计算下的匿名身份验证方法,其特征在于,步骤3生成所有密钥份额的完整签名,生成每一个密钥份额的提取签名,将b个密钥份额存储在区块链的不同区块中,具体包括:
步骤3-1,为每一个密钥份额生成一个固定长度的随机数ri
步骤3-2,将每一个密钥份额密文
Figure FDA0002707112860000022
和对应随机数ri连接在一起,计算两者拼接在一起的哈希值
Figure FDA0002707112860000023
步骤3-3,将所有哈希值连接在一起产生H,将所有的随机数连接在一起产生R;
步骤3-4,使用签名私钥对连接在一起的哈希值H生成签名δH,产生密钥份额的完整签名δfull={δH,R};
步骤3-5,从完整签名中,提取每一个密钥份额对应的随机数ri
步骤3-6,如果密钥份额为需要提取的密钥份额,计算该密钥份额连接对应随机数后的哈希值,将未提取密钥份额的哈希值根据公式Hunext=Hunext||Hi进行拼接,如果为未提取的密钥份额,将密钥份额对应的随机数根据公式Rext=Rext||ri进行拼接;Hunext代表未提取密钥份额的哈希值,初值设置为0;Rext代表提取密钥份额的哈希值,初值设置为0;
步骤3-7,生成每一个密钥份额的提取签名δext={δfull,Hunext,Rext}。
5.根据权利要求1所述的基于区块链的移动边缘计算下的匿名身份验证方法,其特征在于,步骤4中用户向区块链的不同区块申请获密钥份额,符合智能合约预先设置的访问条件,将成功获取密钥份额。
6.根据权利要求1所述的基于区块链的移动边缘计算下的匿名身份验证方法,其特征在于,步骤6中代理加密签名的具体方法为:
步骤6-1,代理服务器将接收到的密钥份额依次解密获得每一个密钥份额明文mi=(xi,f(xi));
步骤6-2,对每一个xi,如果
Figure FDA0002707112860000031
求解方程组,获得签名私钥{n,d};
步骤6-3,随机选择一个数字r∈(0,n1),
Figure FDA0002707112860000032
并且r和n1的最大公因子是1;
步骤6-4,使用公钥进行同态加密,使用恢复出来的完整的签名私钥进行签名。
CN202011042713.6A 2020-09-28 2020-09-28 基于区块链的移动边缘计算下的匿名身份验证方法 Active CN112199649B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011042713.6A CN112199649B (zh) 2020-09-28 2020-09-28 基于区块链的移动边缘计算下的匿名身份验证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011042713.6A CN112199649B (zh) 2020-09-28 2020-09-28 基于区块链的移动边缘计算下的匿名身份验证方法

Publications (2)

Publication Number Publication Date
CN112199649A true CN112199649A (zh) 2021-01-08
CN112199649B CN112199649B (zh) 2021-06-18

Family

ID=74006843

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011042713.6A Active CN112199649B (zh) 2020-09-28 2020-09-28 基于区块链的移动边缘计算下的匿名身份验证方法

Country Status (1)

Country Link
CN (1) CN112199649B (zh)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113259123A (zh) * 2021-06-08 2021-08-13 清华大学 一种区块链数据写入、访问方法及装置
CN113347008A (zh) * 2021-08-05 2021-09-03 南京可信区块链与算法经济研究院有限公司 一种加法同态加密的贷款信息存储方法
CN113609533A (zh) * 2021-08-23 2021-11-05 东北大学秦皇岛分校 一种面向智能电网数据的完整性审计方法
CN113743939A (zh) * 2021-09-16 2021-12-03 中国银行股份有限公司 基于区块链的身份认证方法、装置及系统
CN113810430A (zh) * 2021-11-19 2021-12-17 北京亿赛通网络安全技术有限公司 一种用于保护云端数据隐私的接入认证方法和系统
CN114398602A (zh) * 2022-01-11 2022-04-26 国家计算机网络与信息安全管理中心 一种基于边缘计算的物联网终端身份认证方法
CN114726533A (zh) * 2022-03-23 2022-07-08 扬州大学 基于区块链的边缘计算环境下冗余数据检测和删除的方法
CN114826607A (zh) * 2022-04-02 2022-07-29 中国科学院信息工程研究所 基于区块链的边缘计算节点压缩方法及轻量级存储系统
CN114866236A (zh) * 2022-05-11 2022-08-05 西安电子科技大学 基于联盟链的云中物联网数据共享方法
US20220318431A1 (en) * 2021-03-31 2022-10-06 Seagate Technology Llc Code-based signatures for secure programs
CN115208586A (zh) * 2022-09-13 2022-10-18 中安网脉(北京)技术股份有限公司 一种基于秘密分享的数字签名方法及系统
CN115277052A (zh) * 2022-06-07 2022-11-01 国网北京市电力公司 基于区块链的数据加密方法、装置以及电子设备
CN114398602B (zh) * 2022-01-11 2024-05-10 国家计算机网络与信息安全管理中心 一种基于边缘计算的物联网终端身份认证方法

Citations (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105812126A (zh) * 2016-05-19 2016-07-27 齐鲁工业大学 健康区块链数据加密密钥的轻量级备份与高效恢复方法
CN106682530A (zh) * 2017-01-10 2017-05-17 杭州电子科技大学 一种基于区块链技术的医疗信息共享隐私保护方法及装置
CN108875411A (zh) * 2018-07-11 2018-11-23 成都理工大学 基于区块链的智能手环数据存储与共享方法
CN108881225A (zh) * 2018-06-19 2018-11-23 陕西师范大学 一种批量验证签名的车联网条件隐私保护方法
CN109063498A (zh) * 2018-07-27 2018-12-21 深圳市新名泽科技有限公司 数字资产存储方法、装置、恢复方法及装置
CN109615373A (zh) * 2018-11-29 2019-04-12 中国电子科技集团公司第三十研究所 一种区块链系统中可委托监管匿名隐私保护方法
CN109644126A (zh) * 2016-09-30 2019-04-16 英特尔公司 用于异构型网络中的多个设备认证的技术
CN109672529A (zh) * 2019-01-07 2019-04-23 苏宁易购集团股份有限公司 一种结合区块链和秘密共享的去匿名化的方法及系统
CN110351381A (zh) * 2019-07-18 2019-10-18 湖南大学 一种基于区块链的物联网可信分布式数据共享方法
CN110474893A (zh) * 2019-07-30 2019-11-19 同济大学 一种异构跨信任域密态数据安全分享方法及系统
US20190370241A1 (en) * 2018-06-05 2019-12-05 Oracle International Corportion Authenticated Key-value Stores Supporting Partial State
US20200084020A1 (en) * 2018-09-11 2020-03-12 International Business Machines Corporation Access to data broadcast in encrypted form based on blockchain
US20200097733A1 (en) * 2017-06-01 2020-03-26 Unveiled Labs, Inc. Securely Authenticating a Recording File from Initial Collection Through Post-Production and Distribution
CN110971390A (zh) * 2019-11-29 2020-04-07 杭州云象网络技术有限公司 一种用于智能合约隐私保护的全同态加密方法
US10686611B2 (en) * 2017-11-24 2020-06-16 International Business Machines Corporation Data anonymizing blockchain system
CN111327620A (zh) * 2020-02-27 2020-06-23 福州大学 云雾计算框架下的数据安全溯源及访问控制系统
CN111402043A (zh) * 2020-03-03 2020-07-10 中山大学 一种基于区块链的车联网数据交易方法
CN111639361A (zh) * 2020-05-15 2020-09-08 中国科学院信息工程研究所 一种区块链密钥管理方法、多人共同签名方法及电子装置
CN111680013A (zh) * 2019-03-11 2020-09-18 深圳市深圳通电子商务有限公司 基于区块链的数据共享方法、电子设备和装置

Patent Citations (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105812126A (zh) * 2016-05-19 2016-07-27 齐鲁工业大学 健康区块链数据加密密钥的轻量级备份与高效恢复方法
CN109644126A (zh) * 2016-09-30 2019-04-16 英特尔公司 用于异构型网络中的多个设备认证的技术
CN106682530A (zh) * 2017-01-10 2017-05-17 杭州电子科技大学 一种基于区块链技术的医疗信息共享隐私保护方法及装置
US20200097733A1 (en) * 2017-06-01 2020-03-26 Unveiled Labs, Inc. Securely Authenticating a Recording File from Initial Collection Through Post-Production and Distribution
US10686611B2 (en) * 2017-11-24 2020-06-16 International Business Machines Corporation Data anonymizing blockchain system
US20190370241A1 (en) * 2018-06-05 2019-12-05 Oracle International Corportion Authenticated Key-value Stores Supporting Partial State
CN108881225A (zh) * 2018-06-19 2018-11-23 陕西师范大学 一种批量验证签名的车联网条件隐私保护方法
CN108875411A (zh) * 2018-07-11 2018-11-23 成都理工大学 基于区块链的智能手环数据存储与共享方法
CN109063498A (zh) * 2018-07-27 2018-12-21 深圳市新名泽科技有限公司 数字资产存储方法、装置、恢复方法及装置
US20200084020A1 (en) * 2018-09-11 2020-03-12 International Business Machines Corporation Access to data broadcast in encrypted form based on blockchain
CN109615373A (zh) * 2018-11-29 2019-04-12 中国电子科技集团公司第三十研究所 一种区块链系统中可委托监管匿名隐私保护方法
CN109672529A (zh) * 2019-01-07 2019-04-23 苏宁易购集团股份有限公司 一种结合区块链和秘密共享的去匿名化的方法及系统
CN111680013A (zh) * 2019-03-11 2020-09-18 深圳市深圳通电子商务有限公司 基于区块链的数据共享方法、电子设备和装置
CN110351381A (zh) * 2019-07-18 2019-10-18 湖南大学 一种基于区块链的物联网可信分布式数据共享方法
CN110474893A (zh) * 2019-07-30 2019-11-19 同济大学 一种异构跨信任域密态数据安全分享方法及系统
CN110971390A (zh) * 2019-11-29 2020-04-07 杭州云象网络技术有限公司 一种用于智能合约隐私保护的全同态加密方法
CN111327620A (zh) * 2020-02-27 2020-06-23 福州大学 云雾计算框架下的数据安全溯源及访问控制系统
CN111402043A (zh) * 2020-03-03 2020-07-10 中山大学 一种基于区块链的车联网数据交易方法
CN111639361A (zh) * 2020-05-15 2020-09-08 中国科学院信息工程研究所 一种区块链密钥管理方法、多人共同签名方法及电子装置

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
SHIJIE ZHANG 等: "A Group Signature and Authentication Scheme for Blockchain-Based Mobile-Edge Computing", 《 IEEE INTERNET OF THINGS JOURNAL》 *
张利华 等: "基于双区块链的医疗记录安全存储与共享方案", 《计算机工程与科学》 *
高梦婕 等: "基于区块链的可搜索医疗数据共享方案", 《南京邮电大学学报(自然科学版)》 *

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20220318431A1 (en) * 2021-03-31 2022-10-06 Seagate Technology Llc Code-based signatures for secure programs
CN113259123B (zh) * 2021-06-08 2022-02-08 清华大学 一种区块链数据写入、访问方法及装置
CN113259123A (zh) * 2021-06-08 2021-08-13 清华大学 一种区块链数据写入、访问方法及装置
CN113347008A (zh) * 2021-08-05 2021-09-03 南京可信区块链与算法经济研究院有限公司 一种加法同态加密的贷款信息存储方法
CN113609533A (zh) * 2021-08-23 2021-11-05 东北大学秦皇岛分校 一种面向智能电网数据的完整性审计方法
CN113609533B (zh) * 2021-08-23 2024-02-27 东北大学秦皇岛分校 一种面向智能电网数据的完整性审计方法
CN113743939A (zh) * 2021-09-16 2021-12-03 中国银行股份有限公司 基于区块链的身份认证方法、装置及系统
CN113810430A (zh) * 2021-11-19 2021-12-17 北京亿赛通网络安全技术有限公司 一种用于保护云端数据隐私的接入认证方法和系统
CN114398602A (zh) * 2022-01-11 2022-04-26 国家计算机网络与信息安全管理中心 一种基于边缘计算的物联网终端身份认证方法
CN114398602B (zh) * 2022-01-11 2024-05-10 国家计算机网络与信息安全管理中心 一种基于边缘计算的物联网终端身份认证方法
CN114726533B (zh) * 2022-03-23 2023-12-01 扬州大学 基于区块链的边缘计算环境下冗余数据检测和删除的方法
CN114726533A (zh) * 2022-03-23 2022-07-08 扬州大学 基于区块链的边缘计算环境下冗余数据检测和删除的方法
CN114826607A (zh) * 2022-04-02 2022-07-29 中国科学院信息工程研究所 基于区块链的边缘计算节点压缩方法及轻量级存储系统
CN114826607B (zh) * 2022-04-02 2024-04-19 中国科学院信息工程研究所 基于区块链的边缘计算节点压缩方法及轻量级存储系统
CN114866236B (zh) * 2022-05-11 2024-03-29 西安电子科技大学 基于联盟链的云中物联网数据共享方法
CN114866236A (zh) * 2022-05-11 2022-08-05 西安电子科技大学 基于联盟链的云中物联网数据共享方法
CN115277052A (zh) * 2022-06-07 2022-11-01 国网北京市电力公司 基于区块链的数据加密方法、装置以及电子设备
CN115208586A (zh) * 2022-09-13 2022-10-18 中安网脉(北京)技术股份有限公司 一种基于秘密分享的数字签名方法及系统

Also Published As

Publication number Publication date
CN112199649B (zh) 2021-06-18

Similar Documents

Publication Publication Date Title
CN112199649B (zh) 基于区块链的移动边缘计算下的匿名身份验证方法
CN108683493B (zh) 一种智能电网中提供隐私保护的数据聚合方法
Cui et al. Data aggregation with end-to-end confidentiality and integrity for large-scale wireless sensor networks
Zhang et al. SCLPV: Secure certificateless public verification for cloud-based cyber-physical-social systems against malicious auditors
Xue et al. Provable data transfer from provable data possession and deletion in cloud storage
CN103490892B (zh) 数字签名方法和系统、应用服务器和云密码服务器
CN109559122A (zh) 区块链数据传输方法及区块链数据传输系统
CN109743171B (zh) 一种解决多方数字签名、时间戳及加密的密钥串联方法
EP2302834B1 (en) System and method for providing credentials
Wang et al. FRR: Fair remote retrieval of outsourced private medical records in electronic health networks
CN108650080B (zh) 一种标识密钥管理方法和系统
EP3395031B1 (en) Method for providing a proof of retrievability
CN110971411B (zh) 一种基于sotp技术对私钥乘加密的sm2同态签名方法
Li et al. Cryptanalysis and improvement for certificateless aggregate signature
Latif et al. A review on key management and lightweight cryptography for IoT
CN112906056A (zh) 一种基于区块链的云存储密钥安全管理方法
Li et al. Lattice-based privacy-preserving and forward-secure cloud storage public auditing scheme
CN111079178B (zh) 一种可信电子病历脱敏和回溯方法
Chanal et al. Preserving data confidentiality in Internet of Things
CN108809996B (zh) 不同流行度的删重存储数据的完整性审计方法
Li et al. A new self-certified signature scheme based on ntrus ing for smart mobile communications
Buldas et al. Keyless signature infrastructure and PKI: hash-tree signatures in pre-and post-quantum world
CN114338648A (zh) 一种基于国密算法的sftp多端文件安全传输的方法及系统
CN110417722A (zh) 一种业务数据通信方法、通信设备及存储介质
Han et al. Secure and efficient public key management in next generation mobile networks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant