CN112769836B - 基于隐藏策略属性基加密的好友推荐系统及方法 - Google Patents

基于隐藏策略属性基加密的好友推荐系统及方法 Download PDF

Info

Publication number
CN112769836B
CN112769836B CN202110044455.3A CN202110044455A CN112769836B CN 112769836 B CN112769836 B CN 112769836B CN 202110044455 A CN202110044455 A CN 202110044455A CN 112769836 B CN112769836 B CN 112769836B
Authority
CN
China
Prior art keywords
self
requester
publisher
interest
description
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110044455.3A
Other languages
English (en)
Other versions
CN112769836A (zh
Inventor
吴磊
赵胜男
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shandong Normal University
Original Assignee
Shandong Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shandong Normal University filed Critical Shandong Normal University
Priority to CN202110044455.3A priority Critical patent/CN112769836B/zh
Publication of CN112769836A publication Critical patent/CN112769836A/zh
Application granted granted Critical
Publication of CN112769836B publication Critical patent/CN112769836B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/04Real-time or near real-time messaging, e.g. instant messaging [IM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/214Monitoring or handling of messages using selective forwarding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/52User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail for supporting social networking services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本公开提供了一种基于隐藏策略属性基加密的好友推荐系统及方法,所述方案将线性秘密共享策略运用到社交网络的用户匹配中,利用改进的匿名密文策略属性基加密的用户匹配方法来建立用户之间正式的社交关系,提高了隐私保护的安全性;同时,将加密的大部分工作转移到准备过程,该过程可以一次操作并用于所有信息加密,有效减少了发布者的信息加密开销,对信息解密密钥采用密钥封装方法,将大部分信息解密成本分摊到服务平台,从而降低请求者的解密开销。

Description

基于隐藏策略属性基加密的好友推荐系统及方法
技术领域
本公开涉及社交网络隐私保护技术领域,尤其涉及一种基于隐藏策略属性基加密的好友推荐系统及方法。
背景技术
本部分的陈述仅仅是提供了与本公开相关的背景技术信息,不必然构成在先技术。
随着移动设备的增长,移动社交网络的应用已经广泛适用于智能手机和平板电脑,例如微信,QQ,美团,微博等。个人资料匹配是在移动社交网络中发现新朋友的有效方法。发明人发现,当人们加入移动社交网络时,他们将建立具有特色的个人资料属性,例如当前位置,饮食,购物偏好等,然后他们将与愿意结交朋友的附近用户共享自己的个人资料;但是在匹配朋友的过程中,一些个人资料,比如位置隐私,身份隐私,数据隐私等信息的泄露容易导致一些意想不到的后果。
发明内容
本公开为了解决上述问题,提供了一种基于隐藏策略属性基加密的好友推荐系统及方法,所述方案将线性秘密共享策略运用到社交网络的用户匹配中,利用改进的匿名密文策略属性基加密的用户匹配方法来建立用户之间正式的社交关系,提高了隐私保护的安全性。
根据本公开实施例的第一个方面,提供了一种基于隐藏策略属性基加密的好友推荐系统,包括:
可信中心,被配置为对发布者和请求者提供注册服务,并进行密钥分发;
匹配服务器,被配置为接收并存储发布者的自我描述密文、来自请求者的兴趣密文;并分析发布者的自我描述信息与请求者的兴趣是否匹配,根据匹配结果进行好友推荐;
发布者,被配置为其发布者加密个人描述信息,并将其个人描述密文发送到匹配服务器;同时,对其个人描述添加相应的标签属性,以使感兴趣的请求者能够接收到发布者的详细信息;
请求者,被配置为将其兴趣密文发送到匹配服务器,接收来自匹配服务器的匹配结果,解密发布者的个人描述信息并请求添加好友。
进一步的,所述匹配服务器收集请求者的兴趣密文,并通过运行Enc-interest加密算法来加密请求者的兴趣策略,并将加密后的兴趣策略发送到交友平台。
进一步的,所述发布者对个人描述信息进行加密,将其与他的个人描述密文策略一起发送,并将自我描述标签密钥发送到匹配服务器,其具体步骤包括:发布者首先通过运行Des-Pre算法生成自我描述信息加密准备密文,为了保证用户信息的隐私,并保证发布者可以能被真正感兴趣的用户找到,发布者定义了一种自我描述信息隐藏策略,以通过运行Enc-Des和Des-tag算法对信息进行加密,Enc-Des算法用于加密信息内容,Des-tag算法用于加密信息标签。
进一步的,所述匹配服务器分析请求者的兴趣密文和发布者的自我描述密文的具体步骤包括:所述匹配服务器分析并判断请求者的兴趣属性是否满足发布者的自我描述策略,然后,匹配服务器检查发布者的自我描述标签属性是否与请求者的兴趣策略匹配。
进一步的,所述匹配服务器完成好友推荐后,请求者接收推荐用户,若请求者希望发布者成为好友,则会向匹配服务器发送消息,当匹配服务器收到来自请求者的消息时,匹配服务器将通过运行pre-dec算法对发布者的自我描述预解密;匹配服务器以系统公钥PK,请求者的密钥SKR,兴趣属性密钥SKint,请求者的兴趣密文CTint和自我描述的密文Ctt作为输入,并以TK作为输出,预解密自我描述密文。
根据本公开实施例的第二个方面,提供了一种基于隐藏策略属性基加密的好友推荐方法,包括:
可信中心注册发布者和请求者,并为请求者生成兴趣属性密钥;
请求者将其兴趣密文发送给匹配服务器,发布者将其自我描述密文及自我描述密文策略发送给匹配服务器;
匹配服务器分析请求者的兴趣密文和发布者的自我描述密文,并测试发布者的自我描述标签属性是否与请求者的兴趣策略相匹配,并根据匹配结果向请求者进行好友推荐;
若请求者接受好友推荐,所述匹配服务器对推荐好友的自我描述密文进行预解密并发送给请求者,该请求者使用其解密密钥对发布者的自我描述密文进行解密,得到发布者的详细信息。
进一步的,所述匹配服务器收集请求者的兴趣密文,并通过运行Enc-interest加密算法来加密请求者的兴趣策略,并将加密后的兴趣策略发送到交友平台。
进一步的,所述发布者对自我描述信息进行加密,将其与他的自我描述密文策略一起发送,并将自我描述标签密钥发送到匹配服务器,具体步骤包括:发布者首先通过运行Des-Pre算法生成信息加密准备密文,为了保证用户信息的隐私,并保证发布者可以能被真正感兴趣的用户找到,发布者定义了一种自我描述信息隐藏策略以通过运行Enc-Des和Des-tag算法对信息进行加密,Enc-Des算法用于加密信息内容,Des-tag算法用于加密信息标签。
进一步的,所述匹配服务器分析请求者的兴趣密文和发布者的自我描述密文的具体步骤包括:所述匹配服务器分析并判断请求者的兴趣属性是否满足发布者的自我描述策略,然后,匹配服务器检查发布者的自我描述标签属性是否与请求者的兴趣策略匹配。
进一步的,所述匹配服务器完成好友推荐后,请求者接收推荐用户,若请求者希望发布者成为好友,则会向匹配服务器发送消息,当匹配服务器收到来自请求者的消息时,匹配服务器将通过运行pre-dec算法对发布者的自我描述预解密;匹配服务器以系统公钥PK,请求者的密钥SKR,兴趣属性密钥SKint,请求者的兴趣密文CTint和自我描述的密文Ctt作为输入,并以TK作为输出,预解密自我描述密文。
与现有技术相比,本公开的有益效果是:
(1)本公开所述方案提出了一个有效的好友推荐框架,通过请求者和发布者之间的双向匹配,请求者和发布者都将从好友推荐中受益。用户自我描述内容只能由授权请求者访问,其兴趣属性应满足自我描述需求策略,兴趣策略应与自我描述标签关键字匹配。
(2)本公开所述方案提供了基于属性的高级加密,以保护请求者和发布者的隐私。其不仅收集了请求者的兴趣和发布者的自我描述信息以进行匹配分析和好友推荐,而且开发了基于属性的高级加密功能,以使匹配服务器对其保密,在DBDH假设下,分析了兴趣和自我描述标签信息以保护隐私。
(3)本公开所述方案将加密的大部分工作转移到准备过程,该过程可以一次操作并用于所有信息加密,因此减少了发布者的信息加密开销;同时,对信息解密密钥采用密钥封装方法,可以将大部分信息解密成本分摊到匹配服务器,从而降低请求者的解密开销。
本公开附加方面的优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本公开的实践了解到。
附图说明
构成本公开的一部分的说明书附图用来提供对本公开的进一步理解,本公开的示意性实施例及其说明用于解释本公开,并不构成对本公开的不当限定。
图1为本公开实施例一中所述的用户匹配的系统模型;
图2为本公开实施例一中所述的用户匹配的具体操作步骤。
具体实施方式
下面结合附图与实施例对本公开做进一步说明。
应该指出,以下详细说明都是例示性的,旨在对本公开提供进一步的说明。除非另有指明,本文使用的所有技术和科学术语具有与本公开所属技术领域的普通技术人员通常理解的相同含义。
需要注意的是,这里所使用的术语仅是为了描述具体实施方式,而非意图限制根据本公开的示例性实施方式。如在这里所使用的,除非上下文另外明确指出,否则单数形式也意图包括复数形式,此外,还应当理解的是,当在本说明书中使用术语“包含”和/或“包括”时,其指明存在特征、步骤、操作、器件、组件和/或它们的组合。
在不冲突的情况下,本公开中的实施例及实施例中的特征可以相互组合。
符号解释:
表1.符号解释
符号 描述
R<sub>id</sub> 请求者ID
A<sub>id</sub> 发布者ID
SK<sub>int</sub> 请求者的兴趣属性
(M<sub>i</sub>,ρ<sub>i</sub>) 请求者的兴趣策略
(M<sub>t</sub>,P<sub>t</sub>) 发布者自我描述策略
Ct<sub>int</sub> 工作人员应趣密文
Ct<sub>des</sub> 个人描述内容密文
SK<sub>tag</sub> 个人描述标记键
IT 个人描述准备密文
TK 临时解密密钥
实施例一:
本实施例的目的是提供一种基于隐藏策略属性基加密的好友推荐系统。
一种基于隐藏策略属性基加密的好友推荐系统,包括:
可信中心,被配置为对发布者和请求者提供注册服务,并进行密钥分发;
匹配服务器,被配置为接收并存储发布者的自我描述密文、来自请求者的兴趣密文;并分析发布者的自我描述信息与请求者的兴趣是否匹配,根据匹配结果进行好友推荐;
发布者,被配置为根据请求者兴趣策略加密其自我描述信息,并将其自我描述密文发送到匹配服务器;同时,对其自我描述添加相应的标签属性,以使感兴趣的请求者能够接收到发布者的详细信息,其中,所述详细信息包括发布者的个人信息、爱好、座右铭等信息;
请求者,被配置为将其兴趣密文发送到匹配服务器,接收来自匹配服务器的匹配结果,解密发布者的自我描述信息并请求添加好友。
具体的,图1为本公开社交网络中用户属性匹配隐私保护方法的系统组成示意图,包括:可信中心、服务器、请求者、发布者。可信中心初始化系统,为请求者和发布者以及匹配服务器提供注册服务。匹配服务器接收并存储发布者的自我描述密文以及来自请求者的兴趣密文;它分析用户的自我描述是否与请求者的兴趣匹配,并为请求者推荐合适的朋友;为了提高系统效率,匹配服务器还为请求者预解密了密文。发布者根据请求者兴趣策略加密其自我描述信息,并将其自我描述密文发送到匹配服务器;发布者为自我描述添加相应的标签属性,以使感兴趣的请求者能够接收到发布者的详细信息。请求者使用其感兴趣的属性加密兴趣策略,并将密文发送到匹配服务器。当请求者收到他们感兴趣用户的自我描述信息时,请求者会解密发布者的自我描述信息并请求添加好友。
在我们针对移动社交网络中,系统完全信任可信中心。该匹配服务器既诚实又好奇。匹配服务器会分析发布者的自我描述并将其与合适的请求者进行匹配,但对发布者的自我描述内容和请求者的兴趣策略感到好奇,旨在了解请求者和发布者的隐私。
进一步的,所述好友推荐系统还包括交友平台,所述交友平台包括但不限于现有交友软件中的附近的人模块,由于附近的人模块为交友软件中的常规设置,故此处不再详细赘述。
进一步的,所述匹配服务器收集请求者的兴趣密文,并通过运行Enc-interest加密算法来加密请求者的兴趣策略,并将加密后的兴趣策略发送到交友平台;其中,Enc-interest(Mii)→ctint该算法采用LSSS策略,以
Figure BDA0002896639890000071
和ρi:[l]→Zp为输入。首先选择解密密钥Zt∈Zp和兴趣密钥SR∈Zp,计算解密密钥
Figure BDA0002896639890000072
然后它选择
Figure BDA0002896639890000073
它计算向量
Figure BDA0002896639890000074
然后选择l个随机指数t1,...,tl∈Zp。它计算
Figure BDA0002896639890000075
对于每一个τ∈[l],加密信息策略
Figure BDA0002896639890000076
CRτ,4=wλτ。请求者的兴趣密文为ctint=(K'0,CR0,(CRτ,1,CRτ,2,CRτ,3,CRτ,4)τ∈[l])。
进一步的,所述发布者对自我描述信息进行加密,将其与他的自我描述密文策略一起发送,并将自我描述标签密钥发送到匹配服务器,其具体步骤包括:发布者首先通过运行Des-Pre算法生成信息加密准备密文,为了保证用户信息的隐私,并保证发布者可以能被真正感兴趣的用户找到,发布者定义了一种信息隐藏策略以通过运行Enc-Des和Des-tag算法对信息进行加密,Enc-Des算法用于加密信息内容,Des-tag算法用于加密信息标签。
其中,Des-pre(PK)→IT:令P为密文中使用的任何LSSS策略访问结构中的最大绑定行,对于i=1,2,...p,发布者随机的选择一个λ'j,xj,tj∈Zp,并计算{CTi,1,CTi,2,CTi,3}i∈[1,p]。其中
Figure BDA0002896639890000077
设q为交友系统中的最大信息标签,信息标签为{tagj}j∈[1,Q]。对于j的取值范围为1到Q,发布者选择一个随机数rj∈Zp去计算{KTj,1,KTj,2},
Figure BDA0002896639890000078
并且
Figure BDA0002896639890000079
发布者计算并存储自我描述准备信息IT=((CTi,1,CTi,2,CTi,3)i∈[1,p],(KTj,1,K'Tj.2)j∈[1,Q])。
Enc-des(Tc(Mtt),IT)→ctdes:该算法以信息内容Tc和LSSS需求策略为输入,其中
Figure BDA00028966398900000710
ρt:[l]→Zp。首先选择
Figure BDA00028966398900000711
其中st是要共享的自我描述密文,共享的向量是
Figure BDA00028966398900000712
然后选择l个随机t1,t2,...,tl∈Zp指数。计算
Figure BDA0002896639890000081
对每一个τ∈[l],请求者计算CTτ,4=λττ'。CTτ,5=tτ·(ρ(τ)-xτ),
Figure BDA0002896639890000082
用需求加密策略加密的内容为ctSD=(CT,CT0,CTτ,1,CTτ,2,CTτ,3,CTτ,4,CTτ,5,CTτ,6τ∈[l]),对于隐私问题,发布者通过运行des-tag算法加密自我描述标记属性。
des-tag(PK,st,Stag=(tag1,tag2,...tagn),IT)→SKtag。该算法由发布者运行,他以系统公钥和标签集作为输入。首先要将自我描述内容密文与标记属性绑定,发布者计算,然后发布者在{KTj,1,K'Tj,2}中选择相应的自我描述标记,并在Stag中使用相同的自我描述标记,最后计算每个l∈[n],
Figure BDA0002896639890000083
加密的密文标签为SKtag=(KTl,1,KTl,2,KTl,3)l∈[1,n],发布者向服务提供者发布由自我描述内容密文和自我描述标记密文Ctt=(ctdes,sktag)组成的自我描述密文。
进一步的,所述匹配服务器分析请求者的兴趣密文和发布者的自我描述密文的具体步骤包括:
首先,匹配服务器通过Des-ptest分析并判断请求者的兴趣属性是否满足发布者的自我描述策略。
Des-ptest(ctdes,SKint)→Ii对于每个键为{kRi,2,kRi,3}的兴趣属性inti,匹配服务器检查inti=ρt(τ)使用以下公式:
Figure BDA0002896639890000084
如果上式等于1,则表示相应的inti=ρi(τ),即该兴趣属性inti符合自我描述策略。对于匹配的关键字inti=ρi(τ),我们将(i,τ)添加到It中,在完成对所有标签的搜索时,它将输出索引集It,通过该索引集可以轻松验证自我描述策略是否满足。
然后,匹配服务器将运行tag-ptest检查标签属性是否与请求者的兴趣策略匹配。
tag-ptest(ctint,SKtag)→Ii匹配服务器检查tagi=ρi(τ)是否满足以下方程:
Figure BDA0002896639890000091
如果上式等于1,则表示相应的tagi=ρi(τ),即该标记属性tagi符合兴趣策略。对于匹配的关键字tagi=ρi(τ),我们将(i,τ)添加到Ii中,在完成对所有标签的搜索时,它将输出索引集It,通过该索引集可以轻松验证自我描述的要求策略是否满足。
进一步的,所述匹配服务器完成好友推荐后,请求者接收推荐用户,若请求者希望发布者成为好友,则会向匹配服务器发送消息,当匹配服务器收到来自请求者的消息时,匹配服务器将通过运行pre-dec算法对发布者的自我描述预解密;匹配服务器以系统公钥PK,请求者的密钥SKR,兴趣属性密钥SKint,请求者的兴趣密文CTint和自我描述的密文Ctt作为输入,并以TK作为输出,预解密自我描述密文。
其中,Pre-des(PK,SKR,SKint,CTint,Ctt)→TK匹配服务器以系统公钥PK,请求者的密钥SKR,兴趣属性密钥SKint,请求者的兴趣密文CTint和自我描述的密文Ctt作为输入,并以TK作为输出预解密的自我描述密文。
对于集合It中的i-th元素,我们将相应的标记属性索引命名为j1,对应的兴趣密文索引为j2,这意味着inti=ρi(τ)。如果请求者的兴趣属性满足发布者的自我描述策略,匹配服务器就可以找到一组常数{Ct,j}表示∑i∈Itλj2·ct,j=st。匹配服务器计算TK1
Figure BDA0002896639890000092
Figure BDA0002896639890000093
Figure BDA0002896639890000094
Figure BDA0002896639890000095
对于集合Ii中的i-th元素,我们将相应的标记属性索引命名为i1,对应的兴趣密文索引为i2,这意味着tagi1=ρi(i2)。如果带有标记属性的自我描述与请求者的兴趣策略相匹配,匹配服务器就可以找到一组常数{Ci,j}表示∑i∈Iiλi2·ci,i=sR·zt+Rid。匹配服务器计算TK2
Figure BDA0002896639890000101
Figure BDA0002896639890000102
Figure BDA0002896639890000103
Figure BDA0002896639890000104
使用TK1和TK2,匹配服务器可以将TK计算为
Figure BDA0002896639890000105
实施例二:
本实施例的目的是提供一种基于隐藏策略属性基加密的好友推荐方法。
如图2所示,为本公开提供的一种基于隐藏策略属性基加密的好友推荐方法的流程图,所述步骤包括:
步骤1:初始化阶段,可信中心生成公用密钥PK和系统主密钥SK,机构注册发布者和请求者,并为请求者生成兴趣属性密钥;
步骤2:匹配服务器收集请求者的兴趣密文;
步骤3:发布者对个人信息密文进行加密,并将其与他的自我描述密文策略一起发送,并将自我描述标签密钥发送到匹配服务器;
步骤4:匹配服务器分析从请求者得到的兴趣密文和发布者的自我描述密文,并测试发布者的个人信息自我描述标签属性是否与请求者的兴趣策略匹配,如果彼此匹配,则匹配服务器会将为请求者推荐满足条件的发布者。
步骤5:请求者将接受符号发送到匹配服务器,以表明他打算加该发布者为好友,匹配服务器使用请求者的兴趣标签密钥对相应的个人信息密文进行预解密,然后将临时结果发送给请求者。
步骤6:请求者使用其解密密钥对发布者的个人信息密文进行解密,并得到发布者的详细信息。
具体的,详细步骤如下所示:
所述步骤1中,系统初始化。首先可信中心运行Setup对系统初始化Setup(λ)→(PK,SK):输入通用属性u和安全参数λ,输出系统公钥PK和系统主密钥SK。选择两个生成器g和质数阶p的GT的乘法组G和一个双线性映射e:G*G→GT。可信中心选择随机数g,u,h,w,v∈G,和随机数α∈Zp,可信中心输出公钥PK和系统主密钥SK。
PK=g,u,h,v,gα,e(g,g)α
SK=α;
可信中心为用户提供注册服务当用户加入交友系统时,他会将Rid提供给可信中心,可信中心计算
Figure BDA0002896639890000111
并且发送SKR=(KR0,KR1)给用户。
Requester-int(PK,Rid,Sint=(int1,int2,...intn))给定公钥PK、请求者ID和兴趣属性集Sint,他选择n个随机指数r1,r2,...rn∈Zp,则为每一个l∈[n]有
Figure BDA0002896639890000112
请求者的兴趣属性密钥是SKint={SKR,KRl,2,KRl,3}l∈n
所述步骤2中,交友偏好收集。当用户打算查找他感兴趣的用户时,他通过运行Enc-interest加密算法来加密他的兴趣策略,并将输出发送到交友平台。
Enc-interest(Mii)→ctint该算法采用LSSS策略,以
Figure BDA0002896639890000113
和ρi:[l]→Zp为输入。首先选择解密密钥Zt∈Zp和兴趣密钥SR∈Zp,计算解密密钥
Figure BDA0002896639890000114
然后它选择
Figure BDA0002896639890000115
它计算向量
Figure BDA0002896639890000116
然后选择l个随机指数t1,...,tl∈Zp。它计算
Figure BDA0002896639890000117
对于每一个τ∈[l],加密信息策略
Figure BDA0002896639890000118
请求者的兴趣密文为ctint=(K'0,CR0,(CRτ,1,CRτ,2,CRτ,3,CRτ,4)τ∈[l])。
所述步骤3中,自我描述阶段。发布者可以首先通过运行Des-Pre算法生成信息加密准备密文。为了保证用户信息的隐私,并保证发布者可以能被真正感兴趣的用户找到,发布者定义了一种信息隐藏策略以通过运行Enc-Des和Des-tag算法对信息进行加密,Enc-Des算法用于加密信息内容,Des-tag算法用于加密信息标签。
Des-pre(PK)→IT:令P为密文中使用的任何LSSS策略访问结构中的最大绑定行,对于i=1,2,...p,发布者随机的选择一个λ'j,xj,tj∈Zp,并计算{CTi,1,CTi,2,CTi,3}i∈[1,p]。其中
Figure BDA0002896639890000121
设q为交友系统中的最大信息标签,信息标签为{tagj}j∈[1,Q]。对于j的取值范围为1到Q,发布者选择一个随机数rj∈Zp去计算{KTj,1,KTj,2},
Figure BDA0002896639890000122
并且
Figure BDA0002896639890000123
发布者计算并存储自我描述准备信息IT=((CTi,1,CTi,2,CTi,3)i∈[1,p],(KTj,1,K'Tj.2)j∈[1,Q])。
Enc-des(Tc(Mtt),IT)→ctdes:该算法以信息内容Tc和LSSS需求策略为输入,其中
Figure BDA0002896639890000124
ρt:[l]→Zp。首先选择
Figure BDA0002896639890000125
其中st是要共享的自我描述密文,共享的向量是
Figure BDA0002896639890000126
然后选择l个随机t1,t2,...,tl∈Zp指数。计算
Figure BDA0002896639890000127
对每一个τ∈[l],请求者计算CTτ,4=λττ'。CTτ,5=tτ·(ρ(τ)-xτ),
Figure BDA0002896639890000128
用需求加密策略加密的内容为ctSD=(CT,CT0,CTτ,1,CTτ,2,CTτ,3,CTτ,4,CTτ,5,CTτ,6τ∈[l]),对于隐私问题,发布者通过运行des-tag算法加密自我描述标记属性。
des-tag(PK,st,Stag=(tag1,tag2,...tagn),IT)→SKtag。该算法由发布者运行,他以系统公钥和标签集作为输入。首先要将自我描述内容密文与标记属性绑定,发布者计算,然后发布者在{KTj,1,K'Tj,2}中选择相应的自我描述标记,并在Stag中使用相同的自我描述标记,最后计算每个l∈[n],
Figure BDA0002896639890000129
加密的密文标签为SKtag=(KTl,1,KTl,2,KTl,3)l∈[1,n],发布者向服务提供者发布由自我描述内容密文和自我描述标记密文Ctt=(ctdes,sktag)组成的自我描述密文。
所述步骤4中,好友推荐由匹配服务器处理。它分析并判断请求者的兴趣属性是否满足发布者的自我描述策略,发布者自我描述标签是否满足请求者的兴趣策略,如果匹配成功,则匹配服务器将匹配到的用户推荐给请求者。
首先,匹配服务器通过Des-ptest分析并判断请求者的兴趣属性是否满足发布者的自我描述策略。
Des-ptest(ctdes,SKint)→Ii对于每个键为{kRi,2,kRi,3}的兴趣属性inti,匹配服务器检查inti=ρt(τ)使用以下公式:
Figure BDA0002896639890000131
如果上式等于1,则表示相应的inti=ρi(τ),即该兴趣属性inti符合自我描述策略。对于匹配的关键字inti=ρi(τ),我们将(i,τ)添加到It中,在完成对所有标签的搜索时,它将输出索引集It,通过该索引集可以轻松验证自我描述策略是否满足。
然后,匹配服务器将运行tag-ptest检查标签属性是否与请求者的兴趣策略匹配。
tag-ptest(ctint,SKtag)→Ii匹配服务器检查tagi=ρi(τ)是否满足以下方程:
Figure BDA0002896639890000132
如果上式等于1,则表示相应的tagi=ρi(τ),即该标记属性tagi符合兴趣策略。对于匹配的关键字tagi=ρi(τ),我们将(i,τ)添加到Ii中,在完成对所有标签的搜索时,它将输出索引集It,通过该索引集可以轻松验证自我描述的要求策略是否满足。
所述步骤5中,匹配服务器预解密。完成好友推荐后,合适的请求者可以接收推荐用户,如果请求者想要发布者成为朋友,他会向匹配服务器发送一条消息,其中请求者的好友请求信息,匹配服务器将好友请求信息发送到发布者,同时通过运行Pre-des算法对发布者的自我描述预解密。
Pre-des(PK,SKR,SKint,CTint,Ctt)→TK匹配服务器以系统公钥PK,请求者的密钥SKR,兴趣属性密钥SKint,请求者的兴趣密文CTint和自我描述的密文Ctt作为输入,并以TK作为输出预解密的自我描述密文。
对于集合It中的i-th元素,我们将相应的标记属性索引命名为j1,对应的兴趣密文索引为j2,这意味着inti=ρi(τ)。如果请求者的兴趣属性满足发布者的自我描述策略,匹配服务器就可以找到一组常数{Ct,j}表示∑i∈Itλj2·ct,j=st。匹配服务器计算TK1
Figure BDA0002896639890000141
Figure BDA0002896639890000142
Figure BDA0002896639890000143
Figure BDA0002896639890000144
对于集合Ii中的i-th元素,我们将相应的标记属性索引命名为i1,对应的兴趣密文索引为i2,这意味着tagi1=ρi(i2)。如果带有标记属性的自我描述与请求者的兴趣策略相匹配,匹配服务器就可以找到一组常数{Ci,j}表示∑i∈Iiλi2·ci,i=sR·zt+Rid。匹配服务器计算TK2
Figure BDA0002896639890000145
Figure BDA0002896639890000146
Figure BDA0002896639890000147
Figure BDA0002896639890000148
使用TK1和TK2,匹配服务器可以将TK计算为
Figure BDA0002896639890000149
所述步骤6中,请求者解密。一旦接收到预解密的数据,请求者就可以通过运行解密算法来有效地解密数据。Dec(CT,TK,Zt)→T,该自我描述信息可以很容易的解密得到
Figure BDA0002896639890000151
上述实施例提供的一种基于隐藏策略属性基加密的好友推荐系统及方法可以实现,具有广阔的应用前景。
以上所述仅为本公开的优选实施例而已,并不用于限制本公开,对于本领域的技术人员来说,本公开可以有各种更改和变化。凡在本公开的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本公开的保护范围之内。
上述虽然结合附图对本公开的具体实施方式进行了描述,但并非对本公开保护范围的限制,所属领域技术人员应该明白,在本公开的技术方案的基础上,本领域技术人员不需要付出创造性劳动即可做出的各种修改或变形仍在本公开的保护范围以内。

Claims (6)

1.一种基于隐藏策略属性基加密的好友推荐系统,其特征在于,包括:
可信中心,被配置为对发布者和请求者提供注册服务,并进行密钥分发;具体包括:初始化阶段,可信中心生成公用密钥PK和系统主密钥SK,机构注册发布者和请求者,并为请求者生成兴趣属性密钥;
匹配服务器,被配置为接收并存储发布者的自我描述密文、来自请求者的兴趣密文;并分析发布者的自我描述信息与请求者的兴趣是否匹配,根据匹配结果进行好友推荐;
所述匹配服务器收集请求者的兴趣密文,并通过运行Enc-interest加密算法来加密请求者的兴趣策略,并将加密后的兴趣策略发送到交友平台;
发布者,被配置为根据请求者兴趣策略加密其自我描述信息,并将其自我描述密文发送到匹配服务器;同时,对其自我描述添加相应的标签属性,以使感兴趣的请求者能够接收到发布者的详细信息;
所述发布者对自我描述信息进行加密,将其与他的自我描述密文策略一起发送,并将自我描述标签密钥发送到匹配服务器,其具体步骤包括:发布者首先通过运行Des-Pre算法生成信息加密准备密文,为了保证用户信息的隐私,并保证发布者可以能被真正感兴趣的用户找到,发布者定义了一种信息隐藏策略以通过运行Enc-Des和Des-tag算法对信息进行加密,Enc-Des算法用于加密信息内容,Des-tag算法用于加密信息标签;
请求者,被配置为将其兴趣密文发送到匹配服务器,接收来自匹配服务器的匹配结果,解密发布者的自我描述信息并请求添加好友。
2.如权利要求1中所述的一种基于隐藏策略属性基加密的好友推荐系统,其特征在于,所述匹配服务器分析请求者的兴趣密文和发布者的自我描述密文的具体步骤包括:所述匹配服务器分析并判断请求者的兴趣属性是否满足发布者的自我描述策略,然后,匹配服务器检查发布者的自我描述标签属性是否与请求者的兴趣策略匹配。
3.如权利要求1中所述的一种基于隐藏策略属性基加密的好友推荐系统,其特征在于,所述匹配服务器完成好友推荐后,请求者接收推荐用户,若请求者希望发布者成为好友,则会向匹配服务器发送消息,当匹配服务器收到来自请求者的消息时,匹配服务器将通过运行pre-dec算法对发布者的自我描述预解密;匹配服务器以系统公钥PK,请求者的密钥SKR,兴趣属性密钥SKint,请求者的兴趣密文CTint和自我描述的密文Ctt作为输入,并以TK作为输出,预解密自我描述密文。
4.一种基于隐藏策略属性基加密的好友推荐方法,其特征在于,利用了上述的一种基于隐藏策略属性基加密的好友推荐系统,包括:
可信中心注册发布者和请求者,并为请求者生成兴趣属性密钥;具体包括:初始化阶段,可信中心生成公用密钥PK和系统主密钥SK,机构注册发布者和请求者,并为请求者生成兴趣属性密钥;
请求者将其兴趣密文发送给匹配服务器,发布者将其自我描述密文及自我描述密文策略发送给匹配服务器;
匹配服务器分析请求者的兴趣密文和发布者的自我描述密文,并测试发布者的自我描述标签属性是否与请求者的兴趣策略相匹配,并根据匹配结果向请求者进行好友推荐;
所述匹配服务器收集请求者的兴趣密文,并通过运行Enc-interest加密算法来加密请求者的兴趣策略,并将加密后的兴趣策略发送到交友平台;
若请求者接受好友推荐,所述匹配服务器对推荐好友的自我描述密文进行预解密并发送给请求者,该请求者使用其解密密钥对发布者的自我描述密文进行解密,得到发布者的详细信息;
所述发布者对自我描述信息进行加密,将其与他的自我描述密文策略一起发送,并将自我描述标签密钥发送到匹配服务器,具体步骤包括:发布者首先通过运行Des-Pre算法生成信息加密准备密文,为了保证用户信息的隐私,并保证发布者可以能被真正感兴趣的用户找到,发布者定义了一种信息隐藏策略以通过运行Enc-Des和Des-tag算法对信息进行加密,Enc-Des算法用于加密信息内容,Des-tag算法用于加密信息标签。
5.如权利要求4所述的一种基于隐藏策略属性基加密的好友推荐方法,其特征在于,所述匹配服务器分析请求者的兴趣密文和发布者的自我描述密文的具体步骤包括:所述匹配服务器分析并判断请求者的兴趣属性是否满足发布者的自我描述策略,然后,匹配服务器检查发布者的自我描述标签属性是否与请求者的兴趣策略匹配。
6.如权利要求4所述的一种基于隐藏策略属性基加密的好友推荐方法,其特征在于,所述匹配服务器完成好友推荐后,请求者接收推荐用户,若请求者希望发布者成为好友,则会向匹配服务器发送消息,当匹配服务器收到来自请求者的消息时,匹配服务器将通过运行pre-dec 算法对发布者的自我描述预解密;匹配服务器以系统公钥PK,请求者的密钥SKR,兴趣属性密钥SKint,请求者的兴趣密文CTint和自我描述的密文Ctt作为输入,并以TK作为输出,预解密自我描述密文。
CN202110044455.3A 2021-01-13 2021-01-13 基于隐藏策略属性基加密的好友推荐系统及方法 Active CN112769836B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110044455.3A CN112769836B (zh) 2021-01-13 2021-01-13 基于隐藏策略属性基加密的好友推荐系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110044455.3A CN112769836B (zh) 2021-01-13 2021-01-13 基于隐藏策略属性基加密的好友推荐系统及方法

Publications (2)

Publication Number Publication Date
CN112769836A CN112769836A (zh) 2021-05-07
CN112769836B true CN112769836B (zh) 2022-06-21

Family

ID=75700337

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110044455.3A Active CN112769836B (zh) 2021-01-13 2021-01-13 基于隐藏策略属性基加密的好友推荐系统及方法

Country Status (1)

Country Link
CN (1) CN112769836B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468612A (zh) * 2014-12-24 2015-03-25 无锡儒安科技有限公司 基于对称加密的保护隐私的属性匹配方法
CN107767281A (zh) * 2017-10-23 2018-03-06 湖南科技学院 一种基于移动社交网络二度人脉的交友匹配隐私保护方法及系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109639677B (zh) * 2018-12-13 2022-03-15 广东工业大学 一种可限制访问次数的云存储外包解密属性基加密方法
CN109768987B (zh) * 2019-02-26 2022-01-28 重庆邮电大学 一种基于区块链的数据文件安全隐私存储和分享方法
CN110443069B (zh) * 2019-08-06 2023-07-25 广东工业大学 一种移动社交网络隐私保护的方法、系统及设备

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468612A (zh) * 2014-12-24 2015-03-25 无锡儒安科技有限公司 基于对称加密的保护隐私的属性匹配方法
CN107767281A (zh) * 2017-10-23 2018-03-06 湖南科技学院 一种基于移动社交网络二度人脉的交友匹配隐私保护方法及系统

Also Published As

Publication number Publication date
CN112769836A (zh) 2021-05-07

Similar Documents

Publication Publication Date Title
Tian et al. Privacy-preserving public auditing for secure data storage in fog-to-cloud computing
US9064229B2 (en) Real-time asset tracking using discovery services
Wang et al. Privacy protection in mobile crowd sensing: a survey
Ma et al. APPLET: A privacy-preserving framework for location-aware recommender system
Elhabob et al. Efficient certificateless public key cryptography with equality test for internet of vehicles
Shen et al. Multi-security-level cloud storage system based on improved proxy re-encryption
CN107767281B (zh) 一种基于移动社交网络二度人脉的交友匹配隐私保护方法及系统
Jeong et al. An efficient authentication scheme to protect user privacy in seamless big data services
CN105574430A (zh) 协同过滤推荐系统中一种新型的隐私保护方法
Yu et al. Traceable and undeniable ciphertext-policy attribute-based encryption for cloud storage service
Deng et al. Policy-based broadcast access authorization for flexible data sharing in clouds
CN114697042A (zh) 一种基于区块链的物联网安全数据共享代理重加密方法
Guo et al. Using blockchain to control access to cloud data
CN116662827A (zh) 去中心化的细粒度隐私保护众包任务匹配方法及匹配系统
Ou et al. An Efficient and Privacy‐Preserving Multiuser Cloud‐Based LBS Query Scheme
Hong et al. A fine-grained attribute based data retrieval with proxy re-encryption scheme for data outsourcing systems
Badsha et al. Privacy preserving location recommendations
Yin et al. A Novel Proxy Re-encryption Scheme Based on Identity Property and Stateless Broadcast Encryption Under Cloud Environment.
CN113468440A (zh) 一种基于sf-盲过滤协议的位置隐私保护的匿名查询方法
Ogunseyi et al. Survey and analysis of cryptographic techniques for privacy protection in recommender systems
CN115412259B (zh) 基于区块链的云健康系统可搜索代理签密方法及产品
CN112769836B (zh) 基于隐藏策略属性基加密的好友推荐系统及方法
Wang et al. Fine‐Grained Task Access Control System for Mobile Crowdsensing
Ullah et al. τ-Access policy: Attribute-based encryption scheme for social network based data trading
Denis et al. Privacy-preserving content-based publish/subscribe with encrypted matching and data splitting

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant