CN112804052A - 一种基于合数阶群的用户身份加密方法 - Google Patents

一种基于合数阶群的用户身份加密方法 Download PDF

Info

Publication number
CN112804052A
CN112804052A CN202011466372.5A CN202011466372A CN112804052A CN 112804052 A CN112804052 A CN 112804052A CN 202011466372 A CN202011466372 A CN 202011466372A CN 112804052 A CN112804052 A CN 112804052A
Authority
CN
China
Prior art keywords
keyword
ciphertext
plaintext
group
user identity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011466372.5A
Other languages
English (en)
Other versions
CN112804052B (zh
Inventor
汪启航
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chongqing College of Electronic Engineering
Original Assignee
Chongqing College of Electronic Engineering
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chongqing College of Electronic Engineering filed Critical Chongqing College of Electronic Engineering
Priority to CN202011466372.5A priority Critical patent/CN112804052B/zh
Publication of CN112804052A publication Critical patent/CN112804052A/zh
Application granted granted Critical
Publication of CN112804052B publication Critical patent/CN112804052B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于合数阶群的用户身份加密方法,包括初始化、密钥生成阶段、加密阶段、解密阶段以及陷门生成阶段;在测试阶段,云服务器根据各个用户提供的同一身份对应的密文和陷门,进行两两密文之间的匹配,如果匹配成功,则输出“1”,否则输出“0”。本发明提供的基于合数阶群的用户身份加密方法,可以对关键词的密文进行匹配,能够在完成关键词搜索功能的同时,保证云上的用户数据的隐私性,并且不用担心用户的证书管理问题,从而满足云计算中重要信息的更高安全保障的要求。

Description

一种基于合数阶群的用户身份加密方法
技术领域
本发明涉及应用于云计算关键词加密搜索的基于身份的方法,尤其是一种基于合数阶群的用户身份加密方法。
背景技术
随着互联网的发展,越来越多的人及组织开始使用网络,并将信息存储于网络,从而大数据,云计算等技术出现在人们面前。用户在云计算环境中将数据外包给云服务。为了保护用户数据不被泄露,必须对其进行加密处理,并且为了未来有效地为用户提取数据的统计信息,需要从云中的加密数据中搜索一些信息。这一想法的提出引来了许多新的安全问题,比如审计,外包计算,加密数据搜索等。
用传统的加密技术加密之后,在文件搜索时需要将其关键词解密之后得到明文才能进行匹配,因此为了提高搜索效率,Boneh等人引入了一个新的概念—公钥加密搜索(Boneh D,Di Crescenzo G, Ostrovsky R,et al.Public key encryption with keywordsearch[C]//International conference on the theory and applications ofcryptographic techniques.Springer,Berlin,Heidelberg,2004: 506-522.),尽管关键词是加密的依旧可以完成搜索任务,但不能解密它。后来,Yang等人提出了另一个新的概念—公钥加密与等式检验(Yang G,Tan C H,Huang Q,et al.Probabilistic public keyencryption with equality test[C]//Cryptographers’Track at the RSAConference.Springer,Berlin,Heidelberg,2010:119-131.),它结合了公钥加密和可搜索加密。它不仅可以解密加密的关键字,还可以使用不同的公钥,也可以检查密文是否是统一未知关键字的加密。Ma 等人为了简化其证书管理,提出了基于身份加密的等式测试方案,即 IBEET方案(Ma S.Identity-based encryption with outsourced equality test incloud computing[J].Information Sciences,2016, 328:389-402.),并证明了在选择密文攻击下是单向安全的。
根据目前了解到的情况,除了Lee等人提出了一个在标准安全模型下安全的IBEET的通用模型之外(Lee H T,Ling S,Seo J H,et al.Public key encryption withequality test in the standard model[J]. Information Sciences,2020,516:89-108.),其他所有的IBEET方案都是在随机语言机模型下安全的,但Lee等人的方案的效率是不固定的,对算法的依赖性很强。
在云环境中,由于某些信息的重要性,需要在保证可搜索功能的同时,拥有更高的安全保障,而随机语言机模型下安全的算法就很有可能不能满足这样的应用场景。
发明内容
本发明所要解决的技术问题是提供一种基于合数阶群的用户身份加密方法,能够满足云计算中对关键词进行加密搜索的需求;同时满足云环境中重要信息更高安全保障的需求;同时满足在保证更高安全的情况下。
本发明为解决上述技术问题而采用的技术方案是提供一种基于合数阶群的用户身份加密方法,包括如下步骤:S1)初始化:密钥生成中心生成合数阶群,并根据安全参数生成公共参数以及主密钥; S2)密钥生成阶段:密钥生成中心根据公共参数,主密钥以及用户身份生成与用户身份相关的私钥;S3)加密阶段:数据发送者根据公共参数,接收者的身份对明文进行加密,输出对应密文;S4)解密阶段:数据接受者根据公共参数,自己的私钥对接收到的密文进行解密,并验证密文是否被篡改;S5)陷门生成阶段:用户根据自己的私钥以及密文计算得到陷门,并将陷门发送给云服务器;S6)测试阶段:云服务器根据各个用户提供的同一身份对应的密文和陷门,进行两两密文之间的匹配,如果匹配成功,则输出“1”,否则输出“0”。
进一步地,所述步骤S1包括如下子步骤:
输入一个安全参数k∈Z+,其中Z+表示正整数集合,公共参数PK 生成如下公式(1)所示:
Figure RE-GDA0003003129690000031
公共参数PK用于之后的关键词加解密及加密搜索匹配,具体生成过程及其含义如下:
①合数N=p1p2p3,其中p1,p2,p3是三个不相同的素数;
②G是一个阶为N的双线性群,GT是一个具有相同阶数的循环群,
Figure RE-GDA0003003129690000032
表示群G的阶为pi的子群,其中i=1,2,3;
③e:G×G→GT是一个双线性映射;
Figure RE-GDA0003003129690000041
是哈希函数,且要求具有抗碰撞性;
⑤随机选取两个数α1,α2∈ZN,将α1,α2
Figure RE-GDA0003003129690000042
的生成元作为主密钥,其中ZN表示模N的整数的集合,
Figure RE-GDA0003003129690000043
表示群G的阶为p3的子群;
⑥随机选取三个元素u,g,
Figure RE-GDA0003003129690000044
其中
Figure RE-GDA0003003129690000045
表示群G的阶为p1的子群。
进一步地,所述步骤S2包括如下子步骤:
输入一个身份ID,选取随机数r∈ZN和随机元素R3
Figure RE-GDA0003003129690000046
计算该ID所对应的私钥skID=(K1,K2,K3),如公式(2)所示:
Figure RE-GDA0003003129690000047
进一步地,所述步骤S3包括如下子步骤:
输入一个身份ID和关键词明文M,选取随机数s∈ZN,并计算关键词密文C=(C0,C1,C2,C3),密文的具体计算如公式(3)所示:
Figure RE-GDA0003003129690000048
进一步地,所述步骤S4包括如下子步骤:
输入关键词密文C=(C0,C1,C2,C3)和身份ID所对应的私钥 skID=(K1,K2,K3),解密时首先按照公式(4)所示,将私钥和密文对应的值代入公式中,然后利用群G的子群的正交性以及双线性映射的双线性,计算出致盲因子
Figure RE-GDA0003003129690000049
之后再利用密文中的C0部分,按照公式(5)所示计算出明文M1
Figure RE-GDA00030031296900000410
Figure RE-GDA0003003129690000051
然后按照公式(6)所示验证关键词明文的有效性
e(H(M)s,g)=e(H(M1),C2) (6)
如果这个等式验证通过,则判定计算出的关键词明文M1有效,被加密的明文M未被篡改,输出关键词明文M1
进一步地,所述步骤S5中的陷门用来匹配关键词的,并用于关键词明文未知情况下的搜索和分类,陷门tdID=(tdID,1,tdID,2)具体计算如公式(7)所示:
Figure RE-GDA0003003129690000052
进一步地,所述步骤S5中如果密文C是空字符串,则所有密文对应相同的陷门。
进一步地,所述步骤S6还包括关键词明文未知情况下的关键词密文匹配过程:首先输入所搜索的关键词MA的密文CA,陷门
Figure RE-GDA0003003129690000053
以及被检索匹配的关键词MB的密文CB,陷门
Figure RE-GDA0003003129690000054
其中两个密文的具体构造如公式(8)、(9)所示,Encrypt表示加密算法,IDJ表示加密关键词的身份,J=A,B:
CA=(C0,A,C1,A,C2,A,C3,A)=Encrypt(IDA,MA) (8)
CB=(C0,B,C1,B,C2,B,C3,B)=Encrypt(IDB,MB) (9)
所搜索的关键词的陷门如公式(10)所示:
Figure RE-GDA0003003129690000055
被检索匹配的关键词密文的陷门如公式(11)所示:
Figure RE-GDA0003003129690000061
然后按照公式(12)、(13)、(14)、(15)计算参数EA、XA、EB、XB
Figure RE-GDA0003003129690000062
Figure RE-GDA0003003129690000063
Figure RE-GDA0003003129690000064
Figure RE-GDA0003003129690000065
再验证如下公式(16)是否成立:
e(C2,A,XB)=e(C2,B,XA) (16)
如果成立,则判定所搜索的关键词密文及被云服务器检索匹配的关键词密文所对应的明文相同,匹配成功,即MA=MB
本发明对比现有技术有如下的有益效果:本发明提供的基于合数阶群的用户身份加密方法,可以对关键词的密文进行匹配,能够在完成关键词搜索功能的同时,保证云上的用户数据的隐私性,并且不用担心用户的证书管理问题,从而满足云计算中重要信息的更高安全保障的要求。
附图说明
图1为本发明基于合数阶群的用户身份加密流程示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的描述。
图1为本发明基于合数阶群的用户身份加密流程示意图。
请参见图1,本发明提供的基于合数阶群的用户身份加密方法,包括如下步骤:
(1)初始化:密钥生成中心生成合数阶群,并根据安全参数生成公共参数以及主密钥。
(2)密钥生成阶段:密钥生成中心根据公共参数,主密钥以及用户身份生成与用户身份相关的用户的私钥。
(3)加密阶段:数据发送者根据公共参数,接收者的身份对明文进行加密,输出对应密文。
(4)解密阶段:数据接受者根据公共参数,自己的私钥对接收到的密文进行解密,并验证密文是否被篡改。
(5)陷门生成阶段:用户根据自己的私钥以及密文计算得到陷门,并将陷门发送给云服务器。如果密文C是空字符串,意味着所有密文对应相同的陷门。
(6)测试阶段:云服务器根据各个用户提供的同一身份对应的密文和陷门,进行两两密文之间的匹配,如果匹配成功,则输出“1”,否则输出“0”。
进一步,所述步骤(1)包括如下子步骤:
输入一个安全参数k∈Z+,其中Z+表示正整数集合,该算法生成并公开系统公共参数PK,如下公式(1)所示:
Figure RE-GDA0003003129690000071
该参数用于之后的关键词加解密及加密搜索匹配,具体生成过程及其含义如下:
①合数N=p1p2p3,其中p1,p2,p3是三个不相同的素数;
②G是一个阶为N的双线性群,GT和一个具有相同阶数的循环群,
Figure RE-GDA0003003129690000081
表示群G的阶为pi的子群,其中i=1,2,3;
③设e:G×G→GT是一个双线性映射;
Figure RE-GDA0003003129690000082
是哈希函数,且要求具有抗碰撞性;
⑤随机选取两个数α1,α2∈ZN,(α1,α2
Figure RE-GDA0003003129690000083
的生成元)作为主密钥,其中ZN表示模N的整数的集合,
Figure RE-GDA0003003129690000084
表示群G的阶为p3的子群;
⑥随机选取三个元素u,g,
Figure RE-GDA0003003129690000085
其中
Figure RE-GDA0003003129690000086
表示群G的阶为p1的子群。
进一步,所述步骤(2)包括如下子步骤:
输入一个身份ID,选取随机数r∈ZN和随机元素R3
Figure RE-GDA0003003129690000087
计算该ID所对应的私钥skID=(K1,K2,K3),具体结构如公式(2) 所示:
Figure RE-GDA0003003129690000088
进一步,所述步骤(3)包括如下子步骤:
输入一个身份ID和关键词明文M,选取随机数s∈ZN,并计算关键词密文C=(C0,C1,C2,C3),密文的具体设计情况如公式(3)所示:
Figure RE-GDA0003003129690000089
进一步,所述步骤(4)包括如下子步骤:
输入关键词密文C=(C0,C1,C2,C3)和身份ID所对应的私钥 skID=(K1,K2,K3),解密时首先按照公式(4)所示,将私钥和密文对应的值代入公式中,然后利用群G的子群的正交性以及双线性映射的双线性,计算出致盲因子
Figure RE-GDA0003003129690000091
之后再利用密文中的C0部分,按照公式(5)所示计算出明文M1
Figure RE-GDA0003003129690000092
Figure RE-GDA0003003129690000093
然后按照公式(6)所示验证关键词明文的有效性
e(H(M)s,g)=e(H(M1),C2) (6)
如果这个等式验证通过,则证明计算出的关键词明文M1有效,被加密的明文M未被篡改,输出关键词明文M1
进一步,所述步骤(5)包括如下子步骤:
陷门是在之后的关键词测试模块用来匹配关键词的,使得能够在不知道关键词明文的情况下依旧可以进行搜索和分类,陷门 tdID=(tdID,1,tdID,2)具体计算如公式(7)所示:
Figure RE-GDA0003003129690000094
进一步,所述步骤(6)包括如下子步骤:
该模块用于在不知道关键词明文的情况下依然能够匹配关键词密文,首先输入所搜索的关键词MA的密文CA,陷门
Figure RE-GDA0003003129690000095
以及被检索匹配的关键词MB的密文CB,陷门
Figure RE-GDA0003003129690000096
其中两个密文的具体构造公式(8)、(9)所示,Encrypt表示加密算法,IDJ表示加密关键词的身份,J=A,B:
CA=(C0,A,C1,A,C2,A,C3,A)=Encrypt(IDA,MA) (8)
CB=(C0,B,C1,B,C2,B,C3,B)=Encrypt(IDB,MB) (9)
所搜索的关键词的陷门如公式(10)所示:
Figure RE-GDA0003003129690000101
被检索匹配的关键词密文的陷门如公式(11)所示:
Figure RE-GDA0003003129690000102
然后按照公式(12)、(13)、(14)、(15)计算参数EA、XA、EB、XB
Figure RE-GDA0003003129690000103
Figure RE-GDA0003003129690000104
Figure RE-GDA0003003129690000105
Figure RE-GDA0003003129690000106
再验证如下公式(16)是否成立:
e(C2,A,XB)=e(C2,B,XA) (16)
如果成立,则意味着所搜索的关键词密文及被云服务器检索匹配的关键词密文所对应的明文相同,匹配成功,即有MA=MB
综上所述,本发明提供的基于合数阶群的用户身份加密方法,具有如下有益效果:
1、本发明采用的基于身份加密的等式测试方案,可以对关键词的密文进行匹配,能够在完成关键词搜索功能的同时,保证云上的用户数据的隐私性,并且不用担心用户的证书管理问题。
2、本发明是基于合数阶群进行构造的,不但满足在标准模型下安全要求,而且可以满足云计算中重要信息的更高安全保障的要求。
虽然本发明已以较佳实施例揭示如上,然其并非用以限定本发明,任何本领域技术人员,在不脱离本发明的精神和范围内,当可作些许的修改和完善,因此本发明的保护范围当以权利要求书所界定的为准。

Claims (8)

1.一种基于合数阶群的用户身份加密方法,其特征在于,包括如下步骤:
S1)初始化:密钥生成中心生成合数阶群,并根据安全参数生成公共参数以及主密钥;
S2)密钥生成阶段:密钥生成中心根据公共参数,主密钥以及用户身份生成与用户身份相关的私钥;
S3)加密阶段:数据发送者根据公共参数,接收者的身份对明文进行加密,输出对应密文;
S4)解密阶段:数据接受者根据公共参数,自己的私钥对接收到的密文进行解密,并验证密文是否被篡改;
S5)陷门生成阶段:用户根据自己的私钥以及密文计算得到陷门,并将陷门发送给云服务器;
S6)测试阶段:云服务器根据各个用户提供的同一身份对应的密文和陷门,进行两两密文之间的匹配,如果匹配成功,则输出“1”,否则输出“0”。
2.如权利要求1所述的基于合数阶群的用户身份加密方法,其特征在于,所述步骤S1包括如下子步骤:
输入一个安全参数k∈Z+,其中Z+表示正整数集合,公共参数PK生成如下公式(1)所示:
Figure FDA0002834370360000011
公共参数PK用于之后的关键词加解密及加密搜索匹配,具体生成过程及其含义如下:
①合数N=p1p2p3,其中p1,p2,p3是三个不相同的素数;
②G是一个阶为N的双线性群,GT是一个具有相同阶数的循环群,
Figure FDA0002834370360000029
表示群G的阶为pi的子群,其中i=1,2,3;
③e:G×G→GT是一个双线性映射;
Figure FDA0002834370360000021
是哈希函数,且要求具有抗碰撞性;
⑤随机选取两个数α1,α2∈ZN,将α1,α2
Figure FDA0002834370360000022
的生成元作为主密钥,其中ZN表示模N的整数的集合,
Figure FDA0002834370360000023
表示群G的阶为p3的子群;
⑥随机选取三个元素
Figure FDA0002834370360000024
其中
Figure FDA0002834370360000025
表示群G的阶为p1的子群。
3.如权利要求1所述的基于合数阶群的用户身份加密方法,其特征在于,所述步骤S2包括如下子步骤:
输入一个身份ID,选取随机数r∈ZN和随机元素R3
Figure FDA0002834370360000026
计算该ID所对应的私钥skID=(K1,K2,K3),如公式(2)所示:
Figure FDA0002834370360000027
4.如权利要求1所述的基于合数阶群的用户身份加密方法,其特征在于,所述步骤S3包括如下子步骤:
输入一个身份ID和关键词明文M,选取随机数s∈ZN,并计算关键词密文C=(C0,C1,C2,C3),密文的具体计算如公式(3)所示:
Figure FDA0002834370360000028
5.如权利要求1所述的基于合数阶群的用户身份加密方法,其特征在于,所述步骤S4包括如下子步骤:
输入关键词密文C=(C0,C1,C2,C3)和身份ID所对应的私钥skID=(K1,K2,K3),解密时首先按照公式(4)所示,将私钥和密文对应的值代入公式中,然后利用群G的子群的正交性以及双线性映射的双线性,计算出致盲因子
Figure FDA0002834370360000031
之后再利用密文中的C0部分,按照公式(5)所示计算出明文M1
Figure FDA0002834370360000032
Figure FDA0002834370360000033
然后按照公式(6)所示验证关键词明文的有效性
e(H(M)s,g)=e(H(M1),C2) (6)
如果这个等式验证通过,则判定计算出的关键词明文M1有效,被加密的明文M未被篡改,输出关键词明文M1
6.如权利要求1所述的基于合数阶群的用户身份加密方法,其特征在于,所述步骤S5中的陷门用来匹配关键词的,并用于关键词明文未知情况下的搜索和分类,陷门tdID=(tdID,1,tdID,2)具体计算如公式(7)所示:
Figure FDA0002834370360000034
7.如权利要求1所述的基于合数阶群的用户身份加密方法,其特征在于,所述步骤S5中如果密文C是空字符串,则所有密文对应相同的陷门。
8.如权利要求1所述的基于合数阶群的用户身份加密方法,其特征在于,所述步骤S6还包括关键词明文未知情况下的关键词密文匹配过程:首先输入所搜索的关键词MA的密文CA,陷门
Figure FDA0002834370360000041
以及被检索匹配的关键词MB的密文CB,陷门
Figure FDA0002834370360000042
其中两个密文的具体构造如公式(8)、(9)所示,Encrypt表示加密算法,IDJ表示加密关键词的身份,J=A,B:
CA=(C0,A,C1,A,C2,A,C3,A)=Encrypt(IDA,MA) (8)
CB=(C0,B,C1,B,C2,B,C3,B)=Encrypt(IDB,MB) (9)
所搜索的关键词的陷门如公式(10)所示:
Figure FDA0002834370360000043
被检索匹配的关键词密文的陷门如公式(11)所示:
Figure FDA0002834370360000044
然后按照公式(12)、(13)、(14)、(15)计算参数EA、XA、EB、XB
Figure FDA0002834370360000045
Figure FDA0002834370360000046
Figure FDA0002834370360000047
Figure FDA0002834370360000048
再验证如下公式(16)是否成立:
e(C2,A,XB)=e(C2,B,XA) (16)
如果成立,则判定所搜索的关键词密文及被云服务器检索匹配的关键词密文所对应的明文相同,匹配成功,即MA=MB
CN202011466372.5A 2020-12-14 2020-12-14 一种基于合数阶群的用户身份加密方法 Active CN112804052B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011466372.5A CN112804052B (zh) 2020-12-14 2020-12-14 一种基于合数阶群的用户身份加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011466372.5A CN112804052B (zh) 2020-12-14 2020-12-14 一种基于合数阶群的用户身份加密方法

Publications (2)

Publication Number Publication Date
CN112804052A true CN112804052A (zh) 2021-05-14
CN112804052B CN112804052B (zh) 2022-06-10

Family

ID=75806690

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011466372.5A Active CN112804052B (zh) 2020-12-14 2020-12-14 一种基于合数阶群的用户身份加密方法

Country Status (1)

Country Link
CN (1) CN112804052B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113992397A (zh) * 2021-10-26 2022-01-28 电子科技大学 一种高效的支持差异化等式测试的公钥加密方法
CN114866240A (zh) * 2022-06-14 2022-08-05 电子科技大学 一种高效的细粒度的可搜索加密方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130212377A1 (en) * 2012-02-10 2013-08-15 Behzad Malek Method and System for a Certificate-less Authenticated Encryption Scheme Using Identity-based Encryption
CN106549753A (zh) * 2016-10-18 2017-03-29 电子科技大学 一种基于身份的支持密文比较的加密方案
CN107547530A (zh) * 2017-08-21 2018-01-05 安徽大学 移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统
CN108632032A (zh) * 2018-02-22 2018-10-09 福州大学 无密钥托管的安全多关键词排序检索系统
CN109086615A (zh) * 2018-08-03 2018-12-25 上海海事大学 一种抗关键字猜测攻击的支持多关键字搜索公钥加密方法
CN109614818A (zh) * 2018-11-30 2019-04-12 西南石油大学 可授权的基于身份的带关键词搜索加密方法
CN111147508A (zh) * 2019-12-30 2020-05-12 福建师范大学 一种抗关键词猜测攻击的可搜索属性基加密方法
CN111431705A (zh) * 2020-03-06 2020-07-17 电子科技大学 一种适用于可搜索加密的密码逆向防火墙方法
CN111786790A (zh) * 2020-06-09 2020-10-16 河海大学 一种隐私保护的带关键词搜索的基于身份加密方法和系统
CN111934875A (zh) * 2020-07-06 2020-11-13 河海大学 一种支持密文模糊搜索功能的公钥加密方法和系统

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130212377A1 (en) * 2012-02-10 2013-08-15 Behzad Malek Method and System for a Certificate-less Authenticated Encryption Scheme Using Identity-based Encryption
CN106549753A (zh) * 2016-10-18 2017-03-29 电子科技大学 一种基于身份的支持密文比较的加密方案
CN107547530A (zh) * 2017-08-21 2018-01-05 安徽大学 移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统
CN108632032A (zh) * 2018-02-22 2018-10-09 福州大学 无密钥托管的安全多关键词排序检索系统
CN109086615A (zh) * 2018-08-03 2018-12-25 上海海事大学 一种抗关键字猜测攻击的支持多关键字搜索公钥加密方法
CN109614818A (zh) * 2018-11-30 2019-04-12 西南石油大学 可授权的基于身份的带关键词搜索加密方法
CN111147508A (zh) * 2019-12-30 2020-05-12 福建师范大学 一种抗关键词猜测攻击的可搜索属性基加密方法
CN111431705A (zh) * 2020-03-06 2020-07-17 电子科技大学 一种适用于可搜索加密的密码逆向防火墙方法
CN111786790A (zh) * 2020-06-09 2020-10-16 河海大学 一种隐私保护的带关键词搜索的基于身份加密方法和系统
CN111934875A (zh) * 2020-07-06 2020-11-13 河海大学 一种支持密文模糊搜索功能的公钥加密方法和系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
ALLISON LEWKO等: "New Techniques for Dual System Encryption and Fully Secure HIBE with Short Ciphertexts", 《TCC》 *
SHA MA: "dentity-based encryption with outsourced equality test in cloud computing", 《INFORMATION SCIENCES》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113992397A (zh) * 2021-10-26 2022-01-28 电子科技大学 一种高效的支持差异化等式测试的公钥加密方法
CN114866240A (zh) * 2022-06-14 2022-08-05 电子科技大学 一种高效的细粒度的可搜索加密方法

Also Published As

Publication number Publication date
CN112804052B (zh) 2022-06-10

Similar Documents

Publication Publication Date Title
CN111835500B (zh) 基于同态加密与区块链的可搜索加密数据安全共享方法
WO2021208690A1 (zh) 数据加解密方法、装置、设备及存储介质
Chen et al. Dual-server public-key encryption with keyword search for secure cloud storage
CN103329478B (zh) 密码系统以及密码系统的密码处理方法
Jiang et al. Public integrity auditing for shared dynamic cloud data with group user revocation
JP6180177B2 (ja) プライバシーを保護することができる暗号化データの問い合わせ方法及びシステム
CN107256248B (zh) 云存储安全中基于通配符的可搜索加密方法
CN110545279A (zh) 兼具隐私和监管功能的区块链交易方法、装置及系统
CN113067702B (zh) 支持密文等值测试功能的身份基加密方法
CN110851845B (zh) 一种轻量级单用户多数据的全同态数据封装方法
CN106341232A (zh) 一种基于口令的匿名实体鉴别方法
CN109902501B (zh) 一种基于云服务平台进行相等性测试的结构化加密方法及系统
CN112804052B (zh) 一种基于合数阶群的用户身份加密方法
CN104753947A (zh) 一种固定密文长度的可验证外包解密的属性基系统及方法
CN112733177A (zh) 基于全域哈希的层次标识密码加密方法
WO2014030706A1 (ja) 暗号化データベースシステム、クライアント装置およびサーバ、暗号化データ加算方法およびプログラム
CN110784300B (zh) 一种基于乘法同态加密的密钥合成方法
CN116346336B (zh) 一种基于多层密钥生成中心的密钥分发方法及相关系统
Suveetha et al. Ensuring confidentiality of cloud data using homomorphic encryption
CN107465508B (zh) 一种软硬件结合构造真随机数的方法、系统和设备
CN113407966A (zh) 具有密钥更新与密文分享功能的可搜索公钥加密方法和系统
Abo-Alian et al. Auditing-as-a-service for cloud storage
Zhao et al. Public key encryption with authorized equality test on outsourced ciphertexts for cloud-assisted IoT in dual server model
JP5799635B2 (ja) 暗号データ検索システム、装置、方法及びプログラム
CN114900301A (zh) 一种满足mci安全且指定服务器的公钥可搜索加密方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant