CN113037753B - 一种基于区块链的具有隐私保护性的加密数据共享方法 - Google Patents
一种基于区块链的具有隐私保护性的加密数据共享方法 Download PDFInfo
- Publication number
- CN113037753B CN113037753B CN202110258711.9A CN202110258711A CN113037753B CN 113037753 B CN113037753 B CN 113037753B CN 202110258711 A CN202110258711 A CN 202110258711A CN 113037753 B CN113037753 B CN 113037753B
- Authority
- CN
- China
- Prior art keywords
- key
- data
- attribute
- keyword
- public
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/045—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/50—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种基于区块链的具有隐私保护性的加密数据共享方法,属于密码学与信息安全技术领域,解决现有技术中的区块链容易造成隐私泄露的问题。本发明构建两条区块链,一条联盟链,一条公链,基于这两条区块链实现了具有隐私保护性的加密数据共享。具体内容包括:系统初始化、发布共享数据、数据检索和数据恢复。本发明用于实现了加密数据共享、隐私保护。
Description
技术领域
一种基于区块链的具有隐私保护性的加密数据共享方法,用于实现了加密数据共享,同 时保护数据使用者的隐私,属于密码学与信息安全技术领域。
背景技术
技术术语说明如下:
1.安全哈希函数(Secure Hash Function)
安全哈希函数是哈希函数一个映射,可以表示为h:{0,1}*→{0,1}n。其中{0,1}*表示任意 长度的比特串集合,{0,1}n表示长度为n比特串集合,消息x∈{0,1}*的像h(x)称为x的哈希 值。
2.哈希碰撞(Hash Collusion)
若哈希输入x1≠x2,但是输出值h(x1)=h(x2),这种情况被称为“哈希碰撞”,这意味着 哈希输入不相同,但是两个输出值相同。
3.决策性修改双线对Diffie-Hellman(MBDH)假设(Decisional ModifiedBilinear Diffie-Hel Iman)
假设G是由g生成的p阶循环群,a,b,c,z∈[1,n-1]。决策性MBDH假设是指对于二元组:
当n很大的时候要区分I1和I2在计算上是不可能的。
4.私有信息检索(Private information retrieval)
PIR(Private information retrieval)最早由Chor B等在1995年提出。它用于在服 务器检索数据时保护用户的检索隐私,任何其他用户,包括数据库服务器本身,都不能获得 用户的搜索内容。可以考虑这样一个场景,一个用户想要对数据库进行查询,但是他不希望 数据库知道他正在查询的信息,例如,一个投资者在股票市场数据库中查询某只股票的价 值,他可能希望将他感兴趣的这只股票向数据库保密。PIR技术使用户能够从存储系统检索 或下载特定的数据,而无需透露有关所请求数据的任何信息。
传统的中心化服务器,区块链拥有公开透明、防篡改、更可信的优势,因此将数据存储 在区块链上相对来说更加安全且可靠。假设用户想要请求数据,如果直接向存储区块链网络 请求数据,网络中的其他节点可以从用户请求中得到一些用户的敏感信息,推测用户对什么 数据感兴趣。在此情况下即存在如下技术问题:
一、从隐私角度来看,不利于隐私的保护;
二、无法保证数据使用者的查询隐私不被泄露的前提下,获取自己所需要的数据。
发明内容
针对上述研究的问题,本发明的目的在于提供一种基于区块链的具有隐私保护性的加密 数据共享方法,解决现有技术中的区块链无法保证数据使用者的查询隐私不被泄露的前提 下,获取自己所需要的数据的问题。
为了达到上述目的,本发明采用如下技术方案:
一种基于区块链的具有隐私保护性的加密数据共享方法,包括如下步骤:
系统初始化:
根据给定的安全参数λ,密钥生成中心首先生成主密钥对(PK,MK),然后密钥生成中 心根据用户属性w,为用户生成属性密钥SK,其中,PK表示公钥,MK表示私钥;
发布共享数据:
数据持有者给定一个对称加密的密钥k,基于密钥k对要分享的数据F进行对称加密生 成密文CT=Ek(F),再基于密文生成文件指纹hCT=hash(F),将{CT,hCT}发布到联盟链网 络;然后,数据持有者为数据F选择关键词keyword,同时,根据属性策略w′、公钥和ABE加密对密钥k进行基于属性的加密KT=ABEPK,w′(k),将{KT,hCT,keyword}发布到公有区 块链网络,其中,联盟链网络即指区块链的联盟链,公有区块链网络即指区块链的公链;
数据检索:
授权用户首先根据关键词keyword在本地检索{KT,hCT}的信息,然后用文件指纹hCT构 建私用信息检索方案向联盟链网络请求CT;
数据恢复:
授权用户用自己的属性密钥SK解密KT获得密钥k,然后用密钥k解密CT获得数据F 。
进一步,系统初始化的具体步骤如下:
根据给定的安全参数λ,密钥生成中心计算基于属性加密的公钥和私钥,其中,公钥私钥MK={β1,β2,...βn,y},得到主密钥对(PK,MK);其中,g是阶为素数p的群G的生成元,为双线性映射函数,λ代表群G的大小, n为属性总体的个数,参数{β1,β2,...βn,y}为从Zp *={1,2,3,...p}中独立选择的n+1个实数, Zp *为1到p的正整数的集合;
进一步,发布共享数据的具体步骤如下:
数据持有者用密钥k将要共享的数据F用对称加密算法进行加密得到密文CT=Ek(F), 并基于密文计算文件指纹hCT=hash(F);
数据持有者将{CT,hCT}广播到联盟链网络,联盟链网络节点共识后被打包成块;
数据持有者为数据F选择关键词keyword;
数据持有者将密钥k基于属性策略w′、公钥和ABE加密得到KT=ABEPK,w′(k)。
数据持有者将{KT,hCT,keyword}上传到公有区块链网络,公有区块链网络节点共识后 被打包成块。
进一步,数据检索的具体步骤为:
授权用户根据关键词keyword在本地区块链网络中搜索到{KT,hCT,keyword};
授权用户用自己的属性密钥SK对{KT,hCT,keyword}进行解密获得文件指纹hCT和密钥 k;
授权用户生成s-1个长度为δ的随机向量生成随机向量 后,基于向量计算并随机选择s个联盟 链节点,将分别发送给s个节点中对应的联盟链节点i,即用文件指纹hCT构 建私用信息检索方案向联盟链网络请求CT。
进一步,数据恢复的具体步骤如下:
授权用户将收到的所有回复进行异或,得到想要的密文CT;
授权用户再用数据检索得到的的密钥k解密计算F=Dk(CT),得到想要的数据F。
本发明同现有技术相比,其有益效果表现在:
一、本发明通过联盟链,对要共享的加密数据达成共识,并打包成块,数据的相关信息 (加密密钥(即密钥)、数据指纹、关键词)等则由数据的发布者广播到区块链公链上,经 过共识后打包成块,采用联盟链和公链相结合的方式可以实现数据的安全存储和可靠共享, 当用户想要访问某数据,其首先在本地公链上根据关键词检索到相关信息,然后再根据数据 指纹,构建私有信息检索,向联盟链网络检索机密数据,以此实现具有隐私保护的数据检 索,从隐私角度来看,利于隐私的保护,即通过构建的两条区块链(联盟链和公链)实现了 具有隐私保护性的加密数据共享;
二、本发明在保证数据使用者的查询隐私不被泄露的前提下,获取自己所需要的数据。
附图说明
图1为本发明的框架示意图。
具体实施方式
下面将结合附图及具体实施方式对本发明作进一步的描述。
1.准备阶段,即系统初始化:
该阶段为各种密钥生成阶段,密钥生成中心(AA)为各方生成密钥,如图1中的标号①。
(1)根据给定的安全参数λ,AA计算基于属性加密的公钥和私钥,其中,g是阶为 素数p的群G的生成元,为双线性映射函数,λ代表群G的大小,n为属性总 体的个数,参数{β1,β2,…βn,y}为从Zp *={1,2,3,…p}中独立选择的n+1个实数,Zp *为1到p 的正整数的集合。
AA验证根据用户的属性w,为用户生成相应的属性密钥假设解 密所需要的属性门限是d,则q(m)为d-1次多项式函数。其中,q(m)为多项式函数且 q(O)=y,其中,m是属于[1,n]的元素,集合w被包含于[1,n],例如,用户拥有属性的 集合w为{1,2,3},用户将得到密钥SK={D1,D2,D3},如果属性{1,2,3}和属性策略w′ 一致,则根据属性密钥SK={D1,D2,D3},用户可以解密出密钥k。
2.加密上传阶段,即发布共享数据:
(1)文件管理者CM(即数据持有者)将要共享的数据F(即指文件F)用对称加密 算法(如AES等)进行加密得到CT=Ek(F),并基于密文计算文件指纹hCT=hash(F)。
(2)CM将{CT,hCT}广播到联盟链网络,联盟链节点共识后被打包成块,如图1中 的标号②。
(3)CM为数据F选择关键词keyword;
(4)CM将加密密钥k基于属性策略w′、公钥和加密得到KT=ABEPK,w′(k)。
(5)CM将{KT,hCT,keyword}上传到公链公有区块链网络,公有区块链网络节点 共识后被打包成块,如图1中的标号③。
3.数据检索阶段,即数据检索:
(1)数据的使用者DR(即授权用户)根据关键词keyword在本地区块链备份中搜索到{KT,hCT,keyword},如图1中的标号④。
(2)DR用自己的属性秘钥SK解密{KT,hCT,keyword}获得文件指纹hCT以及加密 密钥k。
4.数据获得阶段
(1)联盟链节点1收到后,根据(j为向量中为 1的位置)查找密文CTσj,由于则查找HC中CTσ4,CTσ5所对应的 密文,即密文{CT,CT3,CT4},将这些密文进行异或,即将返回给DR,同样 的,节点2,3分别根据查找对应密文并进行异或运算,并分别 得到和将结果返回给DR。
(3)DR用阶段3中得到的密钥k解密计算F=Dk(CT),得到想要的数据F。
其中,数据检索中的步骤(3)至数据获得阶段中的步骤(2)是PIR检索和回复过程。
以上仅是本发明众多具体应用范围中的代表性实施例,对本发明的保护范围不构成任何 限制。凡采用变换或是等效替换而形成的技术方案,均落在本发明权利保护范围之内。
Claims (2)
1.一种基于区块链的具有隐私保护性的加密数据共享方法,其特征在于,包括如下步骤:
系统初始化:
根据给定的安全参数λ,密钥生成中心首先生成主密钥对(PK,MK),然后密钥生成中心根据用户属性w,为用户生成属性密钥SK,其中,PK表示公钥,MK表示私钥;
发布共享数据:
数据持有者给定一个对称加密的密钥k,基于密钥k对要分享的数据F进行对称加密生成密文CT=Ek(F),再基于密文生成文件指纹hCT=hash(F),将{CT,hCT}发布到联盟链网络;然后,数据持有者为数据F选择关键词keyword,同时,根据属性策略w′、公钥和ABE加密对密钥k进行基于属性的加密KT=ABEPK,w′(k),将{KT,hCT,keyword}发布到公有区块链网络,其中,联盟链网络即指区块链的联盟链,公有区块链网络即指区块链的公链;
数据检索:
授权用户首先根据关键词keyword在本地检索{KT,hCT}的信息,然后用文件指纹hCT构建私用信息检索方案向联盟链网络请求CT;
数据恢复:
授权用户用自己的属性密钥SK解密KT获得密钥k,然后用密钥k解密CT获得数据F;
系统初始化的具体步骤如下:
根据给定的安全参数λ,密钥生成中心计算基于属性加密的公钥和私钥,其中,公钥私钥MK={β1,β2,...βn,y},得到主密钥对(PK,MK);其中,g是阶为素数p的群G的生成元,为双线性映射函数,λ代表群G的大小,n为属性总体的个数,参数{β1,β2,...βn,y}为从Zp *={1,2,3,...p}中独立选择的n+1个实数,Zp *为1到p的正整数的集合;
发布共享数据的具体步骤如下:
数据持有者用密钥k将要共享的数据F用对称加密算法进行加密得到密文CT=Ek(F),并基于密文计算文件指纹hCT=hash(F);
数据持有者将{CT,hCT}广播到联盟链网络,联盟链网络节点共识后被打包成块;
数据持有者为数据F选择关键词keyword;
数据持有者将密钥k基于属性策略w′、公钥和ABE加密得到KT=ABEPK,w′(k);
数据持有者将{KT,hCT,keyword}上传到公有区块链网络,公有区块链网络节点共识后被打包成块;
数据检索的具体步骤为:
授权用户根据关键词keyword在本地区块链网络中搜索到{KT,hCT,keyword};
授权用户用自己的属性密钥SK对{KT,hCT,keyword}进行解密获得文件指纹hCT和密钥k;
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110258711.9A CN113037753B (zh) | 2021-03-09 | 2021-03-09 | 一种基于区块链的具有隐私保护性的加密数据共享方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110258711.9A CN113037753B (zh) | 2021-03-09 | 2021-03-09 | 一种基于区块链的具有隐私保护性的加密数据共享方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113037753A CN113037753A (zh) | 2021-06-25 |
CN113037753B true CN113037753B (zh) | 2022-02-01 |
Family
ID=76468871
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110258711.9A Active CN113037753B (zh) | 2021-03-09 | 2021-03-09 | 一种基于区块链的具有隐私保护性的加密数据共享方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113037753B (zh) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113553615A (zh) * | 2021-07-07 | 2021-10-26 | 深圳前海新心数字科技有限公司 | 一种隐私数据共享系统的匹配查询方法 |
CN113573269B (zh) * | 2021-07-12 | 2022-05-13 | 同济大学 | 一种基于区块链的位置寻呼和自动应答方法 |
CN116094739A (zh) * | 2021-11-08 | 2023-05-09 | 华为云计算技术有限公司 | 加密方法、装置及相关设备 |
CN114866236B (zh) * | 2022-05-11 | 2024-03-29 | 西安电子科技大学 | 基于联盟链的云中物联网数据共享方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111371561A (zh) * | 2020-02-27 | 2020-07-03 | 华信咨询设计研究院有限公司 | 基于cp-abe算法的联盟区块链数据访问控制方法 |
CN111566649A (zh) * | 2018-12-21 | 2020-08-21 | 阿里巴巴集团控股有限公司 | 使用公有侧链验证存储在联盟区块链中的数据的完整性 |
CN111625873A (zh) * | 2020-05-27 | 2020-09-04 | 山东师范大学 | 一种基于混合区块链的可控信息公示方法及系统 |
CN111835500A (zh) * | 2020-07-08 | 2020-10-27 | 浙江工商大学 | 基于同态加密与区块链的可搜索加密数据安全共享方法 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8463765B2 (en) * | 2011-04-29 | 2013-06-11 | Zachary C. LESAVICH | Method and system for creating vertical search engines with cloud computing networks |
US10621511B2 (en) * | 2016-11-09 | 2020-04-14 | Cognitive Scale, Inc. | Method for using hybrid blockchain data architecture within a cognitive environment |
US20190278765A1 (en) * | 2018-12-19 | 2019-09-12 | Alibaba Group Holding Limited | Shared secret-based blockchain storage |
-
2021
- 2021-03-09 CN CN202110258711.9A patent/CN113037753B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111566649A (zh) * | 2018-12-21 | 2020-08-21 | 阿里巴巴集团控股有限公司 | 使用公有侧链验证存储在联盟区块链中的数据的完整性 |
CN111371561A (zh) * | 2020-02-27 | 2020-07-03 | 华信咨询设计研究院有限公司 | 基于cp-abe算法的联盟区块链数据访问控制方法 |
CN111625873A (zh) * | 2020-05-27 | 2020-09-04 | 山东师范大学 | 一种基于混合区块链的可控信息公示方法及系统 |
CN111835500A (zh) * | 2020-07-08 | 2020-10-27 | 浙江工商大学 | 基于同态加密与区块链的可搜索加密数据安全共享方法 |
Non-Patent Citations (1)
Title |
---|
融合双区块链的征信数据存储和查询方案;刘发升等;《计算机工程与应用》;20201224;第1-8页 * |
Also Published As
Publication number | Publication date |
---|---|
CN113037753A (zh) | 2021-06-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN113037753B (zh) | 一种基于区块链的具有隐私保护性的加密数据共享方法 | |
US9355271B2 (en) | System and method for dynamic, non-interactive, and parallelizable searchable symmetric encryption | |
Bösch et al. | A survey of provably secure searchable encryption | |
JP5562687B2 (ja) | 第1のユーザによって第2のユーザに送信される通信の安全化 | |
CN106375346B (zh) | 一种云环境下基于条件广播代理重加密的数据保护方法 | |
CN109361644B (zh) | 一种支持快速搜索和解密的模糊属性基加密方法 | |
CN106803784A (zh) | 安全多媒体云存储中基于格的多用户模糊可搜索加密方法 | |
CN108400970B (zh) | 云环境中相似数据消息锁定加密去重方法、云存储系统 | |
JP2014002365A (ja) | プライバシーを保護することができる暗号化データの問い合わせ方法及びシステム | |
CN108111587B (zh) | 一种基于时间释放的云存储搜索方法 | |
WO2017033843A1 (ja) | 検索可能暗号処理システム | |
Xiong et al. | A secure document self-destruction scheme: an ABE approach | |
CN114598472A (zh) | 基于区块链的条件隐藏可搜索代理重加密方法及存储介质 | |
Xu et al. | Secure deduplication for big data with efficient dynamic ownership updates | |
Mahalakshmi et al. | Effectuation of secure authorized deduplication in hybrid cloud | |
Joseph et al. | A Novel Algorithm for secured data sharing in cloud using GWOA-DNA cryptography | |
Yan et al. | Secure and efficient big data deduplication in fog computing | |
Yang et al. | Keyword searchable encryption scheme based on blockchain in cloud environment | |
Shen et al. | Multi-Keywords Searchable Attribute-Based Encryption With Verification and Attribute Revocation Over Cloud Data | |
Zhang et al. | Multi-authority attribute-based encryption with user revocation and outsourcing decryption | |
CN112765669B (zh) | 基于时间授权的正则语言可搜索加密系统 | |
Liang et al. | VMSE: Verifiable multi-keyword searchable encryption in multi-user setting supporting keywords updating | |
Altarawneh | A strong combination of cryptographic techniques to secure cloud-hosted data | |
Zhang et al. | Authorized data secure access scheme with specified time and relevance ranked keyword search for industrial cloud platforms | |
CN118094636B (zh) | 一种具有多层级权限访问控制的数据检索方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |