CN113285796A - 群感知网络环境下支持密文比较的同态加密方法 - Google Patents

群感知网络环境下支持密文比较的同态加密方法 Download PDF

Info

Publication number
CN113285796A
CN113285796A CN202110458606.XA CN202110458606A CN113285796A CN 113285796 A CN113285796 A CN 113285796A CN 202110458606 A CN202110458606 A CN 202110458606A CN 113285796 A CN113285796 A CN 113285796A
Authority
CN
China
Prior art keywords
ciphertext
user
data
comparison
sum
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110458606.XA
Other languages
English (en)
Inventor
王晓明
黄大欣
甘庆晴
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jinan University
University of Jinan
Original Assignee
Jinan University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jinan University filed Critical Jinan University
Priority to CN202110458606.XA priority Critical patent/CN113285796A/zh
Publication of CN113285796A publication Critical patent/CN113285796A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/008Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种群感知网络环境下支持密文比较的同态加密方法,该方法不仅能够实现数据聚合,同时还能实现密文比较,从而能够实现对密文的多种处理,如密文排序、密文取最值、数据分段统计等。该方法通过数据中心对密文进行处理,然后将处理后的结果发送至数据请求者,能够充分利用数据中心的强大计算能力,有效地减少了数据请求者的计算开销。安全检验表明,在偏离散对数和DDH在
Figure DDA0003041406150000011
上的困难性假设下,本发明提出的同态加密方法是具备语义安全的;性能分析表明,与已有的聚合方法相比,本发明在保证安全性的同时也保证了相当高的计算效率。

Description

群感知网络环境下支持密文比较的同态加密方法
技术领域
本发明涉及同态加密和数据聚合技术领域,具体涉及一种群感知网络环境下支持密文比较的同态加密方法。
背景技术
随着无线传感器的高速发展,越来越多的终端设备,如智能手机,智能穿戴设备等开始搭载了各种各样的传感设备。在这个传感器提供感知服务发展的大环境下,结合众包的思想,群感知网络以一种新型的感知模式呈现在眼前。在群感知网络环境下,数据请求者可以通过任务的形式,将复杂的数据采集任务分发给众多的普通用户,让用户共同协作完成负责的感知数据采集工作。相比传统的无线传感网而言,群感知网络可以协助完成一些单靠单体难以完成的任务,如某地的空气质量、交通拥堵程度等,利用分布在各地的感知个体,收集汇总,经过数据中心的分析处理和汇聚,最终能够使数据请求端准确了解到当地的空气质量和交通拥堵情况,实现了更大规模的、更复杂的、更全面的感知和数据服务。而激励机制的出现,使得用户更积极去参与感知任务,进而采集到更多高质量的数据。因此,群感知网络具有广泛的应用场景,并已成为当前的研究热点。
群感知网络是一个开放的大环境,用户一旦入网,就需要面临数据隐私保护的问题。数据攻击者会尝试去获取用户采集到的信息或者用户的个人信息,从中获取利益。由于协助用户处理数据的数据中心一般是由第三方数据服务商提供服务的,不怀好意的数据服务商可能会尝试去获取敏感的数据信息,并将收集到的感知数据加以利用。大量的敏感数据信息泄露将会给用户带来重大的危害。因此,如何保证群感知网络的数据安全与隐私是用户最为关心的问题。那么如何在保护用户数据隐私的前提下收集用户的敏感感知数据;如何为用户提供真实可信、完整可靠的感知数据;如何防止感知数据泄露等等。这些问题如果得不到解决,其他安全问题将无从谈起。鉴于此,研究群感知网络环境下的数据安全与隐私问题就有非常重要的意义。
发明内容
本发明的目的是为了解决现有技术中的上述缺陷,提供一种群感知网络环境下支持密文比较的同态加密方法。
本发明的目的可以通过采取如下技术方案达到:
一种群感知网络环境下支持密文比较的同态加密方法,所述密钥聚合加密方法包括:
S1、进行系统初始化的操作,可信机构TA运行系统初始化算法Setup(1λ,t),其中,1λ为安全参数,t为用户数目,得到参数的过程如下:
S11、得到数据请求者DR的公私密钥对(pkr,skr),并通过安全通道发送给数据请求者DR,其中,pkr为数据请求者DR的公钥,skr为数据请求者DR的公钥;
S12、得到系统的公共参数params和主密钥msk;
S13、得到数据中心DC的参数paramsc,并发送给数据中心DC;得到每个用户Ui的身份标识符ID为IDi和私钥ski,并将IDi发送给用户Ui,通过安全通道将私钥ski发送给用户Ui
S2、用户Ui执行数据加密算法Encrypt(mi,pkr)对明文数据mi进行加密,得到密文Ci,并将(IDi,Ci)发送给数据中心DC;
S3、当需要比较用户UA的密文CA和用户UB的密文CB的大小关系时,数据中心DC依次与用户UB、用户UA进行交互,执行密文比较协议Compare(CA,CB,skc;skB;skA),过程如下:
S31、数据中心DC使用私钥skc计算得到密文比较请求InfA和InfB,将InfA发送给用户UB,将InfB发送给用户UA
S32、用户UB使用私钥skB计算得到比较参数reqB,同理,用户UA使用私钥skA计算得到比较参数reqA
S33、在不解密密文CA,CB的情况下,密文比较协议输出0或1:当输出为1时,可得出密文比较结果mA≥mB;当输出为0时,可得出密文比较结果mA<mB;其中,mA是密文CA所对应的明文数据,mB是密文CB所对应的明文数据;
S4、数据中心DC通过运行同态加法Add(CA,CB),得到用户UA的密文CA和用户UB的密文CB的聚合结果,即聚合密文Csum
S5、数据请求者DR调用解密算法Decrypt(Csum,skr)得到明文数据的聚合结果,即聚合明文M,其中Csum为聚合密文,skr为数据请求者DR的私钥。
进一步地,所述系统初始化算法Setup(1λ,t)中,当用户个数为t时,可信机构TA首先选取安全参数1λ,生成λ位大素数p、q,得到N=pq;
选取(p-1)(q-1)/2阶群的生成元g和随机数
Figure BDA0003041406130000031
选取(n-1)个随机数
Figure BDA0003041406130000032
构造(n-1)阶的多项式函数
f(x)=s+a1x+……+an-1xn-1
其中
Figure BDA0003041406130000033
表示模N2的既约剩余系,
Figure BDA0003041406130000034
表示模N的既约剩余系,
Figure BDA0003041406130000035
且n>t;
可信机构TA设置数据请求者DR的公钥pkr=gsmod N2,设置数据请求者DR的私钥skr=s,并将skr通过安全信道发送给DR;
可信机构TA从多项式函数f(x)中选取(n-2+t)个点,令前t个点集合为{xi}i∈{1,…,t},xi为前t用户的匿名ID,后(n-2)个点集合为{wj}j∈{1,…,n-2},wi为后t个用户的匿名ID,则可信机构TA输出公共参数params和主密钥msk={s,p,q,f(x)},其中,公共参数params表达式如下:
params={N,g,{xi}i∈{1,…,t},{wj}j∈{1,…,n-2}},
当j∈{1,…,n-2},可信机构TA利用集合{wj}j∈{1,…,n-2}计算并生成数据中心DC的参数paramsc={Rj}j∈{1,2,…,n-2},Rj为每个用户对应的比较参数,其中
Figure BDA0003041406130000041
并将参数paramsc发送至数据中心DC。
可信机构TA令前t个点{xi}i∈{1,…,t}作为用户身份标识符ID的集合,为用户Ui在集合{xi}i∈{1,…,t}上选取一个点xi,并代入多项式函数f(x)得f(xi),当i∈{1,…,n-2},计算
Figure BDA0003041406130000042
最后可信机构TA将每个用户的身份标识符IDi=xi发送至用户Ui,将用户的私钥ski=Δi通过安全通道发送至用户Ui,其中,可信机构TA为每个用户选取的点各不相同。
进一步地,所述数据加密算法Encrypt(mi,pkr)中,选择随机数
Figure BDA0003041406130000043
Figure BDA0003041406130000044
表示模N2的既约剩余系,然后计算
Figure BDA0003041406130000045
输出密文Ci=(Ci,1,Ci,2),其中,密文Ci由Ci,1,Ci,2两部分组成,明文数据
Figure BDA0003041406130000051
Figure BDA0003041406130000052
pkr为数据请求者DR的公钥并且pkr=gsmod N2,随机数
Figure BDA0003041406130000053
g为生成元,N=pq且p、q为大素数,随机数
Figure BDA0003041406130000054
最后用户Ui将(xi,Ci)发给数据中心DC,其中,xi为用户Ui的ID。
进一步地,所述密文比较协议Compare(CA,CB,skc;skA;skB)中,需要比较的密文为CA=(CA,1,CA,2)和CB=(CB,1,CB,2),其中
Figure BDA0003041406130000055
Figure BDA0003041406130000056
实现过程如下:
T1、数据中心DC首先计算密文之差
Figure BDA0003041406130000057
其中,密文A的第一部分密文
Figure BDA0003041406130000058
密文B的第一部分密文为
Figure BDA0003041406130000059
随机数
Figure BDA00030414061300000510
pkr为数据请求者DR的公钥并且pkr=gsmod N2,随机数
Figure BDA00030414061300000511
g为生成元,mA是密文CA所对应的明文数据,mB是密文CB所对应的明文数据;
Figure BDA00030414061300000512
表示模N2的既约剩余系,N=pq且p、q为大素数;
然后计算密文比较信息
Figure BDA00030414061300000513
其中,用户的比较参数
Figure BDA00030414061300000514
g为生成元;xA为用户UA的ID,xB为用户UB的ID,wj,wk为多项式函数f(x)的点,为公共参数params中的元素;
Figure BDA00030414061300000515
且n>t,t为用户数目,
Figure BDA00030414061300000516
表示模N的既约剩余系;
数据中心DC推送InfA={inf,xA,CA,2,ωA=-1}给用户UB,其中,xA为用户UA的ID,CA,2为密文CA的一部分,并且
Figure BDA0003041406130000061
随机数
Figure BDA0003041406130000062
表示模N2的既约剩余系,ωA是标志位;
同理,数据中心DC推送InfB={inf,xB,CB,2,ωB=1}给用户UA,其中,xB为用户UB的ID,CB,2为密文CB的一部分,并且
Figure BDA0003041406130000063
随机数
Figure BDA0003041406130000064
Figure BDA0003041406130000065
表示模N2的既约剩余系,ωB是标志位;
T2、用户UB收到密文比较请求InfB,为了盲化差值信息,用户UB选择随机数kB
Figure BDA0003041406130000066
计算生成比较参数reqB
Figure BDA0003041406130000067
用户UB将reqB发送到数据中心DC,ΔB为用户UB的私钥skB,并且
Figure BDA0003041406130000068
xA为用户UA的ID,xB为用户UB的ID,wk为公共参数params中的元素;
同理,用户UA收到密文比较请求InfA,选择随机数kA,kA取值范围跟kB相同,计算生成比较参数reqA
Figure BDA0003041406130000069
用户UA将比较参数reqA发送到DC,ΔA为用户UA的私钥skA,并且
Figure BDA00030414061300000610
kA为随机数;
T3、收到用户发送过来的比较参数reqA和reqB后,数据中心DC对密文CA和密文CB进行比较,得到密文比较结果,其中,比较方法如下:
通过计算得到
Figure BDA0003041406130000071
Figure BDA0003041406130000072
时,可得出mA-mB≥0,结果输出1;
Figure BDA0003041406130000073
时,可得出mA-mB<0,结果输出0。
进一步地,所述同态加法Add(CA,CB)的实现过程如下:
得到用户UA的密文CA和用户UB的密文CB后,数据中心DC对密文执行同态加法操作,计算Csum,1=CA,1·CB,1,Csum,2=CA,2·CB,2,其中
Figure BDA0003041406130000074
得到
Csum=(Csum,1,Csum,2)
其中,聚合密文Csum由Csum,1、Csum,2两部分组成,数据中心DC输出聚合密文Csum并发送至数据请求者DR。
进一步地,所述解密算法Decrypt(Csum,skr)的实现过程如下:
数据请求者DR在得到聚合密文Csum=(Csum,1,Csum,2)后,用私钥skr执行解密操作如下:
Figure BDA0003041406130000075
得到聚合明文M,其中,
Figure BDA0003041406130000076
Figure BDA0003041406130000077
(CA,1,CA,2)为密文CA的两部分,(CB,1,CB,2)为密文CB的两部分,skr为DR的私钥且skr=s,随机数
Figure BDA0003041406130000078
g为生成元,随机数
Figure BDA0003041406130000079
表示模N2的既约剩余系,mA是密文CA所对应的明文数据,mB是密文CB所对应的明文数据;N=pq且p、q为大素数。
本发明相对于现有技术具有如下的优点及效果:
1)本发明基于原有的同态加密方案,构造了一个支持密文比较的同态加密方案。该方案不仅能实现同态加密,同时还能实现密文比较。
2)由于本发明提出的同态加密方案能够在支持同态加密的同时又支持密文比较,从而在群感知网络环境下不仅能够实现数据聚合,还能实现对密文的多种处理,如密文排序、密文取最大(小)值、数据分段统计等。通过数据中心对密文进行处理,然后将处理后的结果发送至数据请求者,有效地减少了数据请求者的计算开销,充分利用数据中心的强大计算能力。
3)经安全性证明表明,关于偏离散对数和决策性Diffie-Hellman(DDH)在
Figure BDA0003041406130000081
的困难性假设下,本发明提出的方案具备语义安全。
4)经性能分析分析表明,本发明提出的方案在实现同态加密和密文比较的同时,又能保证高效的计算效率。
附图说明
图1是本发明实施例公开的一种群感知网络环境下支持密文比较的同态加密方法的应用系统设计图;
图2是本发明实施例公开的一种群感知网络环境下支持密文比较的同态加密方法中实现密文比较的流程图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例
本实施例为了能够使得群感知网络上在能够实现同态加密的同时支持数据处理功能,本发明对已有的同态加密构造了一个支持密文大小比较的同态加密方案,使得在群感知网络环境下数据中心支持密文处理。通过安全性证明表明,假设偏离散对数问题和DDH问题是求解困难性问题,则提出的支持密文比较的同态加密方案是L-语义安全性的。通过性能分析和和功能分析表明提出的方案在实现同态加密和密文比较的同时,又能保证高效的计算效率。
下面结合图1对本实施例公开的一种群感知网络环境下支持密文比较的同态加密方法的具体过程进行详细说明。该同态加密方法包括如下步骤:
S1、进行系统初始化的操作,可信机构TA运行系统初始化算法Setup(1λ,t),其中,1λ为安全参数,t为用户数目,得到参数的过程如下:
S11、得到数据请求者DR的公私密钥对(pkr,skr),并通过安全通道发送给数据请求者DR,其中,pkr为数据请求者DR的公钥,skr为数据请求者DR的公钥;
S12、得到系统的公共参数params和主密钥msk;
S13、得到数据中心DC的参数paramsc,并发送给数据中心DC;得到每个用户Ui的身份标识符ID为IDi和私钥ski,并将IDi发送给用户Ui,通过安全通道将私钥ski发送给用户Ui
其中,系统初始化算法Setup(1λ,t)的实现过程如下:可信机构TA首先选取安全参数1λ,生成λ位大素数p、q,得到N=pq;选取(p-1)(q-1)/2阶群的生成元g和随机数
Figure BDA0003041406130000091
选取(n-1)个随机数
Figure BDA0003041406130000092
构造(n-1)阶的多项式函数f(x)=s+a1x+……+an-1xn -1,其中
Figure BDA0003041406130000093
表示模N2的既约剩余系,
Figure BDA0003041406130000094
表示模N的既约剩余系,
Figure BDA0003041406130000095
且n>t;
(1)可信机构TA设置数据请求者DR的公钥pkr=gsmod N2,设置数据请求者DR的私钥skr=s,并将skr通过安全信道发送给DR;
(2)当用户个数为t时,可信机构TA从多项式函数f(x)中选取的(n-2+t)个点,令前t个点集合为{xi}i∈{1,…,t},后(n-2)个点集合为{wj}j∈{1,…,n-2},则可信机构TA输出公共参数params和主密钥msk={s,p,q,f(x)},其中,公共参数params表达式如下:params={N,g,{xi}i∈{1,…,t},{wj}j∈{1,…,n-2}};
(3)针对j∈{1,…,n-2},可信机构TA利用集合{wj}j∈{1,…,n-2}计算并生成数据中心DC的参数paramsc={Rj}j∈{1,2,…,n-2},其中
Figure BDA0003041406130000101
并将参数paramsc发送至数据中心DC。
可信机构TA令前t个点{xi}i∈{1,…,t}作为用户身份标识符ID的集合,为用户Ui在集合{xi}i∈{1,…,t}上选取一个点xi,并代入多项式函数f(x)得f(xi),当i∈{1,…,n-2},计算
Figure BDA0003041406130000102
最后可信机构TA将每个用户的身份标识符IDi=xi发送至用户Ui,将用户的私钥ski=Δi通过安全通道发送至用户Ui。注意到,可信机构TA为每个用户选取的点各不相同。
S2、用户Ui执行数据加密算法Encrypt(mi,pkr)对明文数据mi进行加密,得到密文Ci,并将(IDi,Ci)发送给数据中心DC;
其中,数据加密算法Encrypt(mi,pkr)过程如下:
选择随机数
Figure BDA0003041406130000103
表示模N2的既约剩余系,然后计算
Figure BDA0003041406130000104
输出密文Ci=(Ci,1,Ci,2),其中,密文Ci由Ci,1,Ci,2两部分组成,mi为明文数据,pkr为数据请求者DR的公钥并且pkr=gsmod N2,随机数s∈
Figure BDA0003041406130000111
g为生成元,N=pq且p、q为大素数,随机数
Figure BDA0003041406130000112
S3、当需要比较用户UA的密文CA和用户UB的密文CB的大小关系时,数据中心DC依次与用户UB、用户UA进行交互,执行密文比较协议Compare(CA,CB,skc;skB;skA),过程如下:
S31、数据中心DC使用私钥skc计算得到密文比较请求InfA和InfB,将InfA发送给用户UB,将InfB发送给用户UA
S32、用户UB使用私钥skB计算得到比较参数reqB,同理,用户UA使用私钥skA计算得到比较参数reqA
S33、在不解密密文CA,CB的情况下,密文比较协议输出0或1:当输出为1时,可得出密文比较结果mA≥mB;当输出为0时,可得出密文比较结果mA<mB;其中,mA是密文CA所对应的明文数据,mB是密文CB所对应的明文数据;
密文比较协议Compare(CA,CB,skc;skA;skB)中,需要比较的密文为CA=(CA,1,CA,2)和CB=(CB,1,CB,2),其中
Figure BDA0003041406130000113
Figure BDA0003041406130000114
实现过程如下:
T1、数据中心DC首先计算密文之差
Figure BDA0003041406130000115
其中,密文A的第一部分密文
Figure BDA0003041406130000116
密文B的第一部分密文
Figure BDA0003041406130000117
随机数
Figure BDA0003041406130000118
pkr为数据请求者DR的公钥并且pkr=gsmod N2,随机数
Figure BDA0003041406130000119
g为生成元,mA是密文CA所对应的明文数据,mB是密文CB所对应的明文数据;
Figure BDA00030414061300001110
表示模N2的既约剩余系,N=pq且p、q为大素数;
然后计算密文比较信息
Figure BDA0003041406130000121
其中,用户的比较参数
Figure BDA0003041406130000122
g为生成元;xA为用户UA的ID,xB为用户UB的ID,wj,wk为多项式函数f(x)的点,为公共参数params中的元素;
Figure BDA0003041406130000123
且n>t,t为用户数目,
Figure BDA0003041406130000124
表示模N的既约剩余系;
数据中心DC推送InfA={inf,xA,CA,2,ωA=-1}给用户UB,其中,xA为用户UA的ID,CA,2为密文CA的一部分,并且
Figure BDA0003041406130000125
随机数
Figure BDA0003041406130000126
表示模N2的既约剩余系,ωA是标志位;
同理,数据中心DC推送InfB={inf,xB,CB,2,ωB=1}给用户UA,其中,xB为用户UB的ID,CB,2为密文CB的一部分,并且
Figure BDA0003041406130000127
随机数
Figure BDA0003041406130000128
Figure BDA0003041406130000129
表示模N2的既约剩余系,ωB是标志位;
T2、用户UB收到密文比较请求InfB,为了盲化差值信息,用户UB选择随机数kB
Figure BDA00030414061300001210
计算生成比较参数reqB
Figure BDA00030414061300001211
用户UB将reqB发送到数据中心DC,ΔB为用户UB的私钥skB,并且
Figure BDA00030414061300001212
xA为用户UA的ID,xB为用户UB的ID,wk为公共参数params中的元素;
同理,用户UA收到密文比较请求InfA,选择随机数kA,kA取值范围跟kB相同,计算生成比较参数reqA
Figure BDA0003041406130000131
用户UA将比较参数reqA发送到DC,ΔA为用户UA的私钥skA,并且
Figure BDA0003041406130000132
kA为随机数;
T3、收到用户发送过来的比较参数reqA和reqB后,数据中心DC对密文CA和密文CB进行比较,得到密文比较结果,其中,比较方法如下:
通过计算得到
Figure BDA0003041406130000133
Figure BDA0003041406130000134
时,可得出mA-mB≥0,结果输出1;
Figure BDA0003041406130000135
时,可得出mA-mB<0,结果输出0。
S4、数据中心DC通过运行同态加法Add(CA,CB),得到用户UA的密文CA和用户UB的密文CB的聚合结果,即聚合密文Csum
其中,同态加法Add(CA,CB)的实现过程如下:
得到用户UA的密文CA和用户UB的密文CB后,数据中心DC对密文执行同态加法操作,计算Csum,1=CA,1·CB,1,Csum,2=CA,2·CB,2,其中
Figure BDA0003041406130000136
得到
Csum=(Csum,1,Csum,2)
其中,聚合密文Csum由Csum,1、Csum,2两部分组成,数据中心DC输出聚合密文Csum并发送至数据请求者DR。
S5、数据请求者DR调用解密算法Decrypt(Csum,skr)得到明文数据的聚合结果,即聚合明文M,其中Csum为聚合密文,skr为数据请求者DR的私钥。
其中,解密算法Decrypt(Csum,skr)的实现过程如下:
数据请求者DR在得到聚合密文Csum=(Csum,1,Csum,2)后,用私钥skr执行解密操作如下:
Figure BDA0003041406130000141
得到聚合明文M,其中,
Figure BDA0003041406130000142
Figure BDA0003041406130000143
(CA,1,CA,2)为密文CA的两部分,(CB,1,CB,2)为密文CB的两部分,skr为DR的私钥且skr=s,随机数
Figure BDA0003041406130000144
g为生成元,随机数
Figure BDA0003041406130000145
表示模N2的既约剩余系,mA是密文CA所对应的明文数据,mB是密文CB所对应的明文数据;N=pq且p、q为大素数。
综上所述,本实施例为了实现群感知网络环境下能够支持密文比较,在原有的同态加密方案上进行改进,使其在保证全有同态加密的性质上又能支持密文比较。由于能够支持密文的比较,因此从而能够支持更多的密文数据处理、比排序、数据分段统计、数据求最值、数据聚合等,有效保护了数据隐私,同时增加了更多的功能。在偏离散对数和DDH在
Figure BDA0003041406130000146
上的困难性假设下证明了提出的方案具有语义安全。本发明公开的同态加密方法具有相对低消耗的计算开销,同时能够抵抗合谋攻击。
上述实施例为本发明较佳的实施方式,但本发明的实施方式并不受上述实施例的限制,其他的任何未背离本发明的精神实质与原理下所作的改变、修饰、替代、组合、简化,均应为等效的置换方式,都包含在本发明的保护范围之内。

Claims (6)

1.一种群感知网络环境下支持密文比较的同态加密方法,其特征在于,所述密钥聚合加密方法包括:
S1、进行系统初始化的操作,可信机构TA运行系统初始化算法Setup(1λ,t),其中,1λ为安全参数,t为用户数目,得到参数的过程如下:
S11、得到数据请求者DR的公私密钥对(pkr,skr),并通过安全通道发送给数据请求者DR,其中,pkr为数据请求者DR的公钥,skr为数据请求者DR的公钥;
S12、得到系统的公共参数params和主密钥msk;
S13、得到数据中心DC的参数paramsc,并发送给数据中心DC;得到每个用户Ui的身份标识符ID为IDi和私钥ski,并将IDi发送给用户Ui,通过安全通道将私钥ski发送给用户Ui
S2、用户Ui执行数据加密算法Encrypt(mi,pkr)对明文数据mi进行加密,得到密文Ci,并将(IDi,Ci)发送给数据中心DC;
S3、当需要比较用户UA的密文CA和用户UB的密文CB的大小关系时,数据中心DC依次与用户UB、用户UA进行交互,执行密文比较协议Compare(CA,CB,skc;skB;skA),过程如下:
S31、数据中心DC使用私钥skc计算得到密文比较请求InfA和InfB,将InfA发送给用户UB,将InfB发送给用户UA
S32、用户UB使用私钥skB计算得到比较参数reqB,同理,用户UA使用私钥skA计算得到比较参数reqA
S33、在不解密密文CA,CB的情况下,密文比较协议输出0或1:当输出为1时,可得出密文比较结果mA≥mB;当输出为0时,可得出密文比较结果mA<mB;其中,mA是密文CA所对应的明文数据,mB是密文CB所对应的明文数据;
S4、数据中心DC通过运行同态加法Add(CA,CB),得到用户UA的密文CA和用户UB的密文CB的聚合结果,即聚合密文Csum
S5、数据请求者DR调用解密算法Decrypt(Csum,skr)得到明文数据的聚合结果,即聚合明文M,其中Csum为聚合密文,skr为数据请求者DR的私钥。
2.根据权利要求1所述的群感知网络环境下支持密文比较的同态加密方法,其特征在于,所述系统初始化算法Setup(1λ,t)中,当用户个数为t时,可信机构TA首先选取安全参数1λ,生成λ位大素数p、q,得到N=pq;
选取(p-1)(q-1)/2阶群的生成元g和随机数
Figure FDA0003041406120000021
选取(n-1)个随机数
Figure FDA0003041406120000022
构造(n-1)阶的多项式函数
f(x)=s+a1x+……+an-1xn-1
其中
Figure FDA0003041406120000023
表示模N2的既约剩余系,
Figure FDA0003041406120000024
表示模N的既约剩余系,
Figure FDA0003041406120000025
且n>t;
可信机构TA设置数据请求者DR的公钥pkr=gs modN2,设置数据请求者DR的私钥skr=s,并将skr通过安全信道发送给DR;
可信机构TA从多项式函数f(x)中选取(n-2+t)个点,令前t个点集合为{xi}i∈{1,…,t},xi为前t用户的匿名ID,后(n-2)个点集合为{wj}j∈{1,…,n-2},wi为后t个用户的匿名ID,则可信机构TA输出公共参数params和主密钥msk={s,p,q,f(x)},其中,公共参数params表达式如下:
params={N,g,{xi}i∈{1,…,t},{wj}j∈{1,…,n-2}},
当j∈{1,…,n-2},可信机构TA利用集合{wj}j∈{1,…,n-2}计算并生成数据中心DC的参数paramsc={Rj}j∈{1,2,…,n-2},Rj为每个用户对应的比较参数,其中
Figure FDA0003041406120000031
并将参数paramsc发送至数据中心DC。
可信机构TA令前t个点{xi}i∈{1,…,t}作为用户身份标识符ID的集合,为用户Ui在集合{xi}i∈{1,…,t}上选取一个点xi,并代入多项式函数f(x)得f(xi),当i∈{1,…,n-2},计算
Figure FDA0003041406120000032
最后可信机构TA将每个用户的身份标识符IDi=xi发送至用户Ui,将用户的私钥ski=Δi通过安全通道发送至用户Ui,其中,可信机构TA为每个用户选取的点各不相同。
3.根据权利要求1所述的群感知网络下支持密文比较的同态加密方法,其特征在于,所述数据加密算法Encrypt(mi,pkr)中,选择随机数
Figure FDA0003041406120000033
Figure FDA0003041406120000034
表示模N2的既约剩余系,然后计算
Figure FDA0003041406120000035
输出密文Ci=(Ci,1,Ci,2),其中,密文Ci由Ci,1,Ci,2两部分组成,明文数据
Figure FDA0003041406120000036
Figure FDA0003041406120000037
pkr为数据请求者DR的公钥并且pkr=gs modN2,随机数
Figure FDA0003041406120000038
g为生成元,N=pq且p、q为大素数,随机数
Figure FDA0003041406120000039
最后用户Ui将(xi,Ci)发给数据中心DC,其中,xi为用户Ui的ID。
4.根据权利要求1所述的群感知网络下支持密文比较的同态加密方法,其特征在于,所述密文比较协议Compare(CA,CB,skc;skA;skB)中,需要比较的密文为CA=(CA,1,CA,2)和CB=(CB,1,CB,2),其中
Figure FDA0003041406120000041
Figure FDA0003041406120000042
实现过程如下:
T1、数据中心DC首先计算密文之差
Figure FDA0003041406120000043
其中,密文A的第一部分密文
Figure FDA0003041406120000044
密文B的第一部分密文为
Figure FDA0003041406120000045
随机数rA,
Figure FDA0003041406120000046
pkr为数据请求者DR的公钥并且pkr=gsmodN2,随机数
Figure FDA0003041406120000047
g为生成元,mA是密文CA所对应的明文数据,mB是密文CB所对应的明文数据;
Figure FDA0003041406120000048
表示模N2的既约剩余系,N=pq且p、q为大素数;
然后计算密文比较信息
Figure FDA0003041406120000049
其中,用户的比较参数
Figure FDA00030414061200000410
g为生成元;xA为用户UA的ID,xB为用户UB的ID,wj,wk为多项式函数f(x)的点,为公共参数params中的元素;
Figure FDA00030414061200000411
且n>t,t为用户数目,
Figure FDA00030414061200000412
表示模N的既约剩余系;
数据中心DC推送InfA={inf,xA,CA,2A=-1}给用户UB,其中,xA为用户UA的ID,CA,2为密文CA的一部分,并且
Figure FDA00030414061200000413
随机数
Figure FDA00030414061200000414
Figure FDA00030414061200000415
表示模N2的既约剩余系,ωA是标志位;
同理,数据中心DC推送InfB={inf,xB,CB,2B=1}给用户UA,其中,xB为用户UB的ID,CB,2为密文CB的一部分,并且
Figure FDA00030414061200000416
随机数
Figure FDA00030414061200000417
Figure FDA0003041406120000051
表示模N2的既约剩余系,ωB是标志位;
T2、用户UB收到密文比较请求InfB,为了盲化差值信息,用户UB选择随机数kB
Figure FDA0003041406120000052
计算生成比较参数reqB
Figure FDA0003041406120000053
用户UB将reqB发送到数据中心DC,ΔB为用户UB的私钥skB,并且
Figure FDA0003041406120000054
xA为用户UA的ID,xB为用户UB的ID,wk为公共参数params中的元素;
同理,用户UA收到密文比较请求InfA,选择随机数kA,kA取值范围跟kB相同,计算生成比较参数reqA
Figure FDA0003041406120000055
用户UA将比较参数reqA发送到DC,ΔA为用户UA的私钥skA,并且
Figure FDA0003041406120000056
kA为随机数;
T3、收到用户发送过来的比较参数reqA和reqB后,数据中心DC对密文CA和密文CB进行比较,得到密文比较结果,其中,比较方法如下:
通过计算得到
Figure FDA0003041406120000057
Figure FDA0003041406120000058
时,可得出mA-mB≥0,结果输出1;
Figure FDA0003041406120000059
时,可得出mA-mB<0,结果输出0。
5.根据权利要求4所述的群感知网络下支持密文比较的同态加密方法,其特征在于,所述同态加法Add(CA,CB)的实现过程如下:
得到用户UA的密文CA和用户UB的密文CB后,数据中心DC对密文执行同态加法操作,计算Csum,1=CA,1·CB,1,Csum,2=CA,2·CB,2,其中
Figure FDA0003041406120000061
得到
Csum=(Csum,1,Csum,2)
其中,聚合密文Csum由Csum,1、Csum,2两部分组成,数据中心DC输出聚合密文Csum并发送至数据请求者DR。
6.根据权利要求1所述的群感知网络下支持密文比较的同态加密方法,其特征在于,所述解密算法Decrypt(Csum,skr)的实现过程如下:
数据请求者DR在得到聚合密文Csum=(Csum,1,Csum,2)后,用私钥skr执行解密操作如下:
Figure FDA0003041406120000062
得到聚合明文M,其中,
Figure FDA0003041406120000063
Figure FDA0003041406120000064
(CA,1,CA,2)为密文CA的两部分,(CB,1,CB,2)为密文CB的两部分,skr为DR的私钥且skr=s,随机数
Figure FDA0003041406120000065
g为生成元,随机数rA,
Figure FDA0003041406120000066
Figure FDA0003041406120000067
表示模N2的既约剩余系,mA是密文CA所对应的明文数据,mB是密文CB所对应的明文数据;N=pq且p、q为大素数。
CN202110458606.XA 2021-04-27 2021-04-27 群感知网络环境下支持密文比较的同态加密方法 Pending CN113285796A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110458606.XA CN113285796A (zh) 2021-04-27 2021-04-27 群感知网络环境下支持密文比较的同态加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110458606.XA CN113285796A (zh) 2021-04-27 2021-04-27 群感知网络环境下支持密文比较的同态加密方法

Publications (1)

Publication Number Publication Date
CN113285796A true CN113285796A (zh) 2021-08-20

Family

ID=77277454

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110458606.XA Pending CN113285796A (zh) 2021-04-27 2021-04-27 群感知网络环境下支持密文比较的同态加密方法

Country Status (1)

Country Link
CN (1) CN113285796A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114422107A (zh) * 2022-03-31 2022-04-29 四川高速公路建设开发集团有限公司 基于智慧工程建设系统平台可容错的密文数据聚合方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109862114A (zh) * 2019-03-12 2019-06-07 南京邮电大学 一种基于雾计算的安全车辆群智感知方法
CN111740959A (zh) * 2020-05-25 2020-10-02 电子科技大学 在移动群智感知系统中可验证的隐私保护方法
WO2020246848A1 (ko) * 2019-06-05 2020-12-10 주식회사 크립토랩 근사 암호화된 암호문에 대한 정렬 장치 및 방법

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109862114A (zh) * 2019-03-12 2019-06-07 南京邮电大学 一种基于雾计算的安全车辆群智感知方法
WO2020246848A1 (ko) * 2019-06-05 2020-12-10 주식회사 크립토랩 근사 암호화된 암호문에 대한 정렬 장치 및 방법
CN111740959A (zh) * 2020-05-25 2020-10-02 电子科技大学 在移动群智感知系统中可验证的隐私保护方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
黄大欣: "群智感知网络环境下数据聚合技术的研究", 《中国优秀博硕士学位论文全文数据库(硕士) 信息科技辑》 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114422107A (zh) * 2022-03-31 2022-04-29 四川高速公路建设开发集团有限公司 基于智慧工程建设系统平台可容错的密文数据聚合方法

Similar Documents

Publication Publication Date Title
Odelu et al. Expressive CP-ABE scheme for mobile devices in IoT satisfying constant-size keys and ciphertexts
Peng et al. Efficient and provably secure multireceiver signcryption scheme for multicast communication in edge computing
Cai et al. A conditional privacy protection scheme based on ring signcryption for vehicular ad hoc networks
CN111797427B (zh) 一种兼顾隐私保护的区块链用户身份监管方法及系统
Ma et al. Distributed access control with adaptive privacy preserving property for wireless sensor networks
CN113824570B (zh) 一种基于区块链的安全终端的认证方法和系统
CN111953479B (zh) 数据处理的方法及装置
EP2792098A1 (en) Group encryption methods and devices
Yin et al. A New Provable Secure Certificateless Aggregate Signcryption Scheme.
CN113242554A (zh) 一种基于无证书签名的移动终端认证方法及系统
Yi Identity-based fault-tolerant conference key agreement
CN107925578B (zh) 密钥协商方法、设备和系统
Win et al. A lightweight multi-receiver encryption scheme with mutual authentication
Xu et al. PPLS: a privacy-preserving location-sharing scheme in mobile online social networks
Cao A threshold key escrow scheme based on public key cryptosystem
Ren et al. Provably secure aggregate signcryption scheme
CN113285796A (zh) 群感知网络环境下支持密文比较的同态加密方法
Zhu et al. An efficient and provable secure identity-based ring signcryption scheme
CN112118569B (zh) Lte网机器类型通信设备异步组通信中的组认证方法及系统
CN114362912A (zh) 基于分布式密钥中心的标识密码生成方法、电子设备及介质
Zhang et al. Privacy-aware data collection and aggregation in IoT enabled fog computing
Eissa et al. Enhancing MANET security using secret public keys
Buhari et al. Web applications login authentication scheme using hybrid cryptography with user anonymity
Huang et al. Toward comparable homomorphic encryption for crowd-sensing network
CN114615024B (zh) 一种无需可信机构且保护隐私的数据聚合系统及方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20210820