CN114513327A - 一种基于区块链的物联网隐私数据快速共享方法 - Google Patents

一种基于区块链的物联网隐私数据快速共享方法 Download PDF

Info

Publication number
CN114513327A
CN114513327A CN202111652308.0A CN202111652308A CN114513327A CN 114513327 A CN114513327 A CN 114513327A CN 202111652308 A CN202111652308 A CN 202111652308A CN 114513327 A CN114513327 A CN 114513327A
Authority
CN
China
Prior art keywords
key
data
encryption
information
ciphertext
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202111652308.0A
Other languages
English (en)
Other versions
CN114513327B (zh
Inventor
夏虎
高建彬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
University of Electronic Science and Technology of China
Original Assignee
University of Electronic Science and Technology of China
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by University of Electronic Science and Technology of China filed Critical University of Electronic Science and Technology of China
Priority to CN202111652308.0A priority Critical patent/CN114513327B/zh
Publication of CN114513327A publication Critical patent/CN114513327A/zh
Application granted granted Critical
Publication of CN114513327B publication Critical patent/CN114513327B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0478Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload applying multiple layers of encryption, e.g. nested tunnels or encrypting the content with a first key and then with at least a second key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种基于区块链的物联网隐私数据快速共享方法,该方法传输的隐私数据为加密后的数据,并采用代理重加密方案,防止了密钥传输过程中泄露的风险,在传输隐私信息的过程中避免了相比非隐私信息传输所多出来的存储和连接所花费的开销,保证了隐私信息在“以内容为中心的网络”上进行快速传输,并且不用担心隐私信息会泄露给第三方以及密钥保管带来的安全问题。不会被篡改的哈希值保证了用户身份和传输信息的正确性。而且区块链中数据采用分布式存储,防止单点故障的问题。并且本发明对于物联网的环境是轻量级的,物联网下是可以运行的。本发明可以有效地帮助各方能够在“以内容为中心的网络”下共享隐私的物联网数据。

Description

一种基于区块链的物联网隐私数据快速共享方法
技术领域
本发明涉及区块链和代理重新加密技术,具体涉及一种基于区块链的物联网隐私数据快速共享方法。
背景技术
物联网是物理网络模块的一个新兴概念,由各种嵌入传感器、执行器、软件等组件构成。随着物联网设备数量的快速增长和许多社交媒体应用的成功,物联网流量一直在蓬勃增长,用户的低延迟高吞吐的数据需求也在不断放大。为了满足这个要求,如今已经出现了一种被称为“以内容为中心的网络”。与传统方法中利用网络地址来传输内容不同,“以内容为中心的网络”为每个内容都设置一个唯一的名称,通过这些名称请求传输的数据。收到请求时,网络会从附近的缓存中更快的将内容传递给用户,避免重复请求并且消耗更少的资源。虽然这种网络可以有效缓解网络拥塞,但在传输隐私数据时可能会带来很大的安全风险,并且这些负面影响会因为传输速率的增加被无限放大。传统解决方法就是在传输前对数据进行加密,接受方再对数据解密。但是在“以内容为中心的网络”中大量的连接和存储开销可能会抵消掉原本提升的速率优势。并且传统的公钥加密方案中密钥的分发和管理也会带来新的一系列的安全威胁。如果简单的引入安全但复杂的加密方案,物联网中的低算力节点又无法承担高强度的计算。如何在物联网的轻量级的环境下保证隐私数据也能够在“以内容为中心的网络”中安全又快速的传输成为了进一步推进物联网建设的当务之急。
发明内容
本发明所要解决的技术问题是,提供一种能在物联网的轻量级的环境下保证隐私数据也能够在“以内容为中心的网络”中安全又快速的传输方法。
本发明为解决上述技术问题提出了一种基于区块链的物联网隐私数据快速共享方法,该方法包括以下步骤:
1.注册阶段:用户需要在区块链网络中通过公私钥对的方式来标识自己的身份。任一新加入的用户U首先需要生成一个公共参数paramU,然后利用该公共参数生产公私钥对(pkU,skU),其中公钥为pkU,私钥为skU。用户U利用哈希函数H(),将公钥pkU和公共参数paramU作为输入参数,联合求一个哈希值φU=H(paramU|pkU)存储在区块链网络上,便于验证身份。同时,用户需要将私钥skU保管好,将公钥pkU和公共参数paramU公布在“以内容为中心的网络”上便于和其他用户进行传输信息。
2.数据发布阶段:数据发送者PA想要给数据接收者SA发送信息m。数据发送者PA需要执行下列步骤:
2-1)数据发送者PA生成加密密钥K,然后用K对发送消息m进行加密得到μ,即μ=Enck(m)。
2-2)数据发送者PA从区块链上获取数据接收者SA存储的哈希值φSA,该哈希值由数据接收者SA在注册阶段通过公钥pkSA和公共参数paramSA按照φSA=H(paramSA|pkSA)计算得到。并在“以内容为中心的网络”上接收数据接收者SA在注册阶段公开的公钥pkSA′和公共参数paramSA′,并利用这两个参数求哈希值φSA′=H(paramSA′|pkSA′)。对比φSA和φSA′的值。若不一致,则停止发送。
2-3)若φSA和φSA′的值一致,数据发送者PA使用代理重新加密方案中的密钥生成算法KeyGenPRE()生成原始密钥,该原始密钥作为代理重新加密方案中的加密算法EncPRE()加密数据时使用的密钥。通过代理重新加密方案中的加密算法EncPRE()对密钥K进行加密得到获得原始密文
Figure BDA0003447444570000021
然后数据发送者PA将要发送的加密后的信息μ和自己的身份信息的哈希值
Figure BDA0003447444570000022
联合求哈希值
Figure BDA0003447444570000028
然后将ζPA存储在区块链网络上进行存证。并把要发送的加密后的信息μ和加密后的原始密文
Figure BDA0003447444570000023
发送在“以内容为中心的网络”上。
所述代理重新加密方案具有以下性质:
代理重新加密是一种对密文进行安全转换的加密技术,发送方使用的公钥加密的密文可以被转换为另一种密文,且保持对应明文不变,被转换后的密文可以由被接受方用他自己的私钥进行解密。该密文转换过程由一个半可信的代理者执行,在执行该过程前,代理者需要持有一个由发送方到接受方的转换密钥,该转换密钥一般由发送方事先生成并交给代理者。同时在密文转换的整个过程中,代理者无法获取关于该密文对应明文的任何信息。代理重新加密一般包含五种算法,密钥生成算法KeyGenPRE()生成发送方的公私钥对,即原始密钥。加密算法EncPRE()是使用原始密钥对明文加密,转换密钥生成算法ReKeyGenPRE()生成将原始密文能够转换为接受方能用自己私钥解密的密文的密钥,重加密算法ReEncPRE()则是利用转换密钥将原始密文重新加密,解密算法DecPRE()则是使用对应私钥对密文解密。
3.数据接受阶段:数据接收者先从区块链上获取数据发送者的此次传输信息的存证信息ζPA和身份信息
Figure BDA0003447444570000024
然后执行下列步骤:
3-1)数据接收者先利用
Figure BDA0003447444570000025
同样对数据发送者的身份信息进行验证,然后利用在“以内容为中心的网络”上获取的数据发送者的加密后的信息μ′和
Figure BDA0003447444570000026
联合计算哈希值
Figure BDA0003447444570000027
Figure BDA0003447444570000031
并比较ζPA′和ζPA的值验证此次传输信息的正确性。
3-2)验证通过后,数据接收者使用代理重新加密方案中的转换密钥生成算法ReKeyGenPRE()生成转换密钥rkSA,然后将rkSA交给边缘计算服务器作为代理者用重加密算法ReEncPRE()将收到的原始密文
Figure BDA0003447444570000032
转换为数据接收者可以用私钥进行解密的密文
Figure BDA0003447444570000033
3-3)数据接收者使用代理重新加密方案中的解密算法DecPRE()用自己的私钥skSA对密文CSA解密获得密钥K,再用K对秘密μ解密m=Deck(μ)获得传递的消息m。
4.数据共享阶段:用户SO想从SA处共享PASA发送的信息m。首先SA对SO的身份信息
Figure BDA0003447444570000034
进行身份验证。验证通过后,SA可以使用代理重新加密方案中的转换密钥算法ReKeyGenPRE()生成转换密钥rkSO,然后将rkSO交给边缘计算服务器作为代理者用重加密算法ReEncPRE()将密文
Figure BDA0003447444570000035
转换为SO可以用自己私钥进行解密的密文
Figure BDA0003447444570000036
然后SA
Figure BDA0003447444570000037
发送给SO,SO用自己的私钥skSO
Figure BDA0003447444570000038
解密即可获得消息m。
本发明的安全性分析中,网络上的传输的隐私数据都是加密后的数据,并且采用了代理重加密的方案,所以也就防止了密钥传输过程中泄露的风险,保证了隐私数据的安全。并且由于不需要在网络中传输密钥来进行加密解密,所以在传输隐私信息的过程中就避免了相比非隐私信息传输所多出来的存储和连接所花费的开销,也就保证了隐私信息也可以在“以内容为中心的网络”上进行快速的传输。虽然引入了边缘计算服务器作为第三方帮助完成重新加密,但是第三方不知道数据接收方和发送方的私钥,因为密钥的生成也都是由用户自己完成和保管的,所以不用担心隐私信息会泄露给第三方以及密钥保管带来的安全问题。
此外,参与传输的用户的信息以及传输的信息都生产哈希值存储在区块链上,区块链的防篡改的特性可以保证这些信息的完整性,而这些不会被篡改的哈希值也保证了用户身份和传输信息的正确性。而且区块链中数据采用的分布式的存储,所以分散存储数据可以防止单点故障的问题。并且本发明对于物联网的环境是轻量级的,物联网下是可以运行的。本发明可以有效地帮助各方能够在“以内容为中心的网络”下共享隐私的物联网数据。
附图说明
图1为以内容为中心的网络结构示意图
图2为代理重新加密流程图
图3为本发明隐私数据传输流程图
具体实施方式
下面根据附图和实施例详细阐述此发明,并对本发明的技术方案进行清楚的描述。此处所选的实施例仅用于解释该发明,并不能够限定此发明。
本发明所提的方法可以在以太坊私有链上实施,通过在以太坊上设置相应的智能合约来存储用户的身份信息和传输信息。采用Umbral方案来实现代理重加密,明文加密采用高级加密标准(AES)来进行加密。
如图3所示,现在有用户A希望向电力公司B请求自己的这个月的用电信息,但又不想暴露自己的身份和具体用电量的信息,使用本发明提出的方法的实现流程如下:
1.注册阶段:用户A需要在以太坊中通过公私钥对的方式来标识自己的身份。用户A首先需要生成一个公共参数paramA,然后利用该参数生产公私钥对(pkA,skA),其中公钥为pkA,私钥为skA。用户A需要将公钥pkA和公共参数paramA联合求一个哈希φA=H(paramA|pkA)通过智能合约存储在以太坊的区块链上,便于验证身份。用户需要将私钥skA保管好,将公钥pkA和公共参数paramA公布在“以内容为中心的网络”(如图1所示)上便让电力公司B能够传输信息给用户A。电力公司B同样也在以太坊中注册好了自己的身份信息,并将自己的身份验证哈希φB存在了以太坊的区块链上,将公钥pkB和公共参数paramB公布在“以内容为中心的网络”上。
2.数据发布阶段:电力公司B想要给用户A发送包含了A的用电信息m。电力公司B需要执行下列步骤:
2-1)电力公司B利用AES生成加密密钥K,然后用K对发送消息m进行加密得到μ,即μ=Enck(m)。
2-2)电力公司B从以太坊的区块链上获取用户A的公钥pkA和公共参数paramA的哈希值φA,并对在“以内容为中心的网络”收到的用户A发送的公钥pk′A和公共参数param′A求哈希值φA′=H(param′A|pk′A),对比φSA和φSA′的值,不一致则停止发送。
2-3)身份验证成功后,电力公司B先使用Umbral代理重新加密方案(其流程图如图2所示)中的KeyGen()生产原始密钥,然后再用加密算法Encapsulate()对密钥K进行加密得到获得原始密文CB。然后电力公司B将要发送的加密的信息μ和自己的身份信息的哈希值φB联合求哈希ζB=H(μ|φB),然后将ζB通过智能合约存储在以太坊区块链上进行存证。并把要发送的加密后的信息μ和加密后的密钥CB发送在“以内容为中心的网络”上。
Umbral代理重新加密方案具有以下性质:
Umbral的门限功能使用了Shamir秘密共享的思路,让重加密过程成为一个分布式的过程。数据拥有者可以通过由一组n个半可信代理执行的重新加密过程,将解密的权限授权给数据接收者。当有超过阈值t的数量的代理执行重加密操作参与后,数据接收者能够使用自己的私钥解密出原始数据。当t值设置为1时,则就是普通的代理重新加密方案。Umbral代理重新加密方案包含了下列算法:
KeyGen():密钥生成算法。生成加密算法Encapsulate()加密原文时使用的密钥。
ReKeyGen():重加密密钥生成算法。该算法可以输出转换密钥,用于将原始密文转换为数据接收方可以用自己的私钥解密的密文。
Encapsulate():加密算法。利用原始密钥对原文加密获得原始密文。
ReEncapsulation():重加密算法。利用重加密密钥对原始密文重新加密,获得转换后的密文,接受者能够用自己的密钥进行解密。
DecapsulateFrags():解密算法。接受者使用自己的密钥对重新加密的密文解密获得传输的信息。
上述这五种分别对应代理重新加密方案中的:密钥生成算法KeyGenPRE(),转换密钥生成算法ReKeyGenPRE(),加密算法EncPRE(),重加密算法ReEncPRE()和解密算法DecPRE()。
3.数据接受阶段:用户A先从以太坊的区块链上获取发送者的这次传输信息的存证信息ζB和身份信息φB,然后执行下列步骤:
3-1)用户A先利用φB同样对发送方的身份信息进行验证,然后利用在“以内容为中心的网络”上获取的数据发送方的加密后的信息μ′和φ′B联合计算哈希值ζB′=H(μ′|φ′B),并比较ζB′和ζB的值验证此次传输信息的正确性。
3-2)验证通过后,用户A使用代理重新加密方案中的转换密钥生成算法ReKeyGen()生成转换密钥rkA,然后设置好阈值t后将rkA交给n个边缘计算服务器作为代理者,n个代理者用重加密算法ReEncapsulation()将收到的原始密文CB转换为用户A可以用私钥进行解密的密文CB′,然后将该密文返回给用户A。当用户A接收到的n个代理者返回的所有结果中,有一种结果是有超过t个代理者返回的相同的值,则用户A接受该结果作为后续使用的密文CB′,其中t为预设阈值。。
3-3)用户A使用代理重新加密方案中的解密算法DecapsulateFrags用自己的私钥skA对密文CB′解密获得密钥K,再用K对秘密μ解密m=Deck(μ)获得自己的电力消息m。
以上所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

Claims (4)

1.一种基于区块链的物联网隐私数据快速共享方法,其特征在于,该方法包括以下步骤:
S1)注册阶段:用户需要在区块链网络中通过公私钥对的方式来标识自己的身份,任一新加入的用户U首先需要生成一个公共参数paramU,然后利用该公共参数生产公私钥对(pkU,skU),其中公钥为pkU,私钥为skU;用户U利用哈希函数H(),将公钥pkU和公共参数paramU作为输入参数,联合求一个哈希值φU=H(paramU|pkU)存储在区块链网络上,便于验证身份;同时,用户需要将私钥skU保管好,将公钥pkU和公共参数paramU公布在“以内容为中心的网络”上便于和其他用户进行传输信息;
S2)数据发布阶段:数据发送者PA想要给数据接收者SA发送信息m,数据发送者PA需要执行下列步骤:
S21)数据发送者PA生成加密密钥K,然后用K对发送消息m进行加密得到μ,即μ=Enck(m);
S22)数据发送者PA从区块链上获取数据接收者SA存储的哈希值φSA,该哈希值由数据接收者SA在注册阶段通过公钥pkSA和公共参数paramSA按照φSA=H(paramSA|pkSA)计算得到;并在“以内容为中心的网络”上接收数据接收者SA在注册阶段公开的公钥和公共参数,分别表示为pkSA′和paramSA′,并利用这两个参数求哈希值φSA′=H(paramSA′|pkSA′),对比φSA和φSA′的值,若不一致,则停止发送。
S23)若φSA和φSA′的值一致,数据发送者PA使用代理重新加密方案中的密钥生成算法KeyGenPRE()生成原始密钥,该原始密钥作为代理重新加密方案中的加密算法EncPRE()加密数据时使用的密钥,通过代理重新加密方案中的加密算法EncPRE()对密钥K进行加密得到获得原始密文
Figure FDA0003447444560000011
然后数据发送者PA将要发送的加密后的信息μ和自己的身份信息的哈希值
Figure FDA0003447444560000012
联合求哈希值
Figure FDA0003447444560000013
然后将ζPA存储在区块链网络上进行存证,并把要发送的加密后的信息μ和加密后的原始密文
Figure FDA0003447444560000014
发送在“以内容为中心的网络”上;
S3)数据接受阶段:数据接收者先从区块链上获取数据发送者的此次传输信息的存证信息ζPA和身份信息
Figure FDA0003447444560000015
然后执行下列步骤:
S31)数据接收者SA先利用
Figure FDA0003447444560000016
司样对数据发送者PA的身份信息进行验证,然后利用在“以内容为中心的网络”上获取的数据发送者的加密后的信息μ′和
Figure FDA0003447444560000017
联合计算哈希值
Figure FDA0003447444560000018
Figure FDA0003447444560000019
并比较ζPA′和ζPA的值验证此次传输信息的正确性;
S32)验证通过后,数据接收者使用代理重新加密方案中的转换密钥生成算法ReKeyGenPRE()生成转换密钥rkSA,然后将rkSA交给边缘计算服务器作为代理者用重加密算法ReEncPRE()将收到的原始密文
Figure FDA0003447444560000021
转换为数据接收者能够用私钥进行解密的密文
Figure FDA0003447444560000022
S33)数据接收者使用代理重新加密方案中的解密算法DecPRE()用自己的私钥skSA对密文
Figure FDA0003447444560000023
解密获得密钥K,再用K对秘密μ解密m=Deck(μ)获得传递的消息m;
S4)数据共享阶段:用户SO想从SA处共享PA给SA发送的信息m,首先SA对SO的身份信息
Figure FDA0003447444560000024
进行身份验证,验证通过后,SA使用代理重新加密方案中的转换密钥算法ReKeyGenPRE()生成转换密钥rkSO,然后将rkSO交给边缘计算服务器作为代理者用重加密算法ReEncPRE()将密文
Figure FDA0003447444560000025
转换为SO能够用自己私钥进行解密的密文
Figure FDA0003447444560000026
然后SA
Figure FDA0003447444560000027
发送给SO,SO用自己的私钥skSO
Figure FDA0003447444560000028
解密即可获得消息m。
2.根据权利要求1所述的基于区块链的物联网隐私数据快速共享方法,其特征在于,采用以太坊私有链作为区块链平台。
3.根据权利要求2所述的基于区块链的物联网隐私数据快速共享方法,其特征在于,所述代理重新加密方案为Umbral方案,所述Umbral方案中的门限功能使用了Shamir秘密共享的思路,让重加密过程成为一个分布式的过程,数据拥有者通过由一组n个半可信代理执行的重新加密过程,将解密的权限授权给数据接收者,当有超过阈值t的数量的代理执行重加密操作参与后,数据接收者能够使用自己的私钥解密出原始数据,当t值设置为1时,则就是普通的代理重新加密方案;Umbral代理重新加密方案包含了下列算法:
KeyGen():密钥生成算法,生成加密算法Encapsulate()加密原文时使用的密钥;
ReKeyGen():重加密密钥生成算法,该算法能够输出转换密钥,用于将原始密文转换为数据接收者能够用自己的私钥解密的密文;
Encapsulate():加密算法,利用原始密钥对原文加密获得原始密文;
ReEncapsulation():重加密算法,利用重加密密钥对原始密文重新加密,获得转换后的密文,数据接收者能够用自己的密钥进行解密;
DecapsulateFrags():解密算法,数据接收者使用自己的密钥对重新加密的密文解密获得传输的信息。
4.根据权利要求3所述的基于区块链的物联网隐私数据快速共享方法,其特征在于,所述基于区块链的物联网隐私数据快速共享方法中的明文加密采用高级加密标准AES进行加密。
CN202111652308.0A 2021-12-30 2021-12-30 一种基于区块链的物联网隐私数据快速共享方法 Active CN114513327B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111652308.0A CN114513327B (zh) 2021-12-30 2021-12-30 一种基于区块链的物联网隐私数据快速共享方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111652308.0A CN114513327B (zh) 2021-12-30 2021-12-30 一种基于区块链的物联网隐私数据快速共享方法

Publications (2)

Publication Number Publication Date
CN114513327A true CN114513327A (zh) 2022-05-17
CN114513327B CN114513327B (zh) 2022-11-08

Family

ID=81548633

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111652308.0A Active CN114513327B (zh) 2021-12-30 2021-12-30 一种基于区块链的物联网隐私数据快速共享方法

Country Status (1)

Country Link
CN (1) CN114513327B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116471053A (zh) * 2023-03-24 2023-07-21 河北新冀网络传媒有限公司 基于区块链的数据安全加密传输方法及系统
CN117499159A (zh) * 2023-12-27 2024-02-02 杭州字节方舟科技有限公司 一种基于区块链的数据交易方法、装置及电子设备

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110098919A (zh) * 2019-04-26 2019-08-06 西安电子科技大学 基于区块链的数据权限的获取方法
CN110266687A (zh) * 2019-06-21 2019-09-20 杭州云象网络技术有限公司 一种采用区块链技术的物联网安全代理数据共享模块设计方法
KR20200063295A (ko) * 2018-11-19 2020-06-05 (주)기술과가치 인공지능형 rm 블록체인모듈·스마트 tcv형 연구비관리중개모듈·클라우드 컴퓨팅 모듈·빅데이터 플랫폼제어모듈로 이루어진 abcd형 국가연구개발사업 일원화 연구비관리장치 및 방법
CN111415718A (zh) * 2020-02-29 2020-07-14 重庆邮电大学 一种基于区块链和条件代理重加密的电子处方共享方法
CN111541678A (zh) * 2020-04-17 2020-08-14 上海朝夕网络技术有限公司 一种基于区块链的代理重加密方法、系统及存储介质
US20200313856A1 (en) * 2019-03-29 2020-10-01 0Chain, LLC Systems and methods of blockchain platform for intermediaries and passwordless login
CN111986755A (zh) * 2020-08-24 2020-11-24 中国人民解放军战略支援部队信息工程大学 一种基于区块链和属性基加密的数据共享系统
CN112131601A (zh) * 2020-09-22 2020-12-25 圆通速递有限公司 基于环签名和代理重加密的区块链隐私保护方法和系统
CN112434343A (zh) * 2020-11-25 2021-03-02 江西理工大学 一种基于双重区块链技术的虚拟电厂安全调度与交易方法
US20210182423A1 (en) * 2019-01-31 2021-06-17 Salesforce.Com, Inc. Systems, methods, and apparatuses for storing pii information via a metadata driven blockchain using distributed and decentralized storage for sensitive user information
CN113449336A (zh) * 2021-06-11 2021-09-28 电子科技大学 一种在区块链中基于安全多方隐私保护的共享数据处理方法
CN113489733A (zh) * 2021-07-13 2021-10-08 郑州轻工业大学 基于区块链的内容中心网络隐私保护方法
CN113556363A (zh) * 2021-09-18 2021-10-26 中国人民解放军国防科技大学 基于去中心化和分布式代理重加密的数据共享方法及系统

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20200063295A (ko) * 2018-11-19 2020-06-05 (주)기술과가치 인공지능형 rm 블록체인모듈·스마트 tcv형 연구비관리중개모듈·클라우드 컴퓨팅 모듈·빅데이터 플랫폼제어모듈로 이루어진 abcd형 국가연구개발사업 일원화 연구비관리장치 및 방법
US20210182423A1 (en) * 2019-01-31 2021-06-17 Salesforce.Com, Inc. Systems, methods, and apparatuses for storing pii information via a metadata driven blockchain using distributed and decentralized storage for sensitive user information
US20200313856A1 (en) * 2019-03-29 2020-10-01 0Chain, LLC Systems and methods of blockchain platform for intermediaries and passwordless login
CN110098919A (zh) * 2019-04-26 2019-08-06 西安电子科技大学 基于区块链的数据权限的获取方法
CN110266687A (zh) * 2019-06-21 2019-09-20 杭州云象网络技术有限公司 一种采用区块链技术的物联网安全代理数据共享模块设计方法
CN111415718A (zh) * 2020-02-29 2020-07-14 重庆邮电大学 一种基于区块链和条件代理重加密的电子处方共享方法
CN111541678A (zh) * 2020-04-17 2020-08-14 上海朝夕网络技术有限公司 一种基于区块链的代理重加密方法、系统及存储介质
CN111986755A (zh) * 2020-08-24 2020-11-24 中国人民解放军战略支援部队信息工程大学 一种基于区块链和属性基加密的数据共享系统
CN112131601A (zh) * 2020-09-22 2020-12-25 圆通速递有限公司 基于环签名和代理重加密的区块链隐私保护方法和系统
CN112434343A (zh) * 2020-11-25 2021-03-02 江西理工大学 一种基于双重区块链技术的虚拟电厂安全调度与交易方法
CN113449336A (zh) * 2021-06-11 2021-09-28 电子科技大学 一种在区块链中基于安全多方隐私保护的共享数据处理方法
CN113489733A (zh) * 2021-07-13 2021-10-08 郑州轻工业大学 基于区块链的内容中心网络隐私保护方法
CN113556363A (zh) * 2021-09-18 2021-10-26 中国人民解放军国防科技大学 基于去中心化和分布式代理重加密的数据共享方法及系统

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
A. MANZOOR等: """Blockchain based Proxy Re-Encryption Scheme for Secure IoT Data Sharing"", 《 2019 IEEE INTERNATIONAL CONFERENCE ON BLOCKCHAIN AND CRYPTOCURRENCY (ICBC)》 *
OBOUR AGYEKUM, K.O.-B.; XIA, Q.等: ""A Secured Proxy-Based Data Sharing Module in IoT Environments Using Blockchain"", 《SENSORS 2019》 *
李莉等: ""基于区块链与代理重加密的数据共享方案"", 《信息网络安全》 *
高建彬等: ""基于区块链的链上数据安全共享体系研究"", 《大数据》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116471053A (zh) * 2023-03-24 2023-07-21 河北新冀网络传媒有限公司 基于区块链的数据安全加密传输方法及系统
CN116471053B (zh) * 2023-03-24 2023-10-20 河北新冀网络传媒有限公司 基于区块链的数据安全加密传输方法及系统
CN117499159A (zh) * 2023-12-27 2024-02-02 杭州字节方舟科技有限公司 一种基于区块链的数据交易方法、装置及电子设备
CN117499159B (zh) * 2023-12-27 2024-03-26 杭州字节方舟科技有限公司 一种基于区块链的数据交易方法、装置及电子设备

Also Published As

Publication number Publication date
CN114513327B (zh) 2022-11-08

Similar Documents

Publication Publication Date Title
CN109040045B (zh) 一种基于密文策略属性基加密的云存储访问控制方法
Wang et al. Secure data collection, storage and access in cloud-assisted IoT
Lin et al. A collaborative key management protocol in ciphertext policy attribute-based encryption for cloud data sharing
CN104219051B (zh) 一种群组内消息的通信方法和系统
US20140325225A1 (en) Self-authenticated method with timestamp
US20130339726A1 (en) File server apparatus and file server system
CN104735070B (zh) 一种通用的异构加密云间的数据共享方法
CN107086911B (zh) 一种cca安全的可委托验证的代理重加密方法
CN114513327B (zh) 一种基于区块链的物联网隐私数据快速共享方法
US20230188325A1 (en) Computer-implemented system and method for highly secure, high speed encryption and transmission of data
US20180063105A1 (en) Management of enciphered data sharing
CN106713349B (zh) 一种能抵抗选择密文攻击的群组间代理重加密方法
US11528127B2 (en) Computer-implemented system and method for highly secure, high speed encryption and transmission of data
Youn et al. Authorized client-side deduplication using CP-ABE in cloud storage
CN114095171A (zh) 一种基于身份的可穿刺代理重加密方法
WO2020042023A1 (zh) 一种即时通信的数据加密方法及装置
Peng et al. Efficient distributed decryption scheme for IoT gateway-based applications
WO2013163861A1 (zh) 一种代理转换的方法、装置和系统
CN113904818B (zh) 一种支持密文共享和汇聚的轻量级细粒度访问控制方法
CN112019553B (zh) 一种基于ibe/ibbe数据共享方法
Wu et al. A trusted and efficient cloud computing service with personal health record
Ziegler et al. Efficient Access-control in the IIoT through Attribute-Based Encryption with Outsourced Decryption.
CN111698240A (zh) 一种cp-abe加密外包
CN114070549A (zh) 一种密钥生成方法、装置、设备和存储介质
CN115484031B (zh) 基于sgx的无可信第三方云存储密文去重方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant