CN115361109B - 一种支持双向代理重加密的同态加密方法 - Google Patents

一种支持双向代理重加密的同态加密方法 Download PDF

Info

Publication number
CN115361109B
CN115361109B CN202210800958.3A CN202210800958A CN115361109B CN 115361109 B CN115361109 B CN 115361109B CN 202210800958 A CN202210800958 A CN 202210800958A CN 115361109 B CN115361109 B CN 115361109B
Authority
CN
China
Prior art keywords
ciphertext
key
mod
encryption
proxy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210800958.3A
Other languages
English (en)
Other versions
CN115361109A (zh
Inventor
赖俊祚
张蓉
李燕玲
宋贝贝
吴鹏辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jinan University
Original Assignee
Jinan University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jinan University filed Critical Jinan University
Priority to CN202210800958.3A priority Critical patent/CN115361109B/zh
Publication of CN115361109A publication Critical patent/CN115361109A/zh
Application granted granted Critical
Publication of CN115361109B publication Critical patent/CN115361109B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/008Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种支持双向代理重加密的同态加密方法,包括以下步骤:密钥对生成,输入安全参数到密钥对生成算法,生成公钥和私钥;公钥加密消息,将公钥和需要加密的消息输入加密算法中,进行消息加密,得到密文;代理密钥生成,根据授权方的公钥和私钥以及被授权方的公钥和私钥,生成代理密钥;代理重加密,根据密文和代理密钥,对授权方的密文进行重加密;解密密文,通过解密算法解密密文恢复消息。本发明方法具有同态性质且支持双向代理重加密,可用于外包计算等场景中,有效的保护了隐私,在一定程度上解决了多密钥难计算的问题。

Description

一种支持双向代理重加密的同态加密方法
技术领域
本发明属于信息安全领域,具体涉及一种支持双向代理重加密的同态加密方法。
背景技术
随着云计算的快速发展,越来越多资源受限的企业将数据和计算外包给云服务提供商。在使用云服务器提供的计算服务时,如何保证隐私和数据安全成为了问题。为保证数据安全,一般先对数据进行加密,再将加密后的数据上传到云服务器,由云服务器在密文上进行训练,这样虽然保证了数据本身的机密性,但也失去了数据的可用性。如何在保证数据隐私的前提下训练数据,这对加密算法有额外的要求。同态加密在一定程度上能够满足这一要求。同态加密是一种支持直接在加密数据上进行运算的密码机制,允许任何人可以在不知道明文的情况下,对密文进行计算从而达到对明文进行同等计算的效果。然而,当多个企业进行联合训练时,每个企业使用自己的公钥加密数据并外包给云服务器进行计算,云服务器如何在多密钥的情况下进行计算成为一个计算难题。
代理重加密是一种在仅知道代理密钥的情况下将不同公钥下的密文转化成同一公钥下的密文的方法。代理重加密方案包括两种类型:单向代理重加密和双向代理重加密。单向代理重加密是指只能从A的密文代理重加密成B可以解密的密文;双向代理重加密方案是指可以在A、B的密文之间互相代理重加密。
在文献《A simple public-key cryptosystem with a double trapdoordecryption mechanism and its applications》中,作者提出了具有加法同态性质和双陷门解密机制的BCP公钥密码系统。该方案允许用户直接在密文上进行计算,有效的改善了用户在将数据外包给云服务器进行计算时存在的隐私泄露问题,但是该方案在利用双陷门解密机制解决不同在公钥下加密的密文运算困难问题时需要借助第三方进行密文的盲化,效率较低。
发明内容
本发明的主要目的在于克服现有技术的缺点与不足,提供一种支持双向代理重加密的同态加密方法,该方法具有加法同态性质又支持双向代理重加密。
为了达到上述目的,本发明采用以下技术方案:
一种支持双向代理重加密的同态加密方法,包括:
密钥对生成,根据实际的安全需求选择安全参数,将安全参数输入到密钥对生成算法中,生成公钥和私钥以及其他参数;
公钥加密消息,将公钥和待加密消息输入加密算法中,进行消息加密,得到消息对应的密文;
代理密钥生成,根据授权方的公钥和私钥以及被授权方的公钥和私钥,生成代理密钥;
代理重加密,当协助方同时拥有授权方的密文和代理密钥时,协助方对授权方的密文进行代理重加密,将授权方能解密的密文转化成被授权方能解密的密文;
解密密文,当需要对密文进行解密时,输入密文和对应的私钥到解密算法中,通过解密算法对密文进行解密得到该密文对应的消息。
进一步的,支持双向代理重加密的同态加密方法基于上的DDH假设构造,其明文空间/>密文空间为/>
其中,表示模N2乘法群,/>表示模N加法群。
进一步的,密钥对生成具体为:
输入安全参数κ到密钥对生成算法KeyGen(κ),输出公钥pk、私钥sk、素数p以及素数q;
密钥对生成算法KeyGen(κ)具体步骤为:
首先初始化生成公共参数,再根据公共参数生成公私钥对,具体如下:从安全素数集中选取两个素数p和q,令N=pq,其中,要求N的比特长度为κ,当不满足该要求时,重新选择素数p和q,直到满足要求为止;
计算其中/>为安全素数组成的集合;
再选择一个随机数令g=α2 mod N2,若/>则重复执行/>直到/>
其中,表示从/>中均匀随机地选取出一个元素α,mod表示求余,ord(g)表示g的阶,/>表示所有模N2的二次剩余组成的循环群,/>表示群/>的元素的个数;
最后选择一个随机数计算h=ga mod N2,输出公钥pk=(N,g,h),私钥sk=a,素数p、素数q。
进一步的,公钥加密消息具体为:
输入公钥pk和消息m到加密算法Enc(pk,m)中,加密算法输出密文c;加密算法具体过程如下:
对于明文消息m∈ZN,选取随机数使用公钥pk=(N,g,ga)进行加密,计算密文c=(c1,c2),c1=gar mod N2,c2=gr(1+mN)mod N2
其中,表示模N2的加法群。
进一步的,解密密文具体为:
当私钥sk、密文c已知时,通过解密算法Dec1(sk,c)输出消息解密算法具体过程如下:
已知密文c=(c1,c2),c1=gar mod N2,c2=gr(1+mN)mod N2,私钥sk=a时,计算出
进一步的,代理密钥生成具体为:
输入授权方的公钥pki和私钥ski以及被授权方的公钥pkj和私钥skj,输出代理密钥具体过程如下:
假设授权方的公钥pki=(N,g,ga)和私钥ski=a,以及被授权方的公钥pkj=(N,g,gb)和私钥skj=b,则代理密钥
进一步的,代理重加密具体为:
对授权方的密文进行重新加密,输入密文ci和代理密钥输出被授权者能解密的密文cj
其中,ci表示授权者能解密的密文,cj表示被授权者能解密的密文;具体过程如下:
假设代理密钥授权者的密文
首先计算则被授权者的密文/>
当需要把的密文代理重加密成ci时,计算/> 即完成授权者和被授权者的密文之间的双向代理重加密。
进一步的,当N的素数分解p和q已知时,存在另一种解密方法,即第二解密算法Dec2(p,q,pk,c),由拥有主私钥,即p和q的可信第三方进行解密恢复消息;
当素数p和q已知时,通过第二解密算法Dec2(p,q,pk,c)输出消息具体过程如下:
输入素数p、素数q、公钥pk=(N,g,h=ga)和密文c=(c1,c2),c1=gar mod N2,c2=gr(1+mN)mod N2
首先计算出素数素数/>然后计算t=hp′q′ mod N2=g(p′q′)·amod N2=(1+akN)mod N2,则/>
计算l=c1 p′q′ mod N2=g(p′q′)·ar mod N2=1+arkN mod N2,则
计算r mod N=ar·a-1 mod N;
计算即恢复出明文;
在群中,由于ord(g)=pp′qq′,N=pq,因此gp′q′ mod N2=1+kN,k∈[1,N-1],于是hp′q′ mod N2=g(p′q′)a mod N2=(1+kN)a mod N2=1+akN;
其中,k-1满足k·k-1=1 mod N2
由于所以存在一个逆元a-1使a·a-1=1 mod N2
进一步的,加密算法Enc(pk,m)具有加法同态特性,即对两个密文进行运算等价于先对两个密文对应的明文进行求和,再针对求和所得结果进行加密;验证过程如下:
对于任意消息记Enc(pk,m1)所使用的随机数是r1,Enc(pk,m2)使用的随机数是r2,有:
得:
给定一个常数γ,
其中,于是(1+mN)Ymod N2=1+γmN mod N2
本发明与现有技术相比,具有如下优点和有益效果:
1、本发明是基于上的DDH假设而构造的,所提出的加密算法在将明文加密成密文时,由于密文形式上的独特性使得其同时满足加法同态的特性和支持双向代理重加密的特性,具有更广泛的应用场景,例如在多个参与方联合进行计算时,在保护每个参与方数据隐私的前提下,需要利用该加密算法具有的加法同态性质在密文上进行计算并且使用双向代理重加密技术将计算结果转化成每个参与方能够解密的密文,如果使用BCP加密算法,则由于其不具备双向代理重加密的性质,需要第三方进行密文的盲化来达到相同的效果,相比之下本发明方案在该场景下可以直接在授权方的密文上进行代理重加密,实施较为方便。
2、本发明具有双陷门解密机制,即有两种解密方法,加密方案存在两种私钥,一种是与特定公钥绑定的私钥,另一种是通用性更强的主私钥,可以对该加密体制下的任意公钥加密得到的密文进行解密;第一种解密方法是拥有公私密钥对的人可以对用自己公钥加密得到的密文进行解密,另一种解密方法是拥有主私钥的人也可以对密文进行解密得到密文;双解密的性质使得将该加密算法可以应用到监管方面,减轻监管方的密钥管理成本和压力。
附图说明
图1是本发明方法的示意图。
具体实施方式
下面结合实施例及附图对本发明作进一步详细的描述,但本发明的实施方式不限于此。
实施例
如图1所示,一种支持双向代理重加密的同态加密方法,方法基于上的DDH假设构造的,其明文空间/>密文空间为/>其中,/>表示模N2乘法群,/>表示模N加法群;
方法包括以下步骤:
密钥对生成,根据实际的安全需求选择安全参数,将安全参数输入到密钥对生成算法中,生成公钥和私钥以及其他参数;
公钥加密消息,将公钥和待加密消息输入加密算法中,进行消息加密,得到消息对应的密文;
代理密钥生成,根据授权方的公钥和私钥以及被授权方的公钥和私钥,生成代理密钥;
代理重加密,当协助方同时拥有授权方的密文和代理密钥时,协助方对授权方的密文进行代理重加密,将授权方能解密的密文转化成被授权方能解密的密文;
解密密文,当需要对密文进行解密时,输入密文和对应的私钥到解密算法中,通过解密算法对密文进行解密得到该密文对应的消息;
在本实施例中,密钥对生成具体为:
输入安全参数κ到密钥对生成算法KeyGen(κ),输出公钥pk、私钥sk,素数p、素数q;
密钥对生成算法KeyGen(κ)具体步骤为:
首先初始化生成公共参数,再根据公共参数生成公私钥对,具体如下:从安全素数集中选取两个素数p和q,令N=pq,其中要求N的比特长度为κ,当不满足该要求时,重新选择素数p和q,直到满足要求为止;
然后计算其中/>为安全素数组成的集合;
再选择一个随机数令g=α2 mod N2,若/>则重复执行/>直到/>
其中,表示从/>中均匀随机地选取出一个元素α,mod表示求余,ord(g)表示g的阶,/>表示所有模N2的二次剩余组成的循环群,/>表示群/>的元素的个数;
最后选择一个随机数计算h=ga mod N2,输出公钥pk=(N,g,h),私钥sk=a,素数p,素数q。
在本实施例中,公钥加密消息具体为:
输入公钥pk和消息m到加密算法Enc(pk,m)中,该算法输出密文c;具体如下:
对于明文消息m∈ZN,选取随机数使用公钥pk=(N,g,h=ga)进行加密,计算密文c=(c1,c2),c1=gar mod N2,c2=gr(1+mN)mod N2
其中表示模N2的加法群。
在本实施例中,解密密文具体为:
当私钥sk、密文c已知时,通过解密算法Dec1(sk,c)输出消息具体过程如下:
已知密文c=(c1,c2),c1=gar mod N2,c2=gr(1+mN)mod N2,私钥sk=a时,先计算出
在本实施例中,代理密钥生成具体为:
输入授权方的公钥pki和私钥ski以及被授权方的公钥pkj和私钥skj,输出代理密钥该算法表示为ReKeyGen(pki,ski,pkj,skj),具体过程如下:
假设授权方的公钥pki=(N,g,ga)和私钥ski=a,以及被授权方的公钥pkj=(N,g,gb)和私钥skj=b,则代理密钥
在本实施例中,重加密具体为:
对授权方的密文进行重新加密,输入密文ci和代理密钥输出被授权者能够解密的密文cj;该算法表示为/>
其中,ci表示授权者能够解密的密文,cj表示被授权者能够解密的密文;具体过程如下:
假设代理密钥授权者的密文首先计算/> 则被授权者的密文/>
当需要把的密文代理重加密成ci时,计算/> 即完成授权者和被授权者的密文之间的双向代理重加密过程。
在本实施例中,第二解密具体为:
当N的素数分解p和q已知时,存在另一种解密方法,即第二解密算法Dec2(p,q,pk,c)。由可信第三方(拥有主私钥,即p和q)进行解密恢复消息,当素数p和q已知时,通过第二解密算法Dec2(p,q,pk,c)输出消息具体过程如下:
输入素数p、素数q、公钥pk=(N,g,h=ga)和密文c=(c1,c2),c1=garmod N2,c2=gr(1+mN)mod N2
首先计算出素数素数/>然后计算t=hp′q′ mod N2=g(p′q′)·amod N2=(1+akN)mod N2,则/>
计算l=c1 p′q′ mod N2=g(p′q′)·ar mod N2=1+arkN mod N2,则
计算r mod N=ar·a-1mod N;
计算即恢复出明文;
在群中,由于ord(g)=pp′qq′,N=pq,有gp′q′ mod N2=1+kN,k∈[1,N-1],于是hp′q′ mod N2=g(p′q′)a mod N2=(1+kN)a mod N2=1+akN;
其中,k-1满足k·k-1=1 mod N2
由于所以存在一个逆元a-1使得a·a-1=1 mod N2
在本实施例中,加密算法Enc具有加法同态特性,即对两个密文进行某种运算等价于先对两个密文对应的明文进行求和,再针对求和所得结果进行加密;验证过程如下:
对于任意消息记Enc(pk,m1)所使用的随机数是r1,Enc(pk,m2)使用的随机数是r2,有:
得:
给定一个常数γ,
其中,于是(1+mN)γmod N2=1+γmN mod N2
还需要说明的是,在本说明书中,诸如术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其他实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (5)

1.一种支持双向代理重加密的同态加密方法,其特征在于,支持双向代理重加密的同态加密方法基于上的DDH假设构造,其明文空间/>密文空间为/>
其中,表示模N2乘法群,/>表示模N加法群;
方法包括:
密钥对生成,根据实际的安全需求选择安全参数,将安全参数输入到密钥对生成算法中,生成公钥和私钥;密钥对生成具体为:
输入安全参数κ到密钥对生成算法KeyGen(κ),输出公钥pk、私钥sk、素数p以及素数q;
密钥对生成算法KeyGen(κ)具体步骤为:
首先初始化生成公共参数,再根据公共参数生成公私钥对,具体如下:从安全素数集中选取两个素数p和q,令N=pq,其中,要求N的比特长度为κ,当不满足该要求时,重新选择素数p和q,直到满足要求为止;
计算其中/>为安全素数组成的集合;
再选择一个随机数令g=α2mod N2,若/>则重复执行/>直到/>
其中,表示从/>中均匀随机地选取出一个元素α,mod表示求余,ord(g)表示g的阶,/>表示所有模N2的二次剩余组成的循环群,/>表示群/>的元素的个数;
最后选择一个随机数计算h=gamod N2,输出公钥pk=(N,g,h),私钥sk=a,素数p、素数q;
公钥加密消息,将公钥和待加密消息输入加密算法中,进行消息加密,得到消息对应的密文;
代理密钥生成,根据授权方的公钥和私钥以及被授权方的公钥和私钥,生成代理密钥;代理密钥生成具体为:
输入授权方的公钥pki和私钥ski以及被授权方的公钥pkj和私钥skj,输出代理密钥具体过程如下:
授权方的公钥pki=(N,g,ga)和私钥ski=a,以及被授权方的公钥pkj=(N,g,gb)和私钥skj=b,则代理密钥
代理重加密,当协助方同时拥有授权方的密文和代理密钥时,协助方对授权方的密文进行代理重加密,将授权方能解密的密文转化成被授权方能解密的密文;代理重加密具体为:
对授权方的密文进行重新加密,输入密文ci和代理密钥输出被授权者能解密的密文cj
其中,ci表示授权者能解密的密文,cj表示被授权者能解密的密文;具体过程如下:
代理密钥授权者的密文/> 明文消息/>随机数/> 表示模N2的加法群;
首先计算则被授权者的密文/>
当需要把的密文代理重加密成ci时,计算/> 即完成授权者和被授权者的密文之间的双向代理重加密;
解密密文,当需要对密文进行解密时,输入密文和对应的私钥到解密算法中,通过解密算法对密文进行解密得到该密文对应的消息。
2.根据权利要求1所述的一种支持双向代理重加密的同态加密方法,其特征在于,公钥加密消息具体为:
输入公钥pk和消息m到加密算法Enc(pk,m)中,加密算法输出密文c;加密算法具体过程如下:
对于明文消息选取随机数/>使用公钥pk=(N,g,ga)进行加密,计算密文c=(c1,c2),c1=garmod N2,c2=gr(1+mN)mod N2
3.根据权利要求2所述的一种支持双向代理重加密的同态加密方法,其特征在于,解密密文具体为:
当私钥sk、密文c已知时,通过解密算法Dec1(sk,c)输出消息解密算法具体过程如下:
已知密文c=(c1,c2),c1=garmod N2,c2=gr(1+mN)mod N2,私钥sk=a时,计算出
4.根据权利要求1所述的一种支持双向代理重加密的同态加密方法,其特征在于,当N的素数分解p和q已知时,存在另一种解密方法,即第二解密算法Dec2(p,q,pk,c),由拥有主私钥,即p和q的可信第三方进行解密恢复消息;
当素数p和q已知时,通过第二解密算法Dec2(p,q,pk,c)输出消息具体过程如下:
输入素数p、素数q、公钥pk=(N,g,h=ga)和密文c=(c1,c2),c1=garmod N2,c2=gr(1+mN)mod N2
首先计算出素数素数/>然后计算t=hp′q′mod N2=g(p′q′)·amod N2=(1+akN)mod N2,则/>
计算l=c1 p′q′mod N2=g(p′q′)·armod N2=1+arkN mod N2,则
计算r mod N=ar·a-1mod N;
计算即恢复出明文;
在群中,由于ord(g)=pp′qq′,N=pq,因此gp′q′mod N2=1+kN,k∈[1,N-1],于是hp ′q′mod N2=g(p′q′)amod N2=(1+kN)amod N2=1+akN;
其中,k-1满足k·k-1=1mod N2
由于所以存在一个逆元a-1使a·a-1=1mod N2
5.根据权利要求2所述的一种支持双向代理重加密的同态加密方法,其特征在于,加密算法Enc(pk,m)具有加法同态特性,即对两个密文进行运算等价于先对两个密文对应的明文进行求和,再针对求和所得结果进行加密;验证过程如下:
对于任意消息记Enc(pk,m1)所使用的随机数是r1,Enc(pk,m2)使用的随机数是r2,有:
得:
给定一个常数γ,
其中,于是(1+mN)γmod N2=1+γmN mod N2
CN202210800958.3A 2022-07-08 2022-07-08 一种支持双向代理重加密的同态加密方法 Active CN115361109B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210800958.3A CN115361109B (zh) 2022-07-08 2022-07-08 一种支持双向代理重加密的同态加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210800958.3A CN115361109B (zh) 2022-07-08 2022-07-08 一种支持双向代理重加密的同态加密方法

Publications (2)

Publication Number Publication Date
CN115361109A CN115361109A (zh) 2022-11-18
CN115361109B true CN115361109B (zh) 2024-05-07

Family

ID=84032401

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210800958.3A Active CN115361109B (zh) 2022-07-08 2022-07-08 一种支持双向代理重加密的同态加密方法

Country Status (1)

Country Link
CN (1) CN115361109B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115549891B (zh) * 2022-11-24 2023-03-10 北京信安世纪科技股份有限公司 同态加密方法、同态解密方法、同态计算方法及设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011147047A (ja) * 2010-01-18 2011-07-28 Nippon Telegr & Teleph Corp <Ntt> プロキシ再暗号化システム、送信装置、再暗号化鍵生成装置、プロキシ装置、受信装置、プロキシ再暗号化方法、それらのプログラムおよび記録媒体
JP2012150399A (ja) * 2011-01-21 2012-08-09 Nippon Telegr & Teleph Corp <Ntt> プロキシ再暗号化システム、委譲情報生成装置、被委譲情報生成装置、変換鍵生成装置、暗号文変換装置、プロキシ再暗号化方法、及びそれらのプログラム
CN111586000A (zh) * 2020-04-28 2020-08-25 北京物资学院 一种全代理同态重加密传输系统及其运行机制
CN111865555A (zh) * 2020-07-09 2020-10-30 暨南大学 一种基于k-Lin假设的同态加密方法
CN112671725A (zh) * 2020-12-10 2021-04-16 深圳大学 单向代理重加密方法、装置、电子设备及系统
WO2022120699A1 (zh) * 2020-12-10 2022-06-16 深圳大学 单向代理重加密方法、装置、电子设备及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011147047A (ja) * 2010-01-18 2011-07-28 Nippon Telegr & Teleph Corp <Ntt> プロキシ再暗号化システム、送信装置、再暗号化鍵生成装置、プロキシ装置、受信装置、プロキシ再暗号化方法、それらのプログラムおよび記録媒体
JP2012150399A (ja) * 2011-01-21 2012-08-09 Nippon Telegr & Teleph Corp <Ntt> プロキシ再暗号化システム、委譲情報生成装置、被委譲情報生成装置、変換鍵生成装置、暗号文変換装置、プロキシ再暗号化方法、及びそれらのプログラム
CN111586000A (zh) * 2020-04-28 2020-08-25 北京物资学院 一种全代理同态重加密传输系统及其运行机制
CN111865555A (zh) * 2020-07-09 2020-10-30 暨南大学 一种基于k-Lin假设的同态加密方法
CN112671725A (zh) * 2020-12-10 2021-04-16 深圳大学 单向代理重加密方法、装置、电子设备及系统
WO2022120699A1 (zh) * 2020-12-10 2022-06-16 深圳大学 单向代理重加密方法、装置、电子设备及系统

Non-Patent Citations (7)

* Cited by examiner, † Cited by third party
Title
Secure outsourced calculations with homomorphic encryption;Qi Wang;《Cryptography and Security》;20181130;全文 *
一个全同态代理重加密方案;周潭平;杨海滨;杨晓元;韩益亮;;四川大学学报(工程科学版);20160131(01);全文 *
云环境中基于代理重加密的多用户全同态加密方案;李陶深;刘青;黄汝维;;清华大学学报(自然科学版);20180215(02);全文 *
基于NTRU的单向抗合谋代理重加密方案;张明武;杜林;;密码学报;20200415(02);全文 *
基于RLWE困难假设的NTRU型代理重加密方案;王超;《密码学报》;20211015;全文 *
新的同态加密方法――基于Paillier和RSA密码体制的代理重加密;段淑敏;殷守林;张燕丽;王学颖;;微型机与应用;20160410(07);全文 *
格上代理重加密关键技术研究;裴瑶瑶;《中国优秀硕士学位论文全文数据库 信息科技辑》;20200715;全文 *

Also Published As

Publication number Publication date
CN115361109A (zh) 2022-11-18

Similar Documents

Publication Publication Date Title
CN108173639B (zh) 一种基于sm9签名算法的两方合作签名方法
CN110147681B (zh) 一种支持灵活访问控制的隐私保护大数据处理方法及系统
CN107154845B (zh) 一种基于属性的bgn型密文解密外包方案
CN101262341A (zh) 一种会务系统中混合加密方法
CN109873699B (zh) 一种可撤销的身份公钥加密方法
CN109831297A (zh) 一种支持门限解密的多身份全同态加密方法
CN110719295B (zh) 一种基于身份的面向食品数据安全的代理重加密方法与装置
CN112865955B (zh) 多接收者代理重加密方法、系统、电子装置及存储介质
CN107181584B (zh) 非对称完全同态加密及其密钥置换和密文交割方法
CN110535626B (zh) 基于身份的量子通信服务站保密通信方法和系统
CN107086912B (zh) 一种异构存储系统中的密文转换方法、解密方法及系统
CN112383388A (zh) 一种基于云计算大数据的双秘钥加密系统及方法
CN110851845A (zh) 一种轻量级单用户多数据的全同态数据封装方法
CN106713349B (zh) 一种能抵抗选择密文攻击的群组间代理重加密方法
RU2459275C1 (ru) Способ блочного шифрования сообщения м, представленного в двоичном виде
CN115361109B (zh) 一种支持双向代理重加密的同态加密方法
CN114095171A (zh) 一种基于身份的可穿刺代理重加密方法
CN101964039B (zh) 一种版权对象的加密保护方法和系统
Kumar et al. Expansion of Round Key generations in Advanced Encryption Standard for secure communication
CN112580071A (zh) 一种数据处理方法及装置
JP4317593B2 (ja) データの非相関化方法
CN109981254B (zh) 一种基于有限李型群分解问题的微型公钥加解密方法
CN116846556A (zh) 一种基于sm9的数据条件代理重加密方法、系统及设备
CN116743358A (zh) 一种可否认的多接收者认证方法及系统
JP2000047581A (ja) 暗号化方法,暗号化・復号装置及び暗号通信システム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant