CN117150568A - 基于单向不经意哈希函数的数据集隐私求交方法和系统 - Google Patents
基于单向不经意哈希函数的数据集隐私求交方法和系统 Download PDFInfo
- Publication number
- CN117150568A CN117150568A CN202311429055.XA CN202311429055A CN117150568A CN 117150568 A CN117150568 A CN 117150568A CN 202311429055 A CN202311429055 A CN 202311429055A CN 117150568 A CN117150568 A CN 117150568A
- Authority
- CN
- China
- Prior art keywords
- terminal
- data set
- data
- intersection
- encrypted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 38
- 230000005540 biological transmission Effects 0.000 claims description 13
- 150000003839 salts Chemical class 0.000 description 7
- 238000000354 decomposition reaction Methods 0.000 description 6
- 238000010586 diagram Methods 0.000 description 4
- 238000010276 construction Methods 0.000 description 3
- 241000544061 Cuculus canorus Species 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000000750 progressive effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Medical Informatics (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种基于单向不经意哈希函数的数据集隐私求交方法和系统,属于数据集隐私求交技术领域。该方法包括第一终端对第一数据集进行加密,将加密后的第一数据集传输至第二终端;第二终端产生随机数,利用所述随机数对加密后的第一数据集进行二次加密,并回传至第一终端;第一终端对二次加密的第一数据集进行解密,根据解密后的第一数据集与第二终端中的第二数据集进行求交。该方法可在不需要额外空间的情况下实现密码级强度的数据隐私集合求交。
Description
技术领域
本发明涉及数据集隐私求交技术领域,更具体的说是涉及基于单向不经意哈希函数的数据集隐私求交方法和系统。
背景技术
数据集合隐私求交是一种隐私保护技术,用于在不暴露参与方私有数据的情况下,对两个或多个数据集进行比较和交互操作。它的主要目标是在保护数据隐私的前提下,实现集合操作,如交集、并集、差集等。
目前主要基于哈希函数进行集合隐私求交,该方法主要包括朴素哈希和哈希加盐。相对于其他隐私集合求交方法,该方案效率最高,但是安全性较差。主要因为朴素哈希求交法在运行时通信双方会临时协商一个随机的盐值,在哈希计算时使用对应的盐值进行加盐哈希计算,当基于哈希加盐的方法进行隐私集合求交,遇到大规模数据时,需要额外的存储空间:而且因为每个用户都需要一个唯一的盐值,不仅会增加存储的需求,对于生成和管理随机的、唯一的盐值也需要一定的技术和安全措施;否则,盐值泄露,会对密码安全性产生严重影响。
因此,针对不具备安全求交或开销巨大难以控制的特点,本发明提出了一种基于单向不经意哈希函数的数据集隐私求交方法。
发明内容
有鉴于此,本发明提供了一种基于单向不经意哈希函数的数据集隐私求交方法和系统,主要基于质因数分解和离散对数难题提出单向不经意哈希函数,以在不需要额外空间的情况下实现密码级强度的数据隐私集合求交。
为了实现上述目的,本发明提供了一种基于单向不经意哈希函数的数据集隐私求交方法,包括,
S1、第一终端对第一数据集进行加密,将加密后的第一数据集传输至第二终端;
S2、第二终端产生随机数,利用所述随机数对加密后的第一数据集进行二次加密,并回传至第一终端;
S3、第一终端对二次加密的第一数据集进行解密,根据解密后的第一数据集与第二终端中的第二数据集进行求交。
可选的,第一终端采用RSA算法生成公钥和私钥,利用公钥对所述第一数据集进行加密,利用私钥对二次加密的第一数据集进行解密。
可选的,第一终端和第二终端基于离散对数进行传输。
本发明中,第一终端的安全性基于RSA的质因数分解难题,第二终端的安全性基于离散对数难题,故本申请构造的求交方法能够提供密码级强度。
可选的,将解密后的第一数据集发送至第二终端,与第二终端中的第二数据集进行求交。
可选的,所述第二数据集通过所述随机数进行加密后与解密后的第一数据集进行求交。
可选的,第一终端为服务端,第二终端为客户端;或第一终端为客户端,第二终端为服务端。
为了实现上述目的,本申请还提供了一种基于单向不经意哈希函数的数据集隐私求交系统,该系统包括第一终端和第二终端,其中,
第一终端包括,
第一数据加密单元,用于对第一数据集进行加密;
第一数据解密单元,用于对经第二终端加密的第一数据集进行解密;
第一数据传输单元,用于与第二终端进行数据传输;
第二终端包括,
随机数产生单元,用于在接收到加密的第一数据集后生成随机数;
第二数据加密单元,用于利用所述随机数对加密的第一数据集进行二次加密;
第二数据传输单元,用于与第一终端进行数据传输。
可选的,第一终端还包括:
密钥生成单元,用于采用RSA算法生成公钥和私钥,并将公钥发送至第一数据加密单元,将私钥发送至第一数据解密单元。
可选的,第二数据加密单元,还用于利用所述随机数对第二终端中的第二数据集进行加密。
可选的,第二终端还包括数据集求交单元,用于接收第一终端中解密后的第一数据集,与加密后的第二数据集进行求交。
本发明公开公开的基于单向不经意哈希函数的数据集隐私求交方法中,基于单向不经意哈希函数,第二终端只能获得第一终端加密后的数据,而无法获取原始数据,同时基于离散对数问题也无法破解第一终端的密文,因此第一终端中数据集的安全性可得到有效保障,同时,第二终端的数据只在本地运行,因此第一终端无法获取第二终端的任何数据,此时,第二终端中数据集的安全性也可以得到保障。
本发明提供的求交方法中,只有持有正确密钥的参与方才能正确计算哈希值,有效增加了安全性,以防止第三方对数据进行篡改或伪造;同时,本申请不需要额外空间,弥补了朴素哈希不具有安全性的特点,以及哈希加盐、布谷鸟哈希带来的额外开销问题,有利于构造安全高效的隐私集合求交协议。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明基于单向不经意哈希函数的数据集隐私求交方法流程图;
图2为本发明第一终端生成秘钥的流程示意图;
图3为本发明基于单向不经意哈希函数的数据集隐私求交过程示意图;
图4为本发明基于离散对数进行传输的原理图;
图5为本发明参与方Alice与Bob进行批量数据集的隐私求交示意图;
图6为本发明基于单向不经意哈希函数的数据集隐私求交系统结构图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为了解决现有技术中数据求交安全性差,以及开销巨大难以控制的问题,本发明实施例公开了一种基于质因数分解和离散对数难题的单向不经意哈希函数,该函数不需要额外空间便可提供密码级强度。
具体通过如下方案实现;
一种基于单向不经意哈希函数的数据集隐私求交方法,如图1,包括如下步骤:
S1、第一终端对第一数据集进行加密,将加密后的第一数据集传输至第二终端;
S2、第二终端产生随机数,利用所述随机数对加密后的第一数据集进行二次加密,并回传至第一终端;
S3、第一终端对二次加密的第一数据集进行解密,根据解密后的第一数据集与第二终端中的第二数据集进行求交。
其中,第一终端为服务端,第二终端为客户端;或第一终端为客户端,第二终端为服务端。
在执行过程中,第一终端采用RSA算法生成公钥和私钥,利用公钥对所述第一数据集进行加密,利用私钥对二次加密的第一数据集进行解密。
其中,生成过程如图2,包括:
随机产生质数p、q;
根据质数p、q确定n,其中,;
随机产生一个随机数e,通过e和n组成公钥,为(e,n);
进一步,根据如下公式获得d,
其中,表示欧拉函数,且/>;
由此得到私钥为(d,n)。
一种实施例中,如图3所示,
当求交数据集为D时,首先利用公钥(e,n)为其加密,得到,
然后将其传输至第二终端时,第二终端产生随机数k,并利用随机数k对加密数据集A进行二次加密,得到;
随后将B回传至第一终端,由第一终端根据私钥(d,n)对其进行解密,得到;本质上,/>。
该过程中,第二终端只能得到第一终端加密后的数据,而不能获取原始数据,从而使得第一终端的数据集安全性得到有效保障。
进一步,本实施例中,第一终端和第二终端基于离散对数进行传输。具体如图4所示,
首先,确定第一终端和第二终端共享大素数p,以及有限域中的元素的基g,其中,g为小于p的整数,一种实施例中,大素数p和元素的基g由第一终端产生并发送至第二终端;
然后,第一终端中产生随机数a,第二终端中产生随机数b;以便计算各自的Ya,即第一终端中有,第二终端中有/>;
由此可得第一终端和第二终端协商的相同的秘钥,为以及。
本发明中在第一终端基于RSA的质因数分解难题的基础上,使第二终端的安全性基于离散对数难题,可实现提供密码级强度的效果。
可选的,将解密后的第一数据集发送至第二终端,与第二终端中的第二数据集进行求交。且第二数据集通过所述随机数进行加密后与解密后的第一数据集进行求交。
一种实施例中,假设参与方为Alice和Bob。Alice首先使用RSA算法生成一对公私钥,公钥记为(e,n),私钥记为(d,n)。Alice将数据(D)使用公钥加密后(D)e % n发送给Bob。Bob收到后对数据,随机生成一个随机数(k),并将数据用k加密后发送给Alice。Alice收到密文后,使用私钥进行解密得到(D)k=((D)e)k)d % n。此时参与方的数据D和参与方Bob的随机数k共同构成一个单向不经意哈希函数。
当参与方Alice与参与方Bob有一批数据需要在保护隐私的前提下求交集时,也可以利用该方法进行隐私集合求交。如图5,假设参与方Alice拥有数据{A1,A2,...An},参与方Bob拥有数据{B1,B2,...Bm},要在不泄露各自数据的前提下进行隐私集合求交,在这里假设双方均为半诚实参与方,即不会主动更改协议的执行但会尝试解密一些信息。Alice首先生成一对生成一对公私钥,公钥记为(e,n),私钥记为(d,n)。对于集合{A1,A2,...An},执行单向不经意哈希函数的构建,得到{A1k,A2k,...Ank}。同时Bob拥有k,可以计算{B1k,B2k,...Bmk}。接下来,Alice将自己的集合{A1k,A2k,...Ank}发送给Bob,Bob通过和自己的集合比较即可得出交集。
在这个过程中安全性基于单向不经意哈希函数,Bob只能获得Alice加密后的数据,不能获取原始数据,同时基于离散对数问题无法破解Alice的密文,因此Alice数据的安全性得到保障。Bob的数据只在本地运行,因此Alice无法获取Bob的任何数据,Bob数据的安全性得到保障。
为了实现上述目的,本申请还提供了一种基于单向不经意哈希函数的数据集隐私求交系统,如图6,该系统包括第一终端和第二终端,其中,
第一终端包括,
第一数据加密单元,用于对第一数据集进行加密;
第一数据解密单元,用于对经第二终端加密的第一数据集进行解密;
第一数据传输单元,用于与第二终端进行数据传输;
第二终端包括,
随机数产生单元,用于在接收到加密的第一数据集后生成随机数;
第二数据加密单元,用于利用所述随机数对加密的第一数据集进行二次加密;
第二数据传输单元,用于与第一终端进行数据传输。
可选的,第一终端还包括:
密钥生成单元,用于采用RSA算法生成公钥和私钥,并将公钥发送至第一数据加密单元,将私钥发送至第一数据解密单元。
第二数据加密单元,还用于利用所述随机数对第二终端中的第二数据集进行加密。
以及第二终端还包括数据集求交单元,用于接收第一终端中解密后的第一数据集,与加密后的第二数据集进行求交。
本发明提出的基于质因数分解和离散对数难题的单向不经意哈希函数的构建方法,将质因数分解难题与离散对数难题结合起来,提出一种密码学级强度的单向不经意哈希函数构造方案,可用于隐私保护、安全认证等方向。同时,将该方法应用到两方隐私集合求交协议中,弥补了朴素哈希不具有安全性的特点,以及哈希加盐、布谷鸟哈希带来的额外开销问题。有利于构造安全高效的隐私集合求交协议。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的系统而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。
Claims (10)
1.一种基于单向不经意哈希函数的数据集隐私求交方法,其特征在于,包括,
S1、第一终端对第一数据集进行加密,将加密后的第一数据集传输至第二终端;
S2、第二终端产生随机数,利用所述随机数对加密后的第一数据集进行二次加密,并回传至第一终端;
S3、第一终端对二次加密的第一数据集进行解密,根据解密后的第一数据集与第二终端中的第二数据集进行求交。
2.根据权利要求1所述的一种基于单向不经意哈希函数的数据集隐私求交方法,其特征在于,第一终端采用RSA算法生成公钥和私钥,利用公钥对所述第一数据集进行加密,利用私钥对二次加密的第一数据集进行解密。
3.根据权利要求1所述的一种基于单向不经意哈希函数的数据集隐私求交方法,其特征在于,第一终端和第二终端基于离散对数进行传输。
4.根据权利要求1所述的一种基于单向不经意哈希函数的数据集隐私求交方法,其特征在于,将解密后的第一数据集发送至第二终端,与第二终端中的第二数据集进行求交。
5.根据权利要求4所述的一种基于单向不经意哈希函数的数据集隐私求交方法,其特征在于,所述第二数据集通过所述随机数进行加密后与解密后的第一数据集进行求交。
6.根据权利要求1所述的一种基于单向不经意哈希函数的数据集隐私求交方法,其特征在于,第一终端为服务端,第二终端为客户端;或第一终端为客户端,第二终端为服务端。
7.一种基于单向不经意哈希函数的数据集隐私求交系统,其特征在于,包括第一终端和第二终端,其中,
第一终端包括,
第一数据加密单元,用于对第一数据集进行加密;
第一数据解密单元,用于对经第二终端加密的第一数据集进行解密;
第一数据传输单元,用于与第二终端进行数据传输;
第二终端包括,
随机数产生单元,用于在接收到加密的第一数据集后生成随机数;
第二数据加密单元,用于利用所述随机数对加密的第一数据集进行二次加密;
第二数据传输单元,用于与第一终端进行数据传输。
8.根据权利要求7所述的一种基于单向不经意哈希函数的数据集隐私求交系统,其特征在于,第一终端还包括:
密钥生成单元,用于采用RSA算法生成公钥和私钥,并将公钥发送至第一数据加密单元,将私钥发送至第一数据解密单元。
9.根据权利要求7所述的一种基于单向不经意哈希函数的数据集隐私求交系统,其特征在于,第二数据加密单元,还用于利用所述随机数对第二终端中的第二数据集进行加密。
10.根据权利要求9所述的一种基于单向不经意哈希函数的数据集隐私求交系统,其特征在于,第二终端还包括数据集求交单元,用于接收第一终端中解密后的第一数据集,与加密后的第二数据集进行求交。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311429055.XA CN117150568A (zh) | 2023-10-31 | 2023-10-31 | 基于单向不经意哈希函数的数据集隐私求交方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311429055.XA CN117150568A (zh) | 2023-10-31 | 2023-10-31 | 基于单向不经意哈希函数的数据集隐私求交方法和系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN117150568A true CN117150568A (zh) | 2023-12-01 |
Family
ID=88901259
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202311429055.XA Pending CN117150568A (zh) | 2023-10-31 | 2023-10-31 | 基于单向不经意哈希函数的数据集隐私求交方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN117150568A (zh) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3264669A1 (en) * | 2016-06-30 | 2018-01-03 | Huawei Technologies Co., Ltd. | System and method for searching over encrypted data using homomorphic encryption |
CN114065252A (zh) * | 2021-11-19 | 2022-02-18 | 北京数牍科技有限公司 | 一种带条件检索的隐私集合求交方法、装置及计算机设备 |
CN114726549A (zh) * | 2022-05-22 | 2022-07-08 | 北京共识数信科技有限公司 | 一种基于双向rsa三次传输协议的数据安全查询方法及系统 |
CN115333789A (zh) * | 2022-07-20 | 2022-11-11 | 湖北工业大学 | 一种非对称模式下基于大规模数据集的隐私保护交集计算方法及装置 |
-
2023
- 2023-10-31 CN CN202311429055.XA patent/CN117150568A/zh active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3264669A1 (en) * | 2016-06-30 | 2018-01-03 | Huawei Technologies Co., Ltd. | System and method for searching over encrypted data using homomorphic encryption |
CN114065252A (zh) * | 2021-11-19 | 2022-02-18 | 北京数牍科技有限公司 | 一种带条件检索的隐私集合求交方法、装置及计算机设备 |
CN114726549A (zh) * | 2022-05-22 | 2022-07-08 | 北京共识数信科技有限公司 | 一种基于双向rsa三次传输协议的数据安全查询方法及系统 |
CN115333789A (zh) * | 2022-07-20 | 2022-11-11 | 湖北工业大学 | 一种非对称模式下基于大规模数据集的隐私保护交集计算方法及装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107124268B (zh) | 一种可抵抗恶意攻击的隐私集合交集计算方法 | |
CN107947913B (zh) | 一种基于身份的匿名认证方法与系统 | |
CN106027239B (zh) | 基于椭圆曲线的无密钥托管问题的多接收者签密方法 | |
CN108199835B (zh) | 一种多方联合私钥解密方法 | |
US8670563B2 (en) | System and method for designing secure client-server communication protocols based on certificateless public key infrastructure | |
JP4527358B2 (ja) | 鍵供託を使用しない、認証された個別暗号システム | |
US6941457B1 (en) | Establishing a new shared secret key over a broadcast channel for a multicast group based on an old shared secret key | |
CN113259329B (zh) | 一种数据不经意传输方法、装置、电子设备及存储介质 | |
CN111277412B (zh) | 基于区块链密钥分发的数据安全共享系统及方法 | |
US9130744B1 (en) | Sending an encrypted key pair and a secret shared by two devices to a trusted intermediary | |
CN110535626B (zh) | 基于身份的量子通信服务站保密通信方法和系统 | |
CN113225302B (zh) | 一种基于代理重加密的数据共享系统及方法 | |
CN111049647B (zh) | 一种基于属性门限的非对称群组密钥协商方法 | |
CN111416712B (zh) | 基于多个移动设备的量子保密通信身份认证系统及方法 | |
CN112422276B (zh) | 一种多方密钥协商的实现方法及系统 | |
CN110999202A (zh) | 用于对数据进行高度安全、高速加密和传输的计算机实现的系统和方法 | |
CN113852460A (zh) | 一种基于量子密钥增强工作密钥安全性的实现方法和系统 | |
CN111988299A (zh) | 一种客户端和服务器可信链接的建立方式 | |
CN110519226B (zh) | 基于非对称密钥池和隐式证书的量子通信服务端保密通信方法和系统 | |
CN113132104A (zh) | 一种主动安全的ecdsa数字签名两方生成方法 | |
WO2020042023A1 (zh) | 一种即时通信的数据加密方法及装置 | |
CN113098681B (zh) | 云存储中口令增强且可更新的盲化密钥管理方法 | |
CN109962924A (zh) | 群聊构建方法、群消息发送方法、群消息接收方法及系统 | |
KR100456624B1 (ko) | 이동 통신망에서의 인증 및 키 합의 방법 | |
CN110740034A (zh) | 基于联盟链的qkd网络认证密钥生成方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |