CN117527445A - 一种基于重加密及分布式数字身份的数据共享系统 - Google Patents

一种基于重加密及分布式数字身份的数据共享系统 Download PDF

Info

Publication number
CN117527445A
CN117527445A CN202410003062.1A CN202410003062A CN117527445A CN 117527445 A CN117527445 A CN 117527445A CN 202410003062 A CN202410003062 A CN 202410003062A CN 117527445 A CN117527445 A CN 117527445A
Authority
CN
China
Prior art keywords
data
sharing
user
encryption
digital identity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202410003062.1A
Other languages
English (en)
Other versions
CN117527445B (zh
Inventor
杨国忠
朱俊领
王君
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu Rongzer Information Technology Co Ltd
Original Assignee
Jiangsu Rongzer Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Rongzer Information Technology Co Ltd filed Critical Jiangsu Rongzer Information Technology Co Ltd
Priority to CN202410003062.1A priority Critical patent/CN117527445B/zh
Publication of CN117527445A publication Critical patent/CN117527445A/zh
Application granted granted Critical
Publication of CN117527445B publication Critical patent/CN117527445B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0478Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload applying multiple layers of encryption, e.g. nested tunnels or encrypting the content with a first key and then with at least a second key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Alarm Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明属于数字身份共享领域,涉及重加密技术,用于解决现有技术中的数据共享系统直接发送加密密钥会导致密钥泄漏的问题,具体是一种基于重加密及分布式数字身份的数据共享系统,包括数据共享平台,数据共享平台通信连接有重加密处理模块、身份共享模块、共享监控模块以及存储模块;重加密处理模块用于通过重加密算法进行数据调用处理:持有用户使用自身的私钥加密数据明文,并将加密后的数据上链,访问用户向数据共享平台发送数据访问请求,数据共享平台接收到数据访问请求后将数据访问请求发送至持有用户;本发明可以采用重加密算法进行数据调用处理,以分布式数字身份为基础,结合重加密算法,共享过程中不会泄漏用户私钥。

Description

一种基于重加密及分布式数字身份的数据共享系统
技术领域
本发明属于数字身份共享领域,涉及重加密技术,具体是一种基于重加密及分布式数字身份的数据共享系统。
背景技术
重加密是一种密文间的密钥转换机制,指半可信的代理方通过转换密钥,将数据拥有者加密的密文转换为数据请求者可以解密的密文,从而使得到明文信息的过程,在此过程中代理方不能得到任何关于明文的信息,从而保证数据安全性和共享灵活性。
现有技术中的数据共享系统通常使用对称加密算法,将解密密钥发送给用户,由用户访问区块链获取数据密文,并解密出明文,或者使用非对称加密算法,将私钥托管给平台,由平台先解密出明文,并使用访问用户的公钥加密该明文;但是,直接发送加密密钥会导致密钥泄漏;密钥托管方案又会导致私钥及数据明文泄漏给平台。
针对上述技术问题,本申请提出一种解决方案。
发明内容
本发明的目的在于提供一种基于重加密及分布式数字身份的数据共享系统,用于解决现有技术中的数据共享系统直接发送加密密钥会导致密钥泄漏的问题;
本发明需要解决的技术问题为:如何提供一种共享过程中不会泄漏用户私钥的基于重加密及分布式数字身份的数据共享系统。
本发明的目的可以通过以下技术方案实现:
一种基于重加密及分布式数字身份的数据共享系统,包括数据共享平台,所述数据共享平台通信连接有重加密处理模块、身份共享模块、共享监控模块以及存储模块;
所述重加密处理模块用于通过重加密算法进行数据调用处理:持有用户使用自身的私钥加密数据明文,并将加密后的数据上链;访问用户向数据共享平台发送数据访问请求,数据共享平台接收到数据访问请求后将数据访问请求发送至持有用户,持有用户使用私钥与访问用户的公钥生成重加密密钥,将重加密密钥返回给数据共享平台,数据共享平台使用重加密密钥加密链上的密文数据,并将重加密密文上链;访问用户从链上请求重加密密文,并使用自己的私钥解密得到数据明文;
所述身份共享模块用于对分布式数字身份进行共享处理分析;
所述共享监控模块用于对数据共享平台的数字身份共享安全性进行监控分析。
作为本发明的一种优选实施方式,身份共享模块对分布式数字身份进行共享处理分析的具体过程包括:生成数字身份:分布式数字身份平台初始化系统公共参数Param,用户注册数字身份,分布式数字身份平台以公共Param为输入,生成公私钥对,将公钥保存到DID文档,私钥由用户自行保管。
作为本发明的一种优选实施方式,身份共享模块对分布式数字身份进行共享处理分析的具体过程还包括:持有用户使用公共参数Param、自己的公钥PK加密明文数据M,并将密文CT上链,访问用户发送身份共享请求到数据共享平台,数据共享平台转发身份共享请求给持有用户;持有用户到数字身份平台请求访问用户的公钥PK;持有用户以公共参数Param、自己的私钥SK、访问用户的公钥PK为输入,生成重加密密钥RK;持有用户将重加密密钥RK返回给数据共享平台;数据共享平台使用公共参数Param、重加密密钥RK加密密文CT,并将重加密密文CT'上链;访问用户从区块链请求重加密密文CT',访问用户使用公共参数Param、自己的私钥SK解密重加密密文CT',得到明文数据M。
作为本发明的一种优选实施方式,共享监控模块用于对数据共享平台的数字身份共享安全性进行监控分析的具体过程包括:生成监控周期,获取持有用户在监控周期内的间隔数据JG与风险数据FX;通过对间隔数据JG与风险数据FX进行数值计算得到持有用户在监控周期内的安全系数AQ;通过存储模块获取到安全阈值AQmax,将安全系数AQ与安全阈值AQmax进行比较并通过比较结果对持有用户在监控周期内的数字身份共享安全性是否满足要求进行判定。
作为本发明的一种优选实施方式,间隔数据JG与风险数据FX的获取过程包括:将监控周期内持有用户的数字身份的访问用户标记为监控对象,将监控对象连续发出数字身份共享请求的时间间隔标记为间隔值,将监控对象在监控周期内的间隔值的最小值标记为间隔数据JG;获取监控对象的IP地址,将IP地址位于安全监控地区内的监控对象标记为风险对象,将监控周期内持有用户的数字身份对应的风险对象的数量标记为风险数据FX。
作为本发明的一种优选实施方式,将安全系数AQ与安全阈值AQmax进行比较的具体过程包括:若安全系数AQ小于安全阈值AQmax,则判定持有用户在监控周期内的数字身份共享安全性满足要求;若安全系数AQ大于等于安全阈值AQmax,则判定持有用户在监控周期内的数字身份共享安全性不满足要求,生成共享异常信号并将共享异常信号发送至数据共享平台,数据共享平台接收到共享异常信号后将共享异常信号发送至管理人员的手机终端。
作为本发明的一种优选实施方式,该基于重加密及分布式数字身份的数据共享系统的工作方法,包括以下步骤:
步骤一:通过重加密算法进行数据调用处理:持有用户使用自身的私钥加密数据明文,并将加密后的数据上链;访问用户向数据共享平台发送数据访问请求后通过重加密进行密文数据调用;
步骤二:对分布式数字身份进行共享处理分析:持有用户使用公共参数Param、自己的公钥PK加密明文数据M,并将密文CT上链,访问用户发送身份共享请求到数据共享平台,持有用户以公共参数Param、自己的私钥SK、访问用户的公钥PK为输入,生成重加密密钥RK,然后使用公共参数Param、自己的私钥SK解密重加密密文CT';
步骤三:对数据共享平台的数字身份共享安全性进行监控分析:生成监控周期,将监控周期内持有用户的数字身份的访问用户标记为监控对象,获取监控对象在监控周期内的间隔数据JG与风险数据FX并进行数值计算得到安全系数AQ,通过安全系数AQ对持有用户在监控周期内的数字身份共享安全性是否满足要求进行判定。
本发明具备下述有益效果:
1、通过重加密处理模块可以采用重加密算法进行数据调用处理,以分布式数字身份为基础,结合重加密算法,共享过程中不会泄漏用户私钥,平台也无法获得数据明文;
2、通过身份共享模块可以对分布式数字身份进行共享处理分析,采用公共参数Param、自己的私钥SK、访问用户的公钥PK为输入,生成重加密密钥RK,提高数字身份共享的安全性;
3、通过共享监控模块可以对数据共享平台的数字身份共享安全性进行监控分析,通过对持有用户对应访问用户的请求频率、IP地址分布等参数进行综合分析得到安全系数,从而通过安全系数对持有用户的数字身份共享安全性进行反馈,从而在安全性异常时及时对持有用户进行预警。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例一的系统框图;
图2为本发明实施例二的方法流程图。
具体实施方式
下面将结合实施例对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
实施例一
如图1所示,一种基于重加密及分布式数字身份的数据共享系统,包括数据共享平台,所述数据共享平台通信连接有重加密处理模块、身份共享模块、共享监控模块以及存储模块。
所述重加密处理模块用于通过重加密算法进行数据调用处理:持有用户使用自身的私钥加密数据明文,并将加密后的数据上链;访问用户向数据共享平台发送数据访问请求,数据共享平台接收到数据访问请求后将数据访问请求发送至持有用户,持有用户使用私钥与访问用户的公钥生成重加密密钥,将重加密密钥返回给数据共享平台,数据共享平台使用重加密密钥加密链上的密文数据,并将重加密密文上链;访问用户从链上请求重加密密文,并使用自己的私钥解密得到数据明文;采用重加密算法进行数据调用处理,以分布式数字身份为基础,结合重加密算法,共享过程中不会泄漏用户私钥,平台也无法获得数据明文。
身份共享模块用于对分布式数字身份进行共享处理分析:
生成数字身份:分布式数字身份平台初始化系统公共参数Param,用户注册数字身份,分布式数字身份平台以公共Param为输入,生成公私钥对,将公钥保存到DID文档,私钥由用户自行保管;
数据身份共享:持有用户使用公共参数Param、自己的公钥PK加密明文数据M,并将密文CT上链,访问用户发送身份共享请求到数据共享平台,数据共享平台转发身份共享请求给持有用户;持有用户到数字身份平台请求访问用户的公钥PK;持有用户以公共参数Param、自己的私钥SK、访问用户的公钥PK为输入,生成重加密密钥RK;持有用户将重加密密钥RK返回给数据共享平台;数据共享平台使用公共参数Param、重加密密钥RK加密密文CT,并将重加密密文CT'上链;访问用户从区块链请求重加密密文CT',访问用户使用公共参数Param、自己的私钥SK解密重加密密文CT',得到明文数据M;对分布式数字身份进行共享处理分析,采用公共参数Param、自己的私钥SK、访问用户的公钥PK为输入,生成重加密密钥RK,提高数字身份共享的安全性。
所述共享监控模块用于对数据共享平台的数字身份共享安全性进行监控分析:生成监控周期,将监控周期内持有用户的数字身份的访问用户标记为监控对象,将监控对象连续发出数字身份共享请求的时间间隔标记为间隔值,将监控对象在监控周期内的间隔值的最小值标记为间隔数据JG;获取监控对象的IP地址,将IP地址位于安全监控地区内的监控对象标记为风险对象,将监控周期内持有用户的数字身份对应的风险对象的数量标记为风险数据FX;通过公式AQ=(α1*FX)/(α2*JG)得到持有用户在监控周期内的安全系数AQ,其中α1与α2均为比例系数,且α1>α2>1;通过存储模块获取到安全阈值AQmax,将持有用户在监控周期内的安全系数AQ与安全阈值AQmax进行比较:若安全系数AQ小于安全阈值AQmax,则判定持有用户在监控周期内的数字身份共享安全性满足要求;若安全系数AQ大于等于安全阈值AQmax,则判定持有用户在监控周期内的数字身份共享安全性不满足要求,生成共享异常信号并将共享异常信号发送至数据共享平台,数据共享平台接收到共享异常信号后将共享异常信号发送至管理人员的手机终端;对数据共享平台的数字身份共享安全性进行监控分析,通过对持有用户对应访问用户的请求频率、IP地址分布等参数进行综合分析得到安全系数,从而通过安全系数对持有用户的数字身份共享安全性进行反馈,从而在安全性异常时及时对持有用户进行预警。
实施例二
如图2所示,一种基于重加密及分布式数字身份的数据共享方法,包括以下步骤:
步骤一:通过重加密算法进行数据调用处理:持有用户使用自身的私钥加密数据明文,并将加密后的数据上链;访问用户向数据共享平台发送数据访问请求后通过重加密进行密文数据调用;
步骤二:对分布式数字身份进行共享处理分析:持有用户使用公共参数Param、自己的公钥PK加密明文数据M,并将密文CT上链,访问用户发送身份共享请求到数据共享平台,持有用户以公共参数Param、自己的私钥SK、访问用户的公钥PK为输入,生成重加密密钥RK,然后使用公共参数Param、自己的私钥SK解密重加密密文CT';
步骤三:对数据共享平台的数字身份共享安全性进行监控分析:生成监控周期,将监控周期内持有用户的数字身份的访问用户标记为监控对象,获取监控对象在监控周期内的间隔数据JG与风险数据FX并进行数值计算得到安全系数AQ,通过安全系数AQ对持有用户在监控周期内的数字身份共享安全性是否满足要求进行判定。
一种基于重加密及分布式数字身份的数据共享系统,工作时,持有用户使用自身的私钥加密数据明文,并将加密后的数据上链;访问用户向数据共享平台发送数据访问请求后通过重加密进行密文数据调用;持有用户使用公共参数Param、自己的公钥PK加密明文数据M,并将密文CT上链,访问用户发送身份共享请求到数据共享平台,持有用户以公共参数Param、自己的私钥SK、访问用户的公钥PK为输入,生成重加密密钥RK,然后使用公共参数Param、自己的私钥SK解密重加密密文CT';生成监控周期,将监控周期内持有用户的数字身份的访问用户标记为监控对象,获取监控对象在监控周期内的间隔数据JG与风险数据FX并进行数值计算得到安全系数AQ,通过安全系数AQ对持有用户在监控周期内的数字身份共享安全性是否满足要求进行判定。
以上内容仅仅是对本发明结构所作的举例和说明,所属本技术领域的技术人员对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,只要不偏离发明的结构或者超越本权利要求书所定义的范围,均应属于本发明的保护范围。
上述公式均是采集大量数据进行软件模拟得出且选取与真实值接近的一个公式,公式中的系数是由本领域技术人员根据实际情况进行设置;如:公式AQ=(α1*FX)/(α2*JG);由本领域技术人员采集多组样本数据并对每一组样本数据设定对应的安全系数;将设定的安全系数和采集的样本数据代入公式,任意三个公式构成三元一次方程组,将计算得到的系数进行筛选并取均值,得到α1以及α2的取值分别为3.45和2.17;
系数的大小是为了将各个参数进行量化得到的一个具体的数值,便于后续比较,关于系数的大小,取决于样本数据的多少及本领域技术人员对每一组样本数据初步设定对应的安全系数;只要不影响参数与量化后数值的比例关系即可,如安全系数与风险数据的数值成正比。
在本说明书的描述中,参考术语“一个实施例”、“示例”、“具体示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
以上公开的本发明优选实施例只是用于帮助阐述本发明。优选实施例并没有详尽叙述所有的细节,也不限制该发明仅为的具体实施方式。显然,根据本说明书的内容,可作很多的修改和变化。本说明书选取并具体描述这些实施例,是为了更好地解释本发明的原理和实际应用,从而使所属技术领域技术人员能很好地理解和利用本发明。本发明仅受权利要求书及其全部范围和等效物的限制。

Claims (7)

1.一种基于重加密及分布式数字身份的数据共享系统,其特征在于,包括数据共享平台,所述数据共享平台通信连接有重加密处理模块、身份共享模块、共享监控模块以及存储模块;
所述重加密处理模块用于通过重加密算法进行数据调用处理:持有用户使用自身的私钥加密数据明文,并将加密后的数据上链;访问用户向数据共享平台发送数据访问请求,数据共享平台接收到数据访问请求后将数据访问请求发送至持有用户,持有用户使用私钥与访问用户的公钥生成重加密密钥,将重加密密钥返回给数据共享平台,数据共享平台使用重加密密钥加密链上的密文数据,并将重加密密文上链;访问用户从链上请求重加密密文,并使用自己的私钥解密得到数据明文;
所述身份共享模块用于对分布式数字身份进行共享处理分析;
所述共享监控模块用于对数据共享平台的数字身份共享安全性进行监控分析。
2.根据权利要求1所述的一种基于重加密及分布式数字身份的数据共享系统,其特征在于,身份共享模块对分布式数字身份进行共享处理分析的具体过程包括:生成数字身份:分布式数字身份平台初始化系统公共参数Param,用户注册数字身份,分布式数字身份平台以公共Param为输入,生成公私钥对,将公钥保存到DID文档,私钥由用户自行保管。
3.根据权利要求2所述的一种基于重加密及分布式数字身份的数据共享系统,其特征在于,身份共享模块对分布式数字身份进行共享处理分析的具体过程还包括:持有用户使用公共参数Param、自己的公钥PKA加密明文数据M,并将密文CT上链,访问用户发送身份共享请求到数据共享平台,数据共享平台转发身份共享请求给持有用户;持有用户到数字身份平台请求访问用户的公钥PKB;持有用户以公共参数Param、自己的私钥SKA、访问用户的公钥PKB为输入,生成重加密密钥RK;持有用户将重加密密钥RK返回给数据共享平台;数据共享平台使用公共参数Param、重加密密钥RK加密密文CT,并将重加密密文CT'上链;访问用户从区块链请求重加密密文CT',访问用户使用公共参数Param、自己的私钥SKB解密重加密密文CT',得到明文数据M。
4.根据权利要求3所述的一种基于重加密及分布式数字身份的数据共享系统,其特征在于,共享监控模块用于对数据共享平台的数字身份共享安全性进行监控分析的具体过程包括:生成监控周期,获取持有用户在监控周期内的间隔数据JG与风险数据FX;通过对间隔数据JG与风险数据FX进行数值计算得到持有用户在监控周期内的安全系数AQ;通过存储模块获取到安全阈值AQmax,将安全系数AQ与安全阈值AQmax进行比较并通过比较结果对持有用户在监控周期内的数字身份共享安全性是否满足要求进行判定。
5.根据权利要求4所述的一种基于重加密及分布式数字身份的数据共享系统,其特征在于,间隔数据JG与风险数据FX的获取过程包括:将监控周期内持有用户的数字身份的访问用户标记为监控对象,将监控对象连续发出数字身份共享请求的时间间隔标记为间隔值,将监控对象在监控周期内的间隔值的最小值标记为间隔数据JG;获取监控对象的IP地址,将IP地址位于安全监控地区内的监控对象标记为风险对象,将监控周期内持有用户的数字身份对应的风险对象的数量标记为风险数据FX。
6.根据权利要求5所述的一种基于重加密及分布式数字身份的数据共享系统,其特征在于,将安全系数AQ与安全阈值AQmax进行比较的具体过程包括:若安全系数AQ小于安全阈值AQmax,则判定持有用户在监控周期内的数字身份共享安全性满足要求;若安全系数AQ大于等于安全阈值AQmax,则判定持有用户在监控周期内的数字身份共享安全性不满足要求,生成共享异常信号并将共享异常信号发送至数据共享平台,数据共享平台接收到共享异常信号后将共享异常信号发送至管理人员的手机终端。
7.一种应用于权利要求1-6任一项所述的基于重加密及分布式数字身份的数据共享系统的数据共享方法,其特征在于,包括以下步骤:
步骤一:通过重加密算法进行数据调用处理:持有用户使用自身的私钥加密数据明文,并将加密后的数据上链;访问用户向数据共享平台发送数据访问请求后通过重加密进行密文数据调用;
步骤二:对分布式数字身份进行共享处理分析:持有用户使用公共参数Param、自己的公钥PKA加密明文数据M,并将密文CT上链,访问用户发送身份共享请求到数据共享平台,持有用户以公共参数Param、自己的私钥SKA、访问用户的公钥PKB为输入,生成重加密密钥RK,然后使用公共参数Param、自己的私钥SKB解密重加密密文CT';
步骤三:对数据共享平台的数字身份共享安全性进行监控分析:生成监控周期,将监控周期内持有用户的数字身份的访问用户标记为监控对象,获取监控对象在监控周期内的间隔数据JG与风险数据FX并进行数值计算得到安全系数AQ,通过安全系数AQ对持有用户在监控周期内的数字身份共享安全性是否满足要求进行判定。
CN202410003062.1A 2024-01-02 2024-01-02 一种基于重加密及分布式数字身份的数据共享系统 Active CN117527445B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202410003062.1A CN117527445B (zh) 2024-01-02 2024-01-02 一种基于重加密及分布式数字身份的数据共享系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202410003062.1A CN117527445B (zh) 2024-01-02 2024-01-02 一种基于重加密及分布式数字身份的数据共享系统

Publications (2)

Publication Number Publication Date
CN117527445A true CN117527445A (zh) 2024-02-06
CN117527445B CN117527445B (zh) 2024-03-12

Family

ID=89761191

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202410003062.1A Active CN117527445B (zh) 2024-01-02 2024-01-02 一种基于重加密及分布式数字身份的数据共享系统

Country Status (1)

Country Link
CN (1) CN117527445B (zh)

Citations (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108063752A (zh) * 2017-11-02 2018-05-22 暨南大学 一种基于区块链与代理重加密技术的可信基因检测及数据共享方法
WO2018158102A1 (fr) * 2017-02-28 2018-09-07 Airbus Helicopters Procede et dispositif pour memoriser et partager des donnees integres
CN111222155A (zh) * 2020-01-08 2020-06-02 湖南智慧政务区块链科技有限公司 一种重加密与区块链结合的方法及系统
JP2020129760A (ja) * 2019-02-08 2020-08-27 国立大学法人東京工業大学 分散データ管理システムおよびそのプログラム
CN111884805A (zh) * 2020-06-24 2020-11-03 易联众信息技术股份有限公司 基于区块链及分布式身份的数据托管方法及系统
CN112613061A (zh) * 2021-01-06 2021-04-06 上海泰砥科技有限公司 基于代理重加密的电子处方共享方法和装置
CN112861157A (zh) * 2021-03-01 2021-05-28 北京欧凯联创网络科技有限公司 一种基于去中心化身份和代理重加密的数据共享方法
CN112866360A (zh) * 2021-01-06 2021-05-28 上海泰砥科技有限公司 基于区块链及分布式数字身份did的共享停车方法及系统
KR20210091677A (ko) * 2020-01-14 2021-07-22 베이징 바이두 넷컴 사이언스 앤 테크놀로지 코., 엘티디. 디지털 신원 인증 방법, 장치, 기기 및 저장 매체
US20210326868A1 (en) * 2020-08-31 2021-10-21 Alipay (Hangzhou) Information Technology Co., Ltd. Information sharing methods and systems
WO2022039729A1 (en) * 2020-08-19 2022-02-24 Quantum Lock, Inc. One-time-pad encryption system and methods
CN114565383A (zh) * 2022-03-01 2022-05-31 上海万向区块链股份公司 基于did的医疗机构身份信息保护和共享系统、方法及介质
CN115189966A (zh) * 2022-09-06 2022-10-14 江苏荣泽信息科技股份有限公司 区块链隐私数据加解密服务系统
CN115766098A (zh) * 2022-10-21 2023-03-07 湖南天河国云科技有限公司 基于区块链与代理重加密的个人健康数据共享方法
CN116166749A (zh) * 2023-02-13 2023-05-26 重庆新致金服信息技术有限公司 数据共享方法、装置、电子设备及存储介质
CN117097566A (zh) * 2023-10-18 2023-11-21 江西农业大学 加权属性代理重加密信息细粒度访问控制系统及方法

Patent Citations (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018158102A1 (fr) * 2017-02-28 2018-09-07 Airbus Helicopters Procede et dispositif pour memoriser et partager des donnees integres
CN108063752A (zh) * 2017-11-02 2018-05-22 暨南大学 一种基于区块链与代理重加密技术的可信基因检测及数据共享方法
JP2020129760A (ja) * 2019-02-08 2020-08-27 国立大学法人東京工業大学 分散データ管理システムおよびそのプログラム
CN111222155A (zh) * 2020-01-08 2020-06-02 湖南智慧政务区块链科技有限公司 一种重加密与区块链结合的方法及系统
KR20210091677A (ko) * 2020-01-14 2021-07-22 베이징 바이두 넷컴 사이언스 앤 테크놀로지 코., 엘티디. 디지털 신원 인증 방법, 장치, 기기 및 저장 매체
CN111884805A (zh) * 2020-06-24 2020-11-03 易联众信息技术股份有限公司 基于区块链及分布式身份的数据托管方法及系统
WO2022039729A1 (en) * 2020-08-19 2022-02-24 Quantum Lock, Inc. One-time-pad encryption system and methods
US20210326868A1 (en) * 2020-08-31 2021-10-21 Alipay (Hangzhou) Information Technology Co., Ltd. Information sharing methods and systems
CN112866360A (zh) * 2021-01-06 2021-05-28 上海泰砥科技有限公司 基于区块链及分布式数字身份did的共享停车方法及系统
CN112613061A (zh) * 2021-01-06 2021-04-06 上海泰砥科技有限公司 基于代理重加密的电子处方共享方法和装置
CN112861157A (zh) * 2021-03-01 2021-05-28 北京欧凯联创网络科技有限公司 一种基于去中心化身份和代理重加密的数据共享方法
CN114565383A (zh) * 2022-03-01 2022-05-31 上海万向区块链股份公司 基于did的医疗机构身份信息保护和共享系统、方法及介质
CN115189966A (zh) * 2022-09-06 2022-10-14 江苏荣泽信息科技股份有限公司 区块链隐私数据加解密服务系统
CN115766098A (zh) * 2022-10-21 2023-03-07 湖南天河国云科技有限公司 基于区块链与代理重加密的个人健康数据共享方法
CN116166749A (zh) * 2023-02-13 2023-05-26 重庆新致金服信息技术有限公司 数据共享方法、装置、电子设备及存储介质
CN117097566A (zh) * 2023-10-18 2023-11-21 江西农业大学 加权属性代理重加密信息细粒度访问控制系统及方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
J. LIU: ""A Privacy-Preserving Medical Data Sharing Scheme Based on Consortium Blockchain"", 《GLOBECOM 2020 - 2020 IEEE GLOBAL COMMUNICATIONS CONFERENCE》, 15 February 2021 (2021-02-15) *
李莉;曾庆贤;文义红;王士成;: "基于区块链与代理重加密的数据共享方案", 信息网络安全, no. 08, 10 August 2020 (2020-08-10) *

Also Published As

Publication number Publication date
CN117527445B (zh) 2024-03-12

Similar Documents

Publication Publication Date Title
WO2020244070A1 (zh) 数字信息加密方法、装置、计算机设备和存储介质
CN109474619B (zh) 数据加密上报方法及装置、数据解密方法及装置
US20190205561A1 (en) Efficient implementation for differential privacy using cryptographic functions
CN109510840B (zh) 非结构化数据的共享方法、装置、计算机设备和存储介质
CN112699399B (zh) 加密数据库系统、实现加密数据库系统的方法以及装置
US11790094B2 (en) Evaluation of a monitoring function
Coppolino et al. Vise: Combining intel sgx and homomorphic encryption for cloud industrial control systems
CN114338019B (zh) 基于量子密钥分发的网络通信方法、系统、装置及存储介质
US20080069342A1 (en) Method and system for protecting against unity keys
CN111400728A (zh) 应用于区块链的数据加密解密方法及装置
CN116015766A (zh) 计算机的数据安全传输系统
CN114546527B (zh) 一种纵向多方数据聚合计算解决方案系统
CN117527445B (zh) 一种基于重加密及分布式数字身份的数据共享系统
CN112487444A (zh) 基于数据库的数据加密方法、装置、存储介质及电子设备
CN115412365B (zh) 基于多层加密的数据隐私保护方法
KR101812311B1 (ko) 사용자 단말 및 속성 재암호 기반의 사용자 단말 데이터 공유 방법
CN114629644A (zh) 数据加密方法、存储介质、计算机程序产品和电子设备
CN111698192B (zh) 监控交易系统的方法、交易设备、监管设备及系统
CN112788046A (zh) 一种加密传输信息的方法及系统
CN112602289A (zh) 数据加密处理方法、数据解密处理方法、装置及电子设备
CN116722970B (zh) 一种基于硬件实现的防攻击网关安全系统
CN114255529B (zh) 门锁授权方法、装置、计算设备和计算机存储介质
CN114691759B (zh) 数据查询统计方法、装置、计算机设备及存储介质
CN115801449B (zh) 风险评估数据的隐私保护方法、系统和可读存储介质
Ghanbarafjeh et al. Developing a secure architecture for internet of medical things using attribute-based encryption

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant