JP6920233B2 - スターネットワークにおけるプライバシー保護順序統計の方法およびシステム - Google Patents
スターネットワークにおけるプライバシー保護順序統計の方法およびシステム Download PDFInfo
- Publication number
- JP6920233B2 JP6920233B2 JP2018025878A JP2018025878A JP6920233B2 JP 6920233 B2 JP6920233 B2 JP 6920233B2 JP 2018025878 A JP2018025878 A JP 2018025878A JP 2018025878 A JP2018025878 A JP 2018025878A JP 6920233 B2 JP6920233 B2 JP 6920233B2
- Authority
- JP
- Japan
- Prior art keywords
- value
- integer
- ciphertext
- difference
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/008—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
- G06F21/6263—Protecting personal data, e.g. for financial or medical purposes during internet communication, e.g. revealing personal data from cookies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0618—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/06—Buying, selling or leasing transactions
- G06Q30/0601—Electronic shopping [e-shopping]
- G06Q30/0633—Lists, e.g. purchase orders, compilation or processing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Medical Informatics (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Telephonic Communication Services (AREA)
- Storage Device Security (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
本発明の実施形態は、他のユーザのデータ値に対するユーザのデータ値の順序または順位を中央エンティティを介して決定しながら、スターネットワークにおけるユーザデータのプライバシーを保護するという問題を解決する。このシステムは、暗号文に対して計算を実行することができる準同型暗号システムに基づいている。このようにして、システムは暗号化された結果を生成することができるが、暗号化された結果は、復号されると、処理データおよび基礎データの機密性を保証しながら、基礎データに関する情報を提供する。
スターネットワークトポロジにおいて中央エンティティを介して互いに通信するm個のユーザデバイスまたは参加者があると仮定する。各ユーザデバイスまたは参加者Piはデータdiに関連付けられており、ここでi={1,2,...,m}である。diが間隔[dmin,dmax]内の整数であると仮定すると、ここでdminおよびdmaxのそれぞれの絶対値の最大値はN/2であり、ここでNは大整数である。負の値は、有限のアルファベット{0,1,...,N−1}の要素、例えば 「(dneg+N)mod N」として表すことができる。したがって、表現できる最大の正のデータ値はdpos=N/2−1であり、許容される最小の負のデータ値はdneg=−N/2である。したがって、各ユーザPiは、(si−1)ユーザがdi以下のデータ値を有する一方で(m−si)ユーザがdi以上のデータ値を有することを意味する順位siを発見することができる。以下において、「E(x,y)」という表記は、鍵xに基づくコンテンツyの暗号化を示す。
図2の表200は、プロトコルの正しさを示す。すなわち、eijが非ゼロ値に等しいとき、条件|B|<|A|<N/2は、プロトコルがeijの符号を保持することを保証する。したがって、Piは、Aの符号およびAeij+Bの符号を見るだけで、diがdjよりも大きいか小さいかを決定することができる。
半信頼関係者は、プロトコルのルールに従う関係者であるが、プロトコルの各ステップでは、保持する(または仲介者として保持する)データを自由に閲覧でき、他の当事者が保持するデータについて経験に基づく推測を試みるかもしれない。半信頼結託は、2つの半信頼関係者間の結託である。図1のスターネットワークの場合、デバイス132、134、136、および138のそれぞれ、ならびにサービスプロバイダ104は、半信頼関係者である。図1に示す例示的な通信の場合、デバイス134およびサービスプロバイダ104は、デバイス132(Pi)のデータ112(di)に関する半信頼結託に参加しようと試みてもよく、デバイス132およびサービスプロバイダ104は、デバイス134(Pj)のデータ114(dj)に関する半信頼結託に参加しようと試みてもよい。
図3Aは、本発明の一実施形態による、別のユーザデバイス値と比較したユーザデバイス値の相対的な順序を決定するための、ユーザデバイスによる方法を示すフローチャート300である。動作中、システムは、第2のデバイスによって生成されたランダム値によって摂動された第2のデバイスに関連する第2の値を、ネットワークの第1のデバイスによって、中央エンティティを介してネットワークの第2のデバイスから受信するが、ここで第1のデバイスは第1の値に関連付けられている(動作302)。ネットワークは、(第1のデバイスおよび第2のデバイスを含む)複数のデバイスが互いに直接通信することはできないが、中央エンティティとのみ通信することができるスターネットワークまたはスタートポロジであり得る。
図4Aは、本発明の一実施形態による、ネットワークにおけるプライバシー保護順序統計を容易にするプロトコルに参加するための、ユーザデバイスによる方法を示すフローチャート400である。動作中、システムは、第1の値と第2の値との第1の差を示す第1の暗号文を、ネットワークの第2のデバイスによって、中央エンティティを介してネットワークの第1のデバイスから受信するが、ここで第1のデバイスは第1の値に関連付けられており、第2のデバイスは第2の値に関連付けられており、ここで第1の差は、第2のデバイスによって生成されたランダム値によって摂動されており、ここで第1の暗号文は、第1のデバイスの公開鍵に基づいて暗号化される(動作402)。第2のデバイスは、第1の整数および第2の整数を選択するが、ここで第2の整数の絶対値は、第1の整数の絶対値よりも小さい(動作404)。第2のデバイスは、加法準同型特性に基づいて、第1の整数に基づいてスケーリングされた第1の差である第3の値を示す第2の暗号文を生成するが、ここでスケーリングされた第1の差は、第2の整数によって摂動されており、ここで第2の暗号文は、第1のデバイスの公開鍵に基づいて暗号化される(動作406)。一部の実施形態では、第2のデバイスは、例えば第1の値と第2の値との間(または任意の2つのデバイス値の間)で等価性の漏れが問題でない場合、第2の整数の値を確定的にゼロに設定する。
図5は、本発明の一実施形態による、ネットワークにおけるプライバシー保護順序統計を容易にするための例示的な分散コンピュータおよび通信システム502である。コンピュータシステム502は、プロセッサ504、メモリ506、および記憶デバイス508を含む。メモリ506は、管理されたメモリとして機能する揮発性メモリ(例えば、RAM)を含むことができ、1つ以上のメモリプールを格納するために使用することができる。さらに、コンピュータシステム502は、ディスプレイデバイス510、キーボード512、およびポインティングデバイス514に結合することができる。一部の実施形態では、コンピュータシステム502は、スマートフォン、携帯電話、タブレット、三次元表示眼鏡、または任意の他のモバイルコンピューティングデバイスなどのモバイルコンピューティングデバイスの一部であってもよい。記憶デバイス508は、オペレーティングシステム516、コンテンツ処理システム518、およびデータ530を格納することができる。
Claims (10)
- ネットワークにおけるプライバシー保護順序統計を容易にするためのコンピュータ実施方法であって、
第2のデバイスによって生成されたランダム値によって摂動された前記第2のデバイスに関連する第2の値を、前記ネットワークの第1のデバイスによって、中央エンティティを介してネットワークの前記第2のデバイスから受信するステップであって、前記第1のデバイスが第1の値に関連付けられているステップと、
前記第1の値と前記第2の値との第1の差を決定するステップと、
前記第1のデバイスの公開鍵に基づいて、前記第1の差と前記ランダム値との第2の差を暗号化するステップと、
前記暗号化された第2の差を前記中央エンティティを介して前記第2のデバイスに送信するステップに続いて、第1の整数の符号および暗号文を前記中央エンティティを介して前記第2のデバイスから受信するステップと、
前記暗号文を復号して前記第1の整数に基づいてスケーリングされた前記第1の差を示す第3の値を得るステップであって、前記スケーリングされた第1の差が第2の整数によって摂動されているステップと、
前記第1の整数の前記符号および前記第3の値の符号に基づいて、前記第1の値が前記第2の値よりも大きいか小さいかを決定するステップと、
を含み、
それにより前記ネットワーク内のデバイスが、デバイス値を明らかにすることなく、前記ネットワーク内の1つ以上の他のデバイス値に対する前記デバイス値の相対的な順序を決定することを容易にする、
方法。 - 前記第1のデバイスの前記公開鍵が加法準同型暗号システムに基づいている、請求項1に記載の方法。
- 前記第2の整数の絶対値が前記第1の整数の絶対値よりも小さい、請求項1に記載の方法。
- 前記暗号文が前記第1のデバイスの前記公開鍵に基づいて暗号化され、前記暗号文の復号が前記第1のデバイスの秘密鍵に基づいている、請求項1に記載の方法。
- ネットワークにおけるプライバシー保護順序統計を容易にするためのコンピュータ実施方法であって、
第1の値と第2の値との第1の差を示す第1の暗号文を、前記ネットワークの第2のデバイスによって、中央エンティティを介して前記ネットワークの第1のデバイスから受信するステップであって、前記第1のデバイスが前記第1の値に関連付けられ、前記第2のデバイスが前記第2の値に関連付けられ、前記第1の差が前記第2のデバイスによって生成されたランダム値によって摂動されているステップと、
第1の整数および第2の整数を選択するステップであって、前記第2の整数の絶対値が前記第1の整数の絶対値よりも小さいステップと、
加法準同型特性に基づいて、前記第1の整数に基づいてスケーリングされた前記第1の差である第3の値を示す第2の暗号文を生成するステップであって、前記スケーリングされた第1の差が前記第2の整数によって摂動されているステップであって、
ここで前記第1の暗号文および前記第2の暗号文が前記第1のデバイスの公開鍵に基づいて暗号化されているステップと、
前記第2の暗号文および前記第1の整数の符号を、前記中央エンティティを介して前記第1のデバイスに送信するステップであって、これにより前記第1のデバイスが、前記第1の整数の前記符号および前記第3の値の符号に基づいて、前記第1の値が前記第2の値より大きいか小さいかを決定するステップと、
を含み、
それにより前記ネットワーク内のデバイスが、デバイス値を明らかにすることなく、前記ネットワーク内の1つ以上の他のデバイス値に対する前記デバイス値の相対的な順序を決定することを容易にする、
方法。 - 前記第1のデバイスの前記公開鍵が加法準同型暗号システムに基づいている、請求項5に記載の方法。
- 前記第2の暗号文を生成するステップが、
前記第1の差を示す第3の暗号文を決定するステップと、
前記第2の整数を示す第4の暗号文を決定するステップと、
前記第4の暗号文と「前記第1の整数」乗した前記第3の暗号文との積を計算するステップであって、前記第3の暗号文および前記第4の暗号文が第2の鍵に基づいて暗号化されるステップと
をさらに含み、
ここで前記計算された積が前記第2の暗号文である、
請求項5に記載の方法。 - ネットワークにおけるプライバシー保護順序統計を容易にするためのコンピュータシステムであって、システムは、
プロセッサと、
前記プロセッサによって実行される際に前記プロセッサに方法を実行させる命令を格納する記憶デバイスと
を備え、前記方法は、
第2のデバイスによって生成されたランダム値によって摂動された前記第2のデバイスに関連する第2の値を、前記ネットワークの第1のデバイスによって、中央エンティティを介して前記ネットワークの前記第2のデバイスから受信するステップであって、前記第1のデバイスが第1の値に関連付けられているステップと、
前記第1の値と前記第2の値との第1の差を決定するステップと、
前記第1のデバイスの公開鍵に基づいて、前記第1の差と前記ランダム値との第2の差を暗号化するステップと、
前記暗号化された第2の差を前記中央エンティティを介して前記第2のデバイスに送信するステップに続いて、第1の整数の符号および暗号文を前記中央エンティティを介して前記第2のデバイスから受信するステップと、
前記暗号文を復号して前記第1の整数に基づいてスケーリングされた前記第1の差を示す第3の値を得るステップであって、前記スケーリングされた第1の差が第2の整数によって摂動されているステップと、
前記第1の整数の前記符号および前記第3の値の符号に基づいて、前記第1の値が前記第2の値よりも大きいか小さいかを決定するステップと、
を含み、
それにより前記ネットワーク内のデバイスが、デバイス値を明らかにすることなく、前記ネットワーク内の1つ以上の他のデバイス値に対する前記デバイス値の相対的な順序を決定することを容易にする、
コンピュータシステム。 - 前記第1のデバイスの前記公開鍵が加法準同型暗号システムに基づいている、請求項8に記載のコンピュータシステム。
- 前記第2の整数の絶対値が前記第1の整数の絶対値よりも小さい、請求項8に記載のコンピュータシステム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US15/457,820 | 2017-03-13 | ||
US15/457,820 US10356056B2 (en) | 2017-03-13 | 2017-03-13 | Method and system for privacy-preserving order statistics in a star network |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018151620A JP2018151620A (ja) | 2018-09-27 |
JP6920233B2 true JP6920233B2 (ja) | 2021-08-18 |
Family
ID=61256741
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018025878A Active JP6920233B2 (ja) | 2017-03-13 | 2018-02-16 | スターネットワークにおけるプライバシー保護順序統計の方法およびシステム |
Country Status (3)
Country | Link |
---|---|
US (1) | US10356056B2 (ja) |
EP (1) | EP3376706B1 (ja) |
JP (1) | JP6920233B2 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11258671B1 (en) * | 2018-09-18 | 2022-02-22 | Amazon Technologies, Inc. | Functionality management for devices |
CN111401320B (zh) * | 2020-04-15 | 2022-04-12 | 支付宝(杭州)信息技术有限公司 | 保护隐私的生物特征图像处理方法、装置、介质及设备 |
US11588617B2 (en) * | 2020-11-01 | 2023-02-21 | The Toronto-Dominion Bank | Validating confidential data using homomorphic computations |
CN118474269A (zh) * | 2023-09-18 | 2024-08-09 | 天河超级计算淮海分中心 | 一种医学影像文件传输方法、电子设备及存储介质 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4979068B2 (ja) * | 2007-01-22 | 2012-07-18 | 日本電信電話株式会社 | 秘匿関数計算方法及び装置、並びにプログラム |
US8385541B2 (en) * | 2010-02-18 | 2013-02-26 | King Fahd University Of Petroleum And Minerals | Method of performing elliptic polynomial cryptography with elliptic polynomial hopping |
US8891762B2 (en) | 2010-12-10 | 2014-11-18 | Mitsubishi Electric Research Laboratories, Inc. | Method for privacy-preserving order selection of encrypted element |
JP6504405B2 (ja) * | 2013-10-08 | 2019-04-24 | 日本電気株式会社 | 暗号文比較システム、暗号文比較方法、暗号化装置と暗号文比較装置およびそれらの制御方法と制御プログラム |
US20150371059A1 (en) * | 2014-06-18 | 2015-12-24 | Palo Alto Research Center Incorporated | Privacy-sensitive ranking of user data |
US10218683B2 (en) * | 2016-05-05 | 2019-02-26 | Microsoft Technology Licensing, Llc | Relating private data of different entities |
-
2017
- 2017-03-13 US US15/457,820 patent/US10356056B2/en active Active
-
2018
- 2018-02-16 JP JP2018025878A patent/JP6920233B2/ja active Active
- 2018-02-21 EP EP18157977.2A patent/EP3376706B1/en active Active
Also Published As
Publication number | Publication date |
---|---|
US20180262469A1 (en) | 2018-09-13 |
EP3376706A1 (en) | 2018-09-19 |
EP3376706B1 (en) | 2020-04-08 |
US10356056B2 (en) | 2019-07-16 |
JP2018151620A (ja) | 2018-09-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Abd El-Latif et al. | Secure data encryption based on quantum walks for 5G Internet of Things scenario | |
US6941457B1 (en) | Establishing a new shared secret key over a broadcast channel for a multicast group based on an old shared secret key | |
CN112906030B (zh) | 基于多方全同态加密的数据共享方法和系统 | |
JP6920233B2 (ja) | スターネットワークにおけるプライバシー保護順序統計の方法およびシステム | |
EP3673610B1 (en) | Computer-implemented system and method for highly secure, high speed encryption and transmission of data | |
US11190499B2 (en) | Communication terminals, server devices, and programs | |
Natanael et al. | Text encryption in android chat applications using elliptical curve cryptography (ECC) | |
EP3509246B1 (en) | Key exchange method and key exchange system | |
Hintaw et al. | A robust security scheme based on enhanced symmetric algorithm for MQTT in the Internet of Things | |
Olumide et al. | A hybrid encryption model for secure cloud computing | |
Neha | Enhanced security using hybrid encryption algorithm | |
Deshmukh et al. | Secure key sharing scheme using Hamiltonian path | |
Kumar et al. | Securing color images using Two-square cipher associated with Arnold map | |
Beato et al. | Collaborative joint content sharing for online social networks | |
Pandya et al. | Recent Advancement in Fine-Grained Access Control and Secure Data Sharing Scheme for Distributed Environment | |
CN113872757B (zh) | 一种基于sm2公钥加密算法的广播加密方法 | |
Maffina et al. | An improved and efficient message passing interface for secure communication on distributed clusters | |
CN110321722B (zh) | Dna序列相似率安全计算方法及系统 | |
Chavan et al. | Secure CRM cloud service using RC5 algorithm | |
Al-Attab et al. | Lightweight effective encryption algorithm for securing data in cloud computing | |
Raj et al. | Traitor Tracing in Broadcast Encryption using Vector Keys | |
Chang et al. | A Quantum secure sharing protocol for Cloud data based on proxy re-encryption | |
Li et al. | Certificateless identity-concealed authenticated encryption under multi-KGC | |
Kaosar et al. | Privacy-preserving interest group formation in online social networks (OSNs) using fully homomorphic encryption | |
KRISHNAMOORTHY et al. | IMPLEMENTATION AND MANAGEMENT OF SECURITY FOR SENSITIVE DATA IN CLOUD COMPUTING ENVIRONMENT USING ELLIPTICAL CURVE CRYPTOGRAPHY |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20180223 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20180226 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210216 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20210216 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20210428 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210510 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210614 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210624 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210726 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6920233 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |