秘钥保护方法、密钥管理服务端、设备及可读存储介质

    公开(公告)号:CN119011142A

    公开(公告)日:2024-11-22

    申请号:CN202411324966.0

    申请日:2024-09-23

    Abstract: 本申请公开了一种秘钥保护方法、密钥管理服务端、设备及可读存储介质,在本申请中,在存储秘钥方面,基于安全可信执行环境,进行层层保护,可以对秘钥的存储进行有效保护。在秘钥获取与传输方面,在秘钥管理的客户端需要目标服务的情况下,秘钥管理服务器与该客户端进行双向可信执行环境认证,建立保密安全通道。接收客户端发送的秘钥获取请求后,在安全验证通过后,基于加密安全通道将目标服务的秘密秘钥反馈给客户端。本申请的技术效果:不仅通过TEE对秘钥的存储进行有效保护,还通过对秘钥的获取和传输进行有效保护,从而实现对秘钥进行全方位的保护,能够显著提高秘钥安全性。

    一种匿踪查询方法、装置、设备及介质

    公开(公告)号:CN117648713A

    公开(公告)日:2024-03-05

    申请号:CN202311669866.7

    申请日:2023-12-04

    Abstract: 本申请公开了一种匿踪查询方法、装置、设备及介质,应用于数据查询系统中的可信代理,涉及计算机技术领域,包括:基于不经意伪随机函数、可信代理的第一私钥和数据服务方的第二私钥,对数据查询方发送的数据索引进行加密混淆得到目标索引密钥,基于目标索引密钥确定待使用密钥和加密后索引;将加密后索引发送至数据服务方,以便数据服务方将基于加密后索引从加密后数据库中确定出的加密后数据发送至可信代理;基于待使用密钥解密加密后数据得到目标数据,将目标数据发送至数据查询方。数据服务方无法基于第二私钥得到待使用密钥和加密后索引,因此数据服务方无法确定加密后索引对应的目标索引,也无法解密加密后数据,实现了匿踪查询。

    一种数据分享的正确性验证方法、装置、电子设备及介质

    公开(公告)号:CN117454428A

    公开(公告)日:2024-01-26

    申请号:CN202311622962.6

    申请日:2023-11-29

    Abstract: 本发明公开了一种数据分享的正确性验证方法、装置、电子设备及介质,涉及数据分享领域,在各个参与方完成数据共享以及数据的复杂运算后,利用各个参与方输出的原始数据的份额、计算结果的份额以及预设椭圆方程来判定进行数据分享的原始数据以及数据的运算结果是否正确,安全多方计算框架中的参与方不会获取除自己之外的其他参与方所拥有的份额,从而避免了原始数据的泄露和全局密钥的公开,借助预设椭圆方程在无需公开全局密钥或泄露原始数据的前提下就可以完成对原始数据以及计算结果的正确性验证,从而实现对恶意敌手攻击的抵抗过程,确保数据分享过程的安全性和正确性,无需更换全局密钥,简化用户对全局密钥的管理,极大提升计算效率。

    一种多方风险标签加密联查方法及系统

    公开(公告)号:CN119743260A

    公开(公告)日:2025-04-01

    申请号:CN202510258978.6

    申请日:2025-03-06

    Abstract: 本发明公开了一种多方风险标签加密联查方法及系统,所述方法包括以下步骤:结果方与代理机构进行一次会话密钥协商,生成一次会话公钥和一次会话私钥;结果方根据分析需求生成数据请求,向所有数据方请求数据;数据方通过广播对齐所有标签,统计各自标签触碰数量,使用具备加法同态性质的加密算法基于一次会话公钥对统计数值进行加密后发送至代理机构;代理机构对收到的加密数据进行密文聚合,得到聚合数据返回结果方;结果方使用一次会话私钥对聚合数据进行解密得到中间数据,通过预定义的映射表查找与中间数据对应的标签数据,基于标签数据进行统计分析。本发明可在多方联查的情景下提升数据安全性及灵活性,提高计算效率。

    基于可信执行环境的隐私增强方法、装置、设备及介质

    公开(公告)号:CN119483978A

    公开(公告)日:2025-02-18

    申请号:CN202411667220.X

    申请日:2024-11-20

    Abstract: 本申请开了基于可信执行环境的隐私增强方法、装置、设备及介质,涉及数据处理领域,包括:在任务初始化阶段,触发待处理任务的可信执行环境镜像创建,得镜像环境和目标度量值。收到目标用户证书请求,基于权威认证服务创建用户证书、基于密钥管理服务初始化任务密钥,用户用其初始化任务信息。在任务执行阶段,通过远程认证服务、目标度量值和第一预设机制校验镜像环境,通过授权服务和第二预设机制校验用户。若都校验通过,将待处理任务调度至镜像环境,利用密钥管理服务获取的任务密钥和目标任务信息进行数据处理,得到任务执行结果。因此,本申请能够在保障数据处理效率的同时有效实现数据的隐私增强,从而保护了数据的安全性。

    一种多方隐私数值隐私保护方法、装置、设备及存储介质

    公开(公告)号:CN117395074A

    公开(公告)日:2024-01-12

    申请号:CN202311592123.4

    申请日:2023-11-27

    Abstract: 本申请公开了一种多方隐私数值隐私保护方法、装置、设备及存储介质,涉及隐私计算技术领域,包括:对待共享数据中的ID信息进行哈希运算得到ID哈希值,并为ID信息生成随机数;将随机数的相反数和ID哈希值共享至辅助计算节点,以对相同ID哈希值对应的所有相反数进行聚合得到第一聚合结果;分别对各ID信息对应的隐私数值和随机数进行聚合得到第二聚合结果;将各ID信息和对应的第二聚合结果共享至结果方节点,以对所有第二聚合结果进行聚合得到第三聚合结果,并根据ID信息向辅助计算节点获取第一聚合结果,再基于第一聚合结果和第三聚合结果获取目标隐私数据。本申请能够在多方数据共享时进行数值隐私保护,降低通信量,并保证数据安全性。

    数据质押方法、系统、电子装置和存储介质

    公开(公告)号:CN114726865A

    公开(公告)日:2022-07-08

    申请号:CN202210316316.6

    申请日:2022-03-29

    Inventor: 何志坚 陶立峰

    Abstract: 本申请涉及一种数据质押方法、系统、电子装置和存储介质,其中,该数据质押方法包括:通过响应于用户方的质押请求,获取用户方的目标数据,利用预设的加密算法对目标数据进行本地加密,得到第一密文,基于预设的智能合约规则,对第一密文进行哈希计算得到第一哈希值,并将第一哈希值传输至目标数据的担保方的区块链系统,以使担保方对第一哈希值和用户方预先上传的第二哈希值进行比对,并在第一哈希值和第二哈希值一致的情况下,为目标数据出具担保函。其实现了对加密的质押数据的真实性检验,从而能够避免质押数据为非真实数据的不合规行为,进而能在提高数据安全性的基础上提高了贷款资金的安全性。

    一种多方数据安全计算方法、系统、装置及存储介质

    公开(公告)号:CN113849844B

    公开(公告)日:2022-03-04

    申请号:CN202111416637.5

    申请日:2021-11-26

    Abstract: 本申请公开了一种多方数据安全计算方法、系统、装置及计算机可读存储介质,将原始数据分解,并分配到不同的计算服务器,并在每个不同的计算服务器分别按照对应的单项式对拆分数据计算,并对计算结果添加服务器随机数,再由化解服务器对中间结果进行化解,得到简化后的第三中间结果,最后发送至需求终端,由需求终端进行最后的化解,得到最终计算结果,实现了参与计算的任意一方无需将原始数据提供给参与计算的其他方,解决了各参与方之间的信任问题,能够在原始数据不出本地的情况下完成多方数据的安全计算,不依赖于传输链路和计算环境的安全性,保障参与计算的数据的安全和不被泄露,计算过程原始明文数据不可见,保护用户隐私。

    一种数据加密传输方法、装置、设备及存储介质

    公开(公告)号:CN117201023A

    公开(公告)日:2023-12-08

    申请号:CN202311223944.0

    申请日:2023-09-21

    Abstract: 本申请公开了一种数据加密传输方法、装置、设备及存储介质,涉及数据传输技术领域,包括:向证书认证机构发送第一私钥和第一公钥以申请所述证书认证机构颁发的密钥证书,并基于所述密钥证书获取数据发送方的第二公钥以及数据接收方的第三公钥;获取所述数据发送方发送的加密后数据和解密信息,并通过双线性映射算法得到目标密钥;基于所述目标密钥对所述加密后数据进行解密以得到目标数据,对所述目标数据进行预设数据合规性检验;若所述数据检验合格,则将所述加密后数据和所述解密信息传输至所述数据接收方,所述数据接收方基于所述解密信息对所述加密后数据进行解密以得到所述目标数据。这样一来,提高了非网络互联场景下的数据传输的安全性。

    一种私钥保护方法、装置、设备及存储介质

    公开(公告)号:CN115801232A

    公开(公告)日:2023-03-14

    申请号:CN202211182328.0

    申请日:2022-09-27

    Abstract: 本申请公开了一种私钥保护方法、装置、设备及存储介质,涉及信息安全技术领域,包括:在隐私计算平台的可信执行环境中生成一对非对称密钥得到第一私钥和第一公钥;在可信执行环境中生成一个对称密钥;获取USBKey发送的第二公钥,并利用第二公钥对第一私钥进行加密得到加密后私钥;利用第一公钥对对称密钥进行加密得到加密后对称密钥;当获取到用户端发送的目标数据时,向其下发加密后私钥和加密后对称密钥,以利用内置于USBKey中的第二私钥对加密后私钥进行解密得到第一私钥,并利用第一私钥对加密后对称密钥进行解密得到对称密钥,再利用对称密钥对目标数据进行加密。本申请通过USBKey生产的公钥保护了私钥在传输过程中的安全,使私钥传输更安全。

Patent Agency Ranking