-
公开(公告)号:CN111859444B
公开(公告)日:2022-03-01
申请号:CN202010535329.3
申请日:2020-06-12
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种基于属性加密的区块链数据监管方法及系统,包括:用户向可信数据处理中心提交用户标识、存储数据及用户属性;可信数据处理中心通过会话密钥加密存储数据得到密文数据,获取监管策略类型及包含用户属性的ABE密文策略;根据不同的ABE密文策略,得到ABE会话密钥密文及可能存在的门限会话密钥密文;将密文数据哈希写入区块链,存储ABE会话密钥密文、可能存在的门限会话密钥密文及监管策略类型至数据存储中心;监管部门根据上述数据及通过可信数据处理中心获取的ABE解密私钥及门限解密方案的一私钥份额,得到存储数据。本发明有效兼顾敏感数据的隐私保护,实现细粒度、强制性、非交互式的数据监管,满足不同数据的监管需求。
-
公开(公告)号:CN114092729A
公开(公告)日:2022-02-25
申请号:CN202111191708.6
申请日:2021-10-13
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司 , 中国科学院信息工程研究所
IPC: G06V10/762 , G06K9/62
Abstract: 本发明公开了一种基于聚类匿名化与差分隐私保护的异构用电数据发布方法,涉及信息技术安全领域,以实现对异构用电数据进行隐私保护的目的,将聚类分析问题转化为分类问题,利用类标签对原始数据的聚类结构同时进行泛化匿名机制和加噪处理后,发布满足∈‑差分隐私保护的电力交易数据集,实现了灵活的隐私保护聚类分析,提升发布数据用于聚类分析时的准确性,同时保证了多种类型数据的隐私性和可用性,为用电数据分析提供可靠的数据。
-
公开(公告)号:CN109831430B
公开(公告)日:2020-05-22
申请号:CN201910091338.5
申请日:2019-01-30
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种云计算环境下的安全可控高效的数据共享方法及系统。本方法为:设定系统公共参数PP和系统主密钥MSK;根据参数PP,生成数据拥有者的公钥PK和私钥SK;根据参数PP、主密钥MSK和属性集合生成该数据消费者的转换密钥TK和恢复密钥RK;根据参数PP、私钥SK和访问控制结构对明文消息m进行加密,生成文件原始密文CT;根据参数PP、转换密钥TK,将CT进行外包解密,生成文件中间密文TCT;根据参数PP、公钥PK和恢复密钥RK,对文件中间密文TCT进行解密操作,并验证是否是数据拥有者所加密的明文消息m。用户通过本发明可以高效地对外包计算的正确性进行验证,对数据的来源进行认证。
-
公开(公告)号:CN106877999B
公开(公告)日:2020-05-22
申请号:CN201710035180.0
申请日:2017-01-17
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种DES加解密密钥生成器及密钥生成方法。本发明包括控制单元、计算单元和输出寄存器单元;其中,控制单元,用于控制DES加解密密钥生成器内的状态机的状态跳转;加密过程中,计算单元根据当前的状态信息及其对应的密钥值、循环左移相对值计算每一周期的轮密钥和循环左移绝对值存入到输出寄存器单元,以及根据输出寄存器单元的值计算当前生成的轮密钥并输出;解密过程中,计算单元根据当前的状态信息及其对应的循环左移绝对值计算每一周期的循环右移相对值存入到输出寄存器单元,并根据输出寄存器单元的值计算对应周期的解密密钥值并输出。本发明不需要额外的存储单元存储密钥,同时将需要的逻辑单元化简到更少。
-
公开(公告)号:CN107483198B
公开(公告)日:2019-11-12
申请号:CN201710873134.8
申请日:2017-09-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种可监管的区块链系统及方法,包括:认证中心(CA),对普通节点进行身份认证、生成关于该节点的注册信息,并公开至区块链网络,等待被写入区块链中完成节点的注册;密钥分发中心(KDC),制定监管规则,定义监管部门完全属性集,根据监管部门的具体属性为其分发密钥;监管部门,从KDC处获取密钥,监测区块链网络交易,一旦出现异常账户,则利用自己的密钥解密区块链中的节点注册信息获取节点的真实身份;普通节点,与CA进行交互,进行身份认证、完成注册之后加入区块链运行。本发明利用ABE、签名等密码学技术,构建一种可监管的区块链,允许不同的监管部门根据职能的不同对区块链系统的数据进行监管,由此防范违法行为等的发生。
-
公开(公告)号:CN107483198A
公开(公告)日:2017-12-15
申请号:CN201710873134.8
申请日:2017-09-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种可监管的区块链系统及方法,包括:认证中心(CA),对普通节点进行身份认证、生成关于该节点的注册信息,并公开至区块链网络,等待被写入区块链中完成节点的注册;密钥分发中心(KDC),制定监管规则,定义监管部门完全属性集,根据监管部门的具体属性为其分发密钥;监管部门,从KDC处获取密钥,监测区块链网络交易,一旦出现异常账户,则利用自己的密钥解密区块链中的节点注册信息获取节点的真实身份;普通节点,与CA进行交互,进行身份认证、完成注册之后加入区块链运行。本发明利用ABE、签名等密码学技术,构建一种可监管的区块链,允许不同的监管部门根据职能的不同对区块链系统的数据进行监管,由此防范违法行为等的发生。
-
公开(公告)号:CN103400173A
公开(公告)日:2013-11-20
申请号:CN201310316517.7
申请日:2013-07-25
Applicant: 中国科学院信息工程研究所
IPC: G06K19/06
Abstract: 本发明涉及一种含隐私信息的二维码生成方法及读取方法,生成步骤包括:1)将待编码信息划分为公开信息和隐私信息,对所述公开信息和隐私信息分别进行比特流变换得到两者的信息位流串;2)设定隐私信息指示符;3)按照“公开信息位流串+终止符+隐私信息指示符+隐私信息位流串+终止符”顺序连接成最终位流串。读取二维码时,读取完公开信息位流串遇到终止符后,根据隐私信息指示符,继续读取隐私信息。本发明能够较好的防止个人隐私信息的泄露,将二维码信息按照隐私程度进行有效分离,保障了隐私信息的安全。
-
公开(公告)号:CN113179151B
公开(公告)日:2022-08-16
申请号:CN202110313030.8
申请日:2021-03-24
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种后量子密码构造中环上舍入学习的通用软件实现方法,其步骤包括:A、设定RLWR参数N、f、p、q、S,以及实际运行平台的CPU位数B;B、根据参数N、f、q、S、B,选取一多项式乘法实现算法,记为PMA,生成该多项式乘法实现方案中可预计算的参数;C、根据参数q和已选取的多项式乘法的实现方案PMA,选取一可用模约化方法作为模约化的实现方案,记为MRA;D、根据参数p、q选取一舍入计算实现方法,记为RA,生成该舍入计算实现方案中可预计算的参数;E、对于输入的多项式a(x)和s(x),计算并输出RLWR分布中的对应值b(x)。
-
公开(公告)号:CN114826607A
公开(公告)日:2022-07-29
申请号:CN202210350263.X
申请日:2022-04-02
Applicant: 中国科学院信息工程研究所
IPC: H04L9/32 , H04L67/1097 , H04L9/30
Abstract: 本发明公开了一种基于区块链的边缘计算节点数据压缩方法及轻量级存储系统,所述方法包括:向区块链上传若干区块链数据的数据压缩请求;当同意数据压缩的边缘计算节点nodej大于设定值时,基于同意数据压缩的边缘计算节点发送的返回值,生成多重签名;基于所述多重签名与所述区块编号范围,生成并向区块链上传检查点。本发明通过区块链技术,实现边缘计算节点数据的分布式存储,所有节点按照共识算法,确保数据的一致性、完整性与可追溯。结合SM2签名算法,设计数据压缩机制,边缘计算节点分别投票,生成多重签名,建立检查点,降低节点存储开销,适用于资源受限的物联网设备,具有很高的实用性。
-
公开(公告)号:CN110704531B
公开(公告)日:2022-05-10
申请号:CN201910337625.X
申请日:2019-04-25
Applicant: 中国南方电网有限责任公司 , 中国科学院信息工程研究所
Abstract: 本发明实施例提供一种基于区块链的用电客户信用管理方法及系统,方法包括:根据管理员节点对信用信息的审核结果,获取主力节点对审核通过的信用信息有效性验证的结果,将验证通过的信用信息写入区块链网络中;接收业务员节点发送的信用评价查询请求,若该用电客户的信用评价不存在,则根据区块链网络中该用电客户的信用信息,基于预设的信用评估模型进行信用评估,并将评估结果发送给业务员节点;接收业务员节点根据该用电客户的信用评价提交的决策信息,获取管理员节点对决策信息的审核结果,获取主力节点对审核通过的决策信息有效性验证的结果,将验证通过的决策信息写入到区块链网络中。本发明实现了数据同步,且提高了数据的安全性和可靠性。
-
-
-
-
-
-
-
-
-