-
公开(公告)号:CN114938304B
公开(公告)日:2023-04-28
申请号:CN202210564881.4
申请日:2022-05-23
Applicant: 贵州大学
Abstract: 本申请公开了一种工业物联网数据安全传输的方法和系统,构建了软硬件结合的工业物联网数据安全传输的模式,通过具有硬件安全属性的安全网关,结合软件的加解密算法,实现工业物联网传感器数据采集以及安全传输,解决了目前工业生产中,各种传感器采集的数据在网络中传输容易被攻击者窃取以及篡改,尤其是用户在远程查找数据时,例如传感器的数据从数据中心获取后发送到客户端时,由于明文数据传输不安全,易造成的生产数据的泄露的技术问题。
-
公开(公告)号:CN111680306B
公开(公告)日:2023-04-25
申请号:CN202010241824.3
申请日:2020-03-31
Applicant: 贵州大学
IPC: G06F21/60 , G06F21/62 , G06F16/901
Abstract: 本发明公开了一种基于属性的协同访问控制撤销方法。本发明利用基于树结构的撤销方法来实现细粒度的用户撤销、属性撤销以及协同功能的撤销,以保证属性协同访问控制系统的安全性。发生撤销操作时,所述权威机构依据用户属性对用户组中的用户进行分组而形成属性组,利用用户组和属性组构造k‑1层二叉树,所述二叉树的根节点的度为所有用户组的组数,其目的是为了减少属性协同模式下的运算开销。每个属性组相互独立,且拥有唯一的属性组密钥,属性组信息更新后,属性组密钥及用来加密属性组密钥的用户私钥成分也得到相应的更新。利用更新后的密钥成分,结合双重加密的思想,实现与撤销操作相关的密文更新工作,最终达到对撤销系统中的用户权限进行细粒度的动态更新的目的。
-
公开(公告)号:CN113840115B
公开(公告)日:2023-04-18
申请号:CN202110451574.0
申请日:2021-04-26
Applicant: 贵州大学
Abstract: 本申请提供了一种基于区块链的监控视频数据加密传输系统及方法,密钥生成中心分别生成监控摄像头、云服务器、版权确权中心、第一用户终端以及第二用户终端的预置密钥,使得监控摄像头采集的监控数据包通过第一用户终端上传至云服务器的同时,由第一用户终端根据接收监控数据包的第二用户终端的第二预置公钥,以及版权确权中心的第三预置公钥生成该监控数据包的视频数据溯源信息包,并将视频数据溯源信息包广播至区块链网络中,利用区块链网络的不可篡改和公开可验证的特性实现对于云服务器中的监控视频包本体版权的保护和防伪造,解决了监控视频数据上链速度缓慢且无法满足大量数据快速上链,难以对监控视频数据在动态溯源时进行确权的技术问题。
-
公开(公告)号:CN114844713A
公开(公告)日:2022-08-02
申请号:CN202210567226.4
申请日:2022-05-23
Applicant: 贵州大学
IPC: H04L9/40 , H04L9/32 , H04N7/18 , H04N21/2347 , H04N21/4408
Abstract: 本申请公开了一种基于国密算法的视频流加密方法,方法包括:处理端接收发送端发送的待加密的监控视频数据;处理端获取由密钥生成器生成的随机密钥;处理端将随机密钥与视频数据通过异或计算,生成加密视频数据;处理端将随机密钥通过国密算法进行加密,得到随机密钥的第一密文;处理端将加密视频数据与随机密钥的第一密文发送至接收端,以便于接收端根据随机密钥的第一密文对加密视频数据进行解密。在实时视频流的传输过程中,使用加密算法作为密钥分法,数据鉴别以及数据加密的基础,避免技术泄露,确保了安全性;在需要大量加密运算的地方,利用硬件进行加解密,速度更快,降低了所消耗的计算资源,提高效率,降低加密对设备性能和功耗的影响。
-
公开(公告)号:CN114826759A
公开(公告)日:2022-07-29
申请号:CN202210512767.7
申请日:2022-05-11
Applicant: 贵州大学
Abstract: 本发明涉及一种可验证的细粒度访问控制内积函数加密方法。本发明以构造带分级权限的细粒度一般访问结构为切入点,将访问结构布尔化嵌入到用户私钥中,提出加解密分级灵活可控的访问控制函数加密模型,将访问控制与函数计算深度融合,当用户属性满足该布尔函数时,解密后得到函数值;结合同态签名并基于格上LWE困难问题设计一种抗量子攻击的可验证细粒度访问控制内积函数加密方法,实现了部分加解密权限控制,相较于传统的基于双线性映射的内积加密方法而言,本发明以矩阵运算为基础,可以支持并行算法设计,效率更高;以代理重加密思路来设计访问控制加密方法,实现了分级权限控制,保障了云环境下数据的安全性。
-
公开(公告)号:CN113300841A
公开(公告)日:2021-08-24
申请号:CN202110569155.7
申请日:2021-05-25
Applicant: 贵州大学
Abstract: 本发明公开了一种基于身份的协同签名方法及系统。该方法包括:根据签名发起者的手机IMEI号生成第一签名信息;第一签名信息包括第一签名私钥和第一签名公钥,第一签名公钥用于对协同签名进行验证;根据第一签名私钥,为每一签名参与者生成并分发一个份额秘钥;签名参与者由签名发起者确定;接收来自签名参与者的份额秘钥;将来自于各签名参与者的份额秘钥聚合,得到目标签名私钥并返回各签名参与者;目标签名私钥用于签名参与者对第一文件进行签名以得到第一文件对应的第一协同签名;第一文件由签名发起者提供。本申请一方面协同签名的方式保障了签名的安全性,另一方面基于身份的密码体制,不需要公私秘钥的存放与维护,降低了系统开销和复杂度。
-
公开(公告)号:CN111680306A
公开(公告)日:2020-09-18
申请号:CN202010241824.3
申请日:2020-03-31
Applicant: 贵州大学
IPC: G06F21/60 , G06F21/62 , G06F16/901
Abstract: 本发明公开了一种基于属性的协同访问控制撤销方法。本发明利用基于树结构的撤销方法来实现细粒度的用户撤销、属性撤销以及协同功能的撤销,以保证属性协同访问控制系统的安全性。发生撤销操作时,所述权威机构依据用户属性对用户组中的用户进行分组而形成属性组,利用用户组和属性组构造k-1层二叉树,所述二叉树的根节点的度为所有用户组的组数,其目的是为了减少属性协同模式下的运算开销。每个属性组相互独立,且拥有唯一的属性组密钥,属性组信息更新后,属性组密钥及用来加密属性组密钥的用户私钥成分也得到相应的更新。利用更新后的密钥成分,结合双重加密的思想,实现与撤销操作相关的密文更新工作,最终达到对撤销系统中的用户权限进行细粒度的动态更新的目的。
-
公开(公告)号:CN107196762B
公开(公告)日:2020-05-12
申请号:CN201710441488.5
申请日:2017-06-13
Applicant: 贵州大学
Abstract: 本发明公开了一种面向大数据的确权方法,确权过程包括有初始化阶段、抽样挑战阶段、确权结果上链阶段;其中:初始化阶段:证书认证机构CA完成对网络系统的各参与实体公钥证书的签发;数据源供应商P完成签名密钥对和加密密钥对的选取,数据分块和生成数据块认证信息;第三方确权中心T完成跟区块链权属登记商业网络B的认证;抽样挑战阶段:第三方确权中心T完成数据块的抽样验证;确权结果上链阶段:区块链权属登记商业网络B完成确权结果登记。该确权方法是基于第三方确权中心和区块链的面向大数据的确权方法,能够有效保证数据权属界定的公平性以及权属结果的完整性和可信性。
-
公开(公告)号:CN105959115B
公开(公告)日:2019-05-14
申请号:CN201610567942.7
申请日:2016-07-19
Applicant: 贵州大学
Abstract: 本发明提供了一种面向多方容错授权的公开可验证大数据交易方法。本发明引入数字签名的思想,数据提供方对自己提供的数据进行签名、授权,并委托给第三方进行公平、安全的交易;其次,第三方通过对数据进行正确性验证,若验证通过,第三方才会提供数据给需求方,若验证失败,则交易终止;最后,在数据验证通过后,第三方通过(t,n)‑门限公开可验证秘密共享技术对数据进行公平性交易。该方法在保证公平、安全交易的同时,也提高了交易效率,保证了交易双方及第三方的利益,同时,本发明在大数据交易平台上提供了一个便捷,公平且具有容错功能的数据交易方法。
-
公开(公告)号:CN106127081B
公开(公告)日:2019-04-16
申请号:CN201610562318.8
申请日:2016-07-18
Applicant: 贵州大学
Abstract: 本发明提供了一种公开可验证的数据容错安全存储方法。本发明利用多线性映射和公开可验证秘密共享技术,对数据进行分发、承诺,使用可公开验证秘密共享的技术将需存储的数据在多个云服务提供商中共享,并在多个云存储服务器间存储;客户端设置门限值t,t个或更多个后端云服务商提供有效的份额才可以恢复出数据,而少于t‑1个份额无法恢复出数据,避免了单点失效故障的发生,即便在一些份额丢失或损坏的情况下,原始数据仍可以在至少有t个有效份额的状态下被恢复,该技术使得云存储方法具有更好的容错功能,来保证存储方案的安全性,对份额进行加解密运算减少了大数据存储的时间和计算耗费,同时也保证了存储过程的安全性和公开可验证性。
-
-
-
-
-
-
-
-
-