一种应用于云边数据共享的双向访问控制方法及系统

    公开(公告)号:CN112187798A

    公开(公告)日:2021-01-05

    申请号:CN202011039982.7

    申请日:2020-09-28

    Applicant: 安徽大学

    Abstract: 本发明公开一种应用于云边数据共享的双向访问控制方法及系统,其中认证中心进行系统初始化和用户密钥生成,边缘服务器对信息流进行合法性检查、用户签名的认证以及消息的重新随机化处理;云服务器存储用户需要共享的加密后的数据文件,并在接收到数据接收者的下载请求后进行验证;数据共享者通过边缘服务器转发上述文件,数据接收者先从边缘服务器获得加密后的文件密钥以及标签信息,再解密,最后计算出下载口令,然后向云服务器请求下载数据。本发明增加边缘服务器认证从数据共享源头阻断不合法信息流的发生,在数据访问阶段利用属性加密技术从数据接收者端阻止不合法用户访问数据文件,最终实现数据共享者和数据接收者的双向访问控制。

    一种基于区块链的车辆间数据安全共享方法以及系统

    公开(公告)号:CN111967051A

    公开(公告)日:2020-11-20

    申请号:CN202010875125.4

    申请日:2020-08-27

    Applicant: 安徽大学

    Abstract: 本发明公开一种基于区块链的车辆间数据安全共享方法以及系统,包括系统初始化、数据提供者的数据上传、数据请求者下载数据、委托权益证明共识、车辆信任分管理等过程。本发明利用区块链技术为车辆之间安全共享数据构建一个可信环境,激励车辆主动上传数据,方便追溯数据泄露的源头。本发明使用车辆信任分管理算法提高共享数据的可靠性,因为信任分较低的用户不会被选为数据提供者,其次该管理算法也为加强的委托权益证明选择合适的矿工节点。另外本发明中的5G车联网通信模型不再受限于路边基站完全可信或者已经充分部署的强制性假设,仅需要借助5G基站协助传输车联网中的消息。

    一种保护序列数据隐私方法、装置、计算机设备及存储介质

    公开(公告)号:CN111314345A

    公开(公告)日:2020-06-19

    申请号:CN202010101336.2

    申请日:2020-02-19

    Applicant: 安徽大学

    Abstract: 本发明公开了一种保护序列数据隐私方法、装置、计算机设备及存储介质,其中方法包括通过数据采集设备获取目标用户的初始数据,并将所述初始数据拆分发送至两个边缘服务器,边缘服务器上均部署有一个双向长短期记忆神经网络;双向长短期记忆神经网络中的三个门的未激活运算的结果传送至可信第三方做求和运算,可信第三方将运算参数随机拆分发送至第一边缘服务器和第二边缘服务器进行门的激活运算,直到双向长短期记忆神经网络训练完成,我们将序列数据输入我们训练好的神经网络模型,并将运算结果发送至智能物联网设备。通过在两个边缘服务器上运行秘密共享协议,保护了序列数据中的用户隐私,同时,它还可以为智能物联网服务提供商保护神经网络参数的隐私,结合序列数据上下文的信息,可以更好的应用序列数据。

    一种多授权机构的密文策略属性基加密方法

    公开(公告)号:CN106230590B

    公开(公告)日:2019-04-16

    申请号:CN201610585572.X

    申请日:2016-07-22

    Applicant: 安徽大学

    Abstract: 本发明公开了一种多授权机构的密文策略属性基加密方法,包括以下步骤:步骤一、系统初始化和建立多个授权机构;步骤二、在移动终端设备每次启动时,执行预加密处理,生成中间密文;步骤三、在上传中间密文到云存储服务器的过程中,使用由线性秘密共享机制定义的访问策略加密中间密文并外包到云存储服务器上;以及步骤四:各个授权机构根据用户的全域标示符和用户的属性集合为加密文件产生私钥。本发明针对移动云存储环境,在保证数据安全的前提下,利用加密预处理技术,把大量的配对操作提前预处理,进而使线上加密的计算代价最小;利用密钥转换技术和解密外包,将大量的配对操作外包到云存储服务器,减轻移动终端的解密计算代价。

    云环境下支持高效撤销的属性基关键字搜索方法及云计算应用系统

    公开(公告)号:CN106330865B

    公开(公告)日:2019-03-29

    申请号:CN201610662419.2

    申请日:2016-08-12

    Applicant: 安徽大学

    Abstract: 本发明公开一种云环境下支持高效撤销的属性基关键字搜索方法,包括以下步骤:(1)系统初始化,管理服务器生成公钥及主密钥;(2)新用户完成在可信第三方和授权机构的注册,获得注册密钥及属性主密钥;(3)数据拥有者生成加密文件和索引,分别发送给云服务器和管理服务器,管理服务器重加密该索引并发送给云服务器;(4)为了在查询阶段验证用户身份,云服务器生成查询标记;(5)用户生成加密陷门发送给管理服务器,管理服务器重加密接收到的陷门,发送给云服务器;(6)云服务器接收到加密索引及陷门,进行关键字搜索;(7)完成用户属性撤销。本发明基于属性加密机制实现了可搜索加密,保护了用户隐私的同时,降低了用户开销。

    移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统

    公开(公告)号:CN107547530A

    公开(公告)日:2018-01-05

    申请号:CN201710717580.X

    申请日:2017-08-21

    Applicant: 安徽大学

    Abstract: 本发明公开一种移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统,包括以下步骤:系统初始化,TA生成公钥及主密钥;TA为新用户离线生成中间密钥;新用户完成注册,TA生成其属性私钥;TA为新用户生成外包密钥;数据主在移动设备端离线加密信息,获得中间密文;)数据主在线加密中间密文,获得完整密文并发送至云服务器;数据主生成索引集、用户利用自身属性生成相关陷门,一同发送给云服务器;云服务器接收到加密索引及陷门,进行关键字搜索;用户解密,得到目标信息。本发明基于属性加密机制和在线/离线技术实现可搜索加密,保护用户隐私的同时,大大降低用户开销。

    入侵容忍的云存储数据审计方法

    公开(公告)号:CN107046465A

    公开(公告)日:2017-08-15

    申请号:CN201710294191.0

    申请日:2017-04-28

    Applicant: 安徽大学

    Abstract: 本发明公开了一种入侵容忍的云存储数据审计方法和数据审计系统,该方法包括:由系统参数生成中心生成各种系统参数的系统参数生成步骤;由TPA协助用户周期性更新审计密钥的密钥更新步骤;由TPA协助用户在每个周期内刷新审计密钥的密钥刷新步骤;用户为文件生成验证标签后、将文件和验证标签上传到云服务器、由TPA对文件进行审计以验证文件是否完整得存储在云服务器上的数据上传和审计步骤。该方法中引入第三方审计(TPA)执行审计操作,同时协助用户进行周期性的密钥更新以及每个时间周期内的密钥刷新操作。即使用户和TPA上的密钥多次泄露,除了用户端密钥泄露的那几个周期,其他任何周期数据审计仍然是安全的。

Patent Agency Ranking