-
公开(公告)号:CN114039737B
公开(公告)日:2023-08-08
申请号:CN202010698176.4
申请日:2020-07-20
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , H04L67/1097 , H04L9/32 , H04L9/08 , H04L9/30
Abstract: 本发明提供一种抗选择明文攻击的基于属性的共享数据存储、访问方法及系统,包括:属性机构,用以生成一属性ai的公开参数与属性主公私钥对,赋予各数据所有者和数据用户的属性密钥;数据所有者,用以根据设定访问策略及第一属性密钥对共享数据进行签密,得到密文和签名,并将密文上传至云存储服务器;构建一包括设定访问策略、云存储服务器存储地址及签名的交易;云存储服务器,用以存储密文;数据用户,用以通过区块链中的交易及公开参数,得到共享数据。本发明能够支持在云与区块链相结合的数据共享模型下,使用户实现安全可控的数据共享过程,具有更全面的安全性,能适用于区块链的分布式环境,支持更新密钥自主生成与云端密文的更新。
-
公开(公告)号:CN111241114B
公开(公告)日:2022-05-24
申请号:CN202010014343.9
申请日:2020-01-07
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种结合交易与共识的智能服务交易区块链信誉管理方法和系统。该方法包括:生成本轮智能服务交易区块链系统的共识小组中的成员;生成本轮的领导者候选人;各领导者候选人将本轮的全部交易打包到区块中并将其和凭证一起发送给共识小组;共识小组成员运行基于信誉的共识机制后将区块发布到区块链上;领导者将本轮的信誉变化更新到信誉区块中并发布。本发明使用可验证随机函数生成领导者从而避免算力浪费,选择信誉较高的部分节点实施共识机制来减少系统负载和网络流量;信誉评分影响共识中投票节点的权重,也使信誉值较高的节点更有可能通过加权采样算法获得奖励,使用信誉链存储和更新节点的信誉,无需受信任的第三方来管理信誉。
-
公开(公告)号:CN113656826A
公开(公告)日:2021-11-16
申请号:CN202010396755.3
申请日:2020-05-12
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种支持用户属性动态变化的匿名身份管理与验证方法,属于区块链领域,主要包括系统初始化,属性签名密钥的生成于更新,签名的生成,以及签名的验证这四个步骤。本方法可以有效解决现有技术中存在的问题,不仅可以在不泄露用户身份的情况下,实现用户身份的管理与验证,而且该过程是不依赖于中心信任机构,因此很好地适用于分布式的场景。
-
公开(公告)号:CN111639361B
公开(公告)日:2023-06-20
申请号:CN202010411623.3
申请日:2020-05-15
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种区块链密钥管理方法、多人共同签名方法及电子装置,由链上和链下两部分组成,链上完成合约的执行和货币结算,链下完成密钥生成、数据加密和解密操作;对用户密钥和文件进行链上链下协同存储;对链上用户密钥和文件的检索和存储;对用户私钥进行存储和恢复;针对区块链中多方签名场景,利用多方安全计算完成协同私钥存储和签名;对用户的文件和密钥进行验证;对用户的密钥进行撤销和更新。本发明显著提高了区块链密钥的安全性,时间开销会非常低,空间开销也极为优秀,从而能为用户提供更加优质的服务。
-
公开(公告)号:CN109979550B
公开(公告)日:2021-06-01
申请号:CN201910114188.5
申请日:2019-02-14
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开一种基于分布式属性签名的区块链医疗数据管理方法和系统。该方法包括以下步骤:S1.生成分布式属性签名的全局参数并选定哈希函数;S2.各属性权威机构生产每个属性对应的签名密钥和验证密钥;S3.用户生成与他的全局身份标识和属性集合对应的签名密钥集合;S4.用户生成EHR数据后签名存储在链下数据库中,并将其地址签名后作为交易发布到区块链上;S5.用户首先验证链上交易中存储的地址的签名属性,然后通过地址找到链下数据库中的EHR数据并验证该数据签名者的属性。本发明在保护签名者身份信息的同时实现了跨不同CDO系统的EHR数据安全共享,并通过链上链下协同存储的方式解决了区块链存储容量限制的问题。
-
公开(公告)号:CN114039737A
公开(公告)日:2022-02-11
申请号:CN202010698176.4
申请日:2020-07-20
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , H04L67/1097 , H04L9/32 , H04L9/08 , H04L9/30
Abstract: 本发明提供一种抗选择明文攻击的基于属性的共享数据存储、访问方法及系统,包括:属性机构,用以生成一属性ai的公开参数与属性主公私钥对,赋予各数据所有者和数据用户的属性密钥;数据所有者,用以根据设定访问策略及第一属性密钥对共享数据进行签密,得到密文和签名,并将密文上传至云存储服务器;构建一包括设定访问策略、云存储服务器存储地址及签名的交易;云存储服务器,用以存储密文;数据用户,用以通过区块链中的交易及公开参数,得到共享数据。本发明能够支持在云与区块链相结合的数据共享模型下,使用户实现安全可控的数据共享过程,具有更全面的安全性,能适用于区块链的分布式环境,支持更新密钥自主生成与云端密文的更新。
-
公开(公告)号:CN111639361A
公开(公告)日:2020-09-08
申请号:CN202010411623.3
申请日:2020-05-15
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供一种区块链密钥管理方法、多人共同签名方法及电子装置,由链上和链下两部分组成,链上完成合约的执行和货币结算,链下完成密钥生成、数据加密和解密操作;对用户密钥和文件进行链上链下协同存储;对链上用户密钥和文件的检索和存储;对用户私钥进行存储和恢复;针对区块链中多方签名场景,利用多方安全计算完成协同私钥存储和签名;对用户的文件和密钥进行验证;对用户的密钥进行撤销和更新。本发明显著提高了区块链密钥的安全性,时间开销会非常低,空间开销也极为优秀,从而能为用户提供更加优质的服务。
-
公开(公告)号:CN110149304B
公开(公告)日:2020-08-04
申请号:CN201910255663.0
申请日:2019-04-01
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种适用于联盟链的支持身份可追踪的高效匿名认证方法和系统。该方法利用匿名认证技术授予合法用户相应的密钥,使用户能够在交互过程中生成用于认证的证书,验证通过则身份验证成功;匿名认证技术是基于群签名技术构建的,因此能在支持身份可追踪的同时保护用户身份的隐私性。授予用户的密钥分成两个组件:匿名密钥和时间组件。在用户退出时只需要更新未退出用户的时间组件,即可实现退出用户的身份撤销。本发明不仅可以在不依赖第三方的情况下实现认证,而且在验证过程中可以保护用户的隐私,在纠纷出现时能够揭露用户身份,实现可追踪性质,并且支持在系统初始化之后,高效实现联盟成员与组织内成员的动态加入与退出。
-
公开(公告)号:CN111241114A
公开(公告)日:2020-06-05
申请号:CN202010014343.9
申请日:2020-01-07
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种结合交易与共识的智能服务交易区块链信誉管理方法和系统。该方法包括:生成本轮智能服务交易区块链系统的共识小组中的成员;生成本轮的领导者候选人;各领导者候选人将本轮的全部交易打包到区块中并将其和凭证一起发送给共识小组;共识小组成员运行基于信誉的共识机制后将区块发布到区块链上;领导者将本轮的信誉变化更新到信誉区块中并发布。本发明使用可验证随机函数生成领导者从而避免算力浪费,选择信誉较高的部分节点实施共识机制来减少系统负载和网络流量;信誉评分影响共识中投票节点的权重,也使信誉值较高的节点更有可能通过加权采样算法获得奖励,使用信誉链存储和更新节点的信誉,无需受信任的第三方来管理信誉。
-
公开(公告)号:CN110149304A
公开(公告)日:2019-08-20
申请号:CN201910255663.0
申请日:2019-04-01
Applicant: 中国科学院信息工程研究所
Abstract: 本发明涉及一种适用于联盟链的支持身份可追踪的高效匿名认证方法和系统。该方法利用匿名认证技术授予合法用户相应的密钥,使用户能够在交互过程中生成用于认证的证书,验证通过则身份验证成功;匿名认证技术是基于群签名技术构建的,因此能在支持身份可追踪的同时保护用户身份的隐私性。授予用户的密钥分成两个组件:匿名密钥和时间组件。在用户退出时只需要更新未退出用户的时间组件,即可实现退出用户的身份撤销。本发明不仅可以在不依赖第三方的情况下实现认证,而且在验证过程中可以保护用户的隐私,在纠纷出现时能够揭露用户身份,实现可追踪性质,并且支持在系统初始化之后,高效实现联盟成员与组织内成员的动态加入与退出。
-
-
-
-
-
-
-
-
-