-
公开(公告)号:CN104618098A
公开(公告)日:2015-05-13
申请号:CN201510013367.1
申请日:2015-01-12
Applicant: 北京科技大学
CPC classification number: H04L9/3026 , H04L9/0643 , H04L9/3033 , H04L9/3218
Abstract: 本发明实施例公开了一种集合成员关系判定的密码学构造方法及系统,能够对集合成员关系进行密码学表示,所述方法包括:将集合U中的每个元素ei转化为密码学空间内的随机点vi;确定集合中的每个元素ei'对应的随机点vi',并根据随机点vi'构造函数fS(x);引入一个随机秘密γ,确定fS(γ)及公开参数mpk;以mpk作为输入对fS(γ)进行处理生成集合S的密码学表示。所述密码学表示可实现集合成员关系判定:根据集合S的极点聚合函数输出的聚合值Rs构造对Rs的承诺;对于元素ei,当ei∈S时,根据集合S_=S\{ei}的零点聚合函数输出的聚合值Rs_验证所述承诺。本发明可用于构造满足集合成员关系的广播加密、基于属性加密、谓词加密等群组密码系统。
-
公开(公告)号:CN107864139B
公开(公告)日:2020-05-12
申请号:CN201711100571.2
申请日:2017-11-09
Applicant: 北京科技大学
IPC: H04L29/06
Abstract: 本发明主要属于信息技术领域,具体涉及一种基于动态规则的密码学属性基访问控制方法与系统。在所述系统中受保护的客体以加密形式存储,只有满足属性基访问控制中访问策略要求的访问才能获得授权而解密客体,能够保证在不安全环境下的数据能够按照安全策略被授权访问,同时也支持策略可扩展与属性的动态获取。本发明所述基于动态规则的密码属性基访问控制方法与系统已经脱离传统的加密系统框架,是一种全新的支持密码学判定的属性基访问控制模型、方法和系统,可实现更加安全、多样、动态、灵活的访问授权,适用于大规模组织或信息系统,可以应用到诸如云计算、网格计算、分布式计算等环境。
-
公开(公告)号:CN104519071B
公开(公告)日:2017-08-11
申请号:CN201510012649.X
申请日:2015-01-12
Applicant: 北京科技大学
IPC: H04L29/06
CPC classification number: H04L9/0833 , H04L9/14 , H04L12/18 , H04L29/06 , H04L63/0442 , H04L63/065 , H04L2209/601
Abstract: 本发明提供一种具有选择和排除功能的群组加解密方法及系统,能够支持在大规模群组中实现解密用户的选择和排除功能。所述加解密方法包括:加密时,根据加密模式获取对应的聚合函数;获取选定的任意子集S及公开参数,输出所述子集S的聚合值;根据所述公开参数、待传输消息及所述聚合值,生成所述待传输信息的密文;获取接收的密文中包含的加密模式及子集S,并根据所述加密模式将所述子集S与当前解密者所具有的身份标识进行操作,输出新的子集S′;获取解密时所述加密模式对应的聚合函数;输出所述新的子集S′的聚合值;根据所述公开参数、聚合值对接收的密文进行解密,得到待传输信息。本发明适用于信息技术领域。
-
公开(公告)号:CN104519071A
公开(公告)日:2015-04-15
申请号:CN201510012649.X
申请日:2015-01-12
Applicant: 北京科技大学
IPC: H04L29/06
CPC classification number: H04L9/0833 , H04L9/14 , H04L12/18 , H04L29/06 , H04L63/0442 , H04L63/065 , H04L2209/601 , H04L63/0428
Abstract: 本发明提供一种具有选择和排除功能的群组加解密方法及系统,能够支持在大规模群组中实现解密用户的选择和排除功能。所述加解密方法包括:加密时,根据加密模式获取对应的聚合函数;获取选定的任意子集S及公开参数,输出所述子集S的聚合值;根据所述公开参数、待传输消息及所述聚合值,生成所述待传输信息的密文;获取接收的密文中包含的加密模式及子集S,并根据所述加密模式将所述子集S与当前解密者所具有的身份标识进行操作,输出新的子集S′;获取解密时所述加密模式对应的聚合函数;输出所述新的子集S′的聚合值;根据所述公开参数、聚合值对接收的密文进行解密,得到待传输信息。本发明适用于信息技术领域。
-
公开(公告)号:CN107864139A
公开(公告)日:2018-03-30
申请号:CN201711100571.2
申请日:2017-11-09
Applicant: 北京科技大学
IPC: H04L29/06
Abstract: 本发明主要属于信息技术领域,具体涉及一种基于动态规则的密码学属性基访问控制方法与系统。在所述系统中受保护的客体以加密形式存储,只有满足属性基访问控制中访问策略要求的访问才能获得授权而解密客体,能够保证在不安全环境下的数据能够按照安全策略被授权访问,同时也支持策略可扩展与属性的动态获取。本发明所述基于动态规则的密码属性基访问控制方法与系统已经脱离传统的加密系统框架,是一种全新的支持密码学判定的属性基访问控制模型、方法和系统,可实现更加安全、多样、动态、灵活的访问授权,适用于大规模组织或信息系统,可以应用到诸如云计算、网格计算、分布式计算等环境。
-
公开(公告)号:CN104618098B
公开(公告)日:2017-09-26
申请号:CN201510013367.1
申请日:2015-01-12
Applicant: 北京科技大学
CPC classification number: H04L9/3026 , H04L9/0643 , H04L9/3033 , H04L9/3218
Abstract: 本发明实施例公开了一种集合成员关系判定的密码学构造方法及系统,能够对集合成员关系进行密码学表示,所述方法包括:将集合U中的每个元素ei转化为密码学空间内的随机点vi;确定集合中的每个元素ei'对应的随机点vi',并根据随机点vi'构造函数fS(x);引入一个随机秘密γ,确定fS(γ)及公开参数mpk;以mpk作为输入对fS(γ)进行处理生成集合S的密码学表示。所述密码学表示可实现集合成员关系判定:根据集合S的极点聚合函数输出的聚合值Rs构造对Rs的承诺;对于元素ei,当ei∈S时,根据集合S_=S\{ei}的零点聚合函数输出的聚合值Rs_验证所述承诺。本发明可用于构造满足集合成员关系的广播加密、基于属性加密、谓词加密等群组密码系统。
-
-
-
-
-