支持紧急接入访问控制和安全去重的跨域医疗云存储系统

    公开(公告)号:CN107635018B

    公开(公告)日:2021-05-18

    申请号:CN201711051952.6

    申请日:2017-10-30

    Applicant: 福州大学

    Abstract: 本发明涉及一种支持紧急接入访问控制和安全去重的跨域医疗云存储系统,患者设定一口令和基于该口令的紧急接入密钥,并将口令告知紧急联系人;患者指定访问策略和紧急接入密钥加密自己的医疗文档后存储至公有云;用户向医疗机构注册获取匿名身份和属性密钥,并得到相应的代理密钥发送给公有云,公有云根据代理密钥生成加密医疗文档的部分密文,用户根据属性密钥和部分密文得到加密医疗文档明文;紧急联系人利用口令获取紧急接入密钥来解密患者的加密医疗文档;公有云与医疗机构的私有云进行交互,执行安全去重操作消除加密医疗文档的副本。本发明支持紧急接入,采用了安全去重机制来删除包含相同消息的冗余密文从而节省存储空间和传输开销。

    安全多媒体云存储中基于格的多用户模糊可搜索加密方法

    公开(公告)号:CN106803784A

    公开(公告)日:2017-06-06

    申请号:CN201710200885.3

    申请日:2017-03-30

    Applicant: 福州大学

    Abstract: 本发明涉及一种安全多媒体云存储中基于格的多用户模糊可搜索加密方法。通过使用语义信息实现加密数据的隐私语义搜索。用户选择的搜索关键词不需要与外包加密多媒体数据中的关键词完全相同;针对现有方案中只支持单用户应用的缺陷,本方案引入了可搜索广播加密方法;加密的多媒体文件可以由一组用户共享,而不需要共享各自的私钥;每个授权用户可以使用独有的私钥生成自己的关键词陷门;用户还可以作为数据发送者使用群组公钥上传加密的多媒体文档。本方案引入了后量子安全的概念,设计了支持语义关键词搜索的可搜索广播加密方案,该方案是利用格基密码技术和格基代理方法进行构造的;基于LWE(误差学习)问题的困难性,方案实现了抵抗量子攻击的安全性。

    支持紧急接入访问控制和安全去重的跨域医疗云存储系统

    公开(公告)号:CN107635018A

    公开(公告)日:2018-01-26

    申请号:CN201711051952.6

    申请日:2017-10-30

    Applicant: 福州大学

    Abstract: 本发明涉及一种支持紧急接入访问控制和安全去重的跨域医疗云存储系统,患者设定一口令和基于该口令的紧急接入密钥,并将口令告知紧急联系人;患者指定访问策略和紧急接入密钥加密自己的医疗文档后存储至公有云;用户向医疗机构注册获取匿名身份和属性密钥,并得到相应的代理密钥发送给公有云,公有云根据代理密钥生成加密医疗文档的部分密文,用户根据属性密钥和部分密文得到加密医疗文档明文;紧急联系人利用口令获取紧急接入密钥来解密患者的加密医疗文档;公有云与医疗机构的私有云进行交互,执行安全去重操作消除加密医疗文档的副本。本发明支持紧急接入,采用了安全去重机制来删除包含相同消息的冗余密文从而节省存储空间和传输开销。

    支持任意语言查询的多用户多关键词排序可搜索加密系统

    公开(公告)号:CN107491497A

    公开(公告)日:2017-12-19

    申请号:CN201710614034.3

    申请日:2017-07-25

    Applicant: 福州大学

    Abstract: 本发明涉及一种支持任意语言查询的多用户多关键词排序可搜索加密系统,密钥生成中心 ,为系统中的每个实体生成密钥;云平台 ,以加密形式存储用户的文档,响应用户的数据检索请求;计算服务提供商 ,提供在线计算的在线计算服务器;数据拥有者,对关键词和文档加密,并将其发送到所述云平台进行存储;用户,生成关键词陷门向所述云平台 发起数据检索请求。本发明所提出的一种支持任意语言查询的多用户多关键词排序可搜索加密系统,存储开销小,支持任意语言,灵活的授权机制和基于时间的用户撤销机制,同时搜索多个数据拥有者的数据,灵活的关键词权重和偏好分数设置,保护用户隐私。

    云存储安全中基于通配符的可搜索加密方法

    公开(公告)号:CN107256248A

    公开(公告)日:2017-10-17

    申请号:CN201710422815.2

    申请日:2017-06-07

    Applicant: 福州大学

    Abstract: 本发明涉及一种云存储安全中基于通配符的可搜索加密方法,包括以下步骤:设置待上传文档;提取关键词集合;将所述关键词集合加密;选择随机数作为文档加密密钥,将文档加密密钥进行加密;加密待上传文档得到密文后发送给云计算平台;输入查询关键词集合,生成查询陷门并进行签名,发送给云计算平台;云计算平台对查询签名进行验证,云计算平台执行搜索算法;将关键词索引和查询陷门传入到关键词匹配协议中,得到加密的匹配结果;进行解密得到搜索结果;云计算平台根据所述搜索结果返回对应的密文;先恢复出文档加密密钥,然后恢复出文档。本发明支持至多两个通配符的关键词搜索,通配符可以出现在关键词的任何位置,且可以表示任意多个字符。

    支持任意语言查询的多用户多关键词排序可搜索加密系统

    公开(公告)号:CN107491497B

    公开(公告)日:2020-08-11

    申请号:CN201710614034.3

    申请日:2017-07-25

    Applicant: 福州大学

    Abstract: 本发明涉及一种支持任意语言查询的多用户多关键词排序可搜索加密系统,密钥生成中心,为系统中的每个实体生成密钥;云平台,以加密形式存储用户的文档,响应用户的数据检索请求;计算服务提供商,提供在线计算的在线计算服务器;数据拥有者,对关键词和文档加密,并将其发送到所述云平台进行存储;用户,生成关键词陷门向所述云平台发起数据检索请求。本发明所提出的一种支持任意语言查询的多用户多关键词排序可搜索加密系统,存储开销小,支持任意语言,灵活的授权机制和基于时间的用户撤销机制,同时搜索多个数据拥有者的数据,灵活的关键词权重和偏好分数设置,保护用户隐私。

    云存储安全中基于通配符的可搜索加密方法

    公开(公告)号:CN107256248B

    公开(公告)日:2020-05-08

    申请号:CN201710422815.2

    申请日:2017-06-07

    Applicant: 福州大学

    Abstract: 本发明涉及一种云存储安全中基于通配符的可搜索加密方法,包括以下步骤:设置待上传文档;提取关键词集合;将所述关键词集合加密;选择随机数作为文档加密密钥,将文档加密密钥进行加密;加密待上传文档得到密文后发送给云计算平台;输入查询关键词集合,生成查询陷门并进行签名,发送给云计算平台;云计算平台对查询签名进行验证,云计算平台执行搜索算法;将关键词索引和查询陷门传入到关键词匹配协议中,得到加密的匹配结果;进行解密得到搜索结果;云计算平台根据所述搜索结果返回对应的密文;先恢复出文档加密密钥,然后恢复出文档。本发明支持至多两个通配符的关键词搜索,通配符可以出现在关键词的任何位置,且可以表示任意多个字符。

    抗后量子攻击的代理重加密语义可搜索加密方法

    公开(公告)号:CN106921674B

    公开(公告)日:2019-11-12

    申请号:CN201710200927.3

    申请日:2017-03-30

    Applicant: 福州大学

    Abstract: 本发明涉及一种抗后量子攻击的代理重加密语义可搜索加密方法。该方法通过对用户输入的搜索关键词进行同义词扩展,能够找到语义上类似于原始输入关键词的相关关键词,扩展查询有助于匹配更多相关文档,可有效增强搜索的灵活性;通过代理重加密机制,能够支持搜索权限代理;数据拥有者使用单向代理重加密将其搜索权限委托给另一个用户:受托者可以检索委托者的加密数据,而委托者无法对受托者的数据进行检索;利用基于格的密码技术实现了抵抗后量子攻击的功能,提高了云存储的安全性。本方案有效解决了目前可搜索方案中查询效率低、搜索权限受限、无法抵抗量子攻击等问题。

    基于病症的跨域动态匿名认证群组密钥管理方法及系统

    公开(公告)号:CN107231230A

    公开(公告)日:2017-10-03

    申请号:CN201710397579.3

    申请日:2017-05-31

    Applicant: 福州大学

    Abstract: 本发明提供一种基于病症的跨域动态匿名认证群组密钥管理方法及系统,本发明的患者可以由不同的医疗机构进行诊断和治疗,系统允许一组来自不同医疗领域的患者生成群组会话密钥,从而建立安全的群组通信。系统支持患者的匿名性和可追踪性,它将患者的身份隐藏在匿名身份(pseudonym)中,只有指定机构才能够恢复他们的真实身份。跨域群组密钥协议保证:来自于不同医疗机构并且具有相同病症的认证患者,可以生成安全的群组密钥。患者利用该密钥建立安全的群组通信,从而保护了电子医疗社交系统中的患者隐私信息。系统还支持动态的群组管理,当群组成员变更时,系统会生成新的群组会话密钥。

    基于病症的跨域动态匿名认证群组密钥管理方法及系统

    公开(公告)号:CN107231230B

    公开(公告)日:2020-09-01

    申请号:CN201710397579.3

    申请日:2017-05-31

    Applicant: 福州大学

    Abstract: 本发明提供一种基于病症的跨域动态匿名认证群组密钥管理方法及系统,本发明的患者可以由不同的医疗机构进行诊断和治疗,系统允许一组来自不同医疗领域的患者生成群组会话密钥,从而建立安全的群组通信。系统支持患者的匿名性和可追踪性,它将患者的身份隐藏在匿名身份(pseudonym)中,只有指定机构才能够恢复他们的真实身份。跨域群组密钥协议保证:来自于不同医疗机构并且具有相同病症的认证患者,可以生成安全的群组密钥。患者利用该密钥建立安全的群组通信,从而保护了电子医疗社交系统中的患者隐私信息。系统还支持动态的群组管理,当群组成员变更时,系统会生成新的群组会话密钥。

Patent Agency Ranking