一种具有前后向安全性的可搜索加密方法及系统

    公开(公告)号:CN119519987A

    公开(公告)日:2025-02-25

    申请号:CN202411665331.7

    申请日:2024-11-20

    Abstract: 本发明提出一种具有前后向安全性的可搜索加密方法及系统,涉及数据安全与隐私保护技术领域。包括数据拥有者采用延迟加密方法对明文数据进行延迟加密;创建正向倒排组合的搜索索引,并结合加密搜索索引的公钥进行加密,得到加密搜索索引;数据请求者利用加密搜索索引的私钥对搜索关键词进行加密,引入催化剂机制,生成搜索陷门;基于搜索陷门生成时间锁信息,使用自己的签名私钥对搜索陷门进行签名;数据拥有者将延迟加密的密文和加密搜索索引、数据请求者将搜索陷门和签名发送至云服务器;云服务器对数据请求者的身份进行验证,将搜索陷门和加密搜索索引进行匹配,查找结果返回给数据请求者。本发明提升了可搜索加密系统的整体安全性和灵活性。

    基于区块链的工业物联网分层访问控制方法及系统

    公开(公告)号:CN119276456A

    公开(公告)日:2025-01-07

    申请号:CN202411453557.0

    申请日:2024-10-17

    Abstract: 本发明提出了一种基于区块链的工业物联网分层访问控制方法及系统,所述方法包括:数据拥有者和数据使用者向区块链和身份权威节点注册,验证后获得身份序列;数据拥有者用主私钥和身份序列加密数据,存储于链外模块,并上传相关信息至区块链;数据使用者向区块链申请数据访问,基于访问策略判定通过后获取数据密文地址,基于身份等级检验用身份私钥解密得到数据,并进行完整性校验。所述方法通过区块链和身份权威节点的双重验证,确保用户身份的真实可靠;在数据使用者获取密文阶段,利用数据访问策略和用户身份比较的双重防护机制进一步限制越权用户的非法入侵,确保了数据的机密性和完整性,提高了工业物联网系统的安全性和访问效率。

    一种基于区块链的可自派生跨域身份认证方法及系统

    公开(公告)号:CN118590217B

    公开(公告)日:2025-01-24

    申请号:CN202411068812.X

    申请日:2024-08-06

    Abstract: 本发明涉及区块链安全技术领域,公开了一种基于区块链的可自派生跨域身份认证方法及系统,所述方法包括:用户客户端基于自身的公私钥对,向区块链发送属性的承诺和零知识证明,同时向区块链发送证书颁发请求;区块链对接收到的数据进行验证,验证通过后对接收数据进行签名,生成原始身份证书,将原始身份证书返回给用户客户端;用户客户端得到自派生身份证书;所述自派生身份证书,是不可链接的匿名一次性身份证书;用户客户端基于自派生身份证书,向不同域中的不同服务提供服务器进行身份认证;如果用户客户端满足目标服务提供服务器的访问条件,身份认证通过后,可获得服务的访问权限。在没有可信仲裁者的情况下实现了安全的可问责性。

Patent Agency Ranking