基于同态加密的账号口令相似泄露检测方法、系统、设备、介质及程序产品

    公开(公告)号:CN119814273A

    公开(公告)日:2025-04-11

    申请号:CN202411948924.4

    申请日:2024-12-27

    Abstract: 本发明涉及网络信息安全领域,提供一种基于同态加密的账号口令相似泄露检测方法、系统、设备、介质及程序产品,所述方法包括:服务中心生成账号泄露数据库中各账号口令及其相似变种并进行哈希计算,以将账号数据库拆分成若干子数据库,采用横向同态打包编码将子数据库中的数据编码为明文;用户生成待检测账号口令的相似变种,执行哈希计算、横向同态打包编码、加密操作,得到询问密文,将用户名的哈希前缀和询问密文发送给服务中心;服务中心根据哈希前缀查找相应的子数据库,执行检测计算得到响应密文组,并将其发送给用户;用户对响应密文组执行解密、解码,输出判断结果。本发明的询问和响应的通信开销低、检测计算的效率高、高安全性。

    一种动态加入投票者的隐私保护电子投票方法及系统

    公开(公告)号:CN118631550A

    公开(公告)日:2024-09-10

    申请号:CN202410823527.8

    申请日:2024-06-25

    Abstract: 本申请公开了一种动态加入投票者的隐私保护电子投票方法及系统,涉及信息安全技术,包括:所有投票者对投票信息进行加密处理,发送至计票服务器;指定投票者接收计票服务器汇总已加密的投票信息,将运算获得的候选人所得支持票数密文返回计票服务器;新加入投票者经注册机构身份认证后,传输新公钥下加密的投票信息给计票服务器;计票服务器更新加入投票者后的投票信息密文,执行计票操作;根据最终获得的汉明重量密文和候选人票数密文的最终排序结果,进行解密,公示。本申请提出了一种支持动态加入投票者的隐私保护电子投票方法,具备高效的计算性能、良好的安全性和可扩展性,以应对投票活动的更高需求。

    一种面向大明文空间的可否认全同态加密方法

    公开(公告)号:CN117879784A

    公开(公告)日:2024-04-12

    申请号:CN202410096877.9

    申请日:2024-01-23

    Abstract: 本发明提供一种面向大明文空间的可否认全同态加密方法,包括:将多项式或者指数级别明文空间中的明文按照其下标排列,经过置换函数,表示为多项式级别的0‑1向量;在弱的可否认全同态加密wDFHE和可否认全同态加密DFHE中实现0的密文和1的密文的双向否认。本发明支持数据拥有者输出“作假”的明文和随机数,使强权敌手相信这是真实的明文和随机数;同时解决了需所有明文参与到可否认全同态的加密算法计算过程的缺陷,以及指数级别明文空间需plan‑ahead对可否认集合的限定问题,丰富了密态数据计算过程中面向强权威胁的可否认理论。

    云存储中可搜索加密审计日志的实现方法

    公开(公告)号:CN110445756B

    公开(公告)日:2021-07-09

    申请号:CN201910602622.4

    申请日:2019-07-04

    Abstract: 本发明公开了一种云存储中可搜索加密审计日志的实现方法,在这种可搜索加密审计日志的方法中,由数据拥有者作为唯一的可信实体,可以加密并生成日志票据并授权给用户,用户将日志票据及自己所需的服务请求提交给服务器,由服务器进行日志票据检查,并在检查通过后允许用户访问数据并存储日志票据,数据拥有者可以对服务器存储的日志票据进行审计。本发明提供的基于云存储的可搜索加密审计日志的方法能够保护用户的隐私,同时能够防止审计日志记录被伪造或篡改。

    一种同态密钥生成、共享方法及装置

    公开(公告)号:CN105490806B

    公开(公告)日:2018-06-19

    申请号:CN201510856819.2

    申请日:2015-11-28

    Abstract: 本发明涉及密钥生成方法,尤其是一种同态密钥生成、共享方法及装置。本发明针对现有技术存在的问题,提供一种同态密钥生成、共享方法及装置。通过同态密钥的生成与共享,有效防止密钥管理中心人为操作或者黑客攻击导致的密钥泄露。本发明用户通过用户公钥pk对z进行加密生成Epk(z),并将Epk(z)和相应的共享文件名发送给密钥管理中心;密钥管理中心选取随机数lk,使用用户公钥pk加密产生Epk(lk),计算Epk(z)*Epk(lk),并将Epk(z)*Epk(lk)发送给用户;用户通过用户私钥sk解密Epk(z)*Epk(lk),得到文件加密密钥key=z*lk,然后用户通过加密密钥加密文件得到加密密文。

    一种基于同态加密的分权密钥管理方法

    公开(公告)号:CN104486307B

    公开(公告)日:2017-08-15

    申请号:CN201410729943.8

    申请日:2014-12-03

    Abstract: 本发明公开了一种基于同态加密的分权密钥管理方法,包括如下步骤:步骤一、用户主密钥生成;步骤二、云服务实例密钥生成;步骤三、针对不同的数据实例进行密钥分发。本发明的积极效果是:本发明利用同态加密的密文计算特点实现了安全的密钥管理,分散了密钥管理中心的密钥权限,提升了用户的控制权。密钥管理中心在不用获取用户主密钥的情况,能够完成对云计算服务密钥的分发;实现云服务密钥的可变性和细粒度的密钥分发功能,可根据不同的云服务类型、业务数据类型,分发不同的密钥;部门审计可以随时对用户的业务行为和数据的监控;密钥管理中心只能完成密钥管理功能,无法获知用户主密钥、以及云计算服务的密钥。

    一种基于系数提取的格基隐私信息检索方法及系统

    公开(公告)号:CN119783158A

    公开(公告)日:2025-04-08

    申请号:CN202411865901.7

    申请日:2024-12-18

    Abstract: 本发明提供一种基于系数提取的格基隐私信息检索方法及系统,所述方法包括:用户生成参数并将生成的参数发送至服务器;所述参数包括数据库参数,RLWE方案、LWE方案和LWEGSW方案的参数及相应私钥,以及LWEGSW方案转换密钥;用户根据数据库结构和查询目标生成查询元组,并基于查询元组和RLWE方案生成密文询问,将密文询问发送至服务器;服务器根据接收的参数以及LWE方案和LWEGSW方案,对接收的密文询问进行密文扩展,并按数据库结构进行同态计算,得到询问反馈并发送给用户;用户使用私钥和LWE方案解密询问反馈得到查询结果。本发明能够显著提升查询效率、降低通信开销,并实现更好的噪声控制。

Patent Agency Ranking