-
公开(公告)号:CN111147460B
公开(公告)日:2021-10-22
申请号:CN201911290921.5
申请日:2019-12-16
Applicant: 重庆邮电大学
Abstract: 本发明公开了一种基于区块链的协同细粒度访问控制方法,该方法利用基于区块链的身份管理技术管理系统中各实体的身份和属性证书,也即可以不依赖TP,系统中的各实体可以自组织的管理自己的身份和属性证书,提升了系统整体的安全性,另外利用零知识证明、环签名等技术,保证交易过程中不会泄露用户的身份隐私,在不存在可信中心的情况下,系统主密钥由系统中的所有资源管理者协商产生,解决不依赖可信权威的情况下多属性权威的密钥策略的属性密码机制,实现了基于区块链的协同的密钥生成和资源访问,系统中各实体的安全性得到了大大的提升。
-
公开(公告)号:CN108418784B
公开(公告)日:2020-09-25
申请号:CN201711260376.6
申请日:2017-12-04
Applicant: 重庆邮电大学
Abstract: 本发明提出了一种基于属性密码的分布式跨域授权和访问控制方法,该方法主要用来解决在大规模分布式环境下的跨域授权和访问控制问题。本发明设计了一种多权威(Attribute Authorities,AAs)和具有受控密钥委托的层次化属性加密机制(Hierarchical Attribute‑Based Encryption with controlled key delegation,MA‑HABE‑CKD),支持为多个域的用户进行非中心化和受控的安全授权,防止密钥委托滥用,以此为基础实现非交互式访问控制。该方法也支持解密外包,支持轻量级的用户获得授权以访问系统。
-
公开(公告)号:CN117875456A
公开(公告)日:2024-04-12
申请号:CN202311786345.X
申请日:2023-12-22
Applicant: 重庆邮电大学
Abstract: 本发明属于联邦学习隐私保护的技术领域,具体涉及一种基于同态加密与区块链的联邦学习方法。方法包括各参与方对用本地私有数据训练的局部模型参数进行加噪,然后利用CKKS同态加密算法进行加密;参与方生成包含模型参数密文的交易并提交到Fabric通道进行验证;排序节点聚合局部模型参数密文得到全局模型密文,将全局模型密文及其各参与方的交易打包成区块,发布到Fabric通道;参与方计算全局模型密文的解密份额并提交包含解密份额的交易到Fabric通道,排序节点聚合解密份额得到全局模型明文,将全局模型明文及其各参与方的交易打包成区块,发布到Fabric通道。本发明提出的方法能抵抗联邦学习过程中的投毒攻击、推理攻击与共谋攻击。
-
公开(公告)号:CN117768125A
公开(公告)日:2024-03-26
申请号:CN202311785582.4
申请日:2023-12-22
Applicant: 重庆邮电大学
IPC: H04L9/32 , H04L9/40 , G06Q40/04 , H04L67/1095
Abstract: 一种联盟链跨链身份管理及认证方法,属于区块链认证技术领域。本发明构建一个跨链环境下去中心化身份管理的模型,并设计一种基于该身份管理模型和可聚合分布式阈值签名的跨链互操作可验证凭证,实现跨链交易中实体身份和跨链操作的认证,确保跨链交易各阶段的正确执行。实体自主注册基于区块链的分布式跨链可验证身份标识,区块链共识节点为跨链实体产生跨链互操作可验证凭证,并且能够批量验证跨链互操作可验证凭证,在确保跨链互操作安全的前提下进一步提高了跨链互操作的认证效率。
-
公开(公告)号:CN117114684A
公开(公告)日:2023-11-24
申请号:CN202311078512.5
申请日:2023-08-25
Applicant: 重庆邮电大学
Abstract: 本发明涉及隐蔽通信技术领域,特别涉及一种基于交易金额的区块链隐蔽通信方法及系统,方法包括消息发送者和消息接收者双方共同协商种子密钥,使用密钥扩展算法将种子密钥扩展为金额嵌入密钥,并一组共享地址序列;消息发送方将消息嵌入到交易金额中,具体包括:将私密信息进行加密并转化为二进制流,并把金额嵌入密钥转化为二进制流;基于金额嵌入密钥二进制流将加密后的秘密消息二进制流嵌入到交易金额中,并通过区块链构造交易进行广播;消息接收者根据地址序列从区块链中提取包含隐蔽消息的交易,进行排序重组后,获取交易金额,并从交易金额中提取隐蔽消息,解密得到私密信息;本发明针对实际应用需求,实现简单,且有很好的隐蔽性与安全性。
-
公开(公告)号:CN114286332B
公开(公告)日:2023-10-20
申请号:CN202111492444.8
申请日:2021-12-08
Applicant: 重庆邮电大学
IPC: H04W12/00 , H04W12/02 , H04W12/03 , H04W12/041 , H04W12/0431 , H04W12/0433 , H04W12/06 , H04W12/106 , H04W12/122 , H04W4/40
Abstract: 本发明提出了一种具有隐私保护的动态高效车载云管理方法,包括车载云管理系统初始化;车辆用户向TA进行注册;TPD对注册后的车辆用户生成假名以及假名对应的公私钥;车辆用户对各自的闲置资源进行共享,形成车载云;车载云中的用户对自己的服务需求加密;并将加密密文以及签名广播给其他用户;其他用户对接收到的签名进行验证,若验证通过,则对密文解密得到服务需求消息;若验证不通过,则该用户为恶意用户;更新车载云中的群密钥;本发明设计一个可匿名认证和高效的非对称群密钥协商协议,并基于此协议和一个支持批量验证的轻量级签名机制构建了一种具有隐私保护的动态高效车载云管理方法,满足车载云的高安全性和时效性约束。
-
公开(公告)号:CN115985114A
公开(公告)日:2023-04-18
申请号:CN202211654730.4
申请日:2022-12-22
Applicant: 重庆邮电大学
Abstract: 本发明属于车载网通信安全和信号灯智能控制技术领域,具体涉及一种基于区块链的交通灯自适应智能控制方法,包括:构建交通灯智能控制系统,该系统包括监管机构RA、路边单元RSU、智能交通灯ITL以及区块链网络,其特征在于,车辆用户向交通灯智能控制系统提交控制交通灯信号控制,交通灯智能控制系统根据车辆用户提交信息对智能交通灯ITL进行控制;本发明构建了基于区块链的自主权身份管理模型,将DID分为三种,普通身份标识GDID,可信的身份标识TruDID和可追溯的身份标识TraDID;本发明将可验证声明VC分为两种,长期的可验证声明StaVC和临时的可验证声明TemVC。平衡了分布式身份中的隐私性和可监管性。
-
公开(公告)号:CN111291413B
公开(公告)日:2023-04-07
申请号:CN202010103248.6
申请日:2020-02-19
Applicant: 重庆邮电大学
Abstract: 本发明涉及量子通信和量子密码学领域,是一种抗联合噪声的半量子的多用户量子隐私查询方法;所述方法包括量子中心制备初始逻辑量子态,并发送给其他参与者,其他参与者收到逻辑量子态后进行重排并返回量子态给量子中心,量子中心按照其他参与者所述的规则提取出原始量子态。量子中心按照数据库的要求对量子态进行编码,并按照其他参与者的要求执行Bell测量,多个用户和可信节点按照预先共享的密钥筛选量子态,最后,多个用户推断初始密钥并对密钥进行处理后,完成隐私查询。本发明能够实现多个用户同时检索数据库信息,将用户和数据库所需的大部分量子操作委托给量子中心完成,并且可以抵抗联合噪声环境。
-
公开(公告)号:CN114389836A
公开(公告)日:2022-04-22
申请号:CN202111476104.6
申请日:2021-12-06
Applicant: 重庆邮电大学
Abstract: 本发明涉及车载网通信安全技术领域,具体涉及一种基于SDN的具有隐私保护的车载云计算方法,包括构建基于SDN的车载云计算系统,新车辆在系统中申请注册并获得资源证书;车载云发起者从车辆中选择通过验证的车辆组成车载云,并为选择的车辆及自己编号,车载云中所有车辆进行协商车载云密钥;当有其他新车辆想要加入车载云时,车载云发起者验证该新用户的资源证书有效性后为该车编号,并重新协商车载云密钥;当车载云中有成员离开时,该离开成员将离开消息发送给其邻居车辆,并重新协商车载云密钥;本发明保证所有车辆节点不能通过消息来确认发送者的真实身份,同时也不能通过链接消息来跟踪车辆的位置信息。
-
公开(公告)号:CN113114630A
公开(公告)日:2021-07-13
申请号:CN202110301736.2
申请日:2021-03-22
Applicant: 重庆邮电大学
Abstract: 本发明属于网络空间安全学科中的安全认证领域,具体涉及一种电动汽车动态无线充电隐私保护的认证方法及系统,包括:电动汽车向车辆管理所进行注册,获取取车辆防篡改设备登陆密码,之后登录防窜改设备生成伪身份并向充电服务提供商请求认证令牌,该认证令牌使电动汽车可以通过路边单元的认证并获取一次性会话密钥用于与充电板认证;本发明保证了电动汽车在充电认证时的效率、身份隐私和位置隐私,并且在有争议的情况下,通过多个车辆管理所的协助,充电服务提供商可以恢复出车辆的真实身份,保证了车辆的身份不被任何可信第三方掌握。
-
-
-
-
-
-
-
-
-