-
公开(公告)号:CN109936562B
公开(公告)日:2021-07-27
申请号:CN201910019362.8
申请日:2019-01-09
Applicant: 南京邮电大学
IPC: H04L29/06
Abstract: 本发明公开了一种面向雾计算的可扩展访问控制方法,该方法采用线性秘密分享矩阵作为访问结构实现基于属性的访问控制,利用雾节点作为边缘服务节点,通过合理分配访问控制中的加解密运算,以降低终端用户在访问控制中的运算开销。并且本发明可以在保持原有访问策略的基础上添加新的合法成员形成新的访问策略,同时还可以检测访问用户在上传新访问策略时是否对原始数据进行了篡改,实现了对原始数据的完整性保护。
-
公开(公告)号:CN108881314B
公开(公告)日:2021-02-02
申请号:CN201810987100.6
申请日:2018-08-28
Applicant: 南京邮电大学
Abstract: 本发明公开了一种雾计算环境下基于CP‑ABE密文隐私保护方法及系统,采用基于LSSS线性秘密共享矩阵访问结构,不仅支持细粒度的描述访问用户的属性,而且具有较高的计算效率。在加密和解密阶段将部分计算外包给雾节点,减轻了用户的负担。考虑到访问结构可能泄露用户的隐私,该方法引入了部分隐藏访问结构的技术,确保了用户隐私的安全。最后,为了验证密文在传输和外包解密的过程中是否有被篡改,对密文进行验证以确保密文的正确性。
-
公开(公告)号:CN108400871B
公开(公告)日:2019-09-10
申请号:CN201810071831.6
申请日:2018-01-25
Applicant: 南京邮电大学
Abstract: 本发明公开了一种结合身份和属性的支持代理重加密的密文检索系统及方法,该方法在云环境下实现了安全高效的一对多的用户搜索权限的共享。之前的基于身份的可搜索加密及代理方案是将基于身份的代理重加密和可搜索加密方案相结合,实现的是一对一的搜索权限的代理。而该方案在初始密文的加密中使用的是基于身份的加密方法,在重加密阶段采用了基于LSSS线性秘密共享矩阵访问结构,可将密文检索权限授权给符合访问结构的其他用户,因此方案可支持更加细粒度的用户搜索权限的共享,而且具有较高的计算效率。在重加密门限生成阶段使用随机值盲化用户密钥后提交到云服务器,保证了用户密钥的保密性和安全性。
-
公开(公告)号:CN108400871A
公开(公告)日:2018-08-14
申请号:CN201810071831.6
申请日:2018-01-25
Applicant: 南京邮电大学
Abstract: 本发明公开了一种结合身份和属性的支持代理重加密的密文检索系统及方法,该方法在云环境下实现了安全高效的一对多的用户搜索权限的共享。之前的基于身份的可搜索加密及代理方案是将基于身份的代理重加密和可搜索加密方案相结合,实现的是一对一的搜索权限的代理。而该方案在初始密文的加密中使用的是基于身份的加密方法,在重加密阶段采用了基于LSSS线性秘密共享矩阵访问结构,可将密文检索权限授权给符合访问结构的其他用户,因此方案可支持更加细粒度的用户搜索权限的共享,而且具有较高的计算效率。在重加密门限生成阶段使用随机值盲化用户密钥后提交到云服务器,保证了用户密钥的保密性和安全性。
-
公开(公告)号:CN104580205A
公开(公告)日:2015-04-29
申请号:CN201510002896.1
申请日:2015-01-05
Applicant: 南京邮电大学
CPC classification number: H04L9/3073 , H04L63/0485 , H04L63/0428 , H04L67/10
Abstract: 本发明公开了一种云计算中基于CP-ABE的固定密文长度代理重加密方法,该方法解决了云计算环境下高效实现数据文件的安全访问与共享问题,该方法一方面引入代理重加密技术,对密文进行转换,使得授权人能解密的密文转变成被授权人能解密的密文,具体是指数据属主的文件加密上传到云代理服务器后,授权人不在的情况下,云代理服务器对加密过的文件进行重加密,当被授权人从云代理服务器上获取到重加密密文后,可以使用自己的私钥解密获得明文,保证了数据的安全访问与共享;另一方面密文加密,采用基于CP-ABE的固定密文长度算法,计算密文,使得方案中密文的长度是固定的,不会随着属性个数的增长而增长,从而能够有效地降低了计算开销。
-
公开(公告)号:CN101882996B
公开(公告)日:2013-01-02
申请号:CN201010185857.7
申请日:2010-05-28
Applicant: 南京邮电大学
Abstract: 本发明提供一种基于身份的分布式系统中信息加密与解密的方法,属于计算机网络与信息安全技术领域。本发明对由多个子系统组成的分布式网络,在每个子系统中采用基于身份的加密解密算法,从而在每个子系统中生成了一个主密钥,同时也生成每个子系统的公钥,子系统的公钥对全网是公开的。当发送者需要发送信息时,首先通过广播信息获取接收者所在的子系统的公钥,然后用此公钥进行加密,加密后的数据经网络传输后到达接收者的子系统,接受者应用自己的私钥进行解密。本发明采用基于身份的加密解密算法,是一种椭圆曲线类的加密方法,具有较高的安全强度,提高了整个系统的安全性。
-
公开(公告)号:CN119322946A
公开(公告)日:2025-01-17
申请号:CN202411468082.2
申请日:2024-10-21
Applicant: 南京邮电大学
IPC: G06F18/22 , G06F18/213 , G06F16/29
Abstract: 本发明属于空间数据集样例搜索领域,公开了一种基于卷积与池化的空间数据集相似度计算方法,该方法包括(1)数据集特征图生成阶段:对空间数据集仓库建立网格坐标系,统计二维坐标数量生成特征图;(2)卷积与池化阶段:利用高斯平滑卷积核平滑特征图,提取特征图结构特征,再通过池化窗口选最大值生成池化特征图;(3)相似度计算阶段:将最终的特征图展平为特征向量并归一化处理,计算相对余弦相似量,得到数据集之间的相似度。本发明处理了具有复杂结构的空间数据集相似度问题,有效提取了数据集主要特征并减小了计算规模,兼顾准确性和效率,高效处理大规模具有复杂结构的空间数据集,并准确反应数据集间的相似性。
-
公开(公告)号:CN118916357A
公开(公告)日:2024-11-08
申请号:CN202410969996.0
申请日:2024-07-19
Applicant: 南京邮电大学
IPC: G06F16/22 , G06F16/2458
Abstract: 本发明属于数据处理技术领域,公开了一种基于网格相关度的空间数据集范围排序搜索方法,包括数据处理阶段,首先对空间数据库进行数据处理,构建全局空间区域,并将其划分为大小相等的网格,统计空间数据库的信息,准备用于相关度计算和索引构建的参数和集合,使用这些参数和集合生成网格相关度集合,最后,构建非空网格与关联空间数据集的映射索引,查询处理阶段,首先根据最小化搜索网格集合,然后根据搜索网格集合通过映射索引获取每个空间数据集和搜索范围的相关度,最后,选取相关度最高的k个数据集作为查询结果。本发明查询方案结构简单,易于实现和应用。
-
公开(公告)号:CN114490818B
公开(公告)日:2024-11-08
申请号:CN202210092565.1
申请日:2022-01-26
Applicant: 南京邮电大学
IPC: G06F16/2458 , G06F16/26
Abstract: 本发明提供了一种面向移动对象的多源传染事件发掘方法。首先将初始传染源对象按照多源传染事件三元组Eobj=(Sobj,obj,ts)的形式加入挖掘结果集合R,同时将obj加入传染源集合S。步骤为:选择轨迹数据时间点集合T中的第一个时间点t,并清空临时传染源集合St;对移动对象集合O中的每一个尚未被感染的对象oi进行分析,更新oi在t时刻的候选传染源集合C[i][t]。并根据C[i][t]的状态,判断是否发生多源传染事件;若发生,则求取传染源集合Soi,并构造新的多源传染事件(Soi,oi,t)加入R,同时将oi加入临时St;将St加入S;选择下一个时间点进行处理,直到T中的时间点都被处理完,R即为确定的多源传染模式挖掘结果。本发明采用滑动窗口机制,能够挖掘更多潜在的传染事件。
-
公开(公告)号:CN114579999A
公开(公告)日:2022-06-03
申请号:CN202210222518.4
申请日:2022-03-07
Applicant: 南京邮电大学
IPC: G06F21/60 , G06F21/64 , G06F16/31 , G06F16/383
Abstract: 一种面向外包云环境的动态可验证关键词密文检索方法,包括三个模块:第一个模块为数据预处理模块,首先从文档集中抽取关键词集合并将文档加密;其次,构造一个本地证据并为每个关键词计算一个认证码;然后构造RAP‑tree索引;最后将索引和加密文档集外包至云服务器。第二个模块是更新模块,首先生成更新陷门并发送给云服务器;随后,云服务器根据陷门更新索引和密文集合。第三个模块是搜索模块,首先由授权用户生成搜索陷门并发送给云服务器;随后云服务器执行搜索程序并将搜索结果返回给用户;最后用户验证搜索结果的完整性。采用本方法可以保护外包云环境中的数据隐私,能够在密文状态下执行完整性可验证关键词搜索,并且支持数据的动态更新。
-
-
-
-
-
-
-
-
-