一种支持用户身份认证的群组密钥管理方法

    公开(公告)号:CN106301788B

    公开(公告)日:2019-03-19

    申请号:CN201610663216.5

    申请日:2016-08-12

    Applicant: 武汉大学

    Abstract: 本发明公开了一种支持用户身份认证的群组密钥管理方法,本发明包括信息发送者、信息接收者以及参与身份验证与密钥管理的可信第三方;可信第三方负责构建整个密钥系统并管理用户的身份信息;信息发送者向可信第三方请求获取数据接受者公开的身份凭证,并结合私钥对数据进行加密,然后使用私人信息对数据签名后将数据发送给整个组播系统;信息接收者使用公钥和自己的私钥对数据进行解密和来源验证。相比于传统的密钥方案,本发明极大的降低了密钥管理的压力和密钥泄漏的可能性。

    一种可信云存储环境下的密钥管理方法、装置和系统

    公开(公告)号:CN104144048A

    公开(公告)日:2014-11-12

    申请号:CN201310172480.5

    申请日:2013-05-10

    Abstract: 本发明实施例提供一种可信云存储环境下的密钥管理方法、装置和系统,以对用户间的数据访问进行安全授权并精简和高效管理全局数据密钥。所述方法包括:可信客户端生成访问授权策略;可信客户端使用一级密钥对数据进行加密后,向云存储服务器发布加密的数据和访问授权策略,以使云存储服务器根据加密的数据和访问授权策略构建密钥推导图;根据密钥推导图,可信客户端与云存储服务器交互进行生成密钥和安全分发所述生成的密钥。由于密钥推导图是云存储服务器构建,避免了由可信客户端承担密钥推导图处理等庞大的计算和存储任务,提高了密钥管理执行上的效率,另一方面,有效减少密钥推导关系的冗余,减轻系统和用户在传输和存储方面的密钥管理代价。

    一种云环境下高效的隐私保护密文查询方法

    公开(公告)号:CN103345526A

    公开(公告)日:2013-10-09

    申请号:CN201310308414.6

    申请日:2013-07-22

    Applicant: 武汉大学

    Abstract: 本发明涉及一种云环境下高效的隐私保护密文查询方法,属于可信数据管理领域,该方法包括以下步骤:1)数据贡献者在客户端根据数据集构建基于桶的密文索引,然后加密数据集,最后向云端发布密文数据和基于桶的密文索引;2)查询用户提交查询请求到云端,云端在基于桶的密文索引上执行查询,返回满足条件的查询结果给查询用户。本发明提供了一种云环境下隐私保护的高效密文查询方法,该方法针对可信云环境,在保护用户数据隐私的前提下,通过构建高效的基于桶的密文索引,确保查询结果的高准确性,提高密文查询时空效率。

    一种可信机制上的嵌入式平台引导

    公开(公告)号:CN101122936A

    公开(公告)日:2008-02-13

    申请号:CN200710053330.7

    申请日:2007-09-21

    Applicant: 武汉大学

    Abstract: 本发明是一种可信机制上的嵌入式平台引导,即:将嵌入式平台与TPM在一起,用TPM支持嵌入式平台的安全性和可信性;TPM先根据可信完整性测量根,在嵌入式平台CPU开始工作之前,对存储在嵌入式平台上Flash中的包括Bootloader、操作系统在内的部分进行完整性验证,以确保平台启动链中的软件可执行代码未被篡改,再允许嵌入式平台CPU读取Bootloader进行启动;TPM控制启动过程,并且在初始化外部设备的同时,对指定的外部设备进行完整性、可靠性测量。本发明依照信任链结构对将在平台执行的Bootloader进行完整性测量,使其保证良好的完整性;并且在带有TPM监控的可信环境下实现报告机制。

    模型所有权认证方法、装置、存储介质及电子设备

    公开(公告)号:CN118427788A

    公开(公告)日:2024-08-02

    申请号:CN202410581233.9

    申请日:2024-05-11

    Applicant: 武汉大学

    Inventor: 宋伟 韦哲

    Abstract: 本申请公开了模型所有权认证方法、装置、存储介质及电子设备。该方法包括:提供原始模型;获取训练样本集;其中,训练样本集至少包括原始类别与目标类别;确定两者的决策边界;将训练样本集输入到原始模型中进行第一迭代训练,得到待保护模型;在原始类别中选择若干个最靠近决策边界的样本,构成候选样本集,将候选样本集从训练样本集中剔除得到目标样本集;基于目标样本集与候选样本集对待保护模型进行第二迭代训练,得到带水印模型;将候选样本集输入到带水印模型中,对候选样本集中的候选样本的类别进行预测;当预测的属于目标类别的候选样本的数量小于数量阈值时,确定带水印模型认证通过。本申请可以保证模型能够安全隐蔽地进行所有权认证。

    一种基于区块链存储的密文共享方法及系统

    公开(公告)号:CN117834104A

    公开(公告)日:2024-04-05

    申请号:CN202311735088.7

    申请日:2023-12-14

    Applicant: 武汉大学

    Abstract: 本发明公开了一种基于区块链存储的密文共享方法及系统,首先密钥生成中心生成系统参数,为区块链查询节点、数据拥有者和数据用户生成密钥;然后数据拥有者根据访问属性对数据进行加密、生成标签,查询节点生成索引并将密文存储在区块链上;最后数据用户使用密钥和文件标签生成访问令牌,查询节点根据访问令牌从区块链获取数据密文并进行外包解密,数据用户解密外包解密密文完成访问。相比于当前的区块链数据共享方法,本发明主要解决了安全性能差、检索效率低的问题。

Patent Agency Ranking