-
公开(公告)号:CN111865578A
公开(公告)日:2020-10-30
申请号:CN202010654604.3
申请日:2020-07-09
Applicant: 暨南大学
Abstract: 本发明公开了一种基于SM2的多接收方公钥加密方法。传统的多接收方公钥加密方法,依赖传统公钥加密方法,并且存在加密效率低、通信带宽要求高的缺点。针对这些缺点,本发明提出随机数重用的基于SM2的多接收方公钥加密方法,使得该方法具有加密效率高、通信带宽要求低的优点。发送方可利用该方法将消息加密成密文,然后在网络中广播密文给多个接收方。接收方收到密文后可通过私钥解密,获取发送方的消息。本发明已通过形式化证明能达到抗随机数重用不可区分选择密文攻击(RR-IND-CCA)安全性,并且能有效减少发送方的计算量,在安全性和效率方面都满足实际工作应用需求。
-
公开(公告)号:CN110299987A
公开(公告)日:2019-10-01
申请号:CN201910549380.7
申请日:2019-06-24
Applicant: 暨南大学
Abstract: 本发明公开了一种基于同态加密的百万富翁问题解决方法,对第一数据方的数据进行编码得到第一数据方编码集,对第二数据方的数据进行编码得到第二数据方编码集,通过比较第一数据方编码集和第二数据方编码集是否存在相同元素,结合比较协议和同态加密算法,获取两个数据方数据的比较结果,但两个数据方之间不能获取对方数据信息;保证双方数据安全,即提高了安全性。
-
公开(公告)号:CN110233730A
公开(公告)日:2019-09-13
申请号:CN201910428240.4
申请日:2019-05-22
Applicant: 暨南大学
Abstract: 本发明公开了一种基于K均值聚类的隐私信息保护方法,该方法的步骤包括:多个客户端CUi进行数据加密,得到加密密文上传至云服务端;客户端CUi、云服务端CSP和辅助云服务端ACSP进行数据交互计算,得到重加密密钥;云服务端收到加密密文,进行重加密得到同一公钥的重加密密文,再将重加密密文转换为Paillier加密的密文;云服务端获得Paillier加密的密文后计算聚类;云服务端先将聚类结果的密文转换双向加法同态代理重加密的密文,再转换为客户端公钥下的密文,最后将聚类结果的密文返回给客户端进行解密。本发明实现了对不同公钥的密文进行聚类,将同一公钥下的聚类结果转换为不同公钥下的聚类结果返回给客户端,同时保护了客户端的私人数据和聚类中心的隐私。
-
公开(公告)号:CN118316627A
公开(公告)日:2024-07-09
申请号:CN202410609102.7
申请日:2024-05-16
Applicant: 暨南大学
Abstract: 本发明公开了一种基于国密SM2的匿名凭证方法、系统及存储介质,方法为:证书授权中心选择一个零知识证明方案和一个混淆电路方案并生成公共参数一起公开;接着,证书授权中心生成自己的公私钥对,公钥公开私钥秘密保存;当用户需要服务提供商提供特定服务并满足属性条件时,利用公共参数和特定属性生成证书请求并发给证书授权中心;证书授权中心和用户共同执行混淆电路方案和零知识证明方案验证证书请求的合法性;通过则接受用户的证书请求,并和用户进行交互共同完成证书签发;用户利用授权证书、公共参数和证书授权中心的公钥生成匿名凭证并发送给服务提供商;服务提供商验证匿名凭证;有效则为用户提供服务,无效则拒绝用户的服务请求。
-
公开(公告)号:CN116015667B
公开(公告)日:2024-05-07
申请号:CN202211546778.3
申请日:2022-12-05
Applicant: 暨南大学
Abstract: 本发明公开了一种基于区块链访问可控的公开可追责匿名认证方法、系统和介质,该方法包括下述步骤:构建主公私钥对,设定访问策略,并将主公钥和访问策略到区块链;获取主私钥和属性集合,生成与属性集合所对应的属性秘钥;构建对消息的认证令牌,认证令牌包括链接标签和追踪标签,并将认证令牌上传到区块链;验证认证令牌的有效性;获取两个消息及其对应的认证令牌,检测认证令牌所对应的链接标签是否相同,判定两个认证令牌是否由同一个用户生成;获取链接标签相同的两个消息和认证令牌组合,根据认证令牌所对应的追踪标签,计算出生成该认证令牌所对应的用户身份。本发明既可以实现匿名下的访问控制,又能进一步实现公开可追责。
-
公开(公告)号:CN116800399A
公开(公告)日:2023-09-22
申请号:CN202310783530.7
申请日:2023-06-29
Applicant: 南方电网科学研究院有限责任公司 , 暨南大学
Abstract: 本发明公开了一种基于区块链的跨域电力物联网访问控制和安全认证方法,包括以下步骤:S1、系统密钥生成,证书分发者生成公私钥并将公钥上传至区块链;S2、设备凭证生成,设备与证书分发者进行交互式匿名凭证生成过程,设备获得匿名凭证;S3、访问策略上传,验证者设定访问策略并上传至区块链;S4、访求请求,设备向验证者发送访问请求,验证者返回对该访问请求的签名;S5、跨域认证,根据验证结果确定设备是否可与验证者进行跨域数据访问和数据共享。本发明在实现电力设备身份隐私保护、电力平台去中心化的基础上,又额外实现了细粒度访问控制,保证了电力设备跨域访问的精准控制。
-
公开(公告)号:CN112699395B
公开(公告)日:2023-06-06
申请号:CN202110047215.9
申请日:2021-01-14
Applicant: 暨南大学
Abstract: 本发明公开了一种细粒度访问控制的可追责的基于属性的匿名认证方法,该方法包括以下步骤:进行初始化处理,生成主公钥和主私钥;通过证书权威机构生成用户的属性秘钥;发布认证任务,对认证任务进行加密操作的处理得到认证任务的密文;解密认证任务,对认证任务的密文进行解密操作;生成认证,对消息进行认证操作,生成认证令牌;验证认证,通过验证者对认证操作结果进行验证操作;追踪重复认证的用户,当用户认证达到两次时,通过验证者进行链接操作、追踪操作的处理。本发明采用密文策略基于属性加密处理、zk‑SNARK零知识证明处理,允许任何人识别同一个用户生成的两个有效认证令牌,达到细粒度访问控制、保证用户的隐私和公开可追责的效果。
-
公开(公告)号:CN113114454B
公开(公告)日:2022-11-29
申请号:CN202110224926.9
申请日:2021-03-01
Applicant: 暨南大学
Abstract: 本发明公开了一种高效隐私的外包k均值聚类方法,包括以下步骤:获取用户和服务器,通过服务器生成和分发密钥,用于加密数据;获取样本数据集并进行预处理,得到预处理后的密文数据集,预处理包括创建哈希表、加密数据集;对预处理后的密文数据集进行基于剪枝策略且保护隐私的k均值聚类操作,基于剪枝策略且保护隐私的k均值聚类操作完成后,服务器在新的聚类中心上进行新一轮的聚类,直到聚类后的位图矩阵不再变化,则停止聚类;聚类结束后,用户通过密钥解密聚类结果;本发明使用了基于局部敏感哈希函数的剪枝策略从而减少了聚类过程中不必要的计算;不仅支持多用户的外包聚类,而且显著提高了聚类效率。
-
公开(公告)号:CN113077054B
公开(公告)日:2022-11-29
申请号:CN202110234350.4
申请日:2021-03-03
Applicant: 暨南大学
IPC: G06N20/00 , G06F21/60 , G06F21/62 , G06F17/16 , G06F17/18 , H04L9/00 , H04L9/08 , H04L9/14 , H04L67/10
Abstract: 本发明公开了一种基于多密钥密文的岭回归学习方法、系统、介质和设备,获取数据拥有者上传的密文;接收数据分析者发送的公私钥,接收数据分析者使用密文进行岭回归学习的请求;向数据拥有者发送密文转换的请求以及数据分析者发送的公钥,基于数据拥有者同意情况下接收其所发送的代理密钥;利用代理密钥进行密文转换;进入岭回归学习后,根据密文转换所得到的加密后的密文得到密文矩阵,再针对密文矩阵进行矩阵乘法计算得到矩阵A的密文[A]和向量b的密文[b],计算出岭回归模型参数w的密文。本发明扩展了加密密钥单一的应用场景,解决了多密钥加密数据造成的密文运算困难问题,实现了安全高效的岭回归学习算法,有效地降低了计算和通信开销。
-
公开(公告)号:CN111865578B
公开(公告)日:2022-11-29
申请号:CN202010654604.3
申请日:2020-07-09
Applicant: 暨南大学
Abstract: 本发明公开了一种基于SM2的多接收方公钥加密方法。传统的多接收方公钥加密方法,依赖传统公钥加密方法,并且存在加密效率低、通信带宽要求高的缺点。针对这些缺点,本发明提出随机数重用的基于SM2的多接收方公钥加密方法,使得该方法具有加密效率高、通信带宽要求低的优点。发送方可利用该方法将消息加密成密文,然后在网络中广播密文给多个接收方。接收方收到密文后可通过私钥解密,获取发送方的消息。本发明已通过形式化证明能达到抗随机数重用不可区分选择密文攻击(RR‑IND‑CCA)安全性,并且能有效减少发送方的计算量,在安全性和效率方面都满足实际工作应用需求。
-
-
-
-
-
-
-
-
-