-
公开(公告)号:CN109525386A
公开(公告)日:2019-03-26
申请号:CN201811442107.6
申请日:2018-11-29
Applicant: 东北大学
IPC: H04L9/00
Abstract: 本发明提供一种基于Paillier同态加密私有交集和的方法,涉及网络空间安全与隐私保护技术领域。包括基于Paillier同态加密的私有交集和的协议以及反向私有交集和的协议,在私有交集和的协议中,双方协商关于加密私有交集和的基础设置并经过三轮加密,最终2方使用私钥解密求得交集和,在反向私有交集和的协议中,双方协商关于加密反向私有交集和的基础设置并经过两轮加密,然后2方使用私钥解密出带有扰乱因子的交集和并判断交集基数大小是否能够进入第三轮解密,若满足条件则1方除去扰乱因子求得交集和。本方法利用模运算的性质提出密文分割方案,具有较高的效率,且协议双方能够准确计算交集的基数和交集和,避免了习惯思维两两计算可能导致的信息泄露。
-
公开(公告)号:CN110933026B
公开(公告)日:2021-06-04
申请号:CN201911002370.8
申请日:2019-10-22
Applicant: 东北大学
Abstract: 本发明涉及一种轻量级隐私保护的等值查询方法,包括四个角色,分别是密钥中心、IoT设备、边缘服务器和授权用户。密钥中心执行初始化操作,将公共参数公开,将主密钥自己保存;密钥中心执行密钥生成操作,生成密钥并分发给其他角色;IoT设备将自己的数据加密后外包到边缘服务器;边缘服务器重加密数据后存储;授权用户向边缘服务器发送查询请求;边缘服务器响应查询请求返回查询结果;最后授权用户解密服务器返回的查询结果得到明文数据。本发明基于椭圆曲线密码学实现了代理重加密,有效的构建了边缘计算中高效安全查询方案。与现有技术相比,能够保证外包数据的隐私性,同时减少了加解密过程的计算开销,更适用于计算和存储能力稍弱的边缘设备。
-
公开(公告)号:CN107451281B
公开(公告)日:2020-09-29
申请号:CN201710672216.6
申请日:2017-08-08
Applicant: 东北大学
Abstract: 本发明涉及一种基于ADS的外包数据库SQL查询完整性验证系统及方法,该系统包括:初始化模块,包括密钥生成模块和系统初始化模块、证据生成模块、完整性验证模块;能够支持关系数据库的多种SQL查询的完整性验证,同时支持多维范围查询、连接查询、多种函数查询。本发明所述验证系统及方法基于ADS和累加器,能够支持多种SQL查询,且较高效率,适于实际场景的应用。
-
公开(公告)号:CN109274655A
公开(公告)日:2019-01-25
申请号:CN201811024547.X
申请日:2018-09-04
Applicant: 东北大学
IPC: H04L29/06
Abstract: 本发明涉及一种面向外包流式数据的查询完整性验证系统及方法,该系统包括初始化模块、数据管理模块和查询验证模块。初始化模块用于系统启动时数据拥有者生成公私钥等系统所需的参数,并将公钥分发给服务器和数据使用者;数据管理模块用于数据拥有者将实时的流式数据外包到服务器,之后需要对服务器端之前存储的数据进行更改时,执行更新数据子模块对数据及相应的证据进行更新;查询验证模块用户数据使用者对服务器存储的数据进行查询,将会得到服务器返回的对应查询索引的数据以及相应的证据,并利用其返回的证据来验证查询结果是否正确。
-
公开(公告)号:CN106100848B
公开(公告)日:2019-02-05
申请号:CN201610415857.9
申请日:2016-06-14
Applicant: 东北大学
Abstract: 基于智能手机和用户口令的双因子身份认证系统及方法,属于计算机网络技术领域,该系统包括手机认证客户端模块、浏览器扩展模块和Web服务器模块。该方法包括用户注册阶段和用户身份认证阶段,在用户注册阶段,用户在浏览器注册页面输入用户名和密码进行注册,并使用手机扫描浏览器显示的二维码;在用户认证阶段,用户在浏览器认证页面输入用户名和密码进行认证,浏览器利用服务器发送的手机蓝牙地址主动与手机建立蓝牙连接,进行用户身份的认证。本发明在对用户进行认证时,不需要用户对手机进行操作,保证了用户操作简单;使用用户智能手机作为认证设备,减少制造成本,便于部署,且方便用户使用;认证过程具有良好的安全性。
-
公开(公告)号:CN108197241A
公开(公告)日:2018-06-22
申请号:CN201711478536.4
申请日:2017-12-29
Applicant: 东北大学
IPC: G06F17/30
Abstract: 本发明公开了一种基于用户偏好的路径搜索方法、系统、存储介质和处理器,其包括:输入搜索条件进行路径筛选;在路径筛选过程中调用离线POI数据集,以设定的初始搜索半径搜索并判断是否存在与所述搜索信息匹配的候选的路径;存储全部的POI数据并生成候选路径集合;更改搜索半径重复搜索直至存在与所述搜索信息匹配的候选的路径;调用离线POI数据集以及用户偏好数据集对所述候选路径集合中的每一候选路径进行评分并排序;显示由排序后各个候选路径所构成的排序结果以供用户选择;记录用户所选择的路径并同步更新用户偏好数据集。通过本发明解决了现有技术中在路径搜索过程中没有出现将路径搜索与个性化推荐结合在一起的问题,提高了搜索的效率。
-
公开(公告)号:CN107451281A
公开(公告)日:2017-12-08
申请号:CN201710672216.6
申请日:2017-08-08
Applicant: 东北大学
Abstract: 本发明涉及一种基于ADS的外包数据库SQL查询完整性验证系统及方法,该系统包括:初始化模块,包括密钥生成模块和系统初始化模块、证据生成模块、完整性验证模块;能够支持关系数据库的多种SQL查询的完整性验证,同时支持多维范围查询、连接查询、多种函数查询。本发明所述验证系统及方法基于ADS和累加器,能够支持多种SQL查询,且较高效率,适于实际场景的应用。
-
公开(公告)号:CN109818729B
公开(公告)日:2021-10-29
申请号:CN201910080251.8
申请日:2019-01-28
Applicant: 东北大学
Abstract: 本发明提供一种基于Paillier同态加密的隐私保护平均距离查询方法,涉及信息安全技术领域。包括基于服务器端的平均距离查询处理协议和基于客户端的平均距离查询处理协议,根据平均距离查询来优化位置选择,采用两种类型的隐私保护查询处理协议,使用部分同态加密作为构建块,对服务器和客户端的敏感数据进行加密,并对加密数据进行进一步的伪装操作,以保护双方的隐私,使客户端无需与其他企业共享数据,也无需访问敏感信息,就可以回答基于位置的查询。本方法有助于在不侵犯客户隐私的情况下,在各种应用程序的实体和联合分析之间有效地共享敏感数据,大大提高了服务的质量,同时也能够降低企业的物流成本。
-
公开(公告)号:CN109274655B
公开(公告)日:2021-07-13
申请号:CN201811024547.X
申请日:2018-09-04
Applicant: 东北大学
IPC: H04L29/06
Abstract: 本发明涉及一种面向外包流式数据的查询完整性验证方法,该系统包括初始化模块、数据管理模块和查询验证模块。初始化模块用于系统启动时数据拥有者生成公私钥等系统所需的参数,并将公钥分发给服务器和数据使用者;数据管理模块用于数据拥有者将实时的流式数据外包到服务器,之后需要对服务器端之前存储的数据进行更改时,执行更新数据子模块对数据及相应的证据进行更新;查询验证模块用户数据使用者对服务器存储的数据进行查询,将会得到服务器返回的对应查询索引的数据以及相应的证据,并利用其返回的证据来验证查询结果是否正确。
-
公开(公告)号:CN109800235B
公开(公告)日:2021-06-15
申请号:CN201910078738.2
申请日:2019-01-28
Applicant: 东北大学
Abstract: 本发明提供一种基于认证树的外包数据库全操作查询验证系统及方法,涉及网络安全技术领域。本发明针对数据拥有者、外包数据库服务器和用户三方实体进行了功能设计和类设计,并给出了关键功能模块的实现;包括初始化模块、SQL查询验证模块、更新模块、显示模块;初始化模块用于对数据拥有者提供的数据进行密钥的生成和认证树的构建;SQL查询验证模块用于根据用户查询的内容将其分配到与之匹配的单元,在初始化模块中提取数据并经过验证后发送给显示模块;更新模块嵌于外包数据服务器,根据用户的插入、删除和修改请求对初始化模块中的数据进行更新;显示模块用于输入用户要查询的数据和显示用户所需要数据。本发明实现了公共可验证和公共可更新。
-
-
-
-
-
-
-
-
-