-
公开(公告)号:CN114266658A
公开(公告)日:2022-04-01
申请号:CN202111462550.1
申请日:2021-12-02
Applicant: 东南大学
Abstract: 本发明公开了一种基于区块链的公平数据交易方法。该方法在现有链下存储、链上交易的数据公平交易模式中加入密钥有效性验证机制,进一步加强了对交易双方公平性的保障。本发明公开的公平数据交易方法基于转换密钥和密文分组链接加密技术,首先分两次向数据购买者分享秘密因子和转换密钥,数据购买者据此生成解密密钥;然后云存储平台随机选择一个密文分组发送给数据购买者,利用密文分组链接加密的特点在不泄露数据信息的情况下进行密钥有效性验证;最后密钥验证通过后交易达成,云存储平台搜索到对应的交易证明后向数据购买者发送全部密文分组。最终实现数据购买者获得数据解密密钥并验证密钥有效性的同时,数据拥有者获得收益,满足公平性。
-
公开(公告)号:CN114629640B
公开(公告)日:2024-01-09
申请号:CN202210240255.X
申请日:2022-03-10
Applicant: 东南大学
Abstract: 本发明公开了一种解决密钥托管问题的白盒可追责属性基加密系统及其方法,包括系统初始化、密钥生成、明文加密、密文解密、密钥完整性验证和密钥追责,通过在用户的密钥中嵌入用户身份相关的秘密信息来支持系统的白盒追责功能,并将现有属性基加密算法中的密钥生成中心分成身份授权机构IA和属性授权机构AA两部分,分别用于嵌入用户身份相关的秘密信息和生成用户属性相关的密钥,同时设计一个两部分之间合作生成用户解密密钥的协议,使得两个机构必须通过合作才能进行用户解密密钥的生成,从而确保任何一个机构都不能独自生成具有完整解密功能的解密密钥,解决了现有属性基加密算法中的密钥生成中心中存在的密钥托管问题。
-
公开(公告)号:CN117335962A
公开(公告)日:2024-01-02
申请号:CN202311241801.2
申请日:2023-09-25
Applicant: 东南大学
Abstract: 本发明公开了一对多动态群组加密通信系统及方法,在系统初始化阶段,密钥生成中心初始化系统参数,为每一个数据接收方生成私钥,并在所有私钥生成后为每一个数据接收方生成相应的群组密钥因子;在数据加密阶段,数据发送模块根据数据接收方成员列表选择对应的群组密钥因子,将群组密钥因子累加获得加密密钥,使用加密密钥加密数据,并将明文哈希值与密文组合发送;最后数据接收模块接收密文,使用接收方私钥解密,计算解密数据的哈希值并与收到的明文哈希值比较,以确保数据完整性。本方法实现了一次加密、多方解密的高效一对多动态群组加密通信,解决了密钥管理复杂、数据泄露和恶意篡改的安全问题。
-
公开(公告)号:CN110322136B
公开(公告)日:2022-12-20
申请号:CN201910568204.8
申请日:2019-06-27
Applicant: 东南大学
Abstract: 本发明公开了一种针对基于主题的发布/订阅分布式系统的健康度评价方法,形成了发布/订阅分布式系统中构件与系统分层健康度评价模型。该方法将发布/订阅分布式系统的健康度评价分解为构件健康度评价和系统健康度评价两个层次。首先,在采集到发布/订阅分布式系统运行时产生的发布订阅数据和构件性能指标数据的基础上,通过LOF算法计算出构件的健康度;在获得系统中各构件健康度的基础上,由系统运行时各构件间发布订阅关系自动生成构件发布订阅有向图,再由构件发布订阅有向图计算各构件权重,最后对构件健康度加权平均得出系统健康度。本发明可直观、清晰地展现整个分布式系统的运行状态。
-
公开(公告)号:CN114629640A
公开(公告)日:2022-06-14
申请号:CN202210240255.X
申请日:2022-03-10
Applicant: 东南大学
Abstract: 本发明公开了一种解决密钥托管问题的白盒可追责属性基加密系统及其方法,包括系统初始化、密钥生成、明文加密、密文解密、密钥完整性验证和密钥追责,通过在用户的密钥中嵌入用户身份相关的秘密信息来支持系统的白盒追责功能,并将现有属性基加密算法中的密钥生成中心分成身份授权机构IA和属性授权机构AA两部分,分别用于嵌入用户身份相关的秘密信息和生成用户属性相关的密钥,同时设计一个两部分之间合作生成用户解密密钥的协议,使得两个机构必须通过合作才能进行用户解密密钥的生成,从而确保任何一个机构都不能独自生成具有完整解密功能的解密密钥,解决了现有属性基加密算法中的密钥生成中心中存在的密钥托管问题。
-
公开(公告)号:CN114531293B
公开(公告)日:2024-05-24
申请号:CN202210182936.5
申请日:2022-02-25
Applicant: 东南大学
IPC: H04L9/40 , H04L9/30 , H04L9/08 , H04L67/1097
Abstract: 本发明公开了一种跨信任域的基于身份代理重加密方法,该方法针对跨信任域的安全数据共享问题,改进现有的基于身份代理重加密算法。当数据请求者请求位于不同信任域的数据拥有者所拥有的数据时,数据拥有者根据自身以及数据请求者所在信任域的公共安全参数、数据请求者的身份标识和自身的私钥,基于离散对数计算困难问题构造代理重加密的转换密钥,存储中心使用该转换密钥将初始数据密文转换为数据请求者可用自己私钥解密的密文。该方法在实现云环境中跨安全域的一对多数据共享的同时,可有效抵御合谋攻击,即确保存储中心和数据请求者无法根据转换密钥以及重加密密文,合谋计算出数据拥有者的私钥信息。
-
公开(公告)号:CN116599651A
公开(公告)日:2023-08-15
申请号:CN202210143181.8
申请日:2022-02-16
Applicant: 东南大学
Abstract: 本发明公开了一种基于OBDD访问结构的轻量级属性基加密方法,本方法从加解密效率的角度出发,将加密阶段拆分为离线阶段和在线阶段,在离线阶段脱机计算成对的主副密文模块池,提高在线阶段的加密效率;将解密阶段拆分为外包解密和本地解密,解密方在外包解密前生成辅助密钥交给解密代理,保证代理无法知悉明文的同时,将大部分计算工作转移给代理,从而减轻解密方的计算负担,本发明改进了现有的基于OBDD访问结构的属性基加密算法,使得数据终端需要加密或解密数据时,通过复杂度较低的计算即可得到最终结果。
-
公开(公告)号:CN115051839A
公开(公告)日:2022-09-13
申请号:CN202210574744.9
申请日:2022-05-25
Applicant: 东南大学
Abstract: 本发明公开了一种基于KP‑ABE的DDS访问控制和加解密系统及方法,从数据资源角度出发,将主题数据的属性定义为{域ID,主题,应用层属性集合},并由授权中心根据权限访问控制结构生成订阅方的KP‑ABE用户私钥;DDS发布方利用主题数据的属性对发布数据进行KP‑ABE加密,并将密文和发布数据哈希值一起发布出去,DDS订阅方利用用户私钥对发布数据密文解密,当且仅当KP‑ABE密文中关联的主题数据属性集合满足用户私钥关联的访问控制结构时,DDS订阅方才能成功解密数据,并通过计算验证哈希值,防止发布数据在传输过程中被恶意用户篡改,本发明将DDS发布订阅流程与KP‑ABE属性基加密和哈希函数相结合,实现了高效一对多加密通信,解决了非授权订阅、数据泄露和篡改的安全问题。
-
公开(公告)号:CN111030835A
公开(公告)日:2020-04-17
申请号:CN201911012741.0
申请日:2019-10-23
Applicant: 东南大学
Abstract: 本发明公开了一种TTFC网络的任务调度模型及消息调度表生成方法。TTFC网络任务调度模型综合考虑运行在端系统上的计算任务和通过网络进行数据交换的通信任务,支持对时间触发(Time-Triggered,TT)流量类和速率受限(Rate-Constrained,RC)流量类的建模,支持多播通信。该模型由网络拓扑模型,任务、链路树、数据帧模型,以及一组任务调度模型约束条件构成。TTFC网络的消息调度表生成方法设计了一种TT任务和RC任务的分阶段调度框架。该方法先执行任务的可调度性检验,如通过检验,再针对TT任务调用具体的调度表生成算法求得TT任务的静态调度表,在此基础上检验链路是否有足够的剩余带宽完成RC任务调度,最终获得满足模型所有约束条件的静态调度表,解决了TTFC网络中的任务调度问题。
-
公开(公告)号:CN114266658B
公开(公告)日:2025-01-21
申请号:CN202111462550.1
申请日:2021-12-02
Applicant: 东南大学
Abstract: 本发明公开了一种基于区块链的公平数据交易方法。该方法在现有链下存储、链上交易的数据公平交易模式中加入密钥有效性验证机制,进一步加强了对交易双方公平性的保障。本发明公开的公平数据交易方法基于转换密钥和密文分组链接加密技术,首先分两次向数据购买者分享秘密因子和转换密钥,数据购买者据此生成解密密钥;然后云存储平台随机选择一个密文分组发送给数据购买者,利用密文分组链接加密的特点在不泄露数据信息的情况下进行密钥有效性验证;最后密钥验证通过后交易达成,云存储平台搜索到对应的交易证明后向数据购买者发送全部密文分组。最终实现数据购买者获得数据解密密钥并验证密钥有效性的同时,数据拥有者获得收益,满足公平性。
-
-
-
-
-
-
-
-
-