-
公开(公告)号:CN115987592A
公开(公告)日:2023-04-18
申请号:CN202211618736.6
申请日:2022-12-15
Applicant: 山东省计算中心(国家超级计算济南中心) , 齐鲁工业大学
Abstract: 本发明提出了基于区块链的移动医疗物联网细粒度访问控制方法及系统,属于信息安全领域。包括:数据请求者发送属性集合至可信授权中心,获取属性密钥;数据拥有者对拟共享数据加密得到密文,将密文发送给云服务提供商,将访问策略、认证密文和密文地址发送至区块链网络;数据请求者发送属性集合至区块链网络进行访问权限认证,区块链网络发送密文地址至数据请求者;数据请求者将转换密钥和密文地址发送至云服务提供商,由云服务提供商进行密文转换,并将转换结果发送至数据请求者,由数据请求者进行用户解密并验证。本发明添加访问权限认证,该认证由区块链节点执行,减少用户计算开销,实现用户访问权限的分布式可信认证。
-
公开(公告)号:CN114650137A
公开(公告)日:2022-06-21
申请号:CN202210559496.0
申请日:2022-05-23
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: H04L9/08 , H04L9/40 , H04L67/1097 , G06F16/27
Abstract: 本发明属于数据安全技术领域,提供了一种基于区块链的支持策略隐藏的解密外包方法及系统,将访问策略中的属性分为属性名和属性值两部分,将更为敏感的属性值嵌入到密文中隐藏访问策略,从而避免访问策略显式存储造成的用户隐私泄露缺陷;利用区块链实现对用户分布式的细粒度访问控制;将解密过程分为两层,先由第三方服务器对密文进行转换,用户只需要进行一次幂操作即可恢复明文消息,可有效降低用户的数据解密计算开销;使用智能合约对返回的第三方外包转换结果和存储在区块链中的验证密文进行自动比对,实现外包计算的公开验证,既可以验证了第三方外包计算结果的正确性,又保证了验证操作的公平性和可信性。
-
公开(公告)号:CN114710370B
公开(公告)日:2022-11-04
申请号:CN202210637715.2
申请日:2022-06-08
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: H04L9/40 , H04L9/32 , H04L67/1097 , G06F21/60
Abstract: 本发明提供了一种基于雾区块链和属性加密的细粒度访问控制方法及系统,其属于信息安全技术领域,所述方案引入了多属性权威机构,更符合细粒度访问控制需求,也避免了单点故障、密钥泄露等问题;所述方案通过将联盟链与雾节点结合,利用雾节点拥有一定的存储能力和计算能力,能为系统中属性权威和用户分配全局唯一身份标识并维护它们的身份列表,并存储多属性权威根据身份和属性集合生成的密钥,以便后续非法行为的追溯;为计算能力有限的用户完成解密过程中的密集型计算,而联盟链中PBFT共识机制的容错性能提高执行结果的正确性,减少用户的验证开销。
-
公开(公告)号:CN114710370A
公开(公告)日:2022-07-05
申请号:CN202210637715.2
申请日:2022-06-08
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: H04L9/40 , H04L9/32 , H04L67/1097 , G06F21/60
Abstract: 本发明提供了一种基于雾区块链和属性加密的细粒度访问控制方法及系统,其属于信息安全技术领域,所述方案引入了多属性权威机构,更符合细粒度访问控制需求,也避免了单点故障、密钥泄露等问题;所述方案通过将联盟链与雾节点结合,利用雾节点拥有一定的存储能力和计算能力,能为系统中属性权威和用户分配全局唯一身份标识并维护它们的身份列表,并存储多属性权威根据身份和属性集合生成的密钥,以便后续非法行为的追溯;为计算能力有限的用户完成解密过程中的密集型计算,而联盟链中PBFT共识机制的容错性能提高执行结果的正确性,减少用户的验证开销。
-
公开(公告)号:CN114650137B
公开(公告)日:2023-03-24
申请号:CN202210559496.0
申请日:2022-05-23
Applicant: 山东省计算中心(国家超级计算济南中心) , 齐鲁工业大学 , 威海港通信息科技有限公司
IPC: H04L9/08 , H04L9/40 , H04L67/1097 , G06F16/27
Abstract: 本发明属于数据安全技术领域,提供了一种基于区块链的支持策略隐藏的解密外包方法及系统,将访问策略中的属性分为属性名和属性值两部分,将更为敏感的属性值嵌入到密文中隐藏访问策略,从而避免访问策略显式存储造成的用户隐私泄露缺陷;利用区块链实现对用户分布式的细粒度访问控制;将解密过程分为两层,先由第三方服务器对密文进行转换,用户只需要进行一次幂操作即可恢复明文消息,可有效降低用户的数据解密计算开销;使用智能合约对返回的第三方外包转换结果和存储在区块链中的验证密文进行自动比对,实现外包计算的公开验证,既可以验证了第三方外包计算结果的正确性,又保证了验证操作的公平性和可信性。
-
-
-
-