-
公开(公告)号:CN102196429A
公开(公告)日:2011-09-21
申请号:CN201110106423.8
申请日:2011-04-27
Applicant: 暨南大学
Inventor: 卢建朱
CPC classification number: Y02D70/00
Abstract: 本发明公开了一种无线传感器网络中加密数据的融合方法,该方法在无线传感器网络中的sink节点处选取一个主加密密钥K、主认证密钥V和一个整数R;然后被网络按自治方式分裂成每个传感器的个人加密/认证密钥对(Ki,Vi),并构造了一对加法双同态的加密/解密算法和一对加法双同态的认证信息生成/验证算法用于加密、解密、认证、验证测量数据,逐跳认证融合加密数据的有效性,且在数据对外输出完毕后,sink节点、传感器节点及其直接后继节点的密钥进行更新。本发明提高了加密数据融合的安全性,可及时地发现和定位外部攻击,阻止无效信息的传输,减少能耗、延长传感器的寿命、具有较低的计算成本和存储开销。
-
公开(公告)号:CN103281180A
公开(公告)日:2013-09-04
申请号:CN201310136503.7
申请日:2013-04-18
Applicant: 暨南大学
Abstract: 本发明公开了一种网络服务中保护用户访问隐私的票据生成方法,步骤如下:(1)系统初始化,根据输入系统安全参数生成系统公共参数pps,分别生成管理机构M、检查机构D和识别机构O所管理组G的公钥/私钥对;(2)用户Ui构建组签名密钥xi,并且向管理机构M获取用户Ui关于组签名密钥xi的授权证书Ci;(3)用户根据请求信息m,构造保护用户访问隐私的请求信息及其组签名;(4)识别机构O认证请求信息的合法性,确定用户的组成员资格未撤销;(5)检查机构D利用组签名验证信息的合法性,获取合法的服务类型,提供相应的匿名服务;(6)识别机构O生成保护用户访问隐私的服务票据;本发明方法有效的保护了用户的访问隐私,具有通信成本低、安全性高等优点。
-
公开(公告)号:CN102025507A
公开(公告)日:2011-04-20
申请号:CN201010605550.8
申请日:2010-12-24
Applicant: 暨南大学
Abstract: 本发明公开了一种保护数字内容消费者隐私的数字版权管理方法和装置,该方法利用Chameleon hash函数随机产生加密主密钥,并生成版权许可证;将数字内容进行分组,然后采用Diffie-Hellman密钥交换技术对不同组的数字内容生成不同的对称加密密钥和密文报头,加密数字内容得到数字密文,然后将密文报头和数字密文存储在内容服务器;用户在需要时利用版权许可证从密文报头中解密得到授权数字内容的对称加密密钥,然后对所对应的数字密文进行解密获得所需的数字内容。该装置包括授权服务器、内容服务器和消费者设备。本发明在相同的安全级别下,可以减少计算量、节约储存空间、降低网络带宽的需求。
-
公开(公告)号:CN104393999B
公开(公告)日:2017-12-12
申请号:CN201410757975.9
申请日:2014-12-10
Applicant: 暨南大学
Abstract: 本发明公开了一种主设备对其从属设备的认证方法和系统,认证方法如下:生成公共参数、对称密钥、伪随机函数以及主设备和从属设备之间的公钥/私钥,主设备读取记录从属设备当前状态的数据,然后发送挑战信息给从属设备;从属设备带种子密钥的伪随机函数输出对应挑战信息和数据标识的随机共享密钥,然后根据私钥和随机共享密钥生成对应读取数据的数字签名;在主设备接收到包含该数字签名的应答信息后,主设备先用对称密钥和伪随机函数恢复出对应的随机共享密钥,再结合公钥和数字签名验证算法认证应答信息的有效性,该方法能一次同时针对多个从属设备进行认证,并且具有计算效率高以及通信成本低的优点。
-
公开(公告)号:CN102665205A
公开(公告)日:2012-09-12
申请号:CN201210125848.8
申请日:2012-04-26
Applicant: 暨南大学
Abstract: 本发明涉及移动增值服务相关技术领域,特别是一种移动增值服务系统中保护用户访问隐私的访问控制方法,包括:系统初始化;基于角色的授权;认证和密钥协商;用户的追踪;用户角色的撤销。本发明只要求角色管理中心诚实地执行代理密钥的授权和匿名的打开。特别地,本发明的角色管理中心无法伪造移动用户的请求信息,保护了用户的利益;同时,服务提供方不知道合法用户对移动增值服务的个人偏好。这样,降低了系统的要求,较好地维护了用户的合法利益、保护了用户的隐私权,比较适合当前移动增值业务中的发展要求。
-
公开(公告)号:CN103281180B
公开(公告)日:2015-12-23
申请号:CN201310136503.7
申请日:2013-04-18
Applicant: 暨南大学
Abstract: 本发明公开了一种网络服务中保护用户访问隐私的票据生成方法,步骤:(1)根据输入系统安全参数生成系统公共参数pps,分别生成管理机构M、检查机构D和识别机构O所管理组G的公钥/私钥对;(2)用户构建组签名密钥,并且向管理机构M获取用户关于组签名密钥的授权证书;(3)用户根据请求信息,构造保护用户访问隐私的请求信息及其组签名;(4)识别机构O认证请求信息的合法性,确定用户的组成员资格未撤销;(5)检查机构D利用组签名验证信息的合法性,获取合法的服务类型,提供相应的匿名服务;(6)识别机构O生成保护用户访问隐私的服务票据;本发明方法有效保护了用户访问隐私。
-
公开(公告)号:CN102665205B
公开(公告)日:2015-06-24
申请号:CN201210125848.8
申请日:2012-04-26
Applicant: 暨南大学
Abstract: 本发明涉及移动增值服务相关技术领域,特别是一种移动增值服务系统中保护用户访问隐私的访问控制方法,包括:系统初始化;基于角色的授权;认证和密钥协商;用户的追踪;用户角色的撤销。本发明只要求角色管理中心诚实地执行代理密钥的授权和匿名的打开。特别地,本发明的角色管理中心无法伪造移动用户的请求信息,保护了用户的利益;同时,服务提供方不知道合法用户对移动增值服务的个人偏好。这样,降低了系统的要求,较好地维护了用户的合法利益、保护了用户的隐私权,比较适合当前移动增值业务中的发展要求。
-
公开(公告)号:CN104393999A
公开(公告)日:2015-03-04
申请号:CN201410757975.9
申请日:2014-12-10
Applicant: 暨南大学
Abstract: 本发明公开了一种主设备对其从属设备的认证方法和系统,认证方法如下:生成公共参数、对称密钥、伪随机函数以及主设备和从属设备之间的公钥/私钥,主设备读取记录从属设备当前状态的数据,然后发送挑战信息给从属设备;从属设备带种子密钥的伪随机函数输出对应挑战信息和数据标识的随机共享密钥,然后根据私钥和随机共享密钥生成对应读取数据的数字签名;在主设备接收到包含该数字签名的应答信息后,主设备先用对称密钥和伪随机函数恢复出对应的随机共享密钥,再结合公钥和数字签名验证算法认证应答信息的有效性,该方法能一次同时针对多个从属设备进行认证,并且具有计算效率高以及通信成本低的优点。
-
公开(公告)号:CN102196429B
公开(公告)日:2014-08-06
申请号:CN201110106423.8
申请日:2011-04-27
Applicant: 暨南大学
Inventor: 卢建朱
CPC classification number: Y02D70/00
Abstract: 本发明公开了一种无线传感器网络中加密数据的融合方法,该方法在无线传感器网络中的sink节点处选取一个主加密密钥K、主认证密钥V和一个整数R;然后被网络按自治方式分裂成每个传感器的个人加密/认证密钥对(Ki,Vi),并构造了一对加法双同态的加密/解密算法和一对加法双同态的认证信息生成/验证算法用于加密、解密、认证、验证测量数据,逐跳认证融合加密数据的有效性,且在数据对外输出完毕后,sink节点、传感器节点及其直接后继节点的密钥进行更新。本发明提高了加密数据融合的安全性,可及时地发现和定位外部攻击,阻止无效信息的传输,减少能耗、延长传感器的寿命、具有较低的计算成本和存储开销。
-
公开(公告)号:CN102025507B
公开(公告)日:2013-05-15
申请号:CN201010605550.8
申请日:2010-12-24
Applicant: 暨南大学
Abstract: 本发明公开了一种保护数字内容消费者隐私的数字版权管理方法和装置,该方法利用Chameleon hash函数随机产生加密主密钥,并生成版权许可证;将数字内容进行分组,然后采用Diffie-Hellman密钥交换技术对不同组的数字内容生成不同的对称加密密钥和密文报头,加密数字内容得到数字密文,然后将密文报头和数字密文存储在内容服务器;用户在需要时利用版权许可证从密文报头中解密得到授权数字内容的对称加密密钥,然后对所对应的数字密文进行解密获得所需的数字内容。该装置包括授权服务器、内容服务器和消费者设备。本发明在相同的安全级别下,可以减少计算量、节约储存空间、降低网络带宽的需求。
-
-
-
-
-
-
-
-
-