一种基于区块链的PKI保护CA隐私的方法

    公开(公告)号:CN116707830A

    公开(公告)日:2023-09-05

    申请号:CN202310816592.3

    申请日:2023-07-05

    Abstract: 本发明公开了一种基于区块链的PKI保护CA隐私的方法,该方法首先生成用户的私钥和公钥,以及相应的参数,签发CA生成对消息m的可链接环签名。其次域所有者执行证书注册操作,并且在证书到期之前向环CA申请更新证书,验证通过后为域所有者执行证书更新。然后域所有者的个人信息发生变更、证书的私钥丢失或泄漏时向环CA申请撤销证书,验证通过后为域所有者执行证书撤销。最后当客户端向域发起TLS连接请求时,客户端验证该证书的有效性与真实性,证书验证通过后,客户端与域建立TLS连接。本发明防止了攻击者针对高价值目标域的签发CA发起攻击,提高了PKI系统的安全性,提升了证书快速响应的效率。

    一种基于代理重加密的信息分享方法及装置

    公开(公告)号:CN117240433A

    公开(公告)日:2023-12-15

    申请号:CN202311325174.0

    申请日:2023-10-13

    Abstract: 本发明公开了一种基于代理重加密的信息分享方法及装置,该方法首先各自生成公私钥,分享方上传数据。其次分享方、被分享方与网络中的代理方合作生成重加密密钥,被分享方根据需求获取信息并决定是否进行计算。然后需要解密的内容发送给代理方,代理方用重加密密钥对独立加密内容进行二次加密,发送给被分享方。最后被分享方使用私钥获取独立加密的具体内容,获取原被加密信息的具体内容。该装置包括密钥生成模块、信息发布模块、信息计算模块、重加密密钥生成模块和解密模块。本发明根据在方法中加入的随机数自动为每条信息生成新的加密信息,极大的提高了同态加密信息分享的安全性和效率。

Patent Agency Ranking