-
公开(公告)号:CN119232353A
公开(公告)日:2024-12-31
申请号:CN202411749544.8
申请日:2024-12-02
Applicant: 江西农业大学 , 江西省防汛信息中心 , 江西省科学院应用物理研究所
Abstract: 本发明涉及计算机技术领域,公开了一种基于信任中继链的抗恶意节点跨链数据隐私保护方法,本发明在区块链系统中运行信任中继链;取全局信任度最高的节点为代理节点,在初始化后,上传隐私数据之前对数据进行加密,加密后的数据被上传至区块链X上的某个节点;当区块链Y上的节点需要获取区块链X上的数据时,向代理节点发送数据获取请求,代理节点向数据拥有者请求重加密密钥,代理节点使用重加密密钥将密文CT转换为重加密密文,然后运行解密算法,若节点的属性满足LSSS访问结构,成功解密数据。本发明基于属性代理重加密和信任中继链,实现高效、安全、灵活的跨链数据隐私保护,提高中继链抗恶意节点能力。
-
公开(公告)号:CN118069661A
公开(公告)日:2024-05-24
申请号:CN202410498226.2
申请日:2024-04-24
Applicant: 江西农业大学 , 江西省科学院应用物理研究所
Abstract: 本发明公开了一种面向可信云服务的确定性存储与删除方法及系统,该系统包括数据拥有者端、分布式联盟链端、云服务提供商端,所述数据拥有者端包括数据处理模块、确定性删除模块和删除验证模块;分布式联盟链端包括初始化模块、用户密钥协商模块、访问控制模块、第一存储模块、转发模块和覆写删除数据计算模块;云服务提供商端包括区块链交互模块、覆写删除模块和证据构建模块。本发明基于布谷鸟过滤器构建和验证存储和删除证明,实现高效的证明构建和验证,并实现数据去中心化的细粒度的访问控制,数据存储、删除过程的可信溯源。
-
公开(公告)号:CN118069661B
公开(公告)日:2024-06-25
申请号:CN202410498226.2
申请日:2024-04-24
Applicant: 江西农业大学 , 江西省科学院应用物理研究所
Abstract: 本发明公开了一种面向可信云服务的确定性存储与删除方法及系统,该系统包括数据拥有者端、分布式联盟链端、云服务提供商端,所述数据拥有者端包括数据处理模块、确定性删除模块和删除验证模块;分布式联盟链端包括初始化模块、用户密钥协商模块、访问控制模块、第一存储模块、转发模块和覆写删除数据计算模块;云服务提供商端包括区块链交互模块、覆写删除模块和证据构建模块。本发明基于布谷鸟过滤器构建和验证存储和删除证明,实现高效的证明构建和验证,并实现数据去中心化的细粒度的访问控制,数据存储、删除过程的可信溯源。
-
公开(公告)号:CN116155619B
公开(公告)日:2023-07-07
申请号:CN202310349440.7
申请日:2023-04-04
Applicant: 江西农业大学
Abstract: 本发明提供一种数据处理方法、数据请求端、数据拥有端及数据处理装置,方法包括:获取信息并分块加密生成标准密文,构建集成访问策略树并加密会话密钥生成会话密钥密文,构建共享信息摘要并上链存储,从IPFS中下载密文;判断用户是否为半授权用户;若用户为半授权用户,则每一半授权用户各自运行解密算法以对所述密文进行解密而得到部分明文信息,根据多个部分明文信息合作恢复得到完整信息。本申请通过设置授权用户和半授权用户,使得授权用户出现意外,而不能及时的解密信息时,也可以通过半授权用户合作解密提高信息的可用性,并且通过构建的标准密文和区块链上部署的验证合约对解密信息进行公开透明、可信的验证,保证信息完整性。
-
公开(公告)号:CN115987988B
公开(公告)日:2023-06-30
申请号:CN202310276584.4
申请日:2023-03-21
Applicant: 江西农业大学
IPC: H04L67/10 , H04L67/1097 , H04L67/56 , H04L9/40
Abstract: 本发明提供了一种基于中继链的属性代理重加密方法、模型及存储介质,该方法包括组成代理中继链,发布公共参数;发起注册,获取公共参数;属性授权中心初始化;生成一对称密钥,通过对称密钥加密保密文件,以生成对称数据密文,通过加密算法加密对称密钥,以生成密钥密文;将密文均上传至IPFS,当接收到数据获取请求时,判断用户是否在区块链系统内;若否,则按照第一预设规则向用户下发所述保密文件;若是,则判断用户是否已被授权;若用户已被授权,则按照第二预设规则向用户下发保密文件;若用户未被授权,则按照第三预设规则向用户下发保密文件。通过上述方式能够实现区块链跨链系统中高可用、细粒度且可追责的信息保护。
-
公开(公告)号:CN117097566B
公开(公告)日:2024-01-26
申请号:CN202311349672.9
申请日:2023-10-18
Applicant: 江西农业大学
IPC: H04L9/40 , H04L67/104 , H04L9/00
Abstract: 本发明涉及一种加权属性代理重加密信息细粒度访问控制系统及方法,该系统由区块链系统和星际文件系统组成,其中区块链系统包含授权中心、k个属性认证中心,数据属主,数据请求者以及排序节点集群;该方法通过数据属主将访问策略转换为加权访问策略对数据进行加密;当非授权用户想要访问加密数据时,授权用户作为数据共享授权人负责审核其数据共享请求,若审核通过,则生成一个重加密密钥,并发送至排序节点集群;排序节点作为第三方代理执行代理重加密操作,将已有密文进行访问策略变更,并对(56)对比文件李莉;曾庆贤;文义红;王士成.基于区块链与代理重加密的数据共享方案.信息网络安全.2020,(第08期),全文.
-
公开(公告)号:CN117097566A
公开(公告)日:2023-11-21
申请号:CN202311349672.9
申请日:2023-10-18
Applicant: 江西农业大学
IPC: H04L9/40 , H04L67/104 , H04L9/00
Abstract: 本发明涉及一种加权属性代理重加密信息细粒度访问控制系统及方法,该系统由区块链系统和星际文件系统组成,其中区块链系统包含授权中心、k个属性认证中心,数据属主,数据请求者以及排序节点集群;该方法通过数据属主将访问策略转换为加权访问策略对数据进行加密;当非授权用户想要访问加密数据时,授权用户作为数据共享授权人负责审核其数据共享请求,若审核通过,则生成一个重加密密钥,并发送至排序节点集群;排序节点作为第三方代理执行代理重加密操作,将已有密文进行访问策略变更,并对重加密操作进行上链记录。本发明通过较为简单的方式实现了数据加密访问。
-
公开(公告)号:CN116155619A
公开(公告)日:2023-05-23
申请号:CN202310349440.7
申请日:2023-04-04
Applicant: 江西农业大学
Abstract: 本发明提供一种数据处理方法、数据请求端、数据拥有端及数据处理装置,方法包括:获取信息并分块加密生成标准密文,构建集成访问策略树并加密会话密钥生成会话密钥密文,构建共享信息摘要并上链存储,从IPFS中下载密文;判断用户是否为半授权用户;若用户为半授权用户,则每一半授权用户各自运行解密算法以对所述密文进行解密而得到部分明文信息,根据多个部分明文信息合作恢复得到完整信息。本申请通过设置授权用户和半授权用户,使得授权用户出现意外,而不能及时的解密信息时,也可以通过半授权用户合作解密提高信息的可用性,并且通过构建的标准密文和区块链上部署的验证合约对解密信息进行公开透明、可信的验证,保证信息完整性。
-
公开(公告)号:CN115987988A
公开(公告)日:2023-04-18
申请号:CN202310276584.4
申请日:2023-03-21
Applicant: 江西农业大学
IPC: H04L67/10 , H04L67/1097 , H04L67/56 , H04L9/40
Abstract: 本发明提供了一种基于中继链的属性代理重加密方法、模型及存储介质,该方法包括组成代理中继链,发布公共参数;发起注册,获取公共参数;属性授权中心初始化;生成一对称密钥,通过对称密钥加密保密文件,以生成对称数据密文,通过加密算法加密对称密钥,以生成密钥密文;将密文均上传至IPFS,当接收到数据获取请求时,判断用户是否在区块链系统内;若否,则按照第一预设规则向用户下发所述保密文件;若是,则判断用户是否已被授权;若用户已被授权,则按照第二预设规则向用户下发保密文件;若用户未被授权,则按照第三预设规则向用户下发保密文件。通过上述方式能够实现区块链跨链系统中高可用、细粒度且可追责的信息保护。
-
-
-
-
-
-
-
-