一种基于属性的加密方法和系统

    公开(公告)号:CN104363215B

    公开(公告)日:2017-10-10

    申请号:CN201410612226.7

    申请日:2014-11-04

    申请人: 河海大学

    IPC分类号: H04L29/06 H04L9/30

    摘要: 本发明公开了一种基于属性的加密系统。本发明的系统包括:系统参数设置模块,生成系统公开参数;密钥生成模块,用于根据用户的属性集合生成用户的用于解密消息的私钥;加密模块,用于加密消息;解密模块,用于解密消息;密文检索模块,用于检索密文;重加密密钥生成模块,用于生成重加密密钥并更新密文和私钥;重加密模块,用于在原来密文基础上重新加密消息;重新生成私钥模块,用于更新用户的私钥。本发明还公开一种基于属性的加密方法。采用本发明可以解决云计算中隐私保护问题,且支持属性撤销和对密文的安全检索,系统灵活性高。

    一种基于证书条件代理重加密方法和系统

    公开(公告)号:CN104363218B

    公开(公告)日:2017-06-16

    申请号:CN201410614744.2

    申请日:2014-11-04

    申请人: 河海大学

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种基于证书条件代理重加密系统。本发明的系统包括:系统参数设置模块,生成系统主密钥和系统公开参数;用户密钥生成模块,生成各个用户的公钥和私钥对;证书生成模块,对用户的身份和公钥进行签名并生成用户的证书;加密模块,对消息进行加密并发送给解密模块和代理重加密密钥生成模块;代理重加密密钥生成模块,生成代理重加密密钥并发送给代理重加密模块;代理重加密模块,对原始密文进行重加密后生成重加密密文发送给解密模块;解密模块,恢复出相应的明文信息。本发明还公开了一种基于证书的条件代理重加密方法,在保证系统安全性的前提下,使得原始密文能够被弹性地进行代理重加密,严格的控制了代理者的权利。

    一种对诚实参与者公平的理性多秘密分享方法

    公开(公告)号:CN103259650A

    公开(公告)日:2013-08-21

    申请号:CN201310149090.6

    申请日:2013-04-25

    申请人: 河海大学

    IPC分类号: H04L9/08

    摘要: 本发明提出了一种对诚实参与者公平的理性多秘密分享方法,所述方法包括系统参数设置模块、分发者认证模块、秘密分发模块、秘密重构模块;系统参数设置模块生成系统的公开参数以及分发者和参与者的公钥,公开参数发送给其他模块;分发者认证模块通过比特承诺协议验证分发者;秘密分发模块主要是分发者将子秘密分发给相应的参与者;秘密重构模块主要用于验证子秘密的正确性,并将具有欺骗行为的参与者从重构秘密的参与者集合中删除,并判断是否为有意义轮,从而重构出秘密。如果想要共享新的秘密,则只需要公开随机选取的参数和承诺值。此方案解决了对诚实参与者的不公平问题,并能高效的实现多秘密的分享。

    一种匿名消息认证系统及其消息签名方法

    公开(公告)号:CN105376064B

    公开(公告)日:2018-08-28

    申请号:CN201510815686.4

    申请日:2015-11-23

    申请人: 河海大学

    IPC分类号: H04L9/32 H04L9/08

    摘要: 本发明公开了一种匿名消息认证系统及其消息签名方法,其特征在于:包括:权限授予端(101),密钥生成服务器(102),消息签名终端(103)和消息验证终端(104);所述密钥生成服务器(102)分别与所述消息签名终端(103)、消息验证终端(104)以及权限授予端(101)相互通信连接;消息签名(105)设置于所述消息签名终端(103)的输出端和所述消息验证终端(104)的输入端之间。本发明提供的一种匿名消息认证系统及其消息签名方法,其结合属性基签名方法的优势,解决了用户身份信息的泄漏问题,并在保证安全性的前提下具有较小的计算代价,提高了系统的运行效率,具有很高的实用价值。

    一种匿名消息认证系统及其消息签名方法

    公开(公告)号:CN105376064A

    公开(公告)日:2016-03-02

    申请号:CN201510815686.4

    申请日:2015-11-23

    申请人: 河海大学

    IPC分类号: H04L9/32 H04L9/08

    摘要: 本发明公开了一种匿名消息认证系统及其消息签名方法,其特征在于:包括:权限授予端(101),密钥生成服务器(102),消息签名终端(103)和消息验证终端(104);所述密钥生成服务器(102)分别与所述消息签名终端(103)、消息验证终端(104)以及权限授予端(101)相互通信连接;消息签名(105)设置于所述消息签名终端(103)的输出端和所述消息验证终端(104)的输入端之间。本发明提供的一种匿名消息认证系统及其消息签名方法,其结合属性基签名方法的优势,解决了用户身份信息的泄漏问题,并在保证安全性的前提下具有较小的计算代价,提高了系统的运行效率,具有很高的实用价值。

    一种对诚实参与者公平的理性多秘密分享方法

    公开(公告)号:CN103259650B

    公开(公告)日:2015-12-09

    申请号:CN201310149090.6

    申请日:2013-04-25

    申请人: 河海大学

    IPC分类号: H04L9/08

    摘要: 本发明提出了一种对诚实参与者公平的理性多秘密分享方法,所述方法包括系统参数设置模块、分发者认证模块、秘密分发模块、秘密重构模块;系统参数设置模块生成系统的公开参数以及分发者和参与者的公钥,公开参数发送给其他模块;分发者认证模块通过比特承诺协议验证分发者;秘密分发模块主要是分发者将子秘密分发给相应的参与者;秘密重构模块主要用于验证子秘密的正确性,并将具有欺骗行为的参与者从重构秘密的参与者集合中删除,并判断是否为有意义轮,从而重构出秘密。如果想要共享新的秘密,则只需要公开随机选取的参数和承诺值。此方案解决了对诚实参与者的不公平问题,并能高效的实现多秘密的分享。

    一种基于证书条件代理重加密方法和系统

    公开(公告)号:CN104363218A

    公开(公告)日:2015-02-18

    申请号:CN201410614744.2

    申请日:2014-11-04

    申请人: 河海大学

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种基于证书条件代理重加密系统。本发明的系统包括:系统参数设置模块,生成系统主密钥和系统公开参数;用户密钥生成模块,生成各个用户的公钥和私钥对;证书生成模块,对用户的身份和公钥进行签名并生成用户的证书;加密模块,对消息进行加密并发送给解密模块和代理重加密密钥生成模块;代理重加密密钥生成模块,生成代理重加密密钥并发送给代理重加密模块;代理重加密模块,对原始密文进行重加密后生成重加密密文发送给解密模块;解密模块,恢复出相应的明文信息。本发明还公开了一种基于证书的条件代理重加密方法,在保证系统安全性的前提下,使得原始密文能够被弹性地进行代理重加密,严格的控制了代理者的权利。