-
公开(公告)号:CN104363215B
公开(公告)日:2017-10-10
申请号:CN201410612226.7
申请日:2014-11-04
申请人: 河海大学
摘要: 本发明公开了一种基于属性的加密系统。本发明的系统包括:系统参数设置模块,生成系统公开参数;密钥生成模块,用于根据用户的属性集合生成用户的用于解密消息的私钥;加密模块,用于加密消息;解密模块,用于解密消息;密文检索模块,用于检索密文;重加密密钥生成模块,用于生成重加密密钥并更新密文和私钥;重加密模块,用于在原来密文基础上重新加密消息;重新生成私钥模块,用于更新用户的私钥。本发明还公开一种基于属性的加密方法。采用本发明可以解决云计算中隐私保护问题,且支持属性撤销和对密文的安全检索,系统灵活性高。
-
公开(公告)号:CN104363218B
公开(公告)日:2017-06-16
申请号:CN201410614744.2
申请日:2014-11-04
申请人: 河海大学
IPC分类号: H04L29/06
摘要: 本发明公开了一种基于证书条件代理重加密系统。本发明的系统包括:系统参数设置模块,生成系统主密钥和系统公开参数;用户密钥生成模块,生成各个用户的公钥和私钥对;证书生成模块,对用户的身份和公钥进行签名并生成用户的证书;加密模块,对消息进行加密并发送给解密模块和代理重加密密钥生成模块;代理重加密密钥生成模块,生成代理重加密密钥并发送给代理重加密模块;代理重加密模块,对原始密文进行重加密后生成重加密密文发送给解密模块;解密模块,恢复出相应的明文信息。本发明还公开了一种基于证书的条件代理重加密方法,在保证系统安全性的前提下,使得原始密文能够被弹性地进行代理重加密,严格的控制了代理者的权利。
-
公开(公告)号:CN103259650A
公开(公告)日:2013-08-21
申请号:CN201310149090.6
申请日:2013-04-25
申请人: 河海大学
IPC分类号: H04L9/08
摘要: 本发明提出了一种对诚实参与者公平的理性多秘密分享方法,所述方法包括系统参数设置模块、分发者认证模块、秘密分发模块、秘密重构模块;系统参数设置模块生成系统的公开参数以及分发者和参与者的公钥,公开参数发送给其他模块;分发者认证模块通过比特承诺协议验证分发者;秘密分发模块主要是分发者将子秘密分发给相应的参与者;秘密重构模块主要用于验证子秘密的正确性,并将具有欺骗行为的参与者从重构秘密的参与者集合中删除,并判断是否为有意义轮,从而重构出秘密。如果想要共享新的秘密,则只需要公开随机选取的参数和承诺值。此方案解决了对诚实参与者的不公平问题,并能高效的实现多秘密的分享。
-
公开(公告)号:CN105376064B
公开(公告)日:2018-08-28
申请号:CN201510815686.4
申请日:2015-11-23
申请人: 河海大学
摘要: 本发明公开了一种匿名消息认证系统及其消息签名方法,其特征在于:包括:权限授予端(101),密钥生成服务器(102),消息签名终端(103)和消息验证终端(104);所述密钥生成服务器(102)分别与所述消息签名终端(103)、消息验证终端(104)以及权限授予端(101)相互通信连接;消息签名(105)设置于所述消息签名终端(103)的输出端和所述消息验证终端(104)的输入端之间。本发明提供的一种匿名消息认证系统及其消息签名方法,其结合属性基签名方法的优势,解决了用户身份信息的泄漏问题,并在保证安全性的前提下具有较小的计算代价,提高了系统的运行效率,具有很高的实用价值。
-
公开(公告)号:CN105376064A
公开(公告)日:2016-03-02
申请号:CN201510815686.4
申请日:2015-11-23
申请人: 河海大学
CPC分类号: H04L9/3249 , H04L9/083 , H04L9/3226
摘要: 本发明公开了一种匿名消息认证系统及其消息签名方法,其特征在于:包括:权限授予端(101),密钥生成服务器(102),消息签名终端(103)和消息验证终端(104);所述密钥生成服务器(102)分别与所述消息签名终端(103)、消息验证终端(104)以及权限授予端(101)相互通信连接;消息签名(105)设置于所述消息签名终端(103)的输出端和所述消息验证终端(104)的输入端之间。本发明提供的一种匿名消息认证系统及其消息签名方法,其结合属性基签名方法的优势,解决了用户身份信息的泄漏问题,并在保证安全性的前提下具有较小的计算代价,提高了系统的运行效率,具有很高的实用价值。
-
公开(公告)号:CN103259650B
公开(公告)日:2015-12-09
申请号:CN201310149090.6
申请日:2013-04-25
申请人: 河海大学
IPC分类号: H04L9/08
摘要: 本发明提出了一种对诚实参与者公平的理性多秘密分享方法,所述方法包括系统参数设置模块、分发者认证模块、秘密分发模块、秘密重构模块;系统参数设置模块生成系统的公开参数以及分发者和参与者的公钥,公开参数发送给其他模块;分发者认证模块通过比特承诺协议验证分发者;秘密分发模块主要是分发者将子秘密分发给相应的参与者;秘密重构模块主要用于验证子秘密的正确性,并将具有欺骗行为的参与者从重构秘密的参与者集合中删除,并判断是否为有意义轮,从而重构出秘密。如果想要共享新的秘密,则只需要公开随机选取的参数和承诺值。此方案解决了对诚实参与者的不公平问题,并能高效的实现多秘密的分享。
-
公开(公告)号:CN104363218A
公开(公告)日:2015-02-18
申请号:CN201410614744.2
申请日:2014-11-04
申请人: 河海大学
IPC分类号: H04L29/06
摘要: 本发明公开了一种基于证书条件代理重加密系统。本发明的系统包括:系统参数设置模块,生成系统主密钥和系统公开参数;用户密钥生成模块,生成各个用户的公钥和私钥对;证书生成模块,对用户的身份和公钥进行签名并生成用户的证书;加密模块,对消息进行加密并发送给解密模块和代理重加密密钥生成模块;代理重加密密钥生成模块,生成代理重加密密钥并发送给代理重加密模块;代理重加密模块,对原始密文进行重加密后生成重加密密文发送给解密模块;解密模块,恢复出相应的明文信息。本发明还公开了一种基于证书的条件代理重加密方法,在保证系统安全性的前提下,使得原始密文能够被弹性地进行代理重加密,严格的控制了代理者的权利。
-
公开(公告)号:CN104363215A
公开(公告)日:2015-02-18
申请号:CN201410612226.7
申请日:2014-11-04
申请人: 河海大学
CPC分类号: H04L63/0428 , H04L63/0442 , H04L67/10
摘要: 本发明公开了一种基于属性的加密系统。本发明的系统包括:系统参数设置模块,生成系统公开参数;密钥生成模块,用于根据用户的属性集合生成用户的用于解密消息的私钥;加密模块,用于加密消息;解密模块,用于解密消息;密文检索模块,用于检索密文;重加密密钥生成模块,用于生成重加密密钥并更新密文和私钥;重加密模块,用于在原来密文基础上重新加密消息;重新生成私钥模块,用于更新用户的私钥。本发明还公开一种基于属性的加密方法。采用本发明可以解决云计算中隐私保护问题,且支持属性撤销和对密文的安全检索,系统灵活性高。
-
-
-
-
-
-
-