[发明专利]基于单台云服务器的双线性对安全外包方法有效
申请号: | 201710167706.0 | 申请日: | 2017-03-20 |
公开(公告)号: | CN107104800B | 公开(公告)日: | 2021-06-04 |
发明(设计)人: | 任艳丽;毛震;张新鹏 | 申请(专利权)人: | 上海大学 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08;H04L29/08 |
代理公司: | 上海上大专利事务所(普通合伙) 31205 | 代理人: | 何文欣 |
地址: | 200444*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 单台云 服务器 双线 安全 外包 方法 | ||
1.一种基于单台云服务器的双线性对安全外包方法,该方法包括以下步骤:
第一步、T选取4个整数t1,t2,t3,t4∈{1,2,3......s},T为需要做外包计算的用户,s为1到100之间的一个整数;
第二步、调用Rand生成一个五元组{V1,V2,v1V1,v2V2,e(v1V1,v1V2)},其中Rand:用于提高计算速度的子程序,输入:G1、G2、一个双线性对以及其他的随机数;输出:一个五元组{V1,V2,v1V1,v2V2,e(v1V1,v2V2)},v1、V1∈RG1、V2∈RG2,去掉零元的模q的剩余类中的一个随机数,RG1:G1中的一个随机点,RG2:G2中的一个随机点,G1:P1生成的q阶的椭圆曲线加法循环群,P1:100-1000bit范围内的任意素数,G2:P2生成的q阶的椭圆曲线加法循环群,P2:100-1000bit范围内的任意素数,q:512bit的素数,e(v1V1,v2V2)为由G1、G2映射到GT上输入为v1V1,v2V2的双线性对运算,GT:由G1、G2映射生成的q阶的椭圆曲线乘法循环群;
第三步、逻辑拆分,利用五元组中的一些元素以及t1,t2,t3,t4将e(A,B)*e(C,D)变换为需要计算的四部分,e(A,B)*e(C,D)为两个双线性对相乘运算,A、B为G1上的一个点,C、D为G2中的一个随机点;
第四步、调用Rand来生成两个新的五元组{X1,X2,x1X1,x2X2,e(x1X1,x2X2)},{Y1,Y2,y1Y1,y2Y2,e(y1Y1,y2Y2)},x1、x2、y1、X1、Y1∈RG1、X2、Y2∈RG2;
第五步、对计算服务器U的询问,服务器计算出双线性对结果,求出了其余的四部分,其余的作为测试数据,U为计算能力强的外包服务器;
第六步、T检测U的输出结果是否正确,T再次向U询问e(x1X1,x2X2)和e(y1Y1,y2Y2),并给出计算结果;
所述第三步逻辑拆分,利用五元组中的一些元素将计算e(A,B)*e(C,D)变换为计算其余的四部分,具体描述如下:
第一个逻辑拆分:α1=e(A+t1t3v1V1,B+t2t4v2V2);
第二个逻辑拆分:α2=e(C+t1t4v1V1,D-t2t3v2V2);
第三个逻辑拆分:α3=e(-t4A+t3C,t2v2V2);
第四个逻辑拆分:α4=e(t1v1V1,-t3B-t4D);
注意到:
α1=e(A+t1t3v1V1,B+t2t4v2V2)=e(A,B)e(A,t2t4v2V2)e(t1t3v1V1,B)e(t1t3v1V1,t2t4v2V2);
α2=e(C+t1t4v1V1,D-t2t3v2V2)=e(C,D)e(C,-t2t3v2V2)e(t1t4v1V1,D)e(t1t4v1V1,-t2t3v2V2);
α3=e(-t4A+t3C,t2v2V2)=e(-t4A,t2v2V2)e(t3C,t2v2V2)=e(-A,t2t4v2V2)e(C,t2t3v2V2);
α4=e(t1v1V1,-t3B-t4D)=e(t1v1V1,-t3B)e(t1v1V1,-t4D)=e(t1t3v1V1,-B)e(t1t4v1V1,-D);
得出:e(A,B)*e(C,D)=α1α2α3α4;
所述第五步对计算服务器U的询问;服务器计算出双线性对结果,求出了需要计算的四部分,其余的作为测试数据:
T以任意次序对U,进行如下询问:
U(A+t1t3v1V1,B+t2t4v2V2)→e(A+t1t3v1V1,B+t2t4v2V2)=α1;
U(C+t1t4v1V1,D-t2t3v2V2)→e(C+t1t4v1V1,D-t2t3v2V2)=a2;
U(-t4A+t3C,t2v2V2)→e(-t4A+t3Ct2v2V2)=α3;
U(t1v1V1,-t3B-t4D)→e(t1v1V1,-t3B-t4D)=α4;
U(x1X1,x2X2)→e(x1X1,x2X2)=α5;
U(y1Y1,y2Y2)→e(y1Y1,y2Y2)=α6。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海大学,未经上海大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710167706.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于创建证书测试库的方法和装置
- 下一篇:一种用于测试的方法和装置