[发明专利]一种基于OpenID的关键信息保护方法及系统有效
申请号: | 201910032094.3 | 申请日: | 2019-01-14 |
公开(公告)号: | CN109829333B | 公开(公告)日: | 2021-01-19 |
发明(设计)人: | 彭佳;李敏;高能 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 邵可声 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 openid 关键 信息 保护 方法 系统 | ||
1.一种基于openID的关键信息保护方法,包括以下步骤:
将用户关键信息进行垂直分割,分成标识符、准标识符、实名身份信息和敏感信息四类,该准标识符是指结合其他用户属性可以唯一识别用户身份的属性信息;
由用户主密钥派生生成保护上述四类信息的不同功能密钥;
利用针对标识符的功能秘钥,对标识符的主标识符、用户登录账户和成对匿名标识符分别进行加密处理,并进行分散存储,混淆三者之间的对应关系;
利用针对准标识符的功能秘钥,计算准标识符库记录的主键,针对每一条记录,利用概率分布得到新记录,对新记录的属性取值进行泛化或加噪处理,具体为:设准标识符由{A1,…,An}的n类用户属性组成,维持每一条记录的A1,…,An-1的n-1个属性值不变;用机器学习或统计方法学习得到An取值的条件概率分布P(An|A1,…,An-1),依照该概率分布,生成k-1条新的An值域范围内的值;将每一条记录扩展成k条不同An-1取值的记录,k匿名加噪的方法对k条记录的An-1属性的取值进行泛化或加噪处理;
利用针对实名身份信息的功能密钥,生成多个子密钥,用以加密实名身份信息的实名属性;
利用针对敏感信息的功能秘钥进行加密,计算敏感属性记录的主键;
上述四类信息经过处理后,进行分散存储;
对用户访问依赖方的行为以及用户信息流向依赖方的轨迹进行追踪,通过主键索引将轨迹信息与用户身份进行关联,同时对轨迹信息进行加密处理。
2.如权利要求1所述的方法,其特征在于,功能密钥派生方法为:
以用户主标识符mID和用户唯一匹配的随机数r为种子,基于带密钥的杂凑算法Ha进行运算,计算用户主密钥mk=Ha(sk,mID,r),其中sk为系统密钥;
结合功能标签集合{l1,l2,…,ln},生成密钥派生树,初始设置密钥派生树的根节点密钥为mk;
获取待生成功能密钥fki的父节点密钥p-fki和对应的功能标签li,li为功能标签;
计算用户的功能密钥fki=Ha(p-fki,li),得到不同的功能密钥{fk1,fk2,…,fkn}。
3.如权利要求1所述的方法,其特征在于,对主标识符、用户登录账户和成对匿名标识符分别进行以下加密处理:
主标识符库由mID,用户名,r记录组成,r为随机数,以fki为父节点密钥,生成两个子密钥ki1,ki2;
对用户登录账户库中的用户记录用户名,口令,采用k匿名的方法,为每一个用户名生成k-1个假口令,每条用户账户记录扩展到k条,混淆真实口令记录的序号,真实序号=Hb(ki1,r)mod k,其中Hb为带密钥的杂凑算法;
对成对匿名标识符记录mID,RP,rID进行处理,其中RP为依赖方标识符,rID为用户在依赖方RP中的标识符,生成新的成对匿名标识符记录Hb(ki2,mID,RP),rID。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910032094.3/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置