[发明专利]一种基于OpenID的关键信息保护方法及系统有效

专利信息
申请号: 201910032094.3 申请日: 2019-01-14
公开(公告)号: CN109829333B 公开(公告)日: 2021-01-19
发明(设计)人: 彭佳;李敏;高能 申请(专利权)人: 中国科学院信息工程研究所
主分类号: G06F21/62 分类号: G06F21/62
代理公司: 北京君尚知识产权代理有限公司 11200 代理人: 邵可声
地址: 100093 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 openid 关键 信息 保护 方法 系统
【权利要求书】:

1.一种基于openID的关键信息保护方法,包括以下步骤:

将用户关键信息进行垂直分割,分成标识符、准标识符、实名身份信息和敏感信息四类,该准标识符是指结合其他用户属性可以唯一识别用户身份的属性信息;

由用户主密钥派生生成保护上述四类信息的不同功能密钥;

利用针对标识符的功能秘钥,对标识符的主标识符、用户登录账户和成对匿名标识符分别进行加密处理,并进行分散存储,混淆三者之间的对应关系;

利用针对准标识符的功能秘钥,计算准标识符库记录的主键,针对每一条记录,利用概率分布得到新记录,对新记录的属性取值进行泛化或加噪处理,具体为:设准标识符由{A1,…,An}的n类用户属性组成,维持每一条记录的A1,…,An-1的n-1个属性值不变;用机器学习或统计方法学习得到An取值的条件概率分布P(An|A1,…,An-1),依照该概率分布,生成k-1条新的An值域范围内的值;将每一条记录扩展成k条不同An-1取值的记录,k匿名加噪的方法对k条记录的An-1属性的取值进行泛化或加噪处理;

利用针对实名身份信息的功能密钥,生成多个子密钥,用以加密实名身份信息的实名属性;

利用针对敏感信息的功能秘钥进行加密,计算敏感属性记录的主键;

上述四类信息经过处理后,进行分散存储;

对用户访问依赖方的行为以及用户信息流向依赖方的轨迹进行追踪,通过主键索引将轨迹信息与用户身份进行关联,同时对轨迹信息进行加密处理。

2.如权利要求1所述的方法,其特征在于,功能密钥派生方法为:

以用户主标识符mID和用户唯一匹配的随机数r为种子,基于带密钥的杂凑算法Ha进行运算,计算用户主密钥mk=Ha(sk,mID,r),其中sk为系统密钥;

结合功能标签集合{l1,l2,…,ln},生成密钥派生树,初始设置密钥派生树的根节点密钥为mk;

获取待生成功能密钥fki的父节点密钥p-fki和对应的功能标签li,li为功能标签;

计算用户的功能密钥fki=Ha(p-fki,li),得到不同的功能密钥{fk1,fk2,…,fkn}。

3.如权利要求1所述的方法,其特征在于,对主标识符、用户登录账户和成对匿名标识符分别进行以下加密处理:

主标识符库由mID,用户名,r记录组成,r为随机数,以fki为父节点密钥,生成两个子密钥ki1,ki2

对用户登录账户库中的用户记录用户名,口令,采用k匿名的方法,为每一个用户名生成k-1个假口令,每条用户账户记录扩展到k条,混淆真实口令记录的序号,真实序号=Hb(ki1,r)mod k,其中Hb为带密钥的杂凑算法;

对成对匿名标识符记录mID,RP,rID进行处理,其中RP为依赖方标识符,rID为用户在依赖方RP中的标识符,生成新的成对匿名标识符记录Hb(ki2,mID,RP),rID。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910032094.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top