[发明专利]数据分层可信加密方法有效
申请号: | 202110705139.6 | 申请日: | 2021-06-24 |
公开(公告)号: | CN113438235B | 公开(公告)日: | 2022-10-18 |
发明(设计)人: | 李景红;盛卫平;阎玺;孟浩;郑少飞;孙婧;郑腾霄;古明;王佳宁;成雨蔚;何熹;李晓华;刘伯宇;阴皓;黄婉琳;胡晨怡;郑洪权;王志敏;雷平;侯文川;苑洪亮;张振清;王峰;郭艳明;刘亚军;谢慧敏;谢钧;韩晶晶;付朋侠;郭栋 | 申请(专利权)人: | 国网河南省电力公司;国家电网有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;H04L9/32 |
代理公司: | 郑州知己知识产权代理有限公司 41132 | 代理人: | 姜新宇 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 分层 可信 加密 方法 | ||
一种数据分层可信加密方法,属于数据处理领域。它包括数据加密步骤,获取对称密钥K,对称加密第一数据,生成内容加密数据;数据可信加密步骤,基于可信指针加密所述第一数据,生成可信加密数据;解秘秘钥加密步骤,基于公开参数PK和访问结构树T属性加密对称密钥K,生成访问秘钥EK,访问秘钥EK对应有至少一个访问私钥SK。它加密的数据的安全性高。
技术领域
本发明涉及数据处理技术领域,具体涉及一种数据分层可信加密方法。
背景技术
数字化审计要求实现审计全覆盖、全量审计和跨域审计,需要对公司人资、财务、营销、工程、物资等各专业数据进行大数据整合汇聚,审计中间数据具有海量(存量数据430TB,增量数据340GB)、多样(结构化、半结构化、非结构化数据)、真实(确保数据完整、准确)等特性,涉及业务信息系统多,随着审计覆盖面拓展,审计中间表数据容量会越来越大,海量数据安全管理难度高、责任大,急需应用先进技术手段保障数据安全。
专利文献CN 109831305A记载了一种基于非对称密钥池的抗量子计算签密方法,其特征在于,参与签密的签密方和验密方均配置有密钥卡,密钥卡内存储有非对称密钥池、公钥指针随机数以及私钥;其中所述私钥包括用于签密的第一私钥以及用于加密传输的第二私钥,所述公钥指针随机数可结合所述非对称密钥池得到与所述第一私钥相应的第一公钥,以及与所述第二私钥相应的第二公钥,所述非对称密钥池存储有与所有用户分别对应的第一公钥和第二公钥;所述抗量子计算签密方法包括在签密方:依据与验密方相应的公钥指针随机数结合密钥卡得到验密方的第一公钥和第二公钥;利用第一随机数和第二随机数生成第一、第二、第三中间参数;利用第一中间参数加密原文得到密文;利用哈希函数作用于原文和第二中间参数得到参数r;利用第一随机数、参数r和签密方的第一私钥计算得到参数s,再利用第三中间参数加密所述参数s得到参数s’;利用验密方的第二公钥加密所述第二随机数得到加密的第二随机数;将签密方的公钥指针随机数,所述加密的第二随机数,所述密文,所述参数r以及所述参数s’作为签密发送给验密方用以进行验密。该技术方案不能满足数据可信认证需求。
发明内容
本发明的目的是提供一种数据分层可信加密方法,以在数据加密的同时实现数据的可信认证。
本发明的技术方案是:
一种数据分层可信加密方法,包括以下步骤:
数据加密步骤,获取对称密钥K,对称加密第一数据,生成内容加密数据;
数据可信加密步骤,基于可信指针加密所述第一数据,生成可信加密数据;
解秘秘钥加密步骤,基于公开参数PK和访问结构树T属性加密对称密钥K,生成访问秘钥EK,访问秘钥EK对应有至少一个访问私钥SK。
优选的,所述访问私钥SK基于主密钥MK、公开参数PK和访问属性集A生成。
优选的,所述可信指针为随机数。
优选的,所述数据可信加密步骤包括获取一级可信根RT1,组合所述第一数据和所述一级可信根RT1为第一组合数据,使用摘要处理方法计算所述第一组合数据的摘要值H2,令二级可信根RT2=H2,所述可信加密数据包括关联的所述一级可信根RT1和所述二级可信根RT2。其中,一级可信根RT1为可信指针。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河南省电力公司;国家电网有限公司,未经国网河南省电力公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110705139.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置