[发明专利]数据黑盒式可信计算方法有效
申请号: | 202110705178.6 | 申请日: | 2021-06-24 |
公开(公告)号: | CN113434862B | 公开(公告)日: | 2022-10-18 |
发明(设计)人: | 阎玺;盛卫平;李景红;孟浩;郑少飞;孙婧;郑腾霄;古明;王佳宁;成雨蔚;黄婉琳;胡晨怡;郑洪权;王志敏;雷平;侯文川;苑洪亮;张振清;李晓华;王峰;郭艳明;刘亚军;谢慧敏;谢钧;韩晶晶;付朋侠;郭栋;陈超 | 申请(专利权)人: | 国网河南省电力公司;国家电网有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/60 |
代理公司: | 郑州知己知识产权代理有限公司 41132 | 代理人: | 姜新宇 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 盒式 可信 计算方法 | ||
一种数据黑盒式可信计算方法,属于数据处理领域。它包括:获取访问秘钥EK,使用访问私钥SK解密所述访问秘钥EK,得到对称密钥K;获取内容加密数据,使用对称密钥K解秘所述内容加密数据,得到第二数据;根据第一数据指针获取可信指针和可信加密数据,基于可信指针加密所述第二数据,生成可信验证数据,对比可信加密数据和可信验证数据,若可信加密数据等于可信验证数据,则第二数据等同于第一数据,若可信加密数据不等于可信验证数据,则第二数据区别于第一数据;所述第一数据指针与第一数据唯一对应,所述内容加密数据为使用对称秘钥K加密所述第一数据得到。它的数据保密性好,安全性高。
技术领域
本发明涉及数据处理技术领域,具体涉及一种数据黑盒式可信计算方法。
背景技术
数字化审计要求实现审计全覆盖、全量审计和跨域审计,需要对公司人资、财务、营销、工程、物资等各专业数据进行大数据整合汇聚,审计中间数据具有海量(存量数据430TB,增量数据340GB)、多样(结构化、半结构化、非结构化数据)、真实(确保数据完整、准确)等特性,涉及业务信息系统多,随着审计覆盖面拓展,审计中间表数据容量会越来越大,海量数据安全管理难度高、责任大,急需应用先进技术手段保障数据安全。
专利文献CN 109831305A记载了一种基于非对称密钥池的抗量子计算签密方法,其特征在于,参与签密的签密方和验密方均配置有密钥卡,密钥卡内存储有非对称密钥池、公钥指针随机数以及私钥;其中所述私钥包括用于签密的第一私钥以及用于加密传输的第二私钥,所述公钥指针随机数可结合所述非对称密钥池得到与所述第一私钥相应的第一公钥,以及与所述第二私钥相应的第二公钥,所述非对称密钥池存储有与所有用户分别对应的第一公钥和第二公钥;所述抗量子计算签密方法包括在签密方:依据与验密方相应的公钥指针随机数结合密钥卡得到验密方的第一公钥和第二公钥;利用第一随机数和第二随机数生成第一、第二、第三中间参数;利用第一中间参数加密原文得到密文;利用哈希函数作用于原文和第二中间参数得到参数r;利用第一随机数、参数r和签密方的第一私钥计算得到参数s,再利用第三中间参数加密所述参数s得到参数s’;利用验密方的第二公钥加密所述第二随机数得到加密的第二随机数;将签密方的公钥指针随机数,所述加密的第二随机数,所述密文,所述参数r以及所述参数s’作为签密发送给验密方用以进行验密。该技术方案不能满足数据可信认证需求。
发明内容
本发明的目的是提供一种数据黑盒式可信计算方法,以在数据解密的同时实现数据的可信认证。
本发明的技术方案是:
一种数据黑盒式可信计算方法,包括以下步骤:
获取访问秘钥EK,使用访问私钥SK解密所述访问秘钥EK,得到对称密钥K;
获取内容加密数据,使用对称密钥K解秘所述内容加密数据,得到第二数据;
根据第一数据指针获取可信指针和可信加密数据,基于可信指针加密所述第二数据,生成可信验证数据,对比可信加密数据和可信验证数据,若可信加密数据等于可信验证数据,则第二数据等同于第一数据,若可信加密数据不等于可信验证数据,则第二数据区别于第一数据;
其中,所述第一数据指针与第一数据唯一对应,所述内容加密数据为使用对称秘钥K加密所述第一数据得到。
优选的,所述访问秘钥EK基于公开参数PK和访问结构树T属性加密对称密钥K获得,所述访问私钥SK基于主密钥MK、公开参数PK和访问属性集A生成。
优选的,所述内容加密数据存储在数据中台内,所述可信指针和可信加密数据关联存储在可信认证中心内,关联发送可信验证数据和可信指针,所述可信认证中心基于所述可信指针对比所述可信加密数据和可信验证数据,并返回对比结果,若可信加密数据等于可信验证数据,则返回第一信息,若可信加密数据不等于可信验证数据,则返回第二信息。第一信息表达第二数据可信的意思,第二信息表达第二数据存疑的意思。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河南省电力公司;国家电网有限公司,未经国网河南省电力公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110705178.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置