[发明专利]一种多机构间隐私数据查询方法、装置、设备及存储介质在审
申请号: | 202111333538.0 | 申请日: | 2021-11-11 |
公开(公告)号: | CN114020793A | 公开(公告)日: | 2022-02-08 |
发明(设计)人: | 甘立威;李群;沈星 | 申请(专利权)人: | 四川新网银行股份有限公司 |
主分类号: | G06F16/2455 | 分类号: | G06F16/2455;G06F21/60;G06F21/64 |
代理公司: | 成都行之专利代理事务所(普通合伙) 51220 | 代理人: | 梁田 |
地址: | 610000 四川省成都市中国(四川)自由*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 机构 隐私 数据 查询 方法 装置 设备 存储 介质 | ||
本发明公开了一种多机构间隐私数据查询方法、装置、设备及存储介质,该方法包括机构数据初始化:对数据提供机构进行数据初始化生成公钥对和矩阵T、矩阵V,并公布及上传矩阵V至数据中转节点;数据请求机构根据公钥及从数据中转节点下载的矩阵V,生成矩阵Q;机构数据在线查询:任一数据请求机构发起标签为e的查询请求,计算y,并通过信号中转节点向对应机构发起数据查询请求;收到查询请求的机构,检索y是否在矩阵T中;若在,则返回密文W,并上传密文W至数据中转节点;数据请求机构根据收到的密文W并解密。发明拆分了数据中转节点和信号中转节点;结合复用矩阵V,降低中心节点的带宽压力;实现多机构间的数据安全查询。
技术领域
本发明涉及多机构间隐私数据的查询技术领域,具体涉及一种多机构间隐私数据查询方法、装置、设备及存储介质。
背景技术
目前常用多机构间隐私数据查询方案有三种:
第一种方案是,参与方将数据上传到有资质的第三方,随后按需查询数据。这种方式一般使用双向证书认证等技术保证数据安全,需要定期更换证书,无法做到一次一密。同时,这种方案还存在数据沉淀的问题,在机构退出后,已经上传的数据仍存在于机构数据库中。
第二种方案是,机构间两两直接互联,使用通用psi方案进行隐私数据查询。这种方式在新节点加入时,需要向已有的每一个节点开通网络,开通进度在节点较多时将变得不可控。同时,因为机构间直接互联,每个请求的发起方是暴露的,被查询机构可以轻易统计出查询机构的请求规模,以推算出其业务特征信息。另外,对于n个机构,存在n×(n-1)/2条网络,因为网络存在不稳定的问题,网络越复杂,稳定性越差,问题排查起来越困难。
第三种方案是,考虑到第二种方案在新节点加入时,需要向已有的每一个节点开通网络,开通进度在节点较多时将变得不可控及易于受网络不稳定的影响等问题,提出第三种方案;通过一组中心节点作为中转,使得机构间间接互联,机构间使用通用psi方案进行隐私数据查询。这种方式将数据全部通过中心节点进行中转,由于psi的特性,这种方案对中心节点的带宽压力非常大。
发明内容
本发明所要解决的技术问题是现有的多机构间隐私查询方法存在对中心节点的带宽压力比较大及安全性问题,本发明目的在于提供一种多机构间隐私数据查询方法、装置、设备及存储介质,解决以上问题。
本发明实现多机构间隐私数据查询,且查询机构不知道数据来自哪个节点,其他机构也不知道是哪个查询机构发起的查询的目的。即本发明方案用于针对的问题描述如下。有n个机构,第i个机构持有的数据字典为Xi。对于标签为key的数据,第i个机构持有的数据为Xi[key];在任意时间,某一机构A会发起对标签为e的关键字查询,将得到如下结果集合查询结束后,机构A不知道数据来自哪个节点,其他机构也不知道是哪个查询机构发起的查询。对于的机构,不知道e的取值。其中,表示任意,在下文中不再一一解释。
本发明通过下述技术方案实现:
第一方面,本发明提供了一种多机构间隐私数据查询方法,该方法通过一组中心节点实现多个机构节点间的隐私数据查询;所述中心节点包括数据中转节点和信号中转节点;该方法包括:
机构数据初始化:对每个机构节点,进行数据初始化;所述机构节点包括数据提供机构和若干个数据请求机构;其中,对数据提供机构进行数据初始化生成公钥对和矩阵T、矩阵V,并公布及上传矩阵V至所述数据中转节点;数据请求机构根据从所述公钥对中得到的公钥及从所述数据中转节点下载的矩阵V,生成矩阵Q;
机构数据在线查询:在数据初始化完成的任意时刻,任一数据请求机构发起标签为e的查询请求,根据每个机构的矩阵Q计算y,并通过所述信号中转节点向对应机构发起数据查询请求;对于收到查询请求的数据提供机构,检索y是否在矩阵T中;若不在,则返回随机数据;若在,则查询对应标签e的数据,加密为密文W,并上传密文W至数据中转节点;数据请求机构根据收到的密文W,对密文W进行解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川新网银行股份有限公司,未经四川新网银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111333538.0/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置