[发明专利]一种调用第三方服务的用户隐私保护系统及方法在审
申请号: | 202310025474.0 | 申请日: | 2023-01-09 |
公开(公告)号: | CN116132151A | 公开(公告)日: | 2023-05-16 |
发明(设计)人: | 杨琴;张华君;黄道旗;姚琪 | 申请(专利权)人: | 常州大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/06;H04L9/08 |
代理公司: | 常州市英诺创信专利代理事务所(普通合伙) 32258 | 代理人: | 张秋月 |
地址: | 213164 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 调用 第三 服务 用户 隐私 保护 系统 方法 | ||
1.一种调用第三方服务的用户隐私保护系统,其特征在于,包括:
用户群、代理服务器和第三方服务;用户群是调用第三方服务的群体;代理服务器用于连接用户群与第三方服务的数据交互,隔绝用户群与第三方服务直接交互;第三方服务为用户群提供计算资源。
2.根据权利要求1所述的调用第三方服务的用户隐私保护系统,其特征在于:用户隐私保护系统满足威胁模型,威胁模型是用户、代理服务器和第三方服务参与攻击行为或面临的敌手行为。
3.根据权利要求1所述的调用第三方服务的用户隐私保护系统,其特征在于:代理服务器与混淆网络之间数据交互需满足混淆不可区分性,保证了代理服务器不能从交互信息中恢复出用户与混淆数据的关联性。
4.根据权利要求1所述的调用第三方服务的用户隐私保护系统,其特征在于:第三方服务与用户群之间数据交互需满足第三方服务安全性,保证某用户无法从代理服务器获取其他用户数据。
5.根据权利要求1所述的调用第三方服务的用户隐私保护系统,其特征在于:代理服务器与用户群之间数据交互需满足用户安全性,保证代理服务器无法了解用户访问具体数据情况。
6.一种调用第三方服务的用户隐私保护方法,其特征在于,包括以下步骤:
步骤一、生成系统参数,并构建用户群与RA认证交互机制;
步骤二、用户群通过混淆网络与代理服务器进行数据交互;
步骤三、代理服务器通过不经意传输算法与用户群进行数据交互。
7.根据权利要求6所述的调用第三方服务的用户隐私保护方法,其特征在于,步骤一具体包括:
步骤11、RA生成双线性映射e:G1×G1→G2,从G1中选择生成元P,选择哈希函数H1:{0,1}*→G1,H2:G2→{0,1}l,得到系统公开参数元组Params={G1,G2,e,P,H1,H2};RA生成一个随机值
步骤12、每一个混淆节点Mj生成两个随机值mj和xj,计算公钥
其中,G1为Gap Diffie-Hellman群,G2为乘法群,P为生成元,H1,H2为哈希函数,为表示符,P为生成元;
步骤13、用户Si生成随机数u(i),用户Si对数据Ri进行盲化得到消息msg=H1(Ri)+u(i)P;Si通过秘密可验证的通道向RA发送身份信息ID(Si)以及msg,以求验证自身合法身份;RA根据ID(Si)验证Si是否有资格向代理服务器发送代码请求;若通过验证,RA将对msg签名将σ1发送给Si;RA计算用于后续验证用户的身份,RA将置换后的承诺值集合U={μi|i=1,...,n}放置在公告板上。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于常州大学,未经常州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310025474.0/1.html,转载请声明来源钻瓜专利网。