[发明专利]基于指定服务器的支持多密钥加密的公钥可搜索加密方法有效
申请号: | 201410707289.0 | 申请日: | 2014-11-27 |
公开(公告)号: | CN104468121B | 公开(公告)日: | 2018-08-14 |
发明(设计)人: | 周由胜;郭函;罗文俊;刘宴兵 | 申请(专利权)人: | 重庆邮电大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L29/06 |
代理公司: | 重庆市恒信知识产权代理有限公司 50102 | 代理人: | 刘小红 |
地址: | 400065 *** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明请求保护一种基于指定服务器的支持多密钥加密的公钥可搜索加密方法,可以实现指定服务器检索的功能,并使用不同的文件密钥对不同文件进行加密,具体是一种基于dPEKS(指定服务器的支持关键字检索的公钥加密方法)进行改进的公钥可搜索加密方法。本发明针对每一个不同的文件产生各自的,独立的文件加密密钥,并使用这些密钥对用户文件进行加密。并且在文件查询时,只有指定的相关服务器才能进行相应的密文检索并返回检索结果。本发明能够很好的解决特殊文件对高级别安全性能的需求,并且当所要查询的关键字涉及到多个由不同密钥进行加密的文件时,仍仅需发送一个查询请求,大大提高了检索的效率。 | ||
搜索关键词: | 基于 指定 服务器 支持 密钥 加密 公钥可 搜索 方法 | ||
【主权项】:
1.一种基于指定服务器的支持多密钥加密的公钥可搜索加密方法,其特征在于,采用改进的dPEKS方案,即:在通过指定的服务器进行安全检索的前提下,每个文件使用不同文件密钥进行加密,并且当用户所要检索的关键字涉及到多个由不同密钥加密的文件时,用户仍仅只需发送一个请求,具体包括以下步骤:101、初始化算法:生成全局的公共参数,G,GT,e,H1(),H2(),g,m,n, 其中G,GT是两个阶数为p的循环群,阶数p为素数,e:G×G→GT是一个双线性映射,根据安全参数λ随机选择一个生成元g∈G和两个随机数m,n∈G,选择两个哈希函数H1:{0,1}*→G,H2:GT→{0,1}λ;102、随机选择一个值α∈Zp,Zp是{0,1,...,p‑1}的整数集合,作为服务器的私钥sks=α,然后计算生成服务器的公钥pks=(pks,1,pks,2)=(gα,m1/α);103、生成用户的公钥和私钥,随机选择一个值β∈Zp作为用户的私钥sku=β,然后计算生成用户的公钥pku=(pku,1,pku,2)=(gβ,nβ);104、生成文件的加密密钥,即随机选择一个值kj∈Zp作为文件的加密密钥kj;105、生成关键字密文,输入用户公钥pku,指定服务器的公钥pks,随机选择一个值r∈Zp,产生相对应的密文C=[A,r,B,]其中![]()
106、生成查询关键字陷门,输入用户私钥sku,待查询的关键字w,计算生成关键字陷门
107、生成相应Δ信息及T′w:输入用户公钥pku及文件加密密钥kj,计算生成
并计算得到
108、输入指定服务器的私钥sks、T′w及待检索关键字的密文C=[A,r,B],计算并判断等式
是否成立,如果成立,则返回与关键字w相关的文件,否则,返回错误。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆邮电大学,未经重庆邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410707289.0/,转载请声明来源钻瓜专利网。
- 上一篇:通信电源系统效率提升方法
- 下一篇:一种实现智能密钥设备多应用的方法