[发明专利]一种密文可相等比较的属性加密方法有效
申请号: | 201610405495.5 | 申请日: | 2016-06-08 |
公开(公告)号: | CN106161428B | 公开(公告)日: | 2019-07-05 |
发明(设计)人: | 廖永建;杨小伟;刘章云;薛荷;洪坤峰 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/30;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 610054 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种密文可相等比较的属性加密方案,可以实现安全的密文比较。本发明包括:初始化系统安全参数、建立属性全集U,生成主密钥msk,生成公开参数params。密钥生成中心根据用户属性集合S和主密钥msk生成私钥sk发送给用户。数据拥有者先根据params,定义访问控制结构A和相关属性集合及其在控制矩阵上的映射函数ρ,然后生成关键词密文CT1和数据密文CT2并发送给密文管理者。密文管理者可以根据关键词密文CT1比较来存储和提取密文。当用户希望得到关于keywords关键词相关密文时,将keywords的密文形式发送给密文管理者,密文管理者根据比较keywords的密文,来获取相关数据的密文并发送给用户,用户可以根据自己的私钥解密数据密文,获得相应数据。 | ||
搜索关键词: | 一种 密文可 相等 比较 属性 加密 方案 | ||
【主权项】:
1.一种密文可相等比较的属性加密方法,其特征在于,包括下列步骤:系统初始化:设系统安全参数为λ,p为大素数,G1表示阶为p的循环加法群,g∈G1表示G1的生成元,G2表示阶为p的循环乘法群;e表示双线性映射G1×G1→G2;定义一个安全的Hash函数H,H表示从G2映射到G1的安全哈希函数,代表用户属性的U个元素h1,h2...hu∈G1;用户私钥密钥空间为K∈G1,加密消息空间为Mspace∈G1;
表示有限域Zp={0,1,...,p‑1}去掉零元素所得到的集合;私钥生成中心随机选取a,
计算并得到公钥为ppub=(e(g,g)α,ga);主密钥为:msk=gα;基于上述设定,得到的公开参数为:params=(G1,G2,p,g,e,H,ppub,U);提取私钥:输入主密钥和某用户的属性集合S,输出该用户的私钥sk;私钥生成中心随机选取
并且根据主密钥msk和用户属性集合S计算![]()
加密:输入公共参数params,消息M和访问控制结构A,输出密文CT;数据拥有者可以根据params,生成访问控制结构(Al×n,ρ),{ρ:ρ(i)∈G1,i∈{1,2...l}}代表矩阵第i行到属性空间的映射,并随机选取向量
和计算
然后随机选取r1,r2...rl∈Zp和计算密CT:
然后将(CT,Al×n,ρ)发送给密文管理者;解密:输入密文CT和私钥sk,输出消息M;假设数据用户的属性集合为S,则数据拥有者从私钥生成中心得到私钥sk,从密文管理者得到(CT,Al×n,ρ),定义
且I={i:ρ(i)∈S};如果S满足(Al×n,ρ),则根据∑i∈IwiAi=(1,0,0...0)可在多项式时间内计算出{ωi∈Zp}i∈I;根据以上可以计算
然后可以得到解密后的消息M=C/H(e(g,g)αs);比较:输入两个密文CT1,CT2;Test算法计算
和
如果两者相等,返回给密文管理者True,密文管理者则判定CT1和CT2是相同明文加密的密文;否则返回False,密文管理者可以判断CT1和CT2是不同明文加密的密文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610405495.5/,转载请声明来源钻瓜专利网。