[发明专利]一种多授权中心基于属性的可搜索加密方法有效
申请号: | 201711332575.3 | 申请日: | 2017-12-13 |
公开(公告)号: | CN108092972B | 公开(公告)日: | 2020-09-29 |
发明(设计)人: | 苗银宾;马建峰;伍祈应;王祥宇 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
代理公司: | 西安通大专利代理有限责任公司 61200 | 代理人: | 徐文权 |
地址: | 710065 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 授权 中心 基于 属性 搜索 加密 方法 | ||
1.一种多授权中心基于属性的可搜索加密方法,其特征在于,包括以下步骤:
步骤一,系统初始化:中央授权中心CA根据安全参数k,生成公共参数pm和主密钥msk;
步骤二,密钥生成:根据数据用户的属性集S和身份信息IDu,被选定的第j个属性授权中心AAj将生成临时密钥SKu,0,并发送给中央授权中心CA;中央授权中心CA生成最终密钥SKu,1,并将最终密钥SKu,1通过属性授权中心AAj返回给数据用户;
步骤三,索引建立:给定明文文档集F={f},关键字集W={w}和访问控制结构P,数据拥有者利用对称密钥集SK={skf}将明文文档集F加密成密文文档集C,利用访问控制结构P将对称密钥集SK加密成密文对称密钥集CT,根据关键字集W生成密文索引集I,并将密文文档集C,密文对称密钥集CT,索引集I和访问控制结构P发送给云服务器;
步骤四,陷门生成:数据用户根据查询关键字w′,数据用户的属性集S和最终私钥SKu,1生成陷门Tw′,并将陷门Tw′和数据用户的属性集S发送给云服务器;
步骤五,密文搜索:云服务器首先验证数据用户的属性集S是否满足访问控制结构,如果不满足,终止操作;否则,云服务器将陷门Tw′和密文索引集I进行匹配,将匹配成功的返回密文集C′和相应的返回密文密钥集CT*发送给数据用户;
步骤六,密文解密:根据返回密文集C′和相应的返回密文密钥集CT*,数据用户利用最终私钥SKu,1和返回密文密钥集CT*解密返回密文集C′得到明文文档;
所述步骤二,具体包括以下步骤:
第一步:对身份信息的是IDj属性授权中心AAj,中央授权中心CA为其生成授权中心公钥PKj,授权中心私钥SKj和授权中心证书Certj;对身份信息是IDu的数据用户,中央授权中心CA为其生成数据用户密钥ku和数据用户证书Certu;
其中表示第j个属性授权中心的公钥,SKj=kj表示第j个属性授权中心的私钥,kj表示第j随机数:kj∈Zp,1≤j≤m表示有m个属性授权中心,数据用户密钥ku∈Zp;
第二步:属性集是S={τ}的数据用户是发起密钥生成请求,首先随机选择一个属性授权中心AAj,属性授权中心AAj验证数据用户证书Certu的合法性;如果数据用户没有合法的属性集,则终止操作;否则,属性授权中心AAj根据属性集S中的每个属性τ生成临时密钥SKu,0={kj,u,τ,0′,kj,u,τ,0′}τ∈S;
其中kj,u,τ,0′表示第一临时密钥分量,kj,u,τ,0″表示第二临时密钥分量,α表示第五随机数,α∈Zp,β表示第六随机数,β∈Zp,Φτ表示第τ个属性相关值;
第三步:属性授权中心AAj将临时密钥SKu,0,属性授权中心AAj的身份信息IDj,数据用户的身份信息IDu和数据用户的属性集合S发送给中央授权中心CA;
第四步:中央授权中心CA生成最终密钥SKu,1={K0,K1,K2,K3,{kj,u,τ,1′,kj,u,τ,1″,kj,u,τ,1″′}τ∈S},并将最终密钥SKu,1通过属性授权中心AAj返回给数据用户:
其中K0表示第一最终密钥分量,K1表示第二最终密钥分量,K2表示第三最终密钥分量,K3表示第四最终密钥分量,kj,u,τ,1′表示第五最终密钥分量,kj,u,τ,1″表示第六最终密钥分量,kj,u,τ,1″′表示第七最终密钥分量,γu表示第七随机数,γu∈Zp。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711332575.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种处理业务报文的方法及装置
- 下一篇:同步多个OTT流传输客户端