CN113411384B 针对物联网数据安全共享过程中隐私保护的系统及方法 (华中科技大学)_第1页
CN113411384B 针对物联网数据安全共享过程中隐私保护的系统及方法 (华中科技大学)_第2页
CN113411384B 针对物联网数据安全共享过程中隐私保护的系统及方法 (华中科技大学)_第3页
CN113411384B 针对物联网数据安全共享过程中隐私保护的系统及方法 (华中科技大学)_第4页
CN113411384B 针对物联网数据安全共享过程中隐私保护的系统及方法 (华中科技大学)_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

针对物联网数据安全共享过程中隐私保护本发明提出了针对物联网数据安全共享过去中心化的基于属性加密安全共享加密数据的适用于解决物联网数据安全共享和隐私保护的2由构成区块链的边缘服务器对来自请求下载权限的数据使用者的基于属性的零知识若验证通过,数据使用者将边缘服务器所返回的至DABE对待共享数据进行加密得到的密文数据拥有者基于DABE解密密文以得到原始数据,由数据拥有者制定并构成属性列表,以及将待共享数据基于DABE加密得到密文,并生成关于属性权限列表的承诺协议,所述承诺协议是通过基于属性列表来构造Merkle属性树并计算出Merkle树根和给定的随使用伪随机数产生函数对属性列表进行排序并在属性列表中填入一定数量的0以保证使用抗碰撞哈希函数构建固定深度的Merkle树来存储属性基于数据使用者的属性和地址生成与承诺协议承诺协议与基于属性的零知识证明中均不泄漏各输出验证结果,由数据拥有者制定并构成属性列表,以及将待承诺协议是通过基于属性列表来构造Merkle属性树并计算出Merkle树根和给定的随3使用伪随机数产生函数对属性列表进行排序并在属性列表中填入一定数量的0以保证使用抗碰撞哈希函数构建固定深度的Merkle树来存储属性承诺协议是通过基于属性列表来构造Merkle属性树并计算出Merkle树根和给定的随使用伪随机数产生函数对属性列表进行排序并在属性列表中填入一定数量的0以保证使用抗碰撞哈希函数构建固定深度的Merkle树来存储属性4[0002]在现实生活中,物联网设备将成为我们社会和人体不可或缺的一部分(如医疗和56数据拥有者制定属性权限策略并构成属性列表,以及将待共享数据基于DABE加密得到密7生函数对属性列表进行排序并在属性列表中填入一定数量的0以保证列表长度一致来混淆属性列表;使用抗碰撞哈希函数构建固定深度的Merkle树来存储属性列表,并计算得出[0021]本申请还提出了针对物联网数据安全共享过程中隐私保护的系[0028](1)本发明针对物联网数据共享系统,提出了一种数据安全加密共享和隐私保护[0029](2)本发明针对物联网数据共享系统,提出一种基于零知识证明的用户属性权限云服务器和区块链共享DABE加密后数据的情况下,简单高效地实现数据使用者的权限证[0032]图1是本发明提供的针对物联网数据安全共享过程中隐私保护的方法的简化流程[0033]图2是本发明提供的针对物联网数据安全共享过程中隐私保护的系统中各模块间[0034]图3是本发明提供的将零知识证明和去中心化属性基加密相结合的简化构造示意8去中心化指的是区块链存储数据时使用了P2P技术,因此在区块链中没有任何一个权威机9性基加密将用户身份与一系列属性绑定,通过对用户私钥或密文设置属性集与访问结构,钥策略的属性加密(KP-ABE,key-policyattribute-basedencryption)和基于密文策略[0054]如图1所示出的是基于零知识证明的区块链平台上物联网数据安全加密共享和隐~S9中的至少一个步骤可以是由单个模块来执行也可以是被划分为若干小步骤而分别由统从区块链节点中选择一定数量的节点作为属性授权机构且其选择可以是基于DPoS将每个属性授权机构发布的公共参数组合形成在区块链平台上进行物联网数据安全加密共享和隐私保护时DABE和基于属性的零知识证据数据拥有者属性策略为数据拥有者生成私钥[0063]第二模块将其通过对物联网数据进行加密处理后得到的密文EncData以及承诺协议发送给组成区块链的多个边缘服务器之一,该边缘服务器将该密文EncData上传至云服务器以获取到由该云服务器基于密文EncData所生成的存储地址。在本申请中对隐私数据[0064]该边缘服务器在获取到存储地址后,将存储地址对应的相关权限要求(基于属性ACL主要用于在数据使用者请求验证权限时根据权限控制列表ACL获取与数据拥有者权限择的属性和地址生成与由第二模块所生成的数据拥有者的承诺协议/非交互式承诺协议相[0067]第三模块使用根据该数据使用者所选择的属性和地址生成的零知识证明zkProof者的零知识证明zkProof的正确性进行验证。在验证成功的情况下边缘服务器生成验证凭结束该次数据共享。边缘服务器中包括至少一个用以记录数据权限以便于后期验证的模[0071]第三模块将边缘服务器基于权限请求所返回的验证凭证Cert和存储地址发送至[0074]在验证凭证Cert验证通过的情况下云服务器将此次的数据下载记录发送至边缘医护的属性和地址上传与数据拥有者提出的非交互式承诺协议相符的零知识证明zkProof。边缘服务器通过区块链上预编译的零知识证明合约验证其所接收到的零知识证[0082]医护将从区块链获取到与密文相对应的存储地址和验证凭证Cert发送至云服务[0084]本申请还提出了应用于该系统的一种基于零知识证明的用户服务器和区块链共享DABE加密后数据的情况下,简单高效地实现数据使用者的权限证明,该技术方案将直接获取加密数据的传统方法转变成了数据使用者属性权证权限并且不暴[0085]针对本申请中提及的基于属性的非交互式承诺协议的构造:在给定任意随机数r和秘密消息(属性列表AttrList)的情况下,构造出属性树AttrTree并计算出属性树根撞哈希函数CHR构建固定深度的Merkle树attr_MerleTree来存储AttrList,并计算得到性树AttrTree并计算出属性树根AttrRoot。基于此可计算出承诺协议COMMAttr和COMMr址addr_DU生成承诺协议COMMAttr:=COMMr(AttrRoot)以及COMM'Attr:=COMMaddr_DU非交互的承诺协议Commitment获得COMMAtt[0095]AttrList

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论