期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
标准模型下效率更高的身份基匹配加密 被引量:1
1
作者 陈洁 楚乔涵 +1 位作者 杜秋妍 高莹 《软件学报》 北大核心 2025年第2期698-714,共17页
身份基匹配加密是一种新型的密码学原语,允许接收者与发送者双方都可以指定对方的身份,只有身份匹配时才可与之通信.这项加密技术提供了一种非交互式的秘密握手协议以摆脱实时互动,进一步提高参与者的隐私性.在标准模型下基于SXDH假设,... 身份基匹配加密是一种新型的密码学原语,允许接收者与发送者双方都可以指定对方的身份,只有身份匹配时才可与之通信.这项加密技术提供了一种非交互式的秘密握手协议以摆脱实时互动,进一步提高参与者的隐私性.在标准模型下基于SXDH假设,提出素数阶群上的身份基匹配加密方案,实现短参数,降低解密时的配对次数,是目前效率最高的身份基匹配加密方案.此外,还提出第1个标准模型下基于SXDH假设的等值策略的内积匹配加密方案.技术路线如下,首先构造合数阶群上的方案,然后通过DPVS技术将方案模拟到素数阶群中,并降低所需的对偶基维数,进一步减小参数大小.最后,替换身份基匹配加密的第1层策略,构造出等值策略的内积匹配加密方案. 展开更多
关键词 身份基匹配加密 内积匹配加密 对偶配对向量空间 SXDH假设
在线阅读 下载PDF
云边端环境中的分布式数据双边访问控制方案 被引量:1
2
作者 赵一帆 张嘉伟 +3 位作者 杨颜博 韩磊 李腾 马建峰 《西安电子科技大学学报》 北大核心 2025年第4期151-164,共14页
物联网等新兴技术的发展使爆炸增长的各种数据给资源受限的终端设备带来沉重负担。云计算集中式数据存储和共享服务对车联网等时间敏感应用而言通信延时较长,边缘计算能弥补该不足并推动云边端架构发展。而在云边端环境中数据存储和共... 物联网等新兴技术的发展使爆炸增长的各种数据给资源受限的终端设备带来沉重负担。云计算集中式数据存储和共享服务对车联网等时间敏感应用而言通信延时较长,边缘计算能弥补该不足并推动云边端架构发展。而在云边端环境中数据存储和共享面临各种安全威胁,有效访问控制为其数据安全基本保障。传统属性基加密对数据使用者进行细粒度访问控制无法用于分布式环境中并对数据拥有者进行访问控制,也无法确保云端数据的来源真实性和动态完整性,同时面临访问控制元数据被篡改和单点失效等问题。为此,提出了一个免密钥托管且支持动态完整性验证的分布式可信双边数据访问控制方案,避免单一权威单点失效和密钥托管问题的同时,结合密钥策略属性基加密和区块链实现对数据使用者的分布式可信细粒度访问控制,利用匹配加密过滤云端数据,构建层次默克尔树实现动态数据完整性验证。严格形式化安全分析表明文中方案满足威胁模型安全要求,大量实验证明文中方案的高效实用性。 展开更多
关键词 云计算 边缘计算 属性基加密 匹配加密 动态数据完整性验证
在线阅读 下载PDF
鸿蒙系统中基于同态加密的婚介系统设计与实现 被引量:1
3
作者 杨军伟 欧东阳 《软件导刊》 2025年第8期152-157,共6页
针对在线婚介系统中用户隐私数据易泄露的问题,提出一种基于鸿蒙平台与CKKS同态加密方案的婚介系统设计与实现方法。首先,阐述了CKKS同态加密的基本原理及技术特点,采用Microsoft SEAL开源库进行数据加密,确保用户数据在上传和存储过程... 针对在线婚介系统中用户隐私数据易泄露的问题,提出一种基于鸿蒙平台与CKKS同态加密方案的婚介系统设计与实现方法。首先,阐述了CKKS同态加密的基本原理及技术特点,采用Microsoft SEAL开源库进行数据加密,确保用户数据在上传和存储过程中始终处于密文状态;其次,设计了基于用户基本特征的特征匹配算法,通过计算密文向量的同态相似度,实现对加密用户数据的精准匹配和推荐;最后,在系统架构设计方面,利用鸿蒙系统的Ability架构特性,清晰划分客户端与服务器端功能模块。结果表明,系统在保护用户隐私的同时,相比明文匹配推荐,在密文状态下的匹配计算准确率可达99.9%,具备良好的安全性和实用性,为隐私保护型婚介应用提供了可行方案。 展开更多
关键词 CKKS 同态加密 特征匹配算法 HarmonyOS 在线婚介系统
在线阅读 下载PDF
基于云边计算的车联网数据双边访问控制方案
4
作者 张嘉伟 赵一帆 +4 位作者 杨颜博 姜奇 李腾 李兴华 马建峰 《通信学报》 北大核心 2025年第10期87-99,共13页
针对车联网中共享数据面临的机密性与完整性破坏等安全威胁问题,提出了面向车路云数据共享场景的免密钥托管且支持动态完整性验证的分布式可信数据双边访问控制方案。该方案设计了一种分布式多机构密钥生成机制,以实现车路云环境中分布... 针对车联网中共享数据面临的机密性与完整性破坏等安全威胁问题,提出了面向车路云数据共享场景的免密钥托管且支持动态完整性验证的分布式可信数据双边访问控制方案。该方案设计了一种分布式多机构密钥生成机制,以实现车路云环境中分布式车载单元的密钥生成,同时避免了密钥托管问题。进一步地,基于路侧单元实现分布式可信密钥策略属性基加密,对分布式数据使用者进行细粒度访问控制,同时结合匹配加密确保数据来源的匹配性和真实性。此外,利用双线性映射累加器技术实现动态车联网共享数据的完整性验证。严格的形式化安全分析表明,该方案可以满足威胁模型的安全要求,大量的仿真实验证明了方案的高效性和实用性。 展开更多
关键词 车路云 车联网 属性基加密 匹配加密 动态数据完整性验证
在线阅读 下载PDF
可穿刺的基于属性的匹配加密方案 被引量:3
5
作者 聂旭云 袁玉 孙剑飞 《密码学报》 CSCD 2022年第5期883-898,共16页
现有的密码加密方案无法在实现双向细粒度访问控制的同时保证接收者解密数据的真实性和过去加密消息的前向安全性.为了解决上述问题,本文提出一种可穿刺的基于属性的匹配加密方案,该方案采用基于属性的匹配加密技术来实现双向细粒度访... 现有的密码加密方案无法在实现双向细粒度访问控制的同时保证接收者解密数据的真实性和过去加密消息的前向安全性.为了解决上述问题,本文提出一种可穿刺的基于属性的匹配加密方案,该方案采用基于属性的匹配加密技术来实现双向细粒度访问控制和保证数据的真实性,并与穿刺加密技术相结合,使得接收方可以自己更新其解密密钥以撤销选定消息、接收方或者某时间段的解密能力,从而保证对过去消息的前向安全性.在随机预言模型下证明了本方案不仅可以抵抗选择明文攻击,还可以实现在选择消息攻击下存在不可伪造性.将本方案与其他相关的密码方案在功能及计算和存储开销进行对比,表明只有本方案能够同时实现双向细粒度访问控制、数据真实性以及前向安全性,且计算效率和存储开销适中. 展开更多
关键词 匹配加密 细粒度访问控制 可穿刺加密 前向安全性 数据真实性
在线阅读 下载PDF
在线医疗社交网络中支持用户撤销的数据隐私保护方案
6
作者 张鸿越 郑晓坤 +1 位作者 吴阿新 张应辉 《网络空间安全科学学报》 2023年第2期22-34,共13页
随着在线医疗技术的普及,人们得以享受更便捷的医疗服务。然而在享受这份便捷的同时,也引发了人们对医疗数据安全和患者隐私泄露的担忧。传统的数据隐私保护方案在数据的机密性和真实性等方面依然面临着安全挑战。当医疗社交网络遭受黑... 随着在线医疗技术的普及,人们得以享受更便捷的医疗服务。然而在享受这份便捷的同时,也引发了人们对医疗数据安全和患者隐私泄露的担忧。传统的数据隐私保护方案在数据的机密性和真实性等方面依然面临着安全挑战。当医疗社交网络遭受黑客攻击或用户被腐化时,可能引发严重的医疗事故。为了实现更安全高效的在线医疗问诊,基于匹配加密技术设计出支持用户撤销的数据隐私保护方案。该方案确保患者和医护人员精确控制数据访问,并通过用户撤销机制保障系统中合法数据的安全性。方案首先概述了使用传统技术进行撤销的直接方法,并指出当系统用户规模较大时,直接方法存在一些性能限制。为了进一步提高效率,采用了完全二叉树技术来实现撤销。最后,文章在随机预言模型下基于BDH假设进行安全性证明,验证了所提方案的安全性。 展开更多
关键词 在线医疗社交网络 匹配加密 用户撤销 双边访问控制 数据真实性
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部