[发明专利]基于多类型服务器的密钥统一管理方法及系统、电子设备有效
申请号: | 202111520264.6 | 申请日: | 2021-12-13 |
公开(公告)号: | CN114221749B | 公开(公告)日: | 2022-08-30 |
发明(设计)人: | 解原;叶飚 | 申请(专利权)人: | 成都天府通金融服务股份有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/08;H04L9/30;H04L9/40 |
代理公司: | 北京市领专知识产权代理有限公司 11590 | 代理人: | 王莹莹 |
地址: | 610041 四川省成都市高新区*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 类型 服务器 密钥 统一管理 方法 系统 电子设备 | ||
1.基于多类型服务器的密钥统一管理方法,其特征在于:包括以下步骤:
步骤S1:客户端发起密钥申请,所述密钥申请中包括服务器ID、身份信息和安全参数αi,其中i与服务器的编号对应;
步骤S2:密钥生成模块根据客户端发送的身份信息通过该客户端的核验后,生成客户端的密钥对dpi,dsi;同时触发对应服务器生成密钥对pki,ski和随机数βi;
步骤S3:转换聚合模块将客户端的密钥对dpi,dsi和服务器的密钥对pki,ski进行转换计算,生成加性同态计算群E1,E2,并根据生成的加性同态计算群E1,E2修改客户端的安全参数αi和服务器的随机数βi,使得客户端能直接向服务器发起获取密文请求;
所述转换聚合模块将客户端的密钥对dpi,dsi和服务器的密钥对pki,ski进行转换计算,生成加性同态计算群E1,E2的步骤,包括:
客户端的密钥对dpi,dsi中dpi表示公钥,dsi表示私钥,有dsi=dsiA+dsiB,其中dsiA为加密机构,dsiB为固定机构,对加密机构dsiA进行加密:
RSA2=V1[(wm·αi`)||aggri·λ]+V2
其中RSA2为对加密机构dsiA的加密长度计算式,V1、V2均表示双线性素数;表示服务器损失率,R(z)表示服务器损失函数,通过调整损失参数z使得服务器损失率降到最低;λ为加密形态固定参数;取出随机数表示随机数αi`受限于加密长度计算式RSA2;wm表示转换符号串;
分解加性同态计算群E2wm,h1,h2,γ:
计算E2中的元素转换符号串wm=e(V1,V2);
计算E2中的元素其中h1表示经过哈希算法后授权该客户端获取对应服务器中的密文节点信息,Cj表示密文,q表示授权该客户端获取密文的数量;
计算E2中的元素h2=(h1-len)γ,其中h2表示h1中的密文节点信息之间的关联关系,len表示密文节点之间的初始固定长度,γ表示波动参数;
服务器的密钥对pki,ski中pki表示公钥,ski表示私钥,有ski=skiA+skiB,其中skiA为加密机构,skiB为固定机构,对加密机构skiA进行加密:
RSA1=V1[(wm·βi`)||aggri·λ]+V2
其中RSA1为对加密机构skiA的加密长度计算式,取出随机数表示随机数βi`受限于加密长度计算式RSA1;
分解加性同态计算群E1wm,k1,k2,θ:
计算E1中的元素其中k1表示经过哈希算法后授权该客户端获取对应服务器中的密文节点信息,Cj表示密文,q表示授权该客户端获取密文的数量;
计算E1中的元素k2=(k1-len)θ,其中k2表示k1中的密文节点信息之间的关联关系,len表示密文节点之间的初始固定长度,θ表示波动参数;
通过加性同态计算群E1推出加密长度计算式RSA1的结果,通过加性同态计算群E2推出加密长度计算式RSA2的结果,从而控制随机数αi`和随机数βi`的结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都天府通金融服务股份有限公司,未经成都天府通金融服务股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111520264.6/1.html,转载请声明来源钻瓜专利网。