[发明专利]基于SM9的认证可搜索加密方法及系统在审
| 申请号: | 202210320627.X | 申请日: | 2022-03-29 |
| 公开(公告)号: | CN114928440A | 公开(公告)日: | 2022-08-19 |
| 发明(设计)人: | 林超;蒲浪;黄欣沂;何德彪;宁建廷 | 申请(专利权)人: | 福建师范大学 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32 |
| 代理公司: | 福州元创专利商标代理有限公司 35100 | 代理人: | 张灯灿;蔡学俊 |
| 地址: | 350117 福建省福州市闽*** | 国省代码: | 福建;35 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 sm9 认证 搜索 加密 方法 系统 | ||
1.一种基于SM9的认证可搜索加密方法,其特征在于,包括以下步骤:
步骤S1、数据接收者Receiver生成公私钥对,数据发送者Sender生成公私钥对;
步骤S2、Sender利用自身的私钥、Receiver的公钥和关键词生成关键词密文,并与数据密文一起发送至云存储服务提供者Server;
步骤S3、Receiver利用自身的私钥和Sender的公钥生成关键词陷门,并向Server请求数据检索服务;
步骤S4、Server对关键词密文与关键词陷门进行检索匹配;若匹配成功,则表示关键词密文对应的数据密文包含查询的关键词,否则说明未包含;
步骤S5、检索完成后,Server将所有包含关键词的数据密文发送给Receiver;Receiver解密数据密文得到明文内容,从而在保护用户数据安全和关键词隐私的同时,完成数据检索。
2.根据权利要求1所述的基于SM9的认证可搜索加密方法,其特征在于,在数据接收者Receiver和数据发送者Sender生成公私钥对前,按如下方法产生整个认证可搜索加密过程所需参数:
输入安全参数λ,选取双线性对群其中N>2λ,e为双线性对映射随机选取群和群的生成元P1和P2,选取安全哈希函数H1:密钥派生函数KDF、消息认证码函数MAC,然后选择一字节表示的函数识别符hid。
3.根据权利要求2所述的基于SM9的认证可搜索加密方法,其特征在于,所述步骤S1中,数据接收者Receiver生成公私钥对的方法为:随机选取x∈[1,N-1],计算接收方公钥PKR=[x]P1,令接收方私钥SKR=x;
数据发送者Sender生成公私钥对的方法为:随机选取y∈[1,N-1],计算发送方公钥PKS=[y]P1,令发送方私钥SKS=y。
4.根据权利要求3所述的基于SM9的认证可搜索加密方法,其特征在于,所述步骤S2中,根据接收方公钥PKR、发送方私钥y、关键词w∈{0,1}*和随机比特串m∈{0,1}*,生成文件所包含关键词的密文,具体包括以下步骤:
步骤S201、计算Qw=[H1(w||hid||V,N)]P1+PKR,V=[y]PKR;
步骤S202、选取随机数r∈[1,N-1],计算C1=[r]Qw;
步骤S203、计算u=gr,klen=K1len+K2len,其中K1len为分组加密的密钥长度,K2len为MAC中密钥K2的长度,g=e(PKR,P2);
步骤S204、计算K=KDF(C1||u,klen),令K1为K的最左边的K1len位,K2为K剩下的K2len位,若K1全为0,退回至随机数r的选取,否则计算C2=Enc(K1,m);
步骤S205、计算C3=MAC(K2,C2),输出关键词w的密文C=C1||C3||C2,将密文C和m发送给云存储服务提供者Server。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建师范大学,未经福建师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210320627.X/1.html,转载请声明来源钻瓜专利网。





