System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种数据加密共享方法、装置、设备以及存储介质制造方法及图纸_技高网

一种数据加密共享方法、装置、设备以及存储介质制造方法及图纸

技术编号:40598566 阅读:5 留言:0更新日期:2024-03-12 22:02
本发明专利技术公开了一种数据加密共享方法、装置、设备以及存储介质,所述方法包括:生成对应的公共参数和主私钥;根据所述公共参数、主私钥以及预设的第一访问策略,生成所述第一访问策略对应的私钥;对目标数据进行数据加密,并在加密过程中嵌入一预设的属性向量,得到初始加密密文;根据预设的第二访问策略,将第一访问策略对应的私钥转换为所述第二访问策略对应的重加密密钥;对所述初始加密密文进行重加密,生成重加密密文,并将所生成的重加密密文发送给数据使用者,以使数据使用者对所述重加密密文进行解密,得到所述目标数据。通过本发明专利技术可以避免数据泄露的风险,并且实现隐私保护和数据可用性之间的平衡。

【技术实现步骤摘要】

本专利技术涉及信息安全,尤其涉及一种数据加密共享方法、装置、设备以及存储介质


技术介绍

1、风险评估对于金融行业来说非常重要,可以帮助金融机构识别和管理可能的金融风险,包括信用风险、市场风险和操作风险等。其中,为了进行准确的风险评估,金融机构需要访问和分析大量的敏感客户数据,包括交易记录、财务信息和信用记录等。传统的风险评估方法通常要求金融机构集中存储和处理客户数据,这可能存在数据泄露和滥用的风险,而这些数据的泄露可能导致金融机构某些商业机密的曝光、竞争优势的丧失,甚至可能引发法律问题。

2、因此在金融领域,敏感数据的安全性和隐私保护至关重要,在进行风险评估的同时还必须要确保这些数据的隐私和安全。在分布式环境下,区块链用于建立去中心化的数据存储和共享网络,来确保数据的透明性和不可篡改性。然而,现有的区块链数据共享方案仍存在一些局限性,如无法实现隐私保护和数据可用性之间的一个平衡等。


技术实现思路

1、本专利技术提供了一种数据加密共享方法、装置、设备以及存储介质,以解决数据泄露的问题。

2、为了解决上述技术问题,本专利技术实施例提供了一种数据加密共享方法,包括:

3、获取安全参数,根据所述安全参数生成对应的公共参数和主私钥;

4、根据所述公共参数、主私钥以及预设的第一访问策略,生成所述第一访问策略对应的私钥;其中,所述第一访问策略是分配给数据拥有者的访问策略;

5、根据所述公共参数对目标数据进行数据加密,并在加密过程中嵌入一预设的属性向量,得到初始加密密文;

6、根据所述公共参数、第一访问策略、第一访问策略对应的私钥以及预设的第二访问策略,将第一访问策略对应的私钥转换为所述第二访问策略对应的重加密密钥;其中,所述第二访问策略是分配给数据使用者的访问策略;

7、根据所述公共参数、属性向量以及重加密密钥,对所述初始加密密文进行重加密,生成重加密密文,并将所生成的重加密密文发送给数据使用者,以使数据使用者对所述重加密密文进行解密,得到所述目标数据。

8、作为优选方案,根据所述安全参数生成对应的公共参数和主私钥,包括:

9、根据所述安全参数以及预设的陷门产生算法,以所述安全参数为所述陷门产生算法的输入,生成对应的公共参数和主私钥;其中,所述陷门产生算法为trapgen算法。

10、作为优选方案,所述根据所述公共参数、主私钥以及预设的第一访问策略,生成所述第一访问策略对应的私钥,包括:

11、根据所述公共参数、主私钥、第一访问策略以及预设的密钥同态算法,以所述公共参数、主私钥以及第一访问策略为所述密钥同态算法的输入,生成一对应的矩阵;其中,所述密钥同态算法为evalpk算法;

12、根据所述矩阵以及预设的格基扩展算法,生成所述矩阵对应的陷门;其中,所述格基扩展算法为extendright算法;

13、根据所述矩阵对应的陷门以及预设的原像采样算法,生成所述第一访问策略对应的私钥;其中,所述原像采样算法为samplepre算法。

14、作为优选方案,所述根据所述公共参数对目标数据进行数据加密,并在加密过程中嵌入一预设的属性向量,得到初始加密密文,包括:

15、根据所述安全参数以及预设的加密算法,以所述安全参数和目标数据为所述加密算法的输入,对目标数据进行数据加密,并在加密过程中嵌入一预设的属性向量,得到初始加密密文;其中,所述加密算法为enc算法。

16、作为优选方案,所述根据所述公共参数、第一访问策略、第一访问策略对应的私钥以及预设的第二访问策略,将第一访问策略对应的私钥转换为所述第二访问策略对应的重加密密钥,包括:

17、根据所述公共参数、第一访问策略、第一访问策略对应的私钥、第二访问策略以及预设的密钥生成算法,以所述公共参数、第一访问策略、第一访问策略对应的私钥以及第二访问策略为所述密钥生成算法的输入,将第一访问策略对应的私钥转换为所述第二访问策略对应的重加密密钥;其中,所述密钥生成算法为rekeygen算法。

18、作为优选方案,所述根据所述公共参数、属性向量以及重加密密钥,对所述初始加密密文进行重加密,生成重加密密文,包括:

19、当接收到数据使用者所发送的数据使用请求时,判断数据使用者是否拥有数据访问权限;

20、若数据使用者没有数据使用权限,则中止操作;

21、若数据使用者拥有数据使用权限,则根据所述安全参数、属性向量、重加密密钥以及预设的重加密算法,以所述安全参数、属性向量以及重加密密钥为所述重加密算法的输入,对所述初始加密密文进行重加密,生成重加密密文;其中,所述重加密算法为reenc算法。

22、作为优选方案,所述数据使用者对所述重加密密文进行解密,得到所述目标数据,包括:

23、根据所述安全参数、公共参数、第一访问策略对应的私钥、属性向量、重加密密文以及预设的解密算法,以所述安全参数、公共参数、第一访问策略对应的私钥、属性向量以及重加密密文为所述重加密算法的输入,对所述重加密密文进行解密,得到所述目标数据;其中,所述解密算法为dec算法。

24、在上述实施例的基础上,本专利技术另一实施例提供了一种数据加密共享装置,包括:系统初始化模块、私钥生成模块、初始加密密文生成模块、重加密密钥生成模块以及重加密密文生成模块;

25、所述系统初始化模块,用于获取安全参数,根据所述安全参数生成对应的公共参数和主私钥;

26、所述私钥生成模块,用于根据所述公共参数、主私钥以及预设的第一访问策略,生成所述第一访问策略对应的私钥;其中,所述第一访问策略是分配给数据拥有者的访问策略;

27、所述初始加密密文生成模块,用于根据所述公共参数对目标数据进行数据加密,并在加密过程中嵌入一预设的属性向量,得到初始加密密文;

28、所述重加密密钥生成模块,用于根据所述公共参数、第一访问策略、第一访问策略对应的私钥以及预设的第二访问策略,将第一访问策略对应的私钥转换为所述第二访问策略对应的重加密密钥;其中,所述第二访问策略是分配给数据使用者的访问策略;

29、所述重加密密文生成模块,用于根据所述公共参数、属性向量以及重加密密钥,对所述初始加密密文进行重加密,生成重加密密文,并将所生成的重加密密文发送给数据使用者,以使数据使用者对所述重加密密文进行解密,得到所述目标数据。

30、在上述实施例的基础上,本专利技术又一实施例提供了一种电子设备,所述设备包括处理器、存储器以及存储在所述存储器中且被配置为由所述处理器执行的计算机程序,所述处理器执行所述计算机程序时实现上述专利技术实施例所述的数据加密共享方法。

31、在上述实施例的基础上,本专利技术又一实施例提供了一种存储介质,所述存储介质包括存储的计算机程序,其中,在所述计算机程序运行时控制所述存储介质所在设备执行上述专利技术实施例所述的数据加密共享方法。

本文档来自技高网...

【技术保护点】

1.一种数据加密共享方法,其特征在于,包括:

2.如权利要求1所述的数据加密共享方法,其特征在于,根据所述安全参数生成对应的公共参数和主私钥,包括:

3.如权利要求1所述的数据加密共享方法,其特征在于,所述根据所述公共参数、主私钥以及预设的第一访问策略,生成所述第一访问策略对应的私钥,包括:

4.如权利要求1所述的数据加密共享方法,其特征在于,所述根据所述公共参数对目标数据进行数据加密,并在加密过程中嵌入一预设的属性向量,得到初始加密密文,包括:

5.如权利要求1所述的数据加密共享方法,其特征在于,所述根据所述公共参数、第一访问策略、第一访问策略对应的私钥以及预设的第二访问策略,将第一访问策略对应的私钥转换为所述第二访问策略对应的重加密密钥,包括:

6.如权利要求1所述的数据加密共享方法,其特征在于,所述根据所述公共参数、属性向量以及重加密密钥,对所述初始加密密文进行重加密,生成重加密密文,包括:

7.如权利要求1所述的数据加密共享方法,其特征在于,所述数据使用者对所述重加密密文进行解密,得到所述目标数据,包括:

8.一种数据加密共享装置,其特征在于,包括:系统初始化模块、私钥生成模块、初始加密密文生成模块、重加密密钥生成模块以及重加密密文生成模块;

9.一种电子设备,其特征在于,包括处理器、存储器以及存储在所述存储器中且被配置为由所述处理器执行的计算机程序,所述处理器执行所述计算机程序时实现如权利要求1至7中任意一项所述的数据加密共享方法。

10.一种存储介质,其特征在于,所述存储介质包括存储的计算机程序,其中,在所述计算机程序运行时控制所述存储介质所在设备执行如权利要求1至7中任意一项所述的数据加密共享方法。

...

【技术特征摘要】

1.一种数据加密共享方法,其特征在于,包括:

2.如权利要求1所述的数据加密共享方法,其特征在于,根据所述安全参数生成对应的公共参数和主私钥,包括:

3.如权利要求1所述的数据加密共享方法,其特征在于,所述根据所述公共参数、主私钥以及预设的第一访问策略,生成所述第一访问策略对应的私钥,包括:

4.如权利要求1所述的数据加密共享方法,其特征在于,所述根据所述公共参数对目标数据进行数据加密,并在加密过程中嵌入一预设的属性向量,得到初始加密密文,包括:

5.如权利要求1所述的数据加密共享方法,其特征在于,所述根据所述公共参数、第一访问策略、第一访问策略对应的私钥以及预设的第二访问策略,将第一访问策略对应的私钥转换为所述第二访问策略对应的重加密密钥,包括:

6.如权利要求1所述的数据加密共享方法,其特征在于,所...

【专利技术属性】
技术研发人员:童瑶张昊天戴永林田新军彭家明曾立波林吉达
申请(专利权)人:广州芳禾数据有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1