当前位置: 首页 > 专利查询>暨南大学专利>正文

一种计算可控的数据隐私保护方法、系统及存储介质技术方案

技术编号:41201358 阅读:37 留言:0更新日期:2024-05-07 22:27
本发明专利技术涉及数据安全技术领域,提出一种计算可控的数据隐私保护方法、系统及存储介质,其中,本发明专利技术结合加密算法、秘密分享技术和可信执行环境,实现了计算可控的隐私计算和结果发布;基于解密服务器的可信执行环境来实现对指定计算策略和用户访问策略下的结果密文的解密,能够有效保护计算策略和用户访问策略的隐私,确保只有密文解密方知道某一被解密的结果密文对应的计算策略和用户访问策略;利用秘密分享技术对解密私钥进行多份解密密钥份额的划分,从而抵御一定数量数据授权方合谋情况下也不能获取关于数据、计算结果、计算策略和访问策略的隐私,对各方数据隐私、计算策略和访问策略进行同时保护。

【技术实现步骤摘要】

本专利技术涉及数据安全,更具体地,涉及一种计算可控的数据隐私保护方法、系统及存储介质


技术介绍

1、在确保数据隐私的前提下,实现多方数据开发利用至关重要。例如,假设有多家医疗研究机构希望合作开展关于某种疾病的研究,每家机构都拥有各自的医疗数据集,而这些数据包含着宝贵的病例信息、诊断结果以及治疗效果,但同时也涉及患者的隐私和敏感信息。为了实现多方数据开发利用,保护数据隐私成为首要任务。目前主要通过采用安全多方计算技术,多家医疗机构可以在不暴露个体数据的情况下进行联合分析。其中,每家机构将自己的数据加密并共享到一个安全计算平台上,然后在该平台上进行数据分析和挖掘。这样,不同机构之间可以共同探索潜在的研究发现,协同解决医学难题,而不必共享敏感的原始数据。

2、然而,为满足数据安全要求,在促进数据要素流通方面,需要实现数据可用但不可见,并确保数据使用可控且可计量,而目前未有能够实现在保护各方数据隐私的同时实现多方数据价值的开发利用。假设多个数据拥有者将其数据通过加密存储于云存储服务端,其密文数据的加密算法支持在密文下进行任意的加乘运算;当数据拥有者向本文档来自技高网...

【技术保护点】

1.一种计算可控的数据隐私保护方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的数据隐私保护方法,其特征在于,所述S1步骤中,初始化一对公私钥,并将私钥划分为若干解密密钥份额的步骤包括:

3.根据权利要求1所述的数据隐私保护方法,其特征在于,所述S2步骤中,基于所述计算策略和用户访问策略将所述解密密钥份额划分为秘密份额和的步骤包括:

4.根据权利要求1所述的数据隐私保护方法,其特征在于,所述S3步骤中,所述计算服务器生成结果密文的步骤包括:

5.根据权利要求1所述的数据隐私保护方法,其特征在于,所述S4步骤中,所述计算服务器和数据授...

【技术特征摘要】

1.一种计算可控的数据隐私保护方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的数据隐私保护方法,其特征在于,所述s1步骤中,初始化一对公私钥,并将私钥划分为若干解密密钥份额的步骤包括:

3.根据权利要求1所述的数据隐私保护方法,其特征在于,所述s2步骤中,基于所述计算策略和用户访问策略将所述解密密钥份额划分为秘密份额和的步骤包括:

4.根据权利要求1所述的数据隐私保护方法,其特征在于,所述s3步骤中,所述计算服务器生成结果密文的步骤包括:

5.根据权利要求1所述的数据隐私保护方法,其特征在于,所述s4步骤中,所述计算服务器和数据授权方分别计算估值结果的步骤包括:

6.根据权利要求1所述的数据隐私保护方法,其特征在于,所述解密服务器配置有可信执行环境和解密函数;所述解密函数配置有解密条件,所述解密条件包括:判断结果密文是否由指定的计...

【专利技术属性】
技术研发人员:翁嘉思翁健李明刘家男陈泯融刘志全
申请(专利权)人:暨南大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1