-
公开(公告)号:CN114531220B
公开(公告)日:2024-12-10
申请号:CN202210030502.3
申请日:2022-01-12
Applicant: 重庆邮电大学
Abstract: 本发明请求保护一种基于前向和后向隐私的高效容错动态短语搜索方法,包含数据所有者、云服务器和用户。包括以下步骤:密钥生成阶段,生成密钥和公共参数。索引构建阶段,数据所有者使用分段线性混沌映射、AND‑OR结构级联的minhash函数、布隆过滤器、倒排索引和矩阵设计了一种索引结构。陷门生成阶段,用户利用短语生成陷门。短语搜索阶段,云服务器检查存储的加密索引,并返回中间加密结果。用户收到后,将其解密,并将获取的文件标识符返回给云服务器。云服务器返回响应的加密文件,用户解密文件。更新令牌生成阶段,用户生成令牌发送给云服务器。索引更新阶段,云服务器根据令牌更新索引和文档。本发明实现了前向隐私、后向隐私、高效搜索和动态更新。
-
公开(公告)号:CN112507362B
公开(公告)日:2024-12-06
申请号:CN202011467803.X
申请日:2020-12-14
Applicant: 重庆邮电大学
Abstract: 本发明请求保护一种数据外包隐私保护方法、系统及存储介质,包括以下步骤:在系统初始化阶段,位置服务提供商(Location Based Service Provider,LBSP)生成系统公共参数和密钥,之后,新用户向LBSP进行注册以获得密钥进行查询陷门构造和数据解密;在数据加密阶段,LBSP加密位置服务(Location Based Service,LBS)数据集,实现LBS数据机密性并将密文数据上传到云服务器。为了保护个人隐私,用户对自己的查询请求进行加密处理将其发送给云服务器进行查询;云服务器在收到LBS密文数据集和查询陷门后进行匹配计算,并将符合查询的密文数据返回给用户;最后,用户解密密文数据以获得实际数据。本发明能够很好的解决用户区间查询和隐私保护的需求,并且大大提高了查询效率,显著降低了查询通信开销。
-
公开(公告)号:CN118413836A
公开(公告)日:2024-07-30
申请号:CN202410493085.5
申请日:2024-04-23
Applicant: 重庆邮电大学
IPC: H04W12/041 , H04W12/0433 , H04W12/122 , H04W4/40 , H04L9/00 , H04L9/32 , H04L9/08
Abstract: 本发明涉及信息安全、车联网技术以及机器学习领域,特别涉及一种基于全同态加密的车联网隐私保护方法,包括参与方利用区块链下载全局模型与全局控制变量,在本地通过本地控制变量与全局控制变量生成控制项进行本地训练获取无漂移的模型更新、更新的本地变量以及全局变量更新;参与方将模型更新归一化并与全局变量更新通过Verifier验证服务器公钥使用CKKS全同态加密方案加密并上传至区块链;Solver计算服务器通过密文更新同态计算密文内积、余弦相似度与权重和,将模型更新、全局控制变量、余弦相似度使用随机数扰动;Solver计算器通过归一化模型更新与全局控制变量计算密文余弦相似度,使用随机数扰动余弦相似度;Verifier验证服务器将随机数扰动的数据更换为参与方公钥,通过内积更新客户端列表;Solver计算器将更换密钥的数据消除随机数干扰,通过余弦相似度更新客户端列表、生成权重,通过权重、模型更新、全局控制变量更新聚合下一轮模型与全局控制变量;本发明显著减弱了恶意梯度对模型的影响。
-
公开(公告)号:CN118153100A
公开(公告)日:2024-06-07
申请号:CN202410285384.X
申请日:2024-03-13
Applicant: 重庆邮电大学
IPC: G06F21/62 , G06F18/2321 , G06F18/2413 , H04L9/40 , H04L67/12 , G16Y30/10 , G16Y40/50
Abstract: 本发明涉及一种基于边缘计算下的本地化差分隐私数据保护方案。包括:用户端编码模块、用户端扰动模块、服务端选取聚类中心模块、服务端循环迭代聚类优化模块、更新聚类中心点集模块等五个模块。本发明涉及一种基于本地化差分隐私的迭代聚类算法(LDPIA)。该算法实现本地化差分隐私为用户数据提供隐私保护,同时确保数据在上传到聚类中心的可用性。此外,本发明为了应对混合型数据中数值类型的不确定性,对用户数据分属性类别进行随机化扰动,服务端对数据进行聚类。在聚类过程中,本发明使用轮盘赌选举方法确定初始聚类中心,降低聚类点集的随机性对聚类结果的影响。在聚类迭代过程中,本发明引入扰动概率并结合属性权重重新定义新的距离计算公式。经实验结果检验,本发明对数据集的隐私保护效果更优,数据的可用性更好。
-
公开(公告)号:CN114390474B
公开(公告)日:2024-03-22
申请号:CN202210030503.8
申请日:2022-01-12
Applicant: 重庆邮电大学
IPC: H04W4/40 , H04W12/041 , H04W12/0431 , H04W12/0433 , H04W12/06 , H04L9/32
Abstract: 本发明请求保护一种基于BS‑PUF的轻量级双因子车联网双向匿名认证系统及方法,涉及车联网领域。车联网由于其具备信道开放性、节点动态性等特点,导致其容易受到敏感信息泄露、篡改和侧信道攻击等潜在威胁,因此需要采用身份认证机制以保证通信安全及用户隐私。本发明提出一个基于BS‑PUF的轻量级双因子车联网双向匿名认证系统及方法,系统包括:系统初始化模块、注册模块、认证模块和密码更新模块;本发明使用随机假名来实现身份信息隐私保护,基于椭圆曲线构造认证协议,有效降低车联网节点计算量,实现轻量化、低时延认证。采用BS‑PUF不仅减少敏感信息存储,还可抵御侧信道攻击。采用动态更新机制进一步提高口令安全性。
-
公开(公告)号:CN111190925B
公开(公告)日:2023-07-21
申请号:CN201911044540.9
申请日:2019-10-30
Applicant: 重庆邮电大学
IPC: G06F16/2455 , G06F16/248 , G06F16/28 , G06F21/60 , G06F21/62
Abstract: 本发明请求保护一种面向边缘计算的安全多维度查询方法、系统及存储介质,包括以下步骤:用户初始化系统公私钥后,将自身每次多维度查询的查询范围映射入矩阵中并向量化,生成查询陷门和加密参数并发送给雾设备,雾设备收到查询陷门和加密参数后,将查询陷门下发给各传感器;传感器设备收到查询陷门并进行计算,将其计算的结果反馈给雾设备,雾设备接受并聚合传感器的计算结果信息;在用户解析阶段,用户接受并解析雾设备发来的计算结果信息以获得查询结果。本发明能够很好的解决用户和传感器设备对隐私保护的需求,并且在查询多维度信息时只需发起一次查询,大大提高了查询效率,显著降低了查询通信开销。
-
公开(公告)号:CN109412790B
公开(公告)日:2021-11-16
申请号:CN201811257570.3
申请日:2018-10-26
Applicant: 重庆邮电大学
Abstract: 本发明请求保护一种面向物联网的用户认证与密钥协商系统及方法,涉及物联网领域。包括:系统初始化模块,密钥生成模块和认证与密钥协商模块共三个部分;其中,所述系统初始化模块,用于物联网系统、网关结点、用户与传感器结点的初始化;所述密钥生成模块,用于完成物联网中系统各个参与者的密钥的生成;所述认证与密钥协商模块,用于在访问远程传感器结点信息时,用户与服务器完成相互认证并协商一个共同的会话密钥。本发明具有连接性与前后向安全性,会话不可连结性,匿名性等特性;在安全性能和计算成本方面也很好地满足了物联网的要求。
-
公开(公告)号:CN109391631B
公开(公告)日:2021-07-13
申请号:CN201811434403.1
申请日:2018-11-28
Applicant: 重庆邮电大学
Abstract: 本发明请求保护一种带有可控链接的车联网匿名认证系统及方法,涉及车联网领域。所述系统包括:系统初始化模块,用于完成车联网系统和可信机构TA的初始化工作;注册模块,用于完成车载单元OBU和路侧单元RSU向TA注册;所述OBU加入模块,用于当OBU驶入进一个新的RSU的通信范围时,从RSU获取群证书;签名模块,用于完成车辆关于消息的签名;认证模块,用于当车载单元收到签名信息后,完成对签名信息验证;链接模块,用于完成服务提供商SP判断两个签名消息是否存在链接性;身份追踪模块,用于完成可信机构TA揭露一个有效的签名消息的签名者的真实身份。本发明构造采用更轻量级的椭圆曲线运算使得认证过程更加有效。
-
公开(公告)号:CN112734424A
公开(公告)日:2021-04-30
申请号:CN202110008424.2
申请日:2021-01-05
Applicant: 重庆邮电大学
Abstract: 本发明请求保护一种基于区块链的隐私保护支付方案,系统包含交换发起者,交换接收者,交易机构。包括以下步骤:交易中心完成系统初始化,用户进行注册。交易发起阶段,发起者生成相应的交易,并在交易中心的协助下进行群签名,最后将交易和签名上传到区块链中等待验证。验证阶段由矿工进行。交易接收阶段,接收者使用私钥来接收属于自己的交易,计算该交易对应的一次性私钥,并向交易中心查询实际金额。当发生交易纠纷时,交易中心可追踪交易并揭露匿名交易者的身份。本发明实现了交易双方、交易金额的隐私保护,并引入了一个可信的第三方机构实现了匿名交易的可监管性,在隐私保护和性能上均具有一定优势。
-
公开(公告)号:CN107979840B
公开(公告)日:2021-02-09
申请号:CN201810061985.7
申请日:2018-01-23
Applicant: 重庆邮电大学
IPC: H04W12/02 , H04W12/041 , H04W12/06 , H04W4/44
Abstract: 本发明请求保护一种密钥隔离安全的车联网V2I认证系统及方法,涉及车联网领域。虽然目前已有较多面向车联网的安全认证方案,但这些方案基本都基于“密钥被安全地保存”这个假设之上且大多数都使用双线性对进行构造。然而车联网环境具有很强的开放性,车辆上装载的智能终端等信息处理设备也普遍安全保护不足且资源受限,因此认证方案设计时必须考虑密钥泄露风险与计算代价问题。本发明提供了一种有效的安全认证方法来解决这些问题,适用于车联网下车辆与基础设施通信时的认证。本发明使用密钥隔离方法保证了即使临时密钥泄露整个系统的密钥安全性也不会降低,具有匿名性与前后向安全性;方法构造采用更轻量级的椭圆曲线运算使得认证过程更加有效。
-
-
-
-
-
-
-
-
-