【技术实现步骤摘要】
一种基于条件代理重加密的数据共享方法及装置
[0001]本专利技术涉及数据隐私共享
,特别是涉及一种基于条件代理重加密的数据共享方法及装置。
技术介绍
[0002]在现代社会中,数据已经成为了各个行业不可或缺的重要资源。数据的共享和交流能够促进各行业的发展和进步,但由于数据的分布式存储和管理,数据孤岛问题已经成为了一个普遍存在的难题。在这种情况下,数据的利用率极低,常常导致企业或组织的决策错误和效率低下。
[0003]为了更好地利用这些数据,各行业需要在保护数据安全的前提下实现数据的共享。然而,目前传统的数据共享方式存在诸多问题,例如数据泄露、滥用、篡改等,这些都会导致严重的后果,如用户隐私泄露等。另外,目前的重加密方法也会带来大量的非对称加解密计算开销,进一步加重了系统负担。
技术实现思路
[0004]本专利技术提供了一种基于条件代理重加密的数据共享方法及装置,实现了跨域数据隐私共享,提高了隐私数据共享的安全性和效率。
[0005]为了解决上述技术问题,本专利技术提供了一种基于条件代理重加密的数据共享方法,包括:
[0006]当接收到第二机构发送的访问请求时,解析所述访问请求,获取通过第二机构进行访问的第二用户和需要访问的第一用户的隐私数据标识符;
[0007]根据所述第一用户的隐私数据标识符搜索对应的第一隐私数据密文;其中,所述第一隐私数据密文由第一用户的隐私数据经过第一对称密钥加密而成;所述第一对称密钥由第一用户所在的第一机构对应的第一关联密钥和第一用户隐私 ...
【技术保护点】
【技术特征摘要】
1.一种基于条件代理重加密的数据共享方法,其特征在于,包括:当接收到第二机构发送的访问请求时,解析所述访问请求,获取通过第二机构进行访问的第二用户和需要访问的第一用户的隐私数据标识符;根据所述第一用户的隐私数据标识符搜索对应的第一隐私数据密文;其中,所述第一隐私数据密文由第一用户的隐私数据经过第一对称密钥加密而成;所述第一对称密钥由第一用户所在的第一机构对应的第一关联密钥和第一用户隐私数据对应的第二关联密钥组合而成;利用条件代理重加密密钥将第一条件代理密文转换成第二条件代理密文;其中,所述第一条件代理密文由第一用户所在的第一机构对应的第一关联密钥经过加密形成;所述条件代理重加密密钥由第一用户根据第一用户的私钥、第一机构的机构标识符和第二用户在条件代理重加密方案的公钥生成;将所述第二条件代理密文和所述第一隐私数据密文发送至第二用户,以使第二用户通过解密所述第二条件代理密文获取第三关联密钥,生成第二对称密钥,并利用所述第二对称密钥解密所述第一隐私数据密文,得到所述第一隐私数据密文对应的明文数据。2.根据权利要求1所述的基于条件代理重加密的数据共享方法,其特征在于,所述第一对称密钥由第一用户所在的第一机构对应的第一关联密钥和第一用户隐私数据对应的第二关联密钥组合而成,具体为:获取任意一个随机种子、第一机构的机构标识符和第一用户的隐私数据的标识符;根据所述随机种子和所述第一用户所在的第一机构的机构标识符,生成第一机构对应的第一关联密钥;根据所述随机种子和所述第一用户的隐私数据标识符,生成第一用户的隐私数据对应的第二关联密钥;组合所述第一关联密钥和所述第二关联密钥,形成第一对称密钥。3.根据权利要求1所述的基于条件代理重加密的数据共享方法,其特征在于,所述第一用户的私钥,具体为:在第一用户所在的第一机构获取条件代理重加密的公共参数;根据所述公共参数生成第一用户的公私钥对;其中,所述第一用户的公私钥对包括第一用户的公钥和第一用户的私钥。4.根据权利要求3所述的基于条件代理重加密的数据共享方法,其特征在于,所述第一条件代理密文由第一用户所在的第一机构对应的第一关联密钥经过加密形成,具体为:获取第一用户的公钥和第一机构的机构标识符;利用第一用户的公钥和第一机构的机构标识符,加密第一机构对应的第一关联密钥,生成第一条件代理密文。5.根据权利要求3所述的基于条件代理重加密的数据共享方法,其特征在于,所述条件代理重加密密钥由第一用户根据第一用户的私钥、第一机构的机构标识符和第二用户在条件代理重加密方案的公钥生成,具体为:判断第一机构和第二机构是否存在跨域问题;若第一机构和第二机构存在跨域问题,根据所述公共参数生成第二用户在条件代理重加密方案的公私钥对,公开第二用户在条件代理重加密方案的公钥,利用第二用户在第二
机构密码系统下的公钥加密第二用户在条件代理重加密方案的私钥,生成私钥加密密文;将所述私钥加密密文发送至第二用户,以使第二用户利用第二用户在第二机构密码系统下的私钥解密所述私钥加密密文,得到第二用户在条件代理重加密方案的私钥;若第一机构和第二机构不存在跨域问题,则在第二机构获取第二用户在条件代理重加密方案的公钥;利用第一用户的私钥、第一机构的机构标识符和第二用户在条件代...
【专利技术属性】
技术研发人员:童瑶,戴永林,彭家明,温智轩,曾立波,梁友,田新军,
申请(专利权)人:广州芳禾数据有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。