一种基于区块链的分布式属性加密方法及系统

专利检索2026-07-16  12


本发明涉及加密,尤其涉及一种基于区块链的分布式属性加密方法以及一种基于区块链的分布式属性加密系统。


背景技术:

1、区块链技术发展得到分布式账本系统,这些系统无需共同的可信方即可建立对代码执行和共享存储正确性的信任。高可用性、不变性、透明度和信任分布使区块链不仅适用于各种金融应用程序,而且对目前通常依赖于最终可信密钥服务器的加密方案也有很大作用,例如基于属性的加密(abe)。在经典的公钥加密中,数据是使用特定接收者的私钥加密的,即必须知道数据的预期接收者及其公钥。然而当协作者集合不断变化时,这种结构无法扩展,因为每当添加或删除协作者时,必须为每个合法用户分别加密数据集并重新加密。

2、abe是一类为属性拥有者创建密钥对的非对称密码方案,允许在由属性组成的访问策略下对数据进行加密,通常用于实现外包数据的细粒度、密码学访问控制机制。在基于属性的密文策略加密(cp-abe)方案中,加密者将数据加密并定义一个访问控制策略,这个策略描述了哪些用户属性是必须的才能解密数据。当用户尝试解密密文时,系统会检查他们的属性是否满足密文中定义的策略。只有当用户的属性集合与密文中嵌入的访问策略相匹配时,他们才能够解密该密文并获取信息。cp-abe的优势在于它允许加密者精确控制数据的访问权限,能够根据用户的属性(如角色、身份、所属部门等)灵活定义访问规则。这种方法特别适用于需要精细访问控制的场景,如企业内部文件共享、电子健康记录的管理等。

3、目前cp-abe加密方案中大多是单一属性授权机构(au),所有的属性定义和密钥管理都集中在一个实体手中,如果属性授权机构遭受网络攻击、技术故障或其他安全威胁,整个系统的安全性和完整性都可能受到严重威胁。这种集中化的架构使得属性授权机构成为潜在攻击者的主要目标,一旦攻破,攻击者可能获得对整个系统的控制权。其次,这种集中化也可能导致权限过度集中和滥用问题,属性授权机构管理员如果不当行使权力,可能导致不公正或不恰当的属性分配和密钥管理,从而影响系统的公正性和透明度。


技术实现思路

1、针对上述问题,本发明提供了一种基于区块链的分布式属性加密方法及系统,通过引入分布式区块链(bc),将属性到用户的映射从单一属性授权机构转移到了一个分布式账本,使得系统中对于属性和用户之间关系的信任不再集中于单一属性授权机构,而是分散在了区块链的多个节点上,确保了映射的透明性和可靠性,同时,由区块链充当反映所有用户与所有属性之间映射的参考,实现了可靠、可追溯的访问权限委托链。

2、为实现上述目的,本发明提供了一种基于区块链的分布式属性加密方法,包括:

3、通过根授权机构(ra)创建分布式区块链,生成公钥和主密钥,并根据所述主密钥创建属性授权机构;

4、所述属性授权机构基于所述分布式区块链创建用户;

5、所述属性授权机构根据所述用户的请求,在所述分布式区块链上创建属性,并将所述属性分发至拥有资格的所述用户;

6、数据拥有者(do)利用加密算法计算密文,并根据所述密文得到加密文本;

7、数据访问者(dr)利用解密算法,判断是否满足对应用户所在地址的属性,并在判定满足时计算所述加密文本对应的明文消息。

8、在上述技术方案中,优选地,所述通过根授权机构创建分布式区块链,生成公钥和主密钥,并根据所述主密钥创建属性授权机构,具体过程包括:

9、所述根授权机构在所述分布式区块链上创建新链;

10、通过运行设置算法,生成所述公钥和所述主密钥,其中所述公钥对所有用户公开,所述主密钥为保密状态;

11、所述根授权机构利用所述主密钥为每个属性授权机构生成机构密钥,同时在所述区块链上生成新地址和根机构密钥对;

12、所述根授权机构将所述机构密钥对应的公钥和所述根机构密钥对发送至所有属性授权机构。

13、在上述技术方案中,优选地,所述属性授权机构基于所述分布式区块链创建用户的具体过程包括:

14、所述属性授权机构根据创建用户算法,在所述分布式区块链上创建用户地址;

15、所述创建用户算法计算并输出所述用户地址对应的用户公钥;

16、根据所述机构密钥,计算所述用户地址对应的用户个人密钥;

17、将所述用户地址、所述用户公钥和所述用户个人密钥生成元组,完成用户创建。

18、在上述技术方案中,优选地,所述属性授权机构根据所述用户的请求,在所述分布式区块链上创建属性,并将所述属性分发至拥有资格的所述用户,具体过程包括:

19、所述属性授权机构在对应域中创建新的属性;

20、根据所述用户的请求,所述属性授权机构向所述用户提供对应所述属性的公钥,通过将对应属性字符串的资产发行至所述分布式区块链的对应地址上,在所述分布式区块链上创建一个表示所述属性的资产;

21、所述属性授权机构根据用户的请求,判断对应地址的用户是否拥有资格获得所述属性;

22、针对拥有资格的用户,根据所述地址和属性计算属性密钥并返回值对应用户。

23、在上述技术方案中,优选地,所述数据拥有者利用加密算法计算密文,并根据所述密文得到加密文本,数据访问者利用解密算法,判断是否满足对应用户所在地址的属性,并在判定满足时计算所述加密文本对应的明文消息,具体过程包括:

24、所述数据拥有者针对析取范式形式的访问策略,对所述析取范式中的合取子句集合遍历生成随机值;

25、根据所述随机值计算得到密文,根据所述密文的集合生成加密文本;

26、所述数据访问者针对所要访问的加密文本,检查对应的所述访问策略中任何一个合取子句是否能够满足对应地址的属性集合;

27、采用满足匹配的属性数量最少的集合,计算得到所述明文消息。

28、本发明还提出一种基于区块链的分布式属性加密系统,应用如上述技术方案中任一项公开的基于区块链的分布式属性加密方法,包括:

29、au创建模块,用于通过根授权机构创建分布式区块链,生成公钥和主密钥,并根据所述主密钥创建属性授权机构;

30、用户创建模块,用于由所述属性授权机构基于所述分布式区块链创建用户;

31、属性创建模块,用于由所述属性授权机构根据所述用户的请求,在所述分布式区块链上创建属性,并将所述属性分发至拥有资格的所述用户;

32、属性加密模块,用于利用加密算法计算密文,并根据所述密文得到加密文本;

33、属性解密模块,用于利用解密算法,判断是否满足对应用户所在地址的属性,并在判定满足时计算所述加密文本对应的明文消息。

34、在上述技术方案中,优选地,所述au创建模块具体用于:

35、所述根授权机构在所述分布式区块链上创建新链;

36、通过运行设置算法,生成所述公钥和所述主密钥,其中所述公钥对所有用户公开,所述主密钥为保密状态;

37、所述根授权机构利用所述主密钥为每个属性授权机构生成机构密钥,同时在所述区块链上生成新地址和根机构密钥对;

38、所述根授权机构将所述机构密钥对应的公钥和所述根机构密钥对发送至所有属性授权机构。

39、在上述技术方案中,优选地,所述用户创建模块具体用于:

40、所述属性授权机构根据创建用户算法,在所述分布式区块链上创建用户地址;

41、所述创建用户算法计算并输出所述用户地址对应的用户公钥;

42、根据所述机构密钥,计算所述用户地址对应的用户个人密钥;

43、将所述用户地址、所述用户公钥和所述用户个人密钥生成元组,完成用户创建。

44、在上述技术方案中,优选地,所述属性创建模块具体用于:

45、所述属性授权机构在对应域中创建新的属性;

46、根据所述用户的请求,所述属性授权机构向所述用户提供对应所述属性的公钥,通过将对应属性字符串的资产发行至所述分布式区块链的对应地址上,在所述分布式区块链上创建一个表示所述属性的资产;

47、所述属性授权机构根据用户的请求,判断对应地址的用户是否拥有资格获得所述属性;

48、针对拥有资格的用户,根据所述地址和属性计算属性密钥并返回值对应用户。

49、在上述技术方案中,优选地,所述属性加密模块具体用于:

50、所述数据拥有者针对析取范式形式的访问策略,对所述析取范式中的合取子句集合遍历生成随机值;

51、根据所述随机值计算得到密文,根据所述密文的集合生成加密文本;

52、所述属性解密模块具体用于:

53、所述数据访问者针对所要访问的加密文本,检查对应的所述访问策略中任何一个合取子句是否能够满足对应地址的属性集合;

54、采用满足匹配的属性数量最少的集合,计算得到所述明文消息。

55、与现有技术相比,本发明的有益效果为:通过引入分布式区块链,将属性到用户的映射从单一属性授权机构转移到了一个分布式账本,使得系统中对于属性和用户之间关系的信任不再集中于单一属性授权机构,而是分散在了区块链的多个节点上,确保了映射的透明性和可靠性,同时,由区块链充当反映所有用户与所有属性之间映射的参考,实现了可靠、可追溯的访问权限委托链。


技术特征:

1.一种基于区块链的分布式属性加密方法,其特征在于,包括:

2.根据权利要求1所述的基于区块链的分布式属性加密方法,其特征在于,所述通过根授权机构创建分布式区块链,生成公钥和主密钥,并根据所述主密钥创建属性授权机构,具体过程包括:

3.根据权利要求2所述的基于区块链的分布式属性加密方法,其特征在于,所述属性授权机构基于所述分布式区块链创建用户的具体过程包括:

4.根据权利要求3所述的基于区块链的分布式属性加密方法,其特征在于,所述属性授权机构根据所述用户的请求,在所述分布式区块链上创建属性,并将所述属性分发至拥有资格的所述用户,具体过程包括:

5.根据权利要求4所述的基于区块链的分布式属性加密方法,其特征在于,所述数据拥有者利用加密算法计算密文,并根据所述密文得到加密文本,数据访问者利用解密算法,判断是否满足对应用户所在地址的属性,并在判定满足时计算所述加密文本对应的明文消息,具体过程包括:

6.一种基于区块链的分布式属性加密系统,其特征在于,应用如权利要求1至5中任一项所述的基于区块链的分布式属性加密方法,包括:

7.根据权利要求6所述的基于区块链的分布式属性加密系统,其特征在于,所述au创建模块具体用于:

8.根据权利要求7所述的基于区块链的分布式属性加密系统,其特征在于,所述用户创建模块具体用于:

9.根据权利要求8所述的基于区块链的分布式属性加密系统,其特征在于,所述属性创建模块具体用于:

10.根据权利要求9所述的基于区块链的分布式属性加密系统,其特征在于,所述属性加密模块具体用于:


技术总结
本发明公开了一种基于区块链的分布式属性加密方法及系统,方法包括:通过根授权机构创建分布式区块链,生成公钥和主密钥,并根据主密钥创建属性授权机构;属性授权机构基于分布式区块链创建用户;属性授权机构根据用户的请求,在分布式区块链上创建属性,并将属性分发至拥有资格的用户;数据拥有者利用加密算法计算密文,并根据密文得到加密文本;数据访问者利用解密算法,判断是否满足对应用户所在地址的属性,并在判定满足时计算加密文本对应的明文消息。通过本发明的技术方案,确保了属性映射的透明性和可靠性,实现了可靠、可追溯的访问权限委托链。

技术研发人员:朱娜斐,李春波,何泾沙,肖国君,李名河
受保护的技术使用者:北京工业大学
技术研发日:
技术公布日:2024/5/29
转载请注明原文地址:https://win.8miu.com/read-1165307.html

最新回复(0)