轨道交通中乘客信息的安全加密方法与流程

专利检索2026-09-01  11


本发明涉及信息隐私保护,特别涉及一种轨道交通中乘客信息的安全加密方法。


背景技术:

1、随着线上支付的普遍,用户在乘坐轨道交通时,通常使用线上的支付平台支付乘车费用,但是在支付的过程中,支付平台会获取用户的个人信息以及用户的乘车轨迹,而轨道交通服务器也会获取到用户的个人信息和乘车轨迹,这会使得用户数据泄漏,被不法分子利用;因此,对于用户乘坐轨道交通的整个过程中,对用户的个人信息和乘车路径进行隐私保护是非常有必要的。


技术实现思路

1、本发明的目的在于对用户的个人信息和乘车路径进行隐私保护,提供一种轨道交通中乘客信息的安全加密方法;为了实现上述发明目的,本发明实施例提供了以下技术方案。

2、轨道交通中乘客信息的安全加密方法,包括以下步骤:

3、步骤1,密钥生成中心生成公共参数,以及用户、轨道交通服务器的密钥;

4、所述步骤1具体包括以下步骤:

5、密钥生成中心生成公共参数params=(g1,g2,g,gt,e,q,g,h1,h2),其中,g为加法循环群,gt为乘法循环群,q是g和gt的阶,g是g的生成元,g1和g2是g中随机选取的元素,h1和h2是gt中随机选取的元素,e为双线性映射;

6、密钥生成中心生成用户的公钥和私钥,并将用户的公钥在支付平台中广播:

7、;

8、;

9、其中,u表示用户;pku为用户的公钥,sku为用户的私钥,s1为私钥第一元素,s2为私钥第二元素;a、b、r为随机数,a,b,r∈zq,zq为模q剩余类环;

10、密钥生成中心生成轨道交通服务器的公钥和私钥,并将轨道交通服务器的公钥广播给用户:

11、;

12、;

13、其中,t表示轨道交通服务器;pkt为轨道交通服务器的公钥,skt为轨道交通服务器的私钥;

14、步骤2,用户使用密钥将个人信息加密后,向轨道交通服务器发起起点记录请求和终点记录请求;

15、步骤3,轨道交通服务器使用密钥将起点坐标和终点坐标加密后,将路径长度返回给用户;

16、步骤4,用户对路径长度解密,判断路径长度是否正确,若路径长度正确则对个人信息和路径长度进行签名后,发送至支付平台;若路径长度不正确则返回步骤2;支付平台对用户的签名解密,审核用户是否已注册,若已注册则支付轨道交通费用。

17、在上述方案中,用户在乘车时将个人信息加密,乘车后需要支付平台支付轨道交通费用时,将乘车路径加密,所以轨道交通服务器无法得知用户的个人信息,支付平台也无法得知用户的乘车路径,实现对用户个人信息和乘车路径的隐私保护;所述密钥生成中心为可信授权机构,不会互通支付平台、用户、轨道交通服务器之间的信息,所以生成的私钥是只有用户或轨道交通服务器自己知道的;而用户的公钥要向支付平台广播,目的是为了支付平台在支付轨道交通费用时可以核实用户的身份,保证了用户的实际财产安全;轨道交通服务器的公钥要向用户广播,目的是为了用户能核实轨道交通服务器记录的起点和终点与用户实际乘车的起点和终点是否相同。

18、所述步骤2具体包括以下步骤:

19、用户使用私钥对个人信息m进行加密,得到密文m`:

20、;

21、其中,为用户的签名,,其中e1、e2、r2为随机数,e1,e2,r2∈zq;mod q为取模运算;||为连接符;

22、用户将密文m`和自身的id发送给轨道交通服务器,向轨道交通服务器发起起点记录请求和终点记录请求:

23、;

24、其中,req为用户向服务器发起的起点记录请求和终点记录请求,a为起点,b为终点。

25、在上述方案中,用户将个人信息加密后向轨道交通服务器发起起点记录请求和终点记录请求,轨道交通服务器只能得到用户所要乘坐的起点和终点,并不能知道用户的个人信息,因此保护了用户个人信息的隐私。

26、所述步骤3具体包括以下步骤:

27、轨道交通服务器使用私钥skt对起点a的坐标位置(xa,xa)进行加密:

28、;

29、;

30、其中,为加密后的起点a的坐标位置;b为随机数,b∈zq;gh1=skt;mod(q-1)为取模运算;

31、轨道交通服务器使用私钥skt对终点b的坐标位置(xb,xb)进行加密:

32、;

33、;

34、其中,为加密后的终点b的坐标位置;

35、计算起点a到终点b之间的距离长度:

36、;

37、;

38、;

39、其中,为起点a与终点b之间的横向距离,为起点a与终点b之间的纵向距离,dab为起点a与终点b之间的距离长度。

40、在上述方案中,为了不让支付平台知道用户的乘车路径,轨道交通服务器将用户乘坐的起点和终点进行加密,最终只告知路径长度,因此保护了用户乘车路径的隐私。

41、所述步骤4具体包括以下步骤:

42、用户使用轨道交通服务器的公钥pkt对距离长度dab进行解密,得到对应的起点a`和终点b`,若起点a`和终点b`与起点a和终点b相同,则用户对个人信息m和已加密的距离长度dab进行签名:

43、;

44、其中,为用户的签名;用户将三元组发送给支付平台,支付平台使用用户的公钥pku对签名进行解密,得到其中的m,若审核m对应的用户在支付平台中已注册过,且与三元组中的id匹配,则根据路径长度dab支付轨道交通费用;否则返回拒绝支付的提示;

45、如果起点a`与起点a不相同,或终点b`与终点b不相同,则返回步骤2,重新向轨道交通服务器发起起点记录请求和终点记录请求。

46、在上述方案中,用户能够对轨道交通服务器记录的起点和终点进行核实,避免计价错误,并且在支付时支付平台需要核实用户的身份,避免错误支付,保护了用户的财产安全。

47、与现有技术相比,本发明的有益效果:本发明对用户的个人信息和乘车路径进行隐私保护,轨道交通服务器无法得知用户的个人信息,支付平台无法得知用户的乘车路径,因此轨道交通服务器和支付平台都无法将用户的个人信息和乘车轨迹结合起来,避免不法分子通过大数据分析用户的日常行为。



技术特征:

1.轨道交通中乘客信息的安全加密方法,其特征在于:包括以下步骤:

2.根据权利要求1所述的轨道交通中乘客信息的安全加密方法,其特征在于:所述步骤2具体包括以下步骤:

3.根据权利要求2所述的轨道交通中乘客信息的安全加密方法,其特征在于:所述步骤3具体包括以下步骤:

4.根据权利要求3所述的轨道交通中乘客信息的安全加密方法,其特征在于:所述步骤4具体包括以下步骤:


技术总结
本发明涉及信息隐私保护技术领域,提出轨道交通中乘客信息的安全加密方法,包括步骤:密钥生成中心生成公共参数,以及用户、轨道交通服务器的密钥;用户使用密钥将个人信息加密后,向轨道交通服务器发起起点记录请求和终点记录请求;轨道交通服务器使用密钥将起点坐标和终点坐标加密后,将路径长度返回给用户;用户对路径长度解密,判断路径长度是否正确,若正确则对个人信息和路径长度进行签名后,发送至支付平台;支付平台对用户的签名解密,审核用户是否已注册,若已注册则支付轨道交通费用。本发明对用户的个人信息和乘车路径进行隐私保护,轨道交通服务器和支付平台都无法将用户的个人信息和乘车轨迹结合起来。

技术研发人员:黄奎,张炳良,刘华中,陈冬,张修高
受保护的技术使用者:江苏飞梭智行设备有限公司
技术研发日:
技术公布日:2024/5/29
转载请注明原文地址:https://win.8miu.com/read-1167489.html

最新回复(0)