基于代理重加密的加密数据共享理论问题研究

基本信息
批准号:61802021
项目类别:青年科学基金项目
资助金额:26.00
负责人:郭晖
学科分类:
依托单位:北京信息科学技术研究院
批准年份:2018
结题年份:2021
起止时间:2019-01-01 - 2021-12-31
项目状态: 已结题
项目参与者:杨糠,苏琦,郝泳霖
关键词:
安全模型代理重加密数据安全数据共享
结项摘要

The National Thirteenth Five-Year Plan for Science and Technology Innovation states that it is necessary to break through common critical technologies of big data and establish a nationwide standard system and exchange platform for data sharing. Proxy re-encryption (PRE) is the key technology for secure data sharing, which can transform ciphertext without decryption. However, due to the fact that data ownership and use rights separate in cloud computing, the existing PRE schemes still cannot effectively solve the problems of accountability and data source authentication. This research focuses on PRE for data sharing and includes following contents: (1) We aim to develop and improve PRE’s design theory and analysis method, research on provable security and propose generic PRE constructions for secure data sharing; (2) For the problem of user’s not believing cloud, we attempt to construct accountable PRE to deal with cloud’s malicious behaviors using the techniques of secret share and digital forensics; (3) Based on the techniques of digital signature and encrypted-data aggregation, we would design practical authentication schemes for encrypted data sharing, so that encrypted data’s sources and integrity can be effectively authenticated. This research is expected to achieve series of original research results and provide important theoretical basis and technical supports for secure big data sharing.

“十三五”国家科技创新规划指出,要突破大数据共性关键技术,建成全国范围内数据开放共享的标准体系和交换平台。代理重加密具有密文转化功能,是云端数据安全共享的关键技术,但是由于云计算环境中数据所有权和使用权分离的客观情况,现有代理重加密方案仍然无法有效解决数据共享中的审计和数据密文来源认证问题。本项目面向数据共享中的代理重加密技术展开研究,主要内容包括:发展和完善代理重加密的设计理论与分析方法,开展其可证明安全性研究,设计适用于数据共享的通用代理重加密方案;针对用户对云端的信任问题,基于秘密共享、数字取证等技术,构建密文数据共享的审计机制;基于数字签名、数据聚合加密等技术,利用本项目所提代理重加密方案,设计实用的密文数据共享认证机制,以实现用户对共享密文来源合法性和数据完整性的高效认证。本项目预期取得一系列原创性研究成果,为大数据安全共享提供重要的理论依据和技术支撑。

项目摘要

代理重加密具有密文转化功能,是加密数据安全共享的关键技术。本项目主要对代理重加密设计理论与分析方法进行了深入地研究,解决了当前存在的一些关键理论和技术问题。主要研究成果包括:1)构造了具有非转让性的代理重加密方案,证明了具有重加密无差错性的代理重加密不可满足非转让性的结果;2)提出了代理重加密的可审计性质,设计了高效可证明安全的方案;3)提出了具有可追踪性质和审计性质的代理重加密的通用构造方法,实例化后给出了首个常数密文的可追踪代理重加密方案;4)研究了认证协议的不可抵赖性和匿名性,提出了基于区块链的不可否认数据传输方案和基于口令的匿名凭证;5)研究了安全多方计算协议及其相关组件,提出了高效的不经意传输协议并以此为基础优化和改进了已有的安全多方计算协议。相关研究成果录发表了学术论文7篇,包含4篇CCF A类论文。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

农超对接模式中利益分配问题研究

农超对接模式中利益分配问题研究

DOI:10.16517/j.cnki.cn12-1034/f.2015.03.030
发表时间:2015
3

粗颗粒土的静止土压力系数非线性分析与计算方法

粗颗粒土的静止土压力系数非线性分析与计算方法

DOI:10.16285/j.rsm.2019.1280
发表时间:2019
4

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
5

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019

相似国自然基金

1

基于身份的代理重加密体制研究

批准号:61070249
批准年份:2010
负责人:郑东
学科分类:F0206
资助金额:33.00
项目类别:面上项目
2

代理重加密在智能电网安全数据共享中的应用及关键技术研究

批准号:61802249
批准年份:2018
负责人:王亮亮
学科分类:F0205
资助金额:25.00
项目类别:青年科学基金项目
3

代理重加密:理论及其应用

批准号:61003308
批准年份:2010
负责人:邵俊
学科分类:F0206
资助金额:18.00
项目类别:青年科学基金项目
4

无证书条件代理重加密的研究

批准号:61373158
批准年份:2013
负责人:陈泯融
学科分类:F0206
资助金额:75.00
项目类别:面上项目