The National Thirteenth Five-Year Plan for Science and Technology Innovation states that it is necessary to break through common critical technologies of big data and establish a nationwide standard system and exchange platform for data sharing. Proxy re-encryption (PRE) is the key technology for secure data sharing, which can transform ciphertext without decryption. However, due to the fact that data ownership and use rights separate in cloud computing, the existing PRE schemes still cannot effectively solve the problems of accountability and data source authentication. This research focuses on PRE for data sharing and includes following contents: (1) We aim to develop and improve PRE’s design theory and analysis method, research on provable security and propose generic PRE constructions for secure data sharing; (2) For the problem of user’s not believing cloud, we attempt to construct accountable PRE to deal with cloud’s malicious behaviors using the techniques of secret share and digital forensics; (3) Based on the techniques of digital signature and encrypted-data aggregation, we would design practical authentication schemes for encrypted data sharing, so that encrypted data’s sources and integrity can be effectively authenticated. This research is expected to achieve series of original research results and provide important theoretical basis and technical supports for secure big data sharing.
“十三五”国家科技创新规划指出,要突破大数据共性关键技术,建成全国范围内数据开放共享的标准体系和交换平台。代理重加密具有密文转化功能,是云端数据安全共享的关键技术,但是由于云计算环境中数据所有权和使用权分离的客观情况,现有代理重加密方案仍然无法有效解决数据共享中的审计和数据密文来源认证问题。本项目面向数据共享中的代理重加密技术展开研究,主要内容包括:发展和完善代理重加密的设计理论与分析方法,开展其可证明安全性研究,设计适用于数据共享的通用代理重加密方案;针对用户对云端的信任问题,基于秘密共享、数字取证等技术,构建密文数据共享的审计机制;基于数字签名、数据聚合加密等技术,利用本项目所提代理重加密方案,设计实用的密文数据共享认证机制,以实现用户对共享密文来源合法性和数据完整性的高效认证。本项目预期取得一系列原创性研究成果,为大数据安全共享提供重要的理论依据和技术支撑。
代理重加密具有密文转化功能,是加密数据安全共享的关键技术。本项目主要对代理重加密设计理论与分析方法进行了深入地研究,解决了当前存在的一些关键理论和技术问题。主要研究成果包括:1)构造了具有非转让性的代理重加密方案,证明了具有重加密无差错性的代理重加密不可满足非转让性的结果;2)提出了代理重加密的可审计性质,设计了高效可证明安全的方案;3)提出了具有可追踪性质和审计性质的代理重加密的通用构造方法,实例化后给出了首个常数密文的可追踪代理重加密方案;4)研究了认证协议的不可抵赖性和匿名性,提出了基于区块链的不可否认数据传输方案和基于口令的匿名凭证;5)研究了安全多方计算协议及其相关组件,提出了高效的不经意传输协议并以此为基础优化和改进了已有的安全多方计算协议。相关研究成果录发表了学术论文7篇,包含4篇CCF A类论文。
{{i.achievement_title}}
数据更新时间:2023-05-31
论大数据环境对情报学发展的影响
农超对接模式中利益分配问题研究
粗颗粒土的静止土压力系数非线性分析与计算方法
硬件木马:关键问题研究进展及新动向
中国参与全球价值链的环境效应分析
基于身份的代理重加密体制研究
代理重加密在智能电网安全数据共享中的应用及关键技术研究
代理重加密:理论及其应用
无证书条件代理重加密的研究