999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于橢圓曲線加密的數據安全共享方案設計以科技人才公共服務平臺為例

2025-07-16 00:00:00李亞東楊靜張俊松
河南科技 2025年12期
關鍵詞:用戶

中圖分類號:TP393.0 文獻標志碼:A 文章編號:1003-5168(2025)12-0039-04

DOI:10.19968/j.cnki.hnkj.1003-5168.2025.12.008

Design ofData Security Sharing Scheme Based on Elliptic Curve Encryption

——ACaseStudyof theScienceand TechnologyTalentPublicServicePlatform LI Yadong1YANG Jing1ZHANG Junsong2 (1.Henan Science and Technology Exchange Center, Zhengzhou 450008,China; 2.School of Computer Science and Technology, Zhengzhou University of Light Industry, Zhengzhou 45oo01, China)

Abstract: [Purposes] In the development of a scientific and technological talent public service platform, the sharing of talent-related information and data security within the platform are of paramount importance.Additionally,issues such as anonymization of privacy-sensitive data,data freshness,and realtime updates must be considered.Therefore,taking the scientific and technological talent public service platform as an example, it is imperative to design and implement a secure data sharing scheme that is controlled by data owners to ensure the safety and controllability of scientific and technological talent data.[Methods] Taking the scientific and technological talent public service platform as a case study, technologies such as elliptic curve encryption and Secure Hash Function are adopted to design and realize the ownership transfer of scientific and technological talent data,so that target users can obtain corresponding data usage rights.[Findings] A security analysis was conducted on the proposed scheme.The analysis demonstrates that the scheme sproven to efectively guarantee data security and integrity during both the authentication phase and the subsequent data sharing phase.[Conclusions] The proposed scheme complies with thedata security requirements of the scientificand technological talent public service platform,effectively protecting both users'identity privacyand the confidentialityand integrity of data.

Keywords: data security sharing; elliptic curve encryption; identity privacy protection; data integrity

0 引言

為整合分散在高校、科研院所、企業等不同主體的科技人才信息,解決傳統人才信息管理過程中信息不對稱、資源割裂等問題,河南省推動建設了省級科技人才公共服務平臺。該平臺的建設以服務為基礎,整合多部門數據信息,精準對接需求,實現安全、高效的一站式服務,旨在為政府部門提供全面、準確、科學的信息依據,推動科技人才的培養與發展。在該平臺的建設過程中,如何將已建成的基礎設施和數據系統與現有的網絡資源和數據資源相結合,并加以充分利用,變得十分重要。特別是在科技人才相關信息的共享與數據的安全間題上[1]。

由于科技人才的相關數據具有一定的重要性和機密性,因此需要設計相應的安全方案,以解決數據保密、用戶驗證、訪問控制等關鍵問題[2-3],拒絕非法用戶和合法用戶的越權操作,避免系統數據遭到破壞,防止系統數據被竊取和篡改,確保涉密信息的安全傳輸、存儲、訪問[4]。基于此,本研究提出一種基于橢圓曲線加密(EllipticCurveCryptography,ECC)的數據安全共享方案,以滿足科技人才公共服務平臺的建設需要。

1 研究方法與理論

1.1 橢圓曲線加密(ECC)

ECC算法是一種公鑰加密技術,以橢圓曲線理論為基礎。利用有限域上橢圓曲線的點構成的Abel群離散對數難解性,實現加密、解密和數字簽名[5]。ECC的主要優勢是在同等加密安全強度下,ECC所使用的密鑰長度比其他公鑰加密算法的密鑰長度短很多[6。如密鑰長度為163bit的ECC的安全強度大致和密鑰長度為 1024bit 的RSA算法一致。密鑰的長度短,就意味著占用更少的存儲空間,更低的CPU開銷和占用更少的帶寬[7]。另外,由于可以使用更短的密鑰達到同級的安全程度,所以同級安全程度下ECC算法的運行速度相對更快。

ECC定義:設 p 為一個大于512bit的素數, GF (P) 為模 P 所構成的一個有限域,在 GF(P) 上的橢圓曲線 E 的定義見式(1)。

y2=x3+ax+b

式中 :a,b∈GF(P) ,且滿足 4a3+27b2≠0 (modP )。橢圓曲線 E 上點的乘法可以通過倍加的方式來定義,具體見式(2)。

橢圓曲線離散對數問題(ECDLP):給定一個定義在有限域 GF(P) 上的橢圓曲線 E ,點 Pσ,Q∈E ,找到一個整數 k∈ZP* ,使得 Q=kP 是困難的。

橢圓曲線Diffie-Hellman問題(ECDHP):給定一個定義在有限域 GF(P) 上的橢圓曲線 E ,點 P 、aP,bP∈E ,其中 a,b∈ZP* ,找到一個整數 c∈ZP* ,使得cP=abP 是困難的。

1.2科技人才管理平臺功能模型

通過綜合考慮科技人才工作特點和科技人才需求,該科技人才管理平臺功能模型主要包括以下模塊:用戶管理模塊、人才培養模塊、內容發布模塊、資源對接模塊。

其中,用戶管理模塊實現了對科研人才和科研人才平臺的管理功能,包括角色的劃分、用戶的注冊和登錄、用戶信息的展示等內容;人才培養模塊主要是針對科技人才的培養和能力培訓,包括制定培訓課程體系;內容發布模塊包含人才支持政策和新聞的編輯、發布功能;資源對接模塊為科技人才和用人單位提供對接服務,包括成果和需求的發布、查詢、對接等操作。

2基于橢圓曲線加密的數據安全共享方案設計與實施

2.1 方案設計

基于橢圓曲線加密的數據安全共享與授權框架共包括3個參與方:數據的擁有者(User)、數據存儲服務器(DS)和數據的目標共享用戶(TUser)。其中,數據存儲服務器除了負責存儲用戶的數據以外,還負責相關系統參數的設定和密鑰的分發,是系統可靠的第三方。該方案的系統模型如圖1所示。

圖1科技人才公共服務數據共享平臺

2.2 實施流程

2.2.1系統初始化。數據存儲服務器DS進行初始化操作,生成整個系統的公共參數。詳細步驟如下。

首先,密鑰分發中心會選擇一個大的素數 P ( 512bit 以上)和有限域 ZP* 下的橢圓曲線 E:y2=x3 1 (4a3+27b≠0) 。 P 為橢圓曲線 E 上的一個階為 q 的基點(BasePoint)。

其次,數據存儲服務器選定自己的私鑰 sd∈ZP* 并計算出相對應的公鑰 PKd=sd?P 。

最后,DS選擇一個安全哈希函數 h(?) ,并將公共參數對外公布。

2.2.2數據擁有者 A 的密鑰生成。數據擁有者 A 選擇一個隨機數 k?A∈Z?P?* ,并計算 K?A=k?A?P ,然后 A 將其身份標識符 IDA 與 Ka 通過安全通信信道傳遞給數據存儲服務器 DS 。DS在收到 {IDA,KA} 后,選擇一個隨機值 rA ,并計算 RA=KA+rA?P 。之后計算數據擁有者 A 的認證憑證 s?A*=h(ID?A∣∣R?AX)??A+ rA 。其中 RAX 為點 RA 在橢圓曲線 E 上面的 X 軸坐標值。

隨后,數據存儲服務器DS將 sA* 和 RA 都傳遞給數據擁有者 A 。數據擁有者 A 需妥善保存 sA* 。因 A 利用 sA* 可以隨時計算出自己的私鑰: s?A=s?A*+k?A° 任何人根據 A 的公鑰參數 RA 都可以計算出 A 的公鑰: PK?A=h(ID?A∣∣R?A?X)?PK?d+R?A° ,這是由于: PKA= sA?p=(sA*+kA)?p=sA*?P+kA?P=(h(IDA∣∣RAx)? (20 sd+rA)?P+kA?P=h(IDA∣∣RAX)?sd?P+(rA+kA) .

2.2.3數據的加密存儲。在完成身份認證后,數據擁有者就可以利用其身份憑證作為依據,往數據服務器DS上傳相關的數據。具體過程如下。

數據擁有者 A 生成隨機數 ,并計算PKg=g?P ,然后 A 將要加密的數據 m 轉換成橢圓曲線 E 上的點 Mr ,并計算 C?=M?+g?PK? ,之后將密文上傳到數據存儲服務器DS處進行保存。

2.2.4數據的共享。假設數據的擁有者 A 想要將數據共享給目標用戶 B (公鑰和私鑰分別為 b ,PKb=b?P) ! B 首先向A發送數據共享請求 {ID?A,ID?B PKb ,Request}。 A 在收到請求后,計算 M2=g?R4+ g?PKb. ,然后, A 將消息 {IDA,IDB,RA,PKg} 傳遞給數據存儲服務器DS,并將消息 {M2,PKg} 傳遞給目標用戶 B 。

數據存儲服務器DS在收到消息 {IDA,IDB,RA PKg} 后,計算 。然后DS將消息 M3 發送給目標用戶 B 。目標用戶 B 在收到消息 M2 和 M3 后,計算 M4=M3-M2+b?PKg ,并將 M4 進行還原,所得數據即為數據的擁有者 A 所共享的消息。因為 M4=M3-M2+b?PKg=C1-h(IDA||RAX

從而,目標用戶 B 可以利用該數據共享方案安共享到數據擁有者 A 的數據 m 。該共享方案的流程如圖2所示。

圖2公共服務平臺數據安全共享方案流程

3安全性分析

3.1身份認證階段的安全性

在該階段,每個新加入的成員必須在數據服務器DS處進行注冊。在注冊階段,每個數據擁有者 A 選擇一個隨機數 kA∈Zp* ,并計算 K?A=k?A?P ,隨后將其與自己的身份標識符 ID?A 一起發送給數據服務器DS。數據服務器依據該參數生成 A 的認證憑證 sA* 和 R?A 。由于 sA* 為數據擁有者 A 所保存,攻擊者即使獲取了 A 的公鑰,依據橢圓曲線的離散對數問題可知,攻擊者也無法通過公鑰計算出數據擁有者 A 的私鑰,并進一步解密出 A 保存在DS處的加密數據。

3.2數據加密存儲與共享階段的安全性

在數據上傳階段,數據擁有者 A 利用自己的私鑰將所持有的數據加密后,上傳到數據服務器DS,這樣就無法將數據擁有者與所上傳的數據構成聯系。在數據共享階段,如果不是真正的數據擁有者,依據前述的橢圓曲線離散對數問題,其將無法計算出有效的認證憑證 {ID?A,ID?B,R?A,PK?g} 。由此可以看出,在數據的加密存儲與共享階段,數據的安全性可以得到保障。

從本研究使用的模型上來看,數據存儲服務器是整個系統的核心,系統的相關安全參數設置和參與方的通信都受到嚴格的保護。另外,即使數據存儲服務器發生內部攻擊事件導致加密數據的泄露。由于數據擁有者所上傳的數據都經過加密,在沒有數據擁有者的私鑰的情況下,加密數據也無法被攻擊者解密,從而獲取明文內容。再者,該方案在所存儲的數據中加入了與時間戳相關的hash值以及訪問控制策略,攻擊者如果對加密數據進行篡改,也能立即被數據的接收者所發現。顯然,本研究所設計的數據共享方案能有效保證數據的安全性和完整性。

另外,該方案所設計的數據安全共享協議,采用橢圓曲線加密技術來保證數據的安全性。根據前面所述的橢圓曲線的Diffie-Hellman問題,攻擊者在沒有獲知數據擁有者的私鑰的情況下,其破解該方案的難度和解決ECC的Diffie-Hellman問題的難度是一致的。因此,本研究所設計的數據共享方案能保證數據共享的安全性。

4結語

在科技人才服務平臺的設計與實現的過程中,數據的安全共享是個亟待解決的問題。本研究基于橢圓曲線加密的高安全性和高效性,提出了一種基于ECC的科技人才公共服務平臺數據安全共享框架,并給出了對應的數據安全共享方案。該方案致力于數據共享系統的安全與隱私保護問題,實現了數據在科技人才服務系統中的安全上傳與共享。

目前,該方案只能實現數據擁有者和使用者一對一的數據共享。未來,如何實現數據擁有者可以同時將所擁有的數據分享給多個使用者將是下一步研究的主要工作。

參考文獻:

[1]陳鵬閣,柏粉花,張弛,等.適用于物聯網數據共享的區塊鏈節點存儲優化方案[J].通信技術,2022,55(7):905-910.

[2]JIAXY,HEDB,ZEADALLYS,etal.Efficient Revocable ID-Based SignatureWith Cloud RevocationServer [J].IEEEAccess,2017,5:2945-2954.

[3]危志軍.基于云計算的大數據環境網絡信息數據安全傳輸與共享方法[J].信息與電腦(理論版),2023,35(11):233-235.

[4]朱仲馬,何錫點,張曉兵.安全用戶注銷的匿名訪問數據共享云協議[J].網絡安全技術與應用,2023(7):25-31.

[5]李明娟,葉宏,王樂,等.面向高安全數據分發服務的身份認證協議設計[J].航空計算技術,2015,45(1):103-107.

[6]李琦,王光明,朱林.海量環境監測數據存儲與共享平臺[J].自動化儀表,2016,37(2):61-64.

[7]SETOJ,WANGY,LINXD.User-Habit-Oriented AuthenticationModel:TowardSecure,User-FriendlyAuthentication for Mobile Devices [J].IEEE transactions on emerging topicsin computing,2015,3(1):107-118.

(欄目編輯:孫焱)

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 免费在线一区| 亚洲开心婷婷中文字幕| 青草国产在线视频| 香蕉eeww99国产在线观看| 91蝌蚪视频在线观看| 精品亚洲国产成人AV| 中文字幕一区二区视频| 亚洲精品卡2卡3卡4卡5卡区| 久久精品无码一区二区国产区| 欧美日韩va| 亚洲国产成人精品一二区| 一本综合久久| 国产草草影院18成年视频| 久久精品66| 熟妇人妻无乱码中文字幕真矢织江 | 国内精自线i品一区202| 久久77777| 国产伦精品一区二区三区视频优播| 亚洲精品天堂在线观看| 97国产成人无码精品久久久| 一本色道久久88亚洲综合| 亚洲中文字幕国产av| 国产成在线观看免费视频| 99色亚洲国产精品11p| 亚洲一级毛片| 又粗又大又爽又紧免费视频| 另类欧美日韩| 成人无码区免费视频网站蜜臀| 天天色天天综合网| a级毛片免费播放| 91久久夜色精品国产网站| 狼友视频一区二区三区| 亚洲综合香蕉| 国产香蕉在线视频| 久久精品国产亚洲麻豆| 亚洲免费播放| 激情综合婷婷丁香五月尤物| 国产成人1024精品| 国产成人乱无码视频| 亚洲天堂网在线视频| 日韩第一页在线| 五月婷婷综合网| 国产福利在线免费| 伊人91在线| 又大又硬又爽免费视频| a级毛片免费在线观看| 在线无码九区| 波多野结衣中文字幕一区二区| 亚洲午夜久久久精品电影院| 无码日韩人妻精品久久蜜桃| 91网在线| 亚洲无码91视频| 欧洲日本亚洲中文字幕| 2022国产无码在线| 波多野结衣一区二区三区88| 国产av一码二码三码无码| 久久黄色小视频| 永久免费无码日韩视频| 婷婷六月综合| 伊人大杳蕉中文无码| 亚洲天堂视频在线观看免费| 色九九视频| 刘亦菲一区二区在线观看| 久久青草热| 高清欧美性猛交XXXX黑人猛交| 亚洲欧洲国产成人综合不卡| 一级毛片免费高清视频| 91精品视频网站| 欧美精品伊人久久| 亚洲天堂啪啪| 毛片久久网站小视频| 蜜臀AVWWW国产天堂| 精品综合久久久久久97超人| 国产九九精品视频| 欧洲成人免费视频| 五月激情综合网| 欧美A级V片在线观看| 2019国产在线| 91麻豆国产在线| 成人免费午夜视频| 亚洲欧美综合另类图片小说区| 99热这里只有成人精品国产|