买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】SGX辅助下的一种基于身份的可验证数据聚合分析系统_网联客(北京)数字科技有限公司_202311770351.6 

申请/专利权人:网联客(北京)数字科技有限公司

申请日:2023-12-21

公开(公告)日:2024-03-08

公开(公告)号:CN117675200A

主分类号:H04L9/08

分类号:H04L9/08;H04L9/32;H04L9/40

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.03.26#实质审查的生效;2024.03.08#公开

摘要:本发明涉及云计算领域,具体涉及SGX辅助下的一种基于身份的可验证数据聚合分析系统,步骤1:密钥生成中心与分析中心分别与云服务器进行SGX远程验证建立安全信道,并产生会话密钥s1和s2用于传输数据;本发明在分析中心验证是否按照需求进行聚合以及验证分析结果是否被篡改,然后再进行解密操作,达到更高效快速地输出密文的分析结果相比于纯粹的密文分析计算。

主权项:1.SGX辅助下的一种基于身份的可验证数据聚合分析系统,其特征在于,包括以下步骤:步骤1:密钥生成中心与分析中心分别与云服务器进行SGX远程验证建立安全信道,并产生会话密钥s1和s2用于传输数据;步骤2:所述的密钥生成中心PKG通过执行初始化算法生成主密钥对,分为公钥pk与主密钥msk,并且将公钥pk公开给系统中的数据拥有者边缘服务器ESi、分析中心AC以及云服务器CS,同时,利用会话密钥s1加密主密钥msk,通过密钥生成中心AC与云服务器之间的SGX远程认证产生的安全通道传输加密的主密钥msk;步骤3:所述的密钥生成中心AC根据数据拥有者分析中心AC、边缘服务器ESi和云服务器CS各自身份的唯一标识Didj,idAC,Eidi和idC生成相应的签名密钥,其中i,j分别代表数据拥有者、边缘服务器的个数,其中,1≤i≤m,1≤j≤n,并分发给系统其他实体;步骤4:系统中所述的数据拥有者对源数据通过加密算法加密得到密文,并且计算其签名发送密文和签名到边缘服务器ESi;步骤5:所述的边缘服务器ES通过聚合算法对所述数据拥有者上传密文数据进行聚合,并进行批量验证其是否被篡改;验证通过后,ESi聚合密文数据并对其进行签名,将聚合数据Ci和签名σi一同发送至云服务器CS;步骤6:所述云服务器CS包括可信计算Enclave,所述Enclave对所有边缘服务器上传的聚合密文数据Ci和签名σi进行批量验证,验证通过,表示数据未被篡改,则将存储密文数据用于数据分析操作,否则表示数据无效,重新发起挑战;步骤7:所述的分析中心AC向云服务器CS发起数据分析请求,云服务器CS中Enclave根据请求进行密文数据聚合得到聚合密文C,并对其进行数字签名,得到数字签名为σ,之后再Enclave内执行数据分析操作得到数据分析结果R,再将数据分析结果R进行加密,并对其进行数字签名得签名σR,然后发送{σ,C,σR,CR,t}至所述的分析中心AC,其中t表示时间戳;步骤8:所述的分析中心AC接收{σ,C,σR,CR,t},并分别进行验证其签名,验证通过,所述分析中心AC通过解密算法解密得到最终分析结果;否则,拒绝此结果并重新发起请求。

全文数据:

权利要求:

百度查询: 网联客(北京)数字科技有限公司 SGX辅助下的一种基于身份的可验证数据聚合分析系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。