首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

SGX辅助下的一种基于身份的可验证数据聚合分析系统 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:网联客(北京)数字科技有限公司

摘要:本发明涉及云计算领域,具体涉及SGX辅助下的一种基于身份的可验证数据聚合分析系统,步骤1:密钥生成中心与分析中心分别与云服务器进行SGX远程验证建立安全信道,并产生会话密钥s1和s2用于传输数据;本发明在分析中心验证是否按照需求进行聚合以及验证分析结果是否被篡改,然后再进行解密操作,达到更高效快速地输出密文的分析结果相比于纯粹的密文分析计算。

主权项:1.SGX辅助下的一种基于身份的可验证数据聚合分析系统,其特征在于,包括以下步骤:步骤1:密钥生成中心与分析中心分别与云服务器进行SGX远程验证建立安全信道,并产生会话密钥s1和s2用于传输数据;步骤2:所述的密钥生成中心PKG通过执行初始化算法生成主密钥对,分为公钥pk与主密钥msk,并且将公钥pk公开给系统中的数据拥有者边缘服务器ESi、分析中心AC以及云服务器CS,同时,利用会话密钥s1加密主密钥msk,通过密钥生成中心PKG与云服务器之间的SGX远程认证产生的安全通道传输加密的主密钥msk;步骤3:所述的密钥生成中心PKG根据数据拥有者分析中心AC、边缘服务器ESi和云服务器CS各自身份的唯一标识Didj,idAC,Eidi和idC生成相应的签名密钥,其中i,j分别代表数据拥有者、边缘服务器的个数,其中,1≤i≤m,1≤j≤n,并分发给系统其他实体;步骤4:系统中所述的数据拥有者对源数据通过加密算法加密得到密文,并且计算其签名发送密文和签名到边缘服务器ESi;步骤5:所述的边缘服务器ESi通过聚合算法对所述数据拥有者上传密文数据进行聚合,并进行批量验证其是否被篡改;验证通过后,ESi聚合密文数据并对其进行签名,将聚合数据Ci和签名σi一同发送至云服务器CS;步骤6:所述云服务器CS包括可信计算Enclave,所述Enclave对所有边缘服务器上传的聚合密文数据Ci和签名σi进行批量验证,验证通过,表示数据未被篡改,则将存储密文数据用于数据分析操作,否则表示数据无效,重新发起挑战;步骤7:所述的分析中心AC向云服务器CS发起数据分析请求,云服务器CS中Enclave根据请求进行密文数据聚合得到聚合密文C,并对其进行数字签名,得到数字签名为σ,之后在Enclave内执行数据分析操作得到数据分析结果R,再将数据分析结果R进行加密,并对其进行数字签名得签名σR,然后发送{σ,C,σR,CR,t}至所述的分析中心AC,其中t表示时间戳,CR分析结果的密文;步骤8:所述的分析中心AC接收{σ,C,σR,CR,t},并分别进行验证其签名,验证通过,所述分析中心AC通过解密算法解密得到最终分析结果;否则,拒绝此结果并重新发起请求。

全文数据:

权利要求:

百度查询: 网联客(北京)数字科技有限公司 SGX辅助下的一种基于身份的可验证数据聚合分析系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。