(19)国家知识产权局
(12)发明 专利
(10)授权公告 号
(45)授权公告日
(21)申请 号 202111401352.4
(22)申请日 2021.11.19
(65)同一申请的已公布的文献号
申请公布号 CN 114257412 A
(43)申请公布日 2022.03.29
(73)专利权人 西安电子科技大 学
地址 710071 陕西省西安市太白南路2号西
安电子科技大 学
专利权人 中移 (苏州) 软件技 术有限公司
(72)发明人 朱辉 李沛凝 魏立力 王枫为
兰玮 胡国靖
(74)专利代理 机构 西安长和专利代理有限公司
61227
专利代理师 黄伟洪(51)Int.Cl.
H04L 9/40(2022.01)
G06F 21/60(2013.01)
G06F 21/62(2013.01)
(56)对比文件
CN 111402095 A,2020.07.10
CN 111507479 A,2020.08.07
US 2014089679 A1,2014.0 3.27
US 20171 12392 A1,2017.04.27
沈青等. 《基 于云服务器集群的云监控系统
设计与实现》 . 《计算机 工程与科 学》 .2012,全 文.
何雯等.基 于联邦学习的企业数据共享探
讨. 《信息与电脑(理论版)》 .2020,(第08 期),全
文.
审查员 马旗超
(54)发明名称
隐私保护的多方数据协作分箱方法、 系统、
设备、 终端
(57)摘要
本发明属于信息安全技术领域, 公开了一种
隐私保护的多方数据协作分箱方法、 系统、 设备、
终端, 所述隐私保护的多 方数据协作分箱方法包
括: 系统加密参数生成; 分箱 变量预处理和加密;
分箱区间边界值协商; 隐私保护的多方数据分
箱; 所述隐私保护的多方数据协作分箱系统包
括: 密钥分发中心、 数据拥有 者和云服务器。 本发
明对加密后的密文进行比较大小计算, 实现在不
泄露明文数据的前提下对明文数据大小的快速
比较。 本发明能够在确保分箱操作正确性前提
下, 实现对敏感数据的隐私保护, 适用于分布式
多参与方协同数据分箱场景。 本发 明在隐私保护
的前提下, 云服务器能够对密文进行高效比较大
小计算, 实现快速数据分箱操作, 确保数据拥有
者数据的安全性。
权利要求书3页 说明书11页 附图5页
CN 114257412 B
2022.10.14
CN 114257412 B
1.一种隐私保护的多方数据协作分箱方法, 其特征在于, 所述隐私保护的多方数据协
作分箱方法包括以下步骤:
步骤一, 系统初始化, 密钥分发中心选择数据处理过程中数据空间大小, 结合加密参数
生成算法, 为加密系统生成公共参数; 同时生 成各数据拥有者的数据加密密钥, 以及云服务
器方的数据比较密钥;
步骤二, 加密分箱区间边界值协商, 各数据拥有者分别计算所拥有数据的最大值和最
小值, 并使用加密参数对本地的最大值和最小值进行加密计算, 然后将加密后的密文发送
给云服务器;
步骤三, 云服务器对收到的各参与方发送的最大值和最小值的密文, 使用加密数据比
较算法计算所有参与方数据最大值和最小值的密文, 所有参与方共同协商分箱区间长度,
对最大值到最小值的区间等距分割, 获得每 个区间的边界值;
步骤四, 云服务器密文数据分箱, 各参与方使用加密参数对拥有的所有数据进行加密
计算, 并将加密后的数据发送给云服务器; 云服务器通过加密算法比较收到的每个加密数
据与加密后的区间边界的大小关系, 依次进行分箱操作;
步骤二中, 所述加密分箱区间边界值协商, 包括:
(1)参与方Pi拥有的数据表示为
本地计算其中最大值和最
小值分别表示 为
以及
然后对最大值和最小值进行加密计算:
其中, u1, u2为在
中选取的随机数, 之后将
和
发送给云服 务器;
(2)针对每一个参与方数据的最大值 , 云服务器通过密文比较算法 , 计算
如果c=1, 则
如果h(c)属于
数据集U, 则
反之h(c‑1)属于数据集U,
通过两两比较所
有参与方的最大值
和
得到所有参与方数据的最大值为cxmax, 同理计算所有
参与方数据的最小为cxmin;
(3)所有参与方共同协商区间长度t, 并对最大值和最小值的对应明文区间(xmin, xmax)
等距分割, 获得每个区间的边界值(xmin, xmin+t, xmin+2t, ..., xmax), 然后参与 方在本地对每
个区间边界进行加密计算:
权 利 要 求 书 1/3 页
2
CN 114257412 B
2…
其中, u1, u2, ..., ul为在
中选取的随机数, 将加密后的每个区间边界值(cxmin,
cxmin+t, cxmin+2t, ..., cxmax)发送给云服 务器。
2.如权利要求1所述的隐私保护的多方数据协作分箱方法, 其特征在于, 步骤一中, 所
述系统初始化, 包括:
(1)密钥分发中心选择一个数据空间Zr={0, 1, ..., r ‑1}; 其中r是一个正整数, 假设数
据空间比较小, 因此r比较小;
(2)密钥分发中心选择两个大素数p和q使得r|(p ‑1),
并且gcd(r,
q‑1)=1, 计算 n=pq, φ=(p ‑1)(q‑1);
(3)密钥分发中心选择
满足yφ/r≠1 mod n, gcd(s, r)=1并且gcd(s, φ/r)
=1, 然后随机 选择一个哈希函数h( ·);
(4)密钥分发中心计算数据集
(5)密钥分发中心 ·公共参数(y, n, h(.), U), 将 分布式数据加密密钥s发送每个数据参
与方, 数据比较密钥φ发送给云服 务器方。
3.如权利要求1所述的隐私保护的多方数据协作分箱方法, 其特征在于, 步骤四中, 所
述云服务器密文数据分箱, 包括:
(1)参与方Pi对拥有数据
依次执行计算
其中ul为在
中选取的随机数, 得到加密后的数据
并将加密CX(i)发送给云服 务器;
(2)针对收到的每一个参与方的加密数据
云服务器通过密文比较算法, 计算
如果c=1, 则
如果h(c)属于数
据集U, 则
反之h(c‑1)属于数据集U,
通过依次比较参与方的
加密数据
和加密后的每个区间边界值(cxmin, cxmin+t, cxmin+2t, ..., cxmax)的大小关系,
找到满足
的区间(cxmin+kt, cxmin+(k+1)t), 进而完成参与
方的加密数据
的分箱操作, 将加密后的每个区间边界值(cxmin, cxmin+t, cxmin+2t, ...,
cxmax)发送给云服 务器。
4.一种实施权利要求1~3任意一项所述的隐私保护的多方数据协作分箱方法的隐私
保护的多方 数据协作分箱系统, 其特 征在于, 所述隐私保护的多方 数据协作分箱系统包括:
密钥分发中心, 用于选择数据处理过程中数据空间大小, 结合加密参数生成算法, 为加权 利 要 求 书 2/3 页
3
CN 114257412 B
3
专利 隐私保护的多方数据协作分箱方法、系统、设备、终端
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 人生无常 于 2024-03-18 21:02:56上传分享