利索能及
我要发布
收藏
专利号: 2017103154984
申请人: 桂林电子科技大学
专利类型:发明专利
专利状态:已下证
更新日期:2025-05-11
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种大文件的加密方法,其特征为采用如下步骤:1)、读取文件,获得内容,根据需要对数据或者内容进行分块;

2)、根据需要选择是否加密,以及何种加密方式;

3)、选择已有密钥或者产生密钥,如果加密方式不是同态加密,加密前先进行压缩,如

果是同态加密,则不压缩直接加密,根据选择的加密方式对各个数据块需加密内容进行加密; 对称密码算法的加密密钥由单向函数生成,单个分段的对称加密密钥由唯一确定这个分段的位置信息A和初始密码K的不可逆函数M(F(K,A))产生,F为一个函数,所述加密还包括误导功能的加密,所述误导功能的加密需要两层的加密和各层的密钥,不可逆函数M产生一个流密码的密钥,通过流密码的密钥产生密钥流,在密钥流中截取需要的误导加密的各层密钥;

4)、将每一个数据块加密得到的密文,进行必要的适应性的编码转换,并且根据相应的

文件格式要求连接为一个密文文件,进行必要的处理让数据符合保存的格式,采用相应的格式保存在最后的密文文件中,并且将数据是否加密的信息进行存储,如果加密,则对相应的解密所需要的信息和参数进行存储;

在加密算法的选择上,根据数据计算需用到的所有函数来判断需要的加密方法,在可

以满足所有函数计算需要的前提下优先选用加密算法顺序为:一般加密、半同态加密、全同态加密;在分段的基础上进一步将需要进行委托计算的数值与非数值的数据进行继续分段,分段后依然要维持相应的格式,数值加密的时候在采用同态加密,其他数据采用非同态加密,并且记录分块的位置信息。

2.如权利要求1所述的大文件的加密方法,其特征为:存在多个用户对应多个初始密码

Ki,不同用户加密和解密自己负责的数据块,加密信息也存放在加密信息表中,加密信息表中应该包含多个用户对应的初始的密码Ki或者Ki的信息;当单个块密钥泄漏时,采用新的初始密码产生密钥去加密泄漏密钥的块,并且更新加密信息表中的密码信息。

3.如权利要求1所述的大文件的加密方法,其特征为:计算块密钥的时候,增加一个信

息更改密钥次数的信息f(N),用单向的函数M(F(K,A,f(N)))产生块密钥, M(F(K,A,f(N)))在f(N)初值为空的情况下,函数形式简化为M(F(K,A)),在密钥信息表中也必须同样对应更改密钥次数的信息。

4.如权利要求1所述的大文件的加密方法,其特征为:当有多级用户的时候,确定好各

级用户的权限,首先最高级用户产生一个初始密码K1,由高级用户产生下一级用户的密码,由单向的函数M(F(Kr,B)产生下一级用户的初始密码Kr+1,B为用户的编号,以此类推逐级地产生多级用户的初始密码,直至产生最低级用户的密码,然后利用所述最低级用户的密码产生用户具有加解密权限的数据块的对称加密的块加密密钥。

5.如权利要求4所述的大文件的加密方法,其特征为:计算用户密码和块密钥的时候,

增加一个信息更改密钥次数的信息f(N),用单向的函数M(F(K,A,f(N)))产生块密钥,用单向的函数M(F(K,B,f(N)))产生下级用户密码, M(F(K,A,f(N)))在f(N)初值为空的情况下,函数形式简化为M(F(K,A)),在密钥信息表中也必须同样对应更改密钥次数的信息,A为文件的确定信息,如果某一级用户的初始密码泄漏,从该用户的上一级用户的初始密码产生该用户的新密码, N在原来的基础上加1。