浪潮智能终端有限公司朱佳豪获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉浪潮智能终端有限公司申请的专利一种改进的公钥可搜索加密方法、系统及设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120934903B 。
龙图腾网通过国家知识产权局官网在2026-03-06发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511446062.X,技术领域涉及:H04L9/40;该发明授权一种改进的公钥可搜索加密方法、系统及设备是由朱佳豪;孙业志;董磊;谢恩鹏;丛锐;朱克昊;杨明生;戴鸿君;高明;王志亮设计研发完成,并于2025-10-11向国家知识产权局提交的专利申请。
本一种改进的公钥可搜索加密方法、系统及设备在说明书摘要公布了:本发明提供一种改进的公钥可搜索加密方法、系统及设备,属于信息安全与密码学技术领域,方法先生成公私钥对,用公钥加密关键词生成可搜索密文,关联存储文档;接收搜索请求及私钥派生的陷门,匹配后返回索引;客户端下载密文并私钥解密;集成抗猜测攻击机制,通过访问模式隐藏防止用户兴趣被推测;构建动态索引结构,支持文档快速增删改及布尔查询、多用户权限控制。本发明通过公私钥分离与陷门机制保障加密安全性;动态索引支持高效数据操作;抗猜测攻击与访问模式隐藏增强用户隐私保护;兼容多查询与权限控制,适用于云存储、电子邮件系统、医疗健康数据管理等多种对隐私保护和数据可用性有双重需求的场景。
本发明授权一种改进的公钥可搜索加密方法、系统及设备在权利要求书中公布了:1.一种改进的公钥可搜索加密方法,其特征在于,方法包括: S101:生成公私钥对,公钥用于加密文档及关键词,私钥用于解密文档、生成搜索令牌及派生陷门信息; 步骤S101还包括如下步骤: 对私钥进行场景化子密钥拆分,生成独立的子私钥,每个子私钥具备对应场景的单一操作权限,且各子私钥由主私钥通过不同的密钥派生路径生成,任意子私钥无法推导其他子私钥或主私钥的完整信息; 将公私钥对与用户身份有效期、文档访问权限期限绑定,在密钥生成时录入用户身份的有效时长及对应文档的可访问时长,并将期限信息嵌入密钥元数据; 在私钥生成过程中融入双因子认证信息,以用户生物特征与用户设备唯一标识作为联合种子参数,仅当后续使用私钥时,实时验证生物特征与设备标识均匹配,私钥才能被激活并执行对应操作,验证失败则私钥保持锁定状态; 构建公钥分层关联结构,生成1个主公钥与多个子公钥,主公钥关联用户唯一身份标识,每个子公钥对应1个独立的文档集合;子公钥仅能加密对应文档集合内的文档与关键词,且子公钥的生成、启用、禁用均受主公钥管控,无法脱离主公钥独立使用; 对私钥实施分片式安全备份,采用秘密共享方式将私钥拆分为多个密钥分片,每个分片通过不同的加密算法加密后,分别存储于用户本地设备和服务器;当集齐预设数量的密钥分片,并通过用户身份验证,解密分片并拼接为完整私钥,单个分片无法还原私钥信息; S102:使用公钥对关键词进行加密,生成可搜索的关键词密文,并将密文与加密文档关联存储于服务器中; 步骤S102中的使用公钥对关键词进行加密具体包括如下步骤: 按关键词的词性结构拆分为基础词段与修饰词段,为每个词段生成与文档创建时间相关的动态掩码,将掩码插入词段中间后按原结构重组为待加密关键词串; 调用公钥对重组后的关键词串加密,从公钥中提取基础密钥参数,结合关键词的词段数量生成临时加密参数,将临时参数嵌入公钥的加密流程,使同一公钥对不同词段数量的关键词生成不同加密逻辑; 将关键词密文与文档多片段特征值建立关联映射,提取文档前20%、中间40%、后40%位置的内容片段,分别计算各片段的哈希值并拼接为文档特征值,用公钥对特征值加密后,与关键词密文绑定同一关联标识; 在密文末尾嵌入加密操作的环境特征码,采集加密时的客户端硬件标识与网络环境标识,拼接后生成环境特征码,将特征码加密后附加在密文尾部,形成关键词密文; S103:接收用户输入的搜索请求及由私钥派生的陷门信息,在服务器执行陷门与关键词密文的匹配操作,返回匹配文档的索引信息; S104:客户端根据索引信息从服务器下载加密文档,使用私钥对文档进行解密,获取原始明文内容;其中,服务器对索引信息进行处理,包括基于搜索策略和用户行为对索引进行排序、根据客户端设备类型调整索引粒度、生成解密顺序建议,并通过数字签名、区块链溯源、第三方存证和时效锁机制确保索引信息的完整性、真实性和时效性;客户端在下载前验证索引信息的合法性,并根据自修复指引处理索引损坏情况; 步骤S104之后还包括: 在加密及检索过程中集成抗关键词猜测攻击机制,通过访问模式隐藏策略防止服务器推测用户兴趣点; 在客户端与服务器交互过程中,通过实时生成与用户真实搜索请求无关的虚拟搜索路径,使服务器无法通过分析访问模式推测用户兴趣点; 将用户兴趣点拆分为主题兴趣信息、时间兴趣信息、来源兴趣信息,并在每个兴趣信息上定义随机分散因子;服务器接收到的搜索请求中,真实兴趣点仅占部分维度,其余维度由分散因子动态填充; 在陷门信息派生过程中,定义派生规则,使同一关键词在不同搜索会话中生成的陷门信息具有完全不同的结构;派生规则基于用户设备信息与服务器时间戳的组合运算,确保每次派生结果独立于历史派生记录; 构建支持动态数据操作的索引结构,实现文档集合的快速插入、删除与修改,并兼容布尔逻辑查询及多用户权限控制。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浪潮智能终端有限公司,其通讯地址为:250000 山东省济南市高新区浪潮路1036号浪潮科技园S06号楼北5楼505室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励