成方金科“基于国密算法”TPRE贡献于隐语开源社区

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
数据安全中心,免费版
访问控制,不限时长
简介: 成方金科“基于国密算法”TPRE贡献于隐语开源社区


在数据需要流通协作的背景下,数据安全授权变得尤为重要。这是因为在数据流通协作过程中,数据所有者需要授权其他参与方来访问和使用其数据,以便达到协作的目的。传统基于角色的权限控制是一种通过角色和权限来实现数据安全授权的机制,这种授权方式具有灵活性和可扩展性,但是可能需要进行大量的角色和权限管理,会增加管理的复杂性和难度。基于密码学的访问控制与基于角色的访问控制是两种不同的数据安全授权机制。

基于密码学的访问控制可以对数据进行加密,从而在数据存储和传输过程中保护数据的隐私性防止数据被未经授权的人访问和使用可灵活地控制数据的访问和使用权限,具有更高的可定制性和可扩展性,适用于各种复杂的数据授权场景可以使用去中心化身份验证和智能合约等技术,实现数据授权和访问的去中心化管理提高数据流通和共享的效率和安全性

基于密码学的访问控制,通常使用公钥密码算法来设计。然而,公钥密码算法在处理大量数据时效率较低,因此需要一种基于混合加密的访问控制方案来解决这个问题。这种混合加密方案结合了公钥密码和对称密码算法的优势,可以提高加密和解密的效率,同时保持安全性和可靠性。

Umbral[1]是一种基于门限代理重加密技术的方案,由国外知名技术公司Nucypher提供。该方案基于多种国际标准密码算法,包括AES、ECC和BLAKE2b等,实现了安全的数据加密和解密操作。然而,由于国际密码标准的原因,许多国家对AES和ECC等密码算法的使用和实现都受到一定的限制和监管。因此,对这些算法进行国产化密码替换,具有一定的重要性和必要性。

成方金科新技术实验室与隐语团队共同解决了此问题,即:使用隐语的基础密码库yacl,构建了基于国密算法的分布式门限代理重加密(Threshold Proxy Re-Encryption,简称TPRE),TPRE算法技术详解见公众号次条。

TPRE算法具有以下优势:

1、高强度加密:使用门限代理重加密技术对数据进行高强度加密,保护数据的机密性和隐私性。2、分布式架构:采用分布式架构实现对分布式数据的访问控制和授权管理,解决了传统方法在分布式场景下的难题。3、自主可控:使用国密算法SM2 、SM3和SM4对国际密码算法进行替换,保证了数据的自主可控性,可以有效地避免数据泄露和信息安全风险。4、高效性能:算法实现简单、计算量小,可在现有的计算资源下高效地进行数据安全共享和授权管理。

该算法由成方金科密码学研究员张曙光(知乎:六三),基于隐语的密码库yacl实现,其提供了易于开发的密码工具接口,TPRE算法目前已经贡献至yacl中,访问地址:https://github.com/secretflow/yacl/tree/main/yacl/crypto/primitives/tpre

本次成方金科与隐语团队的合作,构建了“基于国密的分布式门限代理重加密算法TPRE”,在数据隐私保护和数据安全共享方面具有广泛的应用前景和重要意义,为用户提供了一种安全、高效、自主可控的数据共享和授权管理方案。TPRE算法技术详解见公众号次条。

参考文献

1.Nucypher. UMBRAL: A THRESHOLD PROXY RE-ENCRYPTION SCHEME.

相关文章
|
6月前
|
存储 弹性计算 算法
倚天产品介绍|倚天ECS加速国密算法性能
倚天ECS是阿里云基于平头哥自研数据中心芯片倚天710推出arm架构实例,采用armv9架构,支持SM3/SM4指令,可以加速国密算法性能。本文基于OpenSSL 3.2和Tongsuo 实测对比了倚天ECS g8y实例和Intel g7 实例国密性能。为用户选择ECS提供参考。
|
6月前
|
算法 安全 Java
性能工具之 JMeter 自定义 Java Sampler 支持国密 SM2 算法
【4月更文挑战第28天】性能工具之 JMeter 自定义 Java Sampler 支持国密 SM2 算法
216 1
性能工具之 JMeter 自定义 Java Sampler 支持国密 SM2 算法
|
2月前
|
存储 算法 安全
超级好用的C++实用库之国密sm4算法
超级好用的C++实用库之国密sm4算法
52 0
|
3月前
|
算法 数据处理 数据安全/隐私保护
|
5月前
|
数据采集 算法 安全
CVPR 2024:给NeRF开透视眼!稀疏视角下用X光进行三维重建,9类算法工具包全开源
【6月更文挑战第28天】CVPR 2024亮点:SAX-NeRF框架开源!融合X光与NeRF,提升3D重建效果。X3D数据集验证,Lineformer+MLG策略揭示物体内部结构,增强几何理解。虽有计算成本及泛化挑战,但为计算机视觉和医学影像开辟新路径。[论文链接](https://arxiv.org/abs/2311.10959)**
159 5
|
5月前
|
算法 数据可视化 网络安全
清华等高校推出首个开源大模型水印工具包MarkLLM,支持近10种最新水印算法
【6月更文挑战第27天】清华大学等高校发布了开源工具MarkLLM,这是首个专注于大语言模型水印的工具包,支持近10种先进算法。该工具统一了水印实现,便于比较和使用,旨在促进水印技术在保障信息真实性和网络安全上的应用。MarkLLM提供直观界面、可视化及自动化评估,推动了大模型水印研究的进步。[论文链接:](https://arxiv.org/abs/2405.10051)**
147 5
|
4月前
|
机器学习/深度学习 算法 搜索推荐
一个开源且全面的C#算法实战教程
一个开源且全面的C#算法实战教程
|
6月前
|
机器学习/深度学习 算法 图形学
告别3D高斯Splatting算法,带神经补偿的频谱剪枝高斯场SUNDAE开源了
【5月更文挑战第26天】SUNDAE,一种结合频谱剪枝和神经补偿的高斯场方法,已开源,解决了3D高斯Splatting的内存消耗问题。SUNDAE通过建模基元间关系并剪枝不必要的元素,降低内存使用,同时用神经网络补偿质量损失。在Mip-NeRF360数据集上,SUNDAE实现26.80 PSNR和145 FPS,内存仅为104MB,优于传统算法。然而,其计算复杂性、参数优化及对其他3D表示方法的适用性仍有待改进。代码开源,期待进一步研究。[论文链接](https://arxiv.org/abs/2405.00676)
50 2
|
6月前
|
数据采集 人工智能 自然语言处理
综述170篇自监督学习推荐算法,港大发布SSL4Rec:代码、资料库全面开源!
【5月更文挑战第20天】港大团队发布SSL4Rec,一个全面开源的自监督学习推荐算法框架,基于170篇相关文献的深入分析。SSL4Rec利用未标记数据提升推荐系统性能,解决了传统方法依赖大量标记数据的问题。开源代码与资料库促进研究复现与交流,为推荐系统领域带来新思路和工具。尽管面临数据需求大和依赖数据质量的挑战,但SSL4Rec展现出巨大的发展潜力和跨领域应用前景。[链接:https://arxiv.org/abs/2404.03354]
150 1
|
6月前
|
算法 安全 数据处理
【国密算法】深入理解国密算法:原理、实践及注意事项
【国密算法】深入理解国密算法:原理、实践及注意事项
下一篇
无影云桌面