1.一种基于教育云的信息加密系统,其特征在于,包括:运行有信息加密系统软件的云加密服务器SCE,运行有教育云平台系统软件且用于向教育云平台上传用户身份信息的移动终端MTS,用于读取用户身份信息的云存储服务器SCS;
移动终端MTS分别与云存储服务器SCS和云加密服务器SCE进行通信连接,云存储服务器SCS与云加密服务器SCE进行通信连接;
当移动终端MTS上的用户US在教育云平台上输入用户身份信息Mi时,移动终端MTS上的用户US在信息加密系统上对用户身份信息Mi进行加密,并且指定云存储服务器SCS上的管理用户UR作为唯一解密者,具体包括:①所述信息加密系统软件向移动终端MTS上的用户US公开以下参数:伪随机数发生器KDF,哈希函数H,椭圆曲线ε,点P的阶是素数q;
移动终端MTS上的用户US的公钥是QS=dSP、私钥是dS;云存储服务器SCS上的管理用户UR的公钥是QR=dRP、私钥是dR;
②移动终端MTS上的用户US选取kS∈Zq,计算FS=kSP,把FS发送给云存储服务器SCS上的管理用户UR;
③云存储服务器SCS上的管理用户UR选取kR∈Zq,并且计算FR=kRP,(k1,k2)←KDF(xZ),其中xZ是点Z的X‑轴坐标,tR=H(k1,2,QR,QS,FR,FS),把FR,tR发送给移动终端MTS上的用户US;
④移动终端MTS上的用户US先计算:
(k1,k2)←KDF(xZ),t=H(k1,2,QR,QS,FR,FS);
再验证t=tR;
之后计算tS=H(k1,3,QS,QR,FS,FR),把tS发送给云存储服务器SCS上的管理用户UR;
⑤云存储服务器SCS上的管理用户UR先计算t=H(k1,3,QS,QR,FS,FR),再验证t=tS,验证通过之后,把k2当作共享密钥;
⑥移动终端MTS上的用户US选取素数m,n,并且使m×n=k2;
⑦移动终端MTS上的用户US计算用户身份信息Mi的密文 并且将密文Ci存储在云存储服务器SCS上;
当移动终端MTS上的用户US指定云存储服务器SCS上的管理用户UR作为唯一解密者时,移动终端MTS上的用户US与云存储服务器SCS上的管理用户UR采用交互验证的方式产生共享密钥k2,即只有拥有共享密钥k2的云存储服务器SCS上的管理用户UR才能将移动终端MTS上的用户US的用户身份信息Mi的密文Ci恢复出正确的明文M′i,而其他没有解密权限的人员即使通过网络非法获取了上述加密密文Ci,也无法解密出正确的明文信息M′i。
2.根据权利要求1所述的基于教育云的信息加密系统,其特征在于,所述云加密服务器SCE架设在教育云平台上。
3.根据权利要求2所述的基于教育云的信息加密系统,其特征在于,所述云存储服务器SCS架设在教育云平台上。