[发明专利]云平台大数据访问方法有效
申请号: | 201510279993.5 | 申请日: | 2015-05-27 |
公开(公告)号: | CN105007259B | 公开(公告)日: | 2018-03-02 |
发明(设计)人: | 唐明亮;刘剑秋;吴麒 | 申请(专利权)人: | 成都华西公用医疗信息服务有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京天奇智新知识产权代理有限公司11340 | 代理人: | 郭霞 |
地址: | 610000 四川省成都市*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 平台 数据 访问 方法 | ||
1.一种云平台大数据访问方法,其特征在于,包括:
云平台服务器产生两个阶为素数p的整数加法群G0和G1,以及一个双线性对e:G0×G0→G1;从伽罗华域GF(2p)中选择一个随机元素s0作为主密钥,并计算其公钥为Q0=s0P0,其中,P0为G0的生成元;预先选择散列函数H1,H2和SHA-1加密散列函数H3;将密钥参数(G0,G1,e,P0,Q0,H1,H2)分发至用户;
云平台服务器选择安全节点P,安全节点P从云平台服务器处获取身份标识IDP和私钥SP,安全节点P从伽罗华域GF(2p)中选择一个随机元素sP作为其主密钥,并计算公钥QP=sPP0,用户Q通过云平台服务器获取到安全节点P的地址,进而通过安全节点P加入系统;
用户Q向安全节点P发送其网络逻辑地址LAQ;安全节点P通过回调的方式对用户Q进行验证,即对LAQ建立一个连接,对请求的响应都将通过该连接进行传输,以确定用户Q确实拥有LAQ,然后安全节点P与用户Q执行密钥交换,产生一个对称密钥KP·Q,对后续产生的私钥进行加密传输,并保护传输消息的完整性;
安全节点P为用户Q分配身份标识IDQ和其产生时刻TQ,为其产生对应的私钥SQ,并生成一个令牌用于其他节点验证用户Q的身份,即:
1)获取产生用户Q的身份标识IDQ的时刻TQ,并计算用户Q的身份标识为IDQ=H3(LAQ,TQ);
2)计算用户Q的公钥为PQ=H1(IDQ);
3)计算用户Q的私钥为SQ=SP+sPPQ,并利用KP·Q加密得E(SQ,KP·Q);
4)计算令牌为TokQ=SP+sPH2(IDQ,TQ);
5)向用户Q发送(IDQ,TQ,QP,TokQ,E(SQ,KP·Q));
用户Q接收到消息后,对消息进行验证,然后利用KP·Q解密得SQ;
当用户Q与其他节点R联系时,向其发送(IDQ,IDP,TQ,QP,TokQ),节点R向云平台服务器确定IDP是否为安全节点,如果不是,拒绝用户Q;否则,节点R计算并判断e(P0,TokQ)=e(Q0,PP)·e(QP,H2(IDQ,TQ))是否成立,如果成立,则确定用户Q具有合法身份,节点R建立与用户Q的联系;否则,拒绝用户Q;
当用户Q的有效身份过期后,联系节点P更新其密钥对,用户Q向节点P发送(LAQ,TQ,TokQ),P对用户Q进行验证,如果通过验证,P向用户Q发送更新后的身份标识、时刻、私钥和令牌,若P已经离开系统,用户Q通过云平台服务器获取新的安全节点的地址,向其发送(LAQ,IDP,TQ,QP,TokQ),新的安全节点将为Q更新密钥对。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都华西公用医疗信息服务有限公司,未经成都华西公用医疗信息服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510279993.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:将SOAP转换为Spring远程调用的方法及系统
- 下一篇:网络信息处理平台
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置