[发明专利]云平台大数据访问方法有效
申请号: | 201510279993.5 | 申请日: | 2015-05-27 |
公开(公告)号: | CN105007259B | 公开(公告)日: | 2018-03-02 |
发明(设计)人: | 唐明亮;刘剑秋;吴麒 | 申请(专利权)人: | 成都华西公用医疗信息服务有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京天奇智新知识产权代理有限公司11340 | 代理人: | 郭霞 |
地址: | 610000 四川省成都市*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 平台 数据 访问 方法 | ||
技术领域
本发明涉及大数据安全,特别涉及一种云平台大数据访问方法。
背景技术
用于大数据的云存储系统通过云平台的管理和运营机制保障所提供服务的高可靠性;另一方面通过将所有参与用户所贡献的存储资源汇集起来提供成本低廉且容量巨大的存储空间,以有效满足高速发展的互联网应用在大规模性、高效性、高可靠性、高可扩展性以及高性价比方面的需求。云系统的用户规模和数据规模都很庞大,且具有使得它面临着更复杂的安全问题。用户是系统的使用者。用户授权控制机制是云存储系统安全的第一道防线,用于决定用户是否能够登入系统,并且一旦决定能够登入,它将为每个登入用户分配一个独特的身份标识,以在系统范围内能够证实该用户的合法身份。只有拥有合法身份的用户才能够参与系统运作,使用系统提供的服务。关于用户授权控制的现有技术中,非法用户能够以多个不同的身份登入系统,每个身份都与获取到的一个身份标识相关联,从而可形成多个非法用户。这样一来,如果对用户可以获取的身份标识数量不加以限制,非法用户可以很容易地控制系统中相当一大部分的节点,甚至是整个系统。另外,当系统允许用户自由选择其身份标识时,非法用户将会刻意地去选择能够控制重要数据空间的身份标识。这种情况下,即使用户能够获取的身份标识很有限,并且系统也采取了数据冗余存储策略,多个非法用户通过联合,仍然能够很容易地获取数据副本所对应存储节点的身份标识,从而对数据进行污染。同时,非法用户通过联合也能够选择合适的身份标识,以最大的可能性来使它们出现在合法节点的路由表中,从而控制合法节点对系统的访问。
发明内容
为解决上述现有技术所存在的问题,本发明提出了一种云平台大数据访问方法,包括:
云平台服务器产生两个阶为素数p的整数加法群G0和G1,以及一个双线性对e:G0×G0→G1;从伽罗华域GF(2p)中选择一个随机元素s0作为主密钥,并计算其公钥为Q0=s0P0,其中,P0为G0的生成元;预先选择散列函数H1,H2和SHA-1加密散列函数H3;将密钥参数(G0,G1,e,P0,Q0,H1,H2)进行分发;
云平台服务器选择安全节点P,安全节点P从云平台服务器处获取身份标识IDP和私钥SP,安全节点P从伽罗华域GF(2p)中选择一个随机元素sP作为其主密钥,并计算公钥QP=sPP0,用户Q通过云平台服务器获取到安全节点P的地址,进而通过安全节点P加入系统;
用户Q向安全节点P发送其网络逻辑地址LAQ;安全节点P通过回调的方式对用户Q进行验证以确定用户Q确实拥有LAQ,然后安全节点P与用户Q执行密钥交换,产生一个对称密钥KP·Q,对后续产生的私钥进行加密传输,并保护传输消息的完整性;
安全节点P为用户Q分配身份标识IDQ和其产生时刻TQ,为其产生对应的私钥SQ,并生成一个令牌用于其他节点验证用户Q的身份,即:
1)获取产生用户Q的身份标识IDQ的时刻TQ,并计算用户Q的身份标识为IDQ=H3(LAQ,TQ);
2)计算用户Q的公钥为PQ=H1(IDQ);
3)计算用户Q的私钥为SQ=SP+sPPQ,并利用KP·Q加密得E(SQ,KP·Q);
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都华西公用医疗信息服务有限公司,未经成都华西公用医疗信息服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510279993.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:将SOAP转换为Spring远程调用的方法及系统
- 下一篇:网络信息处理平台
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置