[发明专利]一种基于细粒度的密文访问控制方法在审

专利信息
申请号: 201710417817.2 申请日: 2017-06-06
公开(公告)号: CN107370595A 公开(公告)日: 2017-11-21
发明(设计)人: 郝波;柯炯亮 申请(专利权)人: 福建中经汇通有限责任公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/06;H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 361000 福建省厦*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 细粒度 访问 控制 方法
【权利要求书】:

1.一种基于细粒度的密文访问控制方法,其特征在于,包括步骤:

用户终端对代理解密服务器进行授权;

用户终端发送私钥和属性集合至代理解密服务器;

代理解密服务器从云存储服务器获取密文和密钥密文,并进行解密,得到加密秘钥,将所述加密秘钥发送至用户终端;

用户终端接收所述加密秘钥,并进行验证,验证通过则通知代理解密服务器继续解密操作,若验证失败,则结束流程;

代理解密服务器利用加密秘钥对密文进行解密,得到原文;

代理解密服务器根据所述原文判断是否经过篡改,若未经过篡改则表明是用户终端请求的文件,若判断经过篡改则向用户终端进行报警。

2.根据权利要求1所述的一种基于细粒度的密文访问控制方法,其特征在于,在所述用户终端对代理解密服务器进行授权之前,还包括:

第三方信任机构生成公开参数和主秘钥;

第三方信任机构通过用户属性和主秘钥生成用户私钥,分发至各个用户。

3.根据权利要求2所述的一种基于细粒度的密文访问控制方法,其特征在于,在所述第三方信任机构生成公开参数和主秘钥步骤之前,还包括:

数据上传端随机选择一个对称秘钥,对上传至云存储服务器的文件进行加密,得到密文;

所述数据上传端加密对称秘钥得到秘钥密文。

4.根据权利要求3所述的一种基于细粒度的密文访问控制方法,其特征在于,所述方法还包括:数据上传端生成数字签名的公私钥对;

数据上传端对上传至云存储服务器的文件进行哈希摘要算法,得到明文消息摘要,然后对加密文件的对称秘钥生成秘钥消息摘要;

上传所述数字签名、公私钥对、明文消息摘要、秘钥消息摘要一起发送至云存储服务器进行存储。

5.根据权利要求2所述的一种基于细粒度的密文访问控制方法,其特征在于,所述生成用户私钥具体为:

第三方信任机构通过用户属性集Λ和主私钥MK,为每个用户选取随机数为每个属性选取随机数生成用户私钥,计算如下式:

6.根据权利要求3所述的一种基于细粒度的密文访问控制方法,其特征在于,所述数据上传端随机选择一个对称秘钥,对上传至云存储服务器的文件进行加密,得到密文,具体为:

步骤1,数据上传端随机选择一个对称密钥Kf,对需要存储的文件f进行对称加密,得到密文:

步骤2,使用访问结构参数Γ加密对称密钥Kf得到秘钥密文Ck,具体为:

其中,随机数Y表示访问结构树所有叶子节点的集合,att(y)表示返回叶子节点对应的属性信息,qx为访问结构树中任意节点x的随机多项式,qx(0)代表x节点的秘密信息。

7.根据权利要求4所述的一种基于细粒度的密文访问控制方法,其特征在于,所述数据上传端对上传至云存储服务器的文件进行哈希摘要算法,得到明文消息摘要,然后对加密文件的对称秘钥生成秘钥消息摘要;上传所述数字签名、公私钥对、明文消息摘要、秘钥消息摘要一起发送至云存储服务器进行存储步骤具体为:

步骤1:参数与秘钥的生成,数据上传端根据大素数q,选择q-1个大素数因子p,且gp≡1modq,数据上传端生成数字签名的公私钥对(sk,vk),计算如下:

步骤2,数据上传端对需要存储的文件f执行哈希摘要运算得到明文消息摘要mf,然后对加密文件的对称秘钥Kf生成秘钥消息摘要mK,具体计算如下:

mf=H1(f),

mK=H1(Kf);

数据上传端选取任意且1<k<p,计算:

r≡gx modq,

s≡(mK-xr)k-1modp。

则数字签名为:

δ=(r,s);

步骤3,将数字签名、秘钥消息摘要、验证公钥、明文消息摘要、密文、密钥密文信息一同发送至云存储服务器进行存储,云存储服务器针对每个文件建立对应的表项。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建中经汇通有限责任公司,未经福建中经汇通有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710417817.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top