[发明专利]一种面向云存储的可撤销属性基加密系统及方法有效

专利信息
申请号: 201810025746.6 申请日: 2018-01-11
公开(公告)号: CN108200181B 公开(公告)日: 2021-03-19
发明(设计)人: 孙磊;窦睿彧;赵志远;李作辉;胡翠云;郭松辉;户家富;赵琨;毛秀青;郭松 申请(专利权)人: 中国人民解放军战略支援部队信息工程大学
主分类号: H04L29/08 分类号: H04L29/08;H04L29/06;H04L9/14;H04L9/08
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 王宝筠
地址: 450000 河南省*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 面向 存储 撤销 属性 加密 系统 方法
【说明书】:

发明公开了一种面向云存储的可撤销属性基加密系统及方法,属性授权模块生成加密系统的公钥和主私钥和数据用户的属性私钥和属性群初始密钥;数据拥有者模块构造数据访问结构,对明文加密得到初始密文;数据管理模通过构建的密钥加密密钥树生成属性群密钥,对初始密文进行重加密处理,生成密文文件和密文文件的密文头,并通过存储模块对密文文件进行存储;数据管理模块还可以更新数据用户模块属性撤销后的属性群密钥,并处理得到更新后的密文文件。数据用户模块访问密文文件,对密文文件进行解密处理,得到密文文件对应的明文。因此,实现了属性级用户撤销能力,能够抵抗撤销用户与非撤销用户之间的合谋攻击,且具有定长的密文长度和更高的效率。

技术领域

本发明涉及数据安全技术领域,特别是涉及一种面向云存储的可撤销属性基加密系统及方法。

背景技术

最近几年,伴随着大数据和云计算等技术的快速发展和广泛应用,大量用户产生海量数据会被上传至云服务器上进行存储或者计算,因此数据的相关安全问题也就成为了研究热点。

属性加密(Attribute-Based Encryption,ABE)作为一种新型的公钥加密体制,其可以根据用户属性实现对数据灵活的细粒度访问控制,是解决当前云存储安全问题的关键支撑技术之一。根据访问结构嵌入位置的不同,ABE 分为密钥策略的属性加密方案(Key-Policy ABE,KP-ABE)和密文策略的属性加密方案(Ciphertext-Policy ABE,CP-ABE)。CP-ABE类似于传统访问控制中的基于角色的访问控制,可以在密文中嵌入访问结构,指定具有某些属性的用户可以访问该密文,实现了“一对多”的加密模式。因此,CP-ABE在云存储模式下能够发挥极大价值,受到学术界和工业界的广泛关注,成为当前密码理论研究热点。

CP-ABE在实际应用过程中,其密文长度是一个重要的技术指标。现有大多数CP-ABE方案,密文长度往往随着访问结构复杂度的增加而线性增加,从而导致数据密文占用大量云存储资源,从而使得用户花费大量资金租用云存储资源;另一方面在数据共享过程中占用大量的通信资源。CP-ABE在应用过程中的另一个安全指标是属性可撤销。因为云存储中拥有大量的用户,在系统运行过程中一些用户的相关属性会改变,或者一些私钥有可能被泄露,因此撤销或更新每一个属性的私钥组件对于系统安全至关重要。CP-ABE中每一个属性有可能被多个用户共享,这意味着撤销任何属性都有可能影响其它用户,因此属性撤销也是CP-ABE方案中的一个难点。基于被撤销属性影响范围,可以将属性密钥撤销分为用户撤销、用户部分属性撤销和系统属性撤销三种情况。其中,用户撤销即撤销用户的所有属性,而不影响未撤销的用户;用户部分属性撤销即撤销用户属性信息中的某些属性,撤销后该用户失去该属性对应的权限,但不影响其它属性的权限;系统属性撤销即撤销具有该属性的所有用户。

但是,在现有的研究中发现目前的CP-ABE方案在数据外包环境下的细粒度访问控制、抵抗撤销用户与未撤销用户的合谋攻击、节约计算与存储资源和维护属性撤销列表等多个方面都存在着一定的缺陷,使得现有的CP-ABE方案很难满足用户的需求。

发明内容

针对于上述问题,本发明提供一种属性加密系统及方法,实现了属性级用户撤销能力,能够抵抗撤销用户与非撤销用户之间的合谋攻击,具有定长的密文长度和更高的效率。

为了实现上述目的,根据本发明的第一方面,提供了一种面向云存储的可撤销属性基加密系统,该系统包括:属性授权模块、数据拥有者模块、数据管理模块、存储模块和数据用户模块;

所述属性授权模块,用于生成加密系统的公钥和主私钥,生成数据用户模块的属性私钥和属性群初始密钥,并将所述数据用户模块的属性私钥发送至所述数据用户模块,将所述属性群初始密钥发送至所述数据管理模块;

所述数据拥有者模块,用于构造数据访问结构,并通过所述加密系统的公钥对明文进行加密处理生成初始密文;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810025746.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top