[发明专利]一种云存储中支持数据共享的分层访问控制系统及方法有效

专利信息
申请号: 201810091589.9 申请日: 2018-01-30
公开(公告)号: CN108111540B 公开(公告)日: 2020-08-28
发明(设计)人: 陈晓峰;邱震尧;张志为;陶晓玲;王勇 申请(专利权)人: 西安电子科技大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 西安长和专利代理有限公司 61227 代理人: 黄伟洪
地址: 710071 陕西省*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 存储 支持 数据 共享 分层 访问 控制系统 方法
【权利要求书】:

1.一种云存储中支持数据共享的分层访问控制方法,其特征在于,所述云存储中支持数据共享的分层访问控制方法包括:可信授权中心生成系统秘密信息和公共信息,并向用户公开系统公共信息;可信授权中心根据用户群组等级结构,基于密钥聚合方法生成每个用户群组的密钥并分发给所有对应用户;用户利用任意目标用户群组的系统公共信息对拟分享的数据进行加密,并上传存储至云服务器中;合法用户获取云服务器中存储的密文数据,利用用户群组密钥对数据进行解密;当需要撤销某个用户的访问权限时,可信授权中心和云服务器进行系统更新和重新加密过程;

所述云存储中支持数据共享的分层访问控制方法包括以下步骤:

(1)可信授权中心运行系统建立算法Setup(1λ,G),输入安全参数1λ和用户群组等级结构G,生成不对外公开的随机数α、不对外公开的表示n个用户群组的系统参数{γi}、n个用户群组的身份{idi}、公共矩阵M和系统公共参数param,并公开用户群组身份{idi}、公共矩阵M和系统公共参数param;

(2)可信授权中心为系统中每一个用户群组生成并分发密钥,运行密钥生成算法KeyGen(G,param,i,γi),输入用户群组等级结构G、系统公共参数param、拟分发密钥的用户群组序号i及其对应的系统参数γi,生成用户群组i的密钥Ki,并分发给用户群组i中的所有用户;

(3)任意用户拟向目标用户群组k分享文件DataFile时,采用混合加密的方法,随机生成一个对称加密密钥DEK,并将文件用对称加密算法加密为{DataFile}DEK,运行加密算法Encrypt(param,DEK,k,idk),输入系统公共参数param、拟分享文件的对称加密密钥DEK、目标用户群组序号k及其身份idk,得到密文CDEK,并将密文头部(k,CDEK)和密文主体{DataFile}DEK上传存储至云服务器中;

(4)用户群组i中的用户u从云服务器中获取目标用户群组为k的密文头部(k,CDEK)和密文主体{DataFile}DEK,运行解密算法Decrypt(G,M,param,i,Ki,(k,CDEK)),输入用户群组等级结构G、公共矩阵M、系统公共参数param、用户u所在群组的序号i和及其对应的密钥Ki以及密文头部(k,CDEK),若用户群组k为用户群组i及其下属群组,则可解密得到对称密钥DEK,进而采用对称密码算法解密得到DataFile,否则无法解密;

(5)当需要将用户群组l中的某一用户v移出该群组时,即该用户不再拥有群组l及其下属用户群组的等级访问权限,可信授权中心运行更新算法Update(α,{γi},param,l)更新撤销用户所在群组l及其所有下属用户群组的密钥,输入不公开的随机数α、表示n个用户群组的不公开参数{γi}、系统公共参数param和拟撤销用户v所在群组序号l,生成新的公共矩阵M′以及用户群组l及其所有下属用户群组新的系统参数{γq′}不向任何人公开、新的身份{idq′}、新的密钥{Kq′}和每个用户群组的重新加密令牌{TKq},公开新的M′和{idq′},向用户群组l及其所有下属用户群组中的用户分发新的{Kq′},并将重新加密令牌(q,TKq)发送给云服务器;

云服务器对涉及到的每个用户群组即用户群组l及其所有下属用户群组中的每个密文数据分别运行重新加密算法ReEncrypt((q,CDEK),TKq),输入密文头部(q,CDEK)及其对应的重新加密令牌TKq,生成新的密文头部(q,CDEK′)并在云服务器中进行更新。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810091589.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top