[发明专利]一种云存储中支持数据共享的分层访问控制系统及方法有效
申请号: | 201810091589.9 | 申请日: | 2018-01-30 |
公开(公告)号: | CN108111540B | 公开(公告)日: | 2020-08-28 |
发明(设计)人: | 陈晓峰;邱震尧;张志为;陶晓玲;王勇 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 西安长和专利代理有限公司 61227 | 代理人: | 黄伟洪 |
地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存储 支持 数据 共享 分层 访问 控制系统 方法 | ||
1.一种云存储中支持数据共享的分层访问控制方法,其特征在于,所述云存储中支持数据共享的分层访问控制方法包括:可信授权中心生成系统秘密信息和公共信息,并向用户公开系统公共信息;可信授权中心根据用户群组等级结构,基于密钥聚合方法生成每个用户群组的密钥并分发给所有对应用户;用户利用任意目标用户群组的系统公共信息对拟分享的数据进行加密,并上传存储至云服务器中;合法用户获取云服务器中存储的密文数据,利用用户群组密钥对数据进行解密;当需要撤销某个用户的访问权限时,可信授权中心和云服务器进行系统更新和重新加密过程;
所述云存储中支持数据共享的分层访问控制方法包括以下步骤:
(1)可信授权中心运行系统建立算法Setup(1λ,G),输入安全参数1λ和用户群组等级结构G,生成不对外公开的随机数α、不对外公开的表示n个用户群组的系统参数{γi}、n个用户群组的身份{idi}、公共矩阵M和系统公共参数param,并公开用户群组身份{idi}、公共矩阵M和系统公共参数param;
(2)可信授权中心为系统中每一个用户群组生成并分发密钥,运行密钥生成算法KeyGen(G,param,i,γi),输入用户群组等级结构G、系统公共参数param、拟分发密钥的用户群组序号i及其对应的系统参数γi,生成用户群组i的密钥Ki,并分发给用户群组i中的所有用户;
(3)任意用户拟向目标用户群组k分享文件DataFile时,采用混合加密的方法,随机生成一个对称加密密钥DEK,并将文件用对称加密算法加密为{DataFile}DEK,运行加密算法Encrypt(param,DEK,k,idk),输入系统公共参数param、拟分享文件的对称加密密钥DEK、目标用户群组序号k及其身份idk,得到密文CDEK,并将密文头部(k,CDEK)和密文主体{DataFile}DEK上传存储至云服务器中;
(4)用户群组i中的用户u从云服务器中获取目标用户群组为k的密文头部(k,CDEK)和密文主体{DataFile}DEK,运行解密算法Decrypt(G,M,param,i,Ki,(k,CDEK)),输入用户群组等级结构G、公共矩阵M、系统公共参数param、用户u所在群组的序号i和及其对应的密钥Ki以及密文头部(k,CDEK),若用户群组k为用户群组i及其下属群组,则可解密得到对称密钥DEK,进而采用对称密码算法解密得到DataFile,否则无法解密;
(5)当需要将用户群组l中的某一用户v移出该群组时,即该用户不再拥有群组l及其下属用户群组的等级访问权限,可信授权中心运行更新算法Update(α,{γi},param,l)更新撤销用户所在群组l及其所有下属用户群组的密钥,输入不公开的随机数α、表示n个用户群组的不公开参数{γi}、系统公共参数param和拟撤销用户v所在群组序号l,生成新的公共矩阵M′以及用户群组l及其所有下属用户群组新的系统参数{γq′}不向任何人公开、新的身份{idq′}、新的密钥{Kq′}和每个用户群组的重新加密令牌{TKq},公开新的M′和{idq′},向用户群组l及其所有下属用户群组中的用户分发新的{Kq′},并将重新加密令牌(q,TKq)发送给云服务器;
云服务器对涉及到的每个用户群组即用户群组l及其所有下属用户群组中的每个密文数据分别运行重新加密算法ReEncrypt((q,CDEK),TKq),输入密文头部(q,CDEK)及其对应的重新加密令牌TKq,生成新的密文头部(q,CDEK′)并在云服务器中进行更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810091589.9/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置