[发明专利]一种基于分层授权机构的权重属性基加密方法有效
申请号: | 201810797283.5 | 申请日: | 2018-07-19 |
公开(公告)号: | CN108881291B | 公开(公告)日: | 2020-12-22 |
发明(设计)人: | 田秋亭;韩德志;王军;蒋雁梅 | 申请(专利权)人: | 上海海事大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L29/08 |
代理公司: | 上海元好知识产权代理有限公司 31323 | 代理人: | 张妍 |
地址: | 201306 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 分层 授权 机构 权重 属性 加密 方法 | ||
1.一种基于分层授权机构的权重属性基加密方法,其特征在于,包含以下步骤:
步骤S1、中央授权机构CA初始化时,生成系统公钥和系统主密钥;
步骤S2、不同层级的代表属性授权机构AA授权,生成对应层级的代表属性授权机构AA的主密钥;
生成对应层级的代表属性授权机构AA的主密钥的方法包含:
步骤S2.1、上级AA授权:每个AA都有一个全局标识符AID,用来表明身份的唯一性;
随机选择参数c,属性集合A={A0,A1,...,An},第一层属性为A0,Ai={(λi,1),...,(λi,ωi)}(1≤i≤n)是分割后的属性集;CA在初始化AA时,A由随机选取的参数λ∈Zp来表示,用λi∈Zp表示Ai∈A,λi,j∈Zp表示ai,j∈Ai,0≤i≤n,0≤j≤n;上级AA的主密钥为:
其中,n为AA分的层数,λi为属性集Ai中的属性,ωi为属性λi对应的最大权值,λi,j为有限域Zp中的随机元素,ai,j为属性集Ai中的元素;分别为上级AA的主密钥组件;β1和β2为有限域Zp中的随机参数,H为哈希函数;
步骤S2.2、下级AA授权:上级的授权机构在验证下级的授权机构的身份合法之后,才能允许其进入系统,从而对其授权;
用A表示上级AA的属性集合,用A′表示下级AA的属性集合,满足通过AAk来分发AAk+1的主密钥;同上,AAk随机选取λ′∈Zp代表A′,λ′i∈Zp代表A′i∈A',λ′i,j∈Zp,a′i,j∈A′i,0≤i≤n,1≤j≤n;则AAk+1的主密钥为:
其中K,Ki,j,Di分别是AAk中的对应项;AAk表示用户授权链上的第k个AA,AAk+1表示用户授权链上的第k+1个AA;λ′,λ′i,λ′i,j均为有限域Zp中的随机元素,a′i,j为属性集A′i中的元素;
分别为AAk+1的主密钥组件;
步骤S3、中央授权机构CA和代表属性授权机构AA为用户分发用户系统私钥和用户私钥,二者组合生成用户的总密钥;其中,AA泛指不同层级的AA;
步骤S4、数据所有者通过在线加密和离线加密两个阶段来加密数据文件,生成密文上传到云服务器存储;
加密方法包含:
步骤S4.1、离线加密:
输入主公钥PK、属性机构公钥Mj和访问树Λ,用kx来表示节点x的门限值,树中每个节点x对应一个多项式qx;从根节点R开始,满足关系式dx=kx-1;若x是叶子节点,则满足dx=0;选择随机数s∈Zp,令qR(0)=s,其它的节点x设置值为:qx(0)=qparent(index(x));任选一多项式qx,其阶是dx;用Y表示所有叶子节点的集合,Y′表示属性权重的分割集,attr(x)表示x∈Y的属性,计算中间密文:IT=(C0,C1,C2,M,Λ)
其中,qR(0)表示根节点对应的多项式,qx(0)表示叶子节点对应的多项式,qparent表示访问树中父节点对应的多项式;e(g,g)为一双线性映射;
C0=gs,为中间密文组件;
步骤S4.2、在线加密:
输入中间密文IT、明文消息m和用户的属性集S={x1,x2,...,xK};根据公式(7)计算,输出完整的密文:CT=(IT,C)
其中,C为密文组件;IA为参与加密的AA集合;
步骤S5、用户向云服务器发送访问请求,获得存储在云服务器中的密文数据;
步骤S6、用户对从云服务器获得的密文数据解密,得到数据所有者要共享的明文数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海海事大学,未经上海海事大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810797283.5/1.html,转载请声明来源钻瓜专利网。