[发明专利]基于CBC模式的多类型文件加密共享与访问控制方法在审
申请号: | 201910451480.6 | 申请日: | 2019-05-28 |
公开(公告)号: | CN110162989A | 公开(公告)日: | 2019-08-23 |
发明(设计)人: | 杨赟博;李小虎;魏立斐;张蕾;周浩 | 申请(专利权)人: | 上海海洋大学 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;H04L9/06 |
代理公司: | 上海伯瑞杰知识产权代理有限公司 31227 | 代理人: | 俞磊 |
地址: | 201306 上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 文件加密 访问控制 多类型 访问规则 私钥 共享 加密 预处理 技术方案要点 文件访问控制 访问属性 加密规则 文件分块 用户选定 逆过程 解密 融合 引入 | ||
1.一种基于CBC模式的多类型文件加密共享与访问控制方法,其特征在于,包括如下步骤:
步骤1:参数预处理;
步骤1.1:生成公有参数与私有参数;
步骤1.2:生成初始向量;
步骤2:文件分块;
步骤2.1:按步骤1.2中规定初始向量V0长度对文件进行分块并依次编号;
步骤2.2:剩余小于密钥长度的文件独立成块;
步骤3:生成访问规则,通过用户选定的访问属性建立访问规则,从而达到文件的访问控制;
步骤3.1:按照用户属性生成policy规则;
步骤3.2:生成私钥与公钥;
步骤4:文件加密,文件在加密时首先需要利用初始向量V0与第一个文件块做异或操作,后与私钥进行cp-abe的加密操作,后循环利用CBC模式进行迭代加密,直至读到最后一个文件块为止;
步骤4.1:利用步骤1中生成的初始向量V0与第一个文件块C1进行异或操作,得到密文M0与私钥1进行cp-abe加密操作得EC1;
步骤4.2:将步骤4.1得到的密文M0和第二个文件块C2进行异或操作,得到密文M1与私钥进行cp-abe加密操作得EC3;
步骤4.3:重复步骤4.1,4.2,利用CBC迭代方式继续加密,直到文件块全部加密完成;
步骤5:文件的解密,文件加密的逆过程,但所用的私钥与加密所使用的私钥不同;
步骤5.1:取出文件块Mn与前一个文件块Mn-1进行异或操作,并用私钥进行解密,得到明文Cn;
步骤5.2:重复步骤5.1,直到读到第一个文件块;
步骤5.3:得到第一个文件块的密文M1时,用初始向量V0与其做异或操作,得明文C0。
2.根据权利要求1所述的一种基于CBC模式的多类型文件加密共享与访问控制方法,其特征在于,在步骤1.2中,随机产生一个长度为308的初始向量,并保存在一个序列中,以供第一个加密块加密与解密使用。
3.根据权利要求1所述的一种基于CBC模式的多类型文件加密共享与访问控制方法,其特征在于,在步骤3.2中,通过公共参数完成初始化,生成私钥,私钥识别一类人,即在加密时加入了访问控制信息;通过公共参数,私钥信息与policy规则生成公钥,公钥用于加密文件,长度为308位。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海海洋大学,未经上海海洋大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910451480.6/1.html,转载请声明来源钻瓜专利网。