[发明专利]一种基于分级安全加密的电子文件访问控制方法和系统在审
申请号: | 201910614814.7 | 申请日: | 2019-07-09 |
公开(公告)号: | CN110502918A | 公开(公告)日: | 2019-11-26 |
发明(设计)人: | 王秋华;姚晔;张祯;袁理锋;陈临强 | 申请(专利权)人: | 杭州电子科技大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 33240 杭州君度专利代理事务所(特殊普通合伙) | 代理人: | 杨舟涛<国际申请>=<国际公布>=<进入 |
地址: | 310018 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 电子文件 分级 访问控制 分级加密 管理模块 密级 解密 密钥 电子文件发送 数据库模块 分级安全 恢复模块 接收模块 解密模块 密级管理 密钥分配 密钥计算 用户注册 安全 加密 分配 更新 | ||
1.一种基于分级安全加密的电子文件访问控制方法,包括根据电子文件的密级对电子文件进行分级加密和根据用户的安全等级控制其对电子文件的访问;
系统中的每个用户都注册有唯一的身份标识ID号,并且每个用户被设定安全等级,表示安全级别为Ci的所有用户集合,ni表示安全级别为Ci的所有用户数,Ui,m是安全级别为Ci的用户集合中的第m个用户,m∈{1,2,…,ni};每个用户Ui,m通过安全信道获取一个唯一的秘密值si,m,作为用户的个体私钥;其特征在于,该方法具体是:
步骤1.设置电子文件的密级:
电子文件都具有唯一的电子文件ID,当安全级别为Ci电子文件发送者Ui,a需要发送电子文件j时,在客户端首先设置该电子文件的密级Ft,并把电子文件ID和电子文件的密级Ft发送给服务器;所述电子文件的密级是电子文件发送者Ui,a根据相应的定密依据对电子文件设定的秘密等级;用户所能设定的电子文件的密级等于或小于用户的安全级别,即t≤i;
步骤2.给电子文件发送者分配分级密钥Kt:
(2-1)服务器利用集合Gi中的用户的个体私钥,构造访问多项式其中VIDi为一个虚拟标识,其值不同于所有用户的个体私钥,是为每个电子文件j和Λi(x)随机选取的;对于密级为Ci的用户Ui,m,Λi(si,m)=1;对于其他密级的用户Uj,m,则Λi(sj,m)为一个随机值;
(2-2)计算密钥分配多项式:
若电子文件密级等于用户的安全级别,t=i,则分级密钥Kt的密钥分配多项式为Φi(x)=Λi(x)·Kt;
若电子文件密级小于用户的安全级别,t<i,则分级密钥Kt的密钥分配多项式为EK(·)表示对称加密函数;
(2-3)将密钥分配多项式Φi(x)发送给客户端,客户端根据收到的密钥分配多项式Φi(x)和用户Ui,a的个体私钥si,a计算Φi(si,a)恢复出电子文件j的分级加密密钥Kt;
步骤3.对电子文件j进行分级加密:
利用分级密钥Kt和加密算法Et对密级为Ft的电子文件j进行加密,并把加密后的电子文件j的密文发送给服务器进行存储;分级密钥Kt分别应用于安全密级为Ft的电子文件的加密和解密;对于不同密级的电子文件,加密算法Et可以相同也可以不同;分级密钥将分别被分配给安全等级为Ct的用户;
步骤4.分级访问控制:
当安全级别为Ci的用户Ui,b申请访问密级为Ft的电子文件j时,服务器检查用户Ui,b的安全级别:若安全级别小于电子文件j的密级,则拒绝该访问申请;若用户Ui,b的安全级别大于或等于电子文件j的密级,则把电子文件j的密文以及分级密钥Kt分配给用户Ui,b;
所述用户的安全级别大于或等于所能访问的电子文件密级,即i≥t;
步骤5.密钥的更新:
若系统中需要增加密级为Ci的新用户,则只需根据用户集合Gi生成新的分级密钥分配多项式即可;若删除密级为Ci的用户,则需要对该电子文件的加密密钥,密钥分配多项式以及电子文件的密文进行更新,以防止该用户继续访问该电子文件j;具体方法为:
(5-1)为密级为Ft的电子文件j随机选择一个新的分级密钥K′t;
(5-2)计算新的分级密钥分配多项式:
若电子文件密级Ft等于用户的安全级别Ci,则新的分级密钥分配多项式为Φ′i(x)=Λ′i(x)·K′t;
若电子文件密级Ft小于用户的安全级别Ci,则新的分级密钥分配多项式为
(5-3)把分级密钥分配多项式Φi'(x)发送给客户端;
(5-4)采用新的分级加密密钥K′t加密电子文件j并存储。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州电子科技大学,未经杭州电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910614814.7/1.html,转载请声明来源钻瓜专利网。