[发明专利]一种非交互式加密访问控制方法有效
申请号: | 201911022778.1 | 申请日: | 2019-10-25 |
公开(公告)号: | CN110753056B | 公开(公告)日: | 2022-05-13 |
发明(设计)人: | 袁巍 | 申请(专利权)人: | 高秀芬 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1097;H04L67/06;H04L9/08 |
代理公司: | 北京联创佳为专利事务所(普通合伙) 11362 | 代理人: | 刘美莲 |
地址: | 102209 北京市昌平区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 交互式 加密 访问 控制 方法 | ||
1.一种非交互式加密访问控制方法,其特征在于,包括以下步骤:
S1,信任中心进行数据初始化,根据输入的安全参数,获得系统公钥PK和系统主密钥MK;
S2,信任中心根据系统公钥PK、系统主密钥MK和用户属性集合S,获得与用户属性集合S对应的用户私钥SK;
S3,数据所有者根据系统公钥PK、访问策略P,获得明文M在访问策略P下的密文CT,将所述密文CT存入第三方存储平台;它包括:数据所有者根据系统公钥PK、数据所有者的密文更新密钥OUK、访问策略P,获得明文M在访问策略P下的密文CT,将所述密文CT存入第三方存储平台;
S4,当数据所有者需要更新访问策略时,根据当前访问策略P和新访问策略P’,获得一个公开更新组件PUC;它包括以下的步骤:
S41,将从当前访问策略P向新访问策略P’转换的过程分解为一系列原子更新的过程,每个原子更新只改变一个属性以及该属性相关的逻辑连接符;
S42,在原子更新过程中,根据以下四种情况——删除连接符or和属性、删除连接符and和属性、增加连接符or和属性、增加连接符and和属性,对相应的属性做标记,标记为delete、multiply或add;它具体包括了:
a.若删除策略Pj-1中的连接符or和属性A,则设A=ρ(o),直接删除属性A对应的密文组件(C1,o,...,Ct,o),然后给属性A标记delete;
b.若删除Pj-1中的连接符and和属性A,则设A=ρ(o),先删除A对应的密文组件(C1,o,...,Ct,o),然后计算PRF(OUK,CID),恢复然后计算式中,是矩阵W的第o行元素组成的向量,是一个向量,其定义为是要共享的秘密,y2,...,yn∈Zp是随机数;令N(Pj-1,A)代表删除A后需要改变对应向量的属性的集合,对属性ρ(i)∈N(Pj-1,A),(C1,o,...,Ct,o)以和加密算法相同的方式更新,并用λo替代原本的λi,然后给每个属性ρ(i)∈N(Pj-1,A)标记multiply,给属性A标记delete;所述的OUK为数据所有者的密文更新密钥,CID为随机数,CID∈Zp;
c.若增加连接符or和属性A到Pj-1中,则计算策略P的根节点对应的向量然后计算PRF(OUK,CID),恢复计算再设A=ρ(o),直接令λo=λx,以和加密算法相同的方式计算A对应的新密文组件(C1,o,...,Ct,o),然后给属性A标记add;
d.若增加连接符and和属性A到Pj-1中,则计算PRF(OUK,CID),恢复在后边选择随机数yo,设A=ρ(o),选择随机数yo,令λo=-yo,以和加密算法相同的方式计算A对应的新密文组件(C1,o,...,Ct,o),然后给属性A标记add;令N(Pj-1,A)代表增加A后需要改变对应向量的属性的集合,对属性ρ(i)∈N(Pj-1,A),以和加密算法相同的方式计算(C1,o,...,Ct,o),并用yo替代原本的λi,然后给每个属性ρ(i)∈N(Pj-1,A)标记multiply;
S43,基于对属性所做的标记,将其作为触发条件,利用状态转移图处理从P到P’的原子更新序列,记录并更新相应的状态和策略密文组件,从而获得最终的策略密文组件,作为公开更新组件PUC;所述的相应的状态包括:Delete,Add,Multiply、Replace;
S5,将所述的公开更新组件PUC发送至第三方存储平台,对其存储的原始密文CT进行更新,获得与新访问策略P’对应的新密文CT’;
S6,数据访问者输入系统公钥PK、密文和用户私钥SK,如果用户私钥SK对应的属性集合S满足密文对应的访问策略的要求,则输出明文M,否则输出乱码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于高秀芬,未经高秀芬许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911022778.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于SDN的源地址认证方法
- 下一篇:一种故障指示器的通信方法、装置和设备