[发明专利]基于数据属性授权的数据安全保护方法、存储介质及终端在审
申请号: | 202011264244.2 | 申请日: | 2020-11-12 |
公开(公告)号: | CN112383391A | 公开(公告)日: | 2021-02-19 |
发明(设计)人: | 石宝臣;谢依夫;李永明 | 申请(专利权)人: | 北京安御道合科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/00;H04L9/30;H04L9/32 |
代理公司: | 北京国谦专利代理事务所(普通合伙) 11752 | 代理人: | 赵慧敏 |
地址: | 100085 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 属性 授权 安全 保护 方法 存储 介质 终端 | ||
1.一种基于数据属性授权的数据安全保护方法,其特征在于,所述基于数据属性授权的数据安全保护方法包括:
在TEE中产生公私钥对、并将公钥和数字信封密钥上传给可信密钥管理系统;所述可信密钥管理系统利用数字信封保护密钥进行保护所述执行可信应用程序的区域上传的信息,并返回个人化属性;
所述TEE产生随机密钥作为工作密钥,基于所述随机密钥采用国密算法对数据块进行加密;
使用方根据自己的属性和标识密钥还原出随机密钥,并解密数据块;使用方根据解密后的数据块判断是否有管理权限,如果使用方存在管理权限,则使用方再次授权给授权方。
2.如权利要求1所述的基于数据属性授权的数据安全保护方法,其特征在于,所述采用国密算法对数据块进行加密,包括:
使用国密算法保护随机密钥R;
使用国密算法还原随机密钥R;
定义共享数据结构。
3.如权利要求2所述的基于数据属性授权的数据安全保护方法,其特征在于,所述国密算法采用使用方属性作为个性化参数,利用使用方公钥对授权列表进行反向签名并保护分散因子;
所述国密算法将用户标识作为一种属性,把被撤销用户标识的“非”与密文关联起来,使撤销的用户无法解密密文;设:
W=U\R;
其中,U为系统中用户的标识集;R为用户撤销列表,包含被撤销用户的ID密文与W相关;
授权方只有满足ID∈W且属性与策略匹配时,才能解密密文;直接撤销模式下,未撤销用户无需周期性更新密钥;TEE加密时规定一个系统属性撤销列表实现系统属性的撤销。
4.如权利要求2所述的基于数据属性授权的数据安全保护方法,其特征在于,所述使用国密算法保护随机密钥,包括:
1)对使用方属性进行SM3摘要后获得使用方属性摘要信息;
2)在TEE中生成一次性分散因子IV,用其对受保护的随机密钥R进行解密操作获得R分散结果;
3)对获取的使用方权限列表逐一进行摘要并用使用方公钥进行反向签名,再使用一次性分散因子分别加密后按顺序加入权限原文构造授权摘要结果;
4)以步骤2)产生的R分散结果作为数据,以步骤3)产生的结果授权摘要结果作为密钥进行SM4运算获取中间参数;
5)以步骤1)产生的使用方属性摘要信息和步骤4)产生的中间参数进行异或运算获得保密参数;
6)由用户ID、保密参数、授权摘要结果及采用使用方公钥保护的一次性分散因子共四部分组成该使用方授权信息;根授权的用户数量,重复1)到5)步骤构建授权列表CT,作为全新定义的数字信封结构的一部分。
5.如权利要求2所述的基于数据属性授权的数据安全保护方法,其特征在于,所述使用国密算法还原随机密钥R,包括:
1)验证授权信息:通过授权列表中读取的该用户的授权摘要信息与计算摘要进行对比,如果有权限则进行下一步操作;
2)对使用方属性进行SM3摘要后获得使用方属性摘要信息;
3)从数字信封的授权列表中读取该使用方的保密参数;
4)使用步骤2)产生的使用方属性摘要信息和步骤3)产生的保密参数进行异或运算获得中间参数;
5)以步骤1)中读取的用户授权摘要做密钥,步骤4)中计算获得的中间参数做数据进行SM4运算获得还原获得R分散结果;
6)利用使用方私钥解密该用户公钥保护的分散因子得到的结果做密钥,以步骤5)获得的R分散结果做数据,进行加密操作从而还原获得随机密钥R。
6.如权利要求2所述的基于数据属性授权的数据安全保护方法,其特征在于,所述数据结构包括数据的版本、数据的摘要信息、时间戳、数据块数据、版权、所有者标识、授权列表CT、日志。
7.一种计算机设备,其特征在于,所述计算机设备包括存储器和处理器,所述存储器存储有计算机程序,所述计算机程序被所述处理器执行时,使得所述处理器执行权利要求1~6任意一项所述的基于数据属性授权的数据安全保护方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安御道合科技有限公司,未经北京安御道合科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011264244.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置