[发明专利]一种分布式可信组织身份访问控制系统及方法有效

专利信息
申请号: 202111189028.0 申请日: 2021-10-12
公开(公告)号: CN113641985B 公开(公告)日: 2022-02-11
发明(设计)人: 杨国忠;朱俊领 申请(专利权)人: 江苏荣泽信息科技股份有限公司
主分类号: G06F21/45 分类号: G06F21/45;G06F21/31
代理公司: 合肥正则元起专利代理事务所(普通合伙) 34160 代理人: 刘勇
地址: 210000 江苏省南京市江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 分布式 可信 组织 身份 访问 控制系统 方法
【权利要求书】:

1.一种分布式可信组织身份访问控制系统,其特征在于,包括组织申请模块、可信组织身份服务器以及身份验证模块;

所述组织申请模块用于用户申请组织身份;当用户申请加入组织时,由组织的管理员为用户分配组织身份并基于CP-ABE密码学算法生成属性私钥;用户接收到公私钥后更新自己的数字身份标识,并将更新后的数字身份标识存储至可信组织身份服务器;具体工作步骤如下:

S1:用户通过组织申请模块上传加入请求信息至组织管理员;

S2:组织管理员为对应用户分配组织身份,即属性集;所述属性集为用户拥有的一个或多个属性集合;

S3:组织管理员调用CP-ABE密码学算法为用户生成属性私钥SK,具体包括:调用初始化算法:完成初始化过程,生成一对公开密钥PK与主密钥MK;调用密钥生成算法:传入主密钥MK和属性集,为用户生成属性私钥SK;

S4:组织管理员将公私钥返回给用户,其中公私钥包含公开密钥PK和用户属性私钥SK;

当用户以组织身份访问第三方应用时,所述身份验证模块用于第三方应用验证用户是否拥有对应组织身份;验证成功后,第三方应用根据用户的组织身份授权用户访问;具体验证步骤为:

组织公开自己的数据身份标识,第三方应用为该组织设置访问策略;

用户以组织身份访问第三方应用时,对第三方应用公开自己的数字身份标识;第三方应用根据用户的数字身份标识到可信组织身份服务器获取该用户的公钥;其中用户的公钥为公开密钥PK;

第三方应用使用公钥及访问策略加密随机生成的字符串,将加密后的密文发送给用户;

用户使用属性私钥SK,基于CP-ABE密码学算法,将收到的密文解密成明文后返回给第三方应用;第三方应用比较收到的明文与原字符串,如果相同,则验证成功;

其中CP-ABE密码学算法中的解密算法为:当用户属性私钥SK中包含的属性集满足密文包含的访问结构时,传入公开密钥PK、密文和用户属性私钥SK,将密文解密为明文;其中访问结构表现为:数据的访问策略,支持比较运算以及逻辑运算;若用户的属性私钥SK中包含的属性集不满足密文包含的访问结构,则无法解密,直接验证失败。

2.基于权利要求1所述的一种分布式可信组织身份访问控制系统的执行方法,其特征在于,包括:

步骤一:当用户通过组织申请模块申请加入组织时,由组织的管理员为用户分配组织身份并生成属性私钥;用户加入组织的具体过程如下:

用户申请加入组织;

组织管理员为用户分配组织身份,即属性集;

组织管理员调用CP-ABE密码学算法为用户生成属性私钥SK;

步骤二:组织管理员将公私钥返回给用户,用户接收到公私钥后更新自己的数字身份标识,并将更新后的数字身份标识存储至可信组织身份服务器;

步骤三:当用户以组织身份访问第三方应用时,第三方应用通过身份验证模块验证用户是否拥有对应组织身份;验证成功后,第三方应用即可根据用户的组织身份授权用户访问,具体验证过程如下:

组织公开自己的数据身份标识,第三方应用为该组织设置访问策略;

用户对第三方应用公开自己的数字身份标识,第三方应用根据用户的数字身份标识到可信组织身份服务器获取该用户的公钥;

第三方应用使用公钥及访问策略加密随机生成的字符串,将加密后的密文发送给用户;

用户使用属性私钥SK,基于CP-ABE密码学算法,将收到的密文解密成明文后返回给第三方应用;第三方应用比较收到的明文与原字符串,如果相同,则验证成功。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏荣泽信息科技股份有限公司,未经江苏荣泽信息科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111189028.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top