[发明专利]一种面向大数据平台的密文访问控制方法在审
申请号: | 202210434126.4 | 申请日: | 2022-04-24 |
公开(公告)号: | CN114697027A | 公开(公告)日: | 2022-07-01 |
发明(设计)人: | 王靖午 | 申请(专利权)人: | 方盈金泰科技(北京)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京棘龙知识产权代理有限公司 11740 | 代理人: | 李改平 |
地址: | 102300 北京市门头沟区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 数据 平台 访问 控制 方法 | ||
一种面向大数据平台的密文访问控制方法包括:数据持有者A使用自己的公钥将需要加密的明文数据m加密为密文Cm;数据访问请求者B向A发送访问m的请求和自己的公钥;A用自己的私钥和B的公钥计算得到代理重加密密钥;A对代理重加密密钥使用shamir方案生成代理重加密密钥片段集合,并为其建立索引;A将Cm接力式的发送给n个云服务代理商,A将代理重加密密钥片段分发给n个云服务代理商;各云服务代理商用各自的代理重加密密钥片段对Cm重加密得到重加密密文,并将重加密密文发送给B;B整合所有的重加密密文得到Cm’,解密Cm’得到明文数据m。本方法将密文转换权利分散给多个云服务代理商,降低数据泄露的风险,接力式分发密钥片段降低通信开销。
技术领域:
本发明涉及信息安全技术领域,具体涉及一种面向大数据平台的密文访问控制方法。
背景技术:
科技发展已将IT时代推向数据时代,数据时代的快速发展离不开数据共享,但数据共享带来的数据泄露问题一直未被有效解决,这严重制约了数据时代发展的步伐。在大数据云平台中,虽然对数据加密能够保护数据隐私,但数据只有解密后才能使用,因此,必须在共享加密数据的同时,共享数据的加密密钥,故而密钥的安全共享又成为新的难题,若再使用加密算法,对密钥加密,再进行共享,此时最外层的密钥安全共享依然是难题。解决上述问题传统的方式为:数据持有者先将存储在云平台中的密钥密文下载至本地,然后使用数据访问请求者的公钥加密后再进行共享。虽然该方法能够达到数据和数据密钥的共享目的,但却给数据持有者增加了通信和计算开销。因此,需要一个简单、安全且高效的密钥共享方法,进一步实现加密数据安全共享,即密文访问控制。公开号为CN106888213A的发明专利申请,公开了一种云密文访问控制方法及系统,使用密钥策略属性加密KPABE共享密钥,虽然能够对密钥访问控制,进而实现加密数据的访问控制,但是用户的属性是与密钥策略紧密相关联的,因此只适合静态分享情景。公开号为CN107370595A的发明专利申请,解决了密文无法实现动态共享的问题,通过第三方执行解密计算,以此减轻用户的计算开销,但由于第三方的权利过大,在第三方不可信或半可信的情况下,容易导致数据泄露。
发明内容:
针对以上问题,本发明设计了一种面向大数据平台的密文访问控制方法,基于代理重加密方法并采用Shamir秘密共享实现门限控制,能够将密文转化权限进行分割,将密文转换这一权利分散给多个云代理服务商,降低数据泄露的风险。
一种面向大数据平台的密文访问控制方法包括:
数据持有者A和数据访问请求者B生成各自的公私钥对;
A使用自己的公钥将需要加密的明文数据m加密为密文Cm;
B向A发送访问m的请求,并将自己的公钥发送给A;
A收到B的访问请求和公钥后,利用自己的私钥和B的公钥计算得到代理重加密密钥;
A对所述代理重加密密钥使用shamir秘密共享方案生成代理重加密密钥片段集合,并为其建立索引,以便A在分发代理重加密密钥片段的时候,将代理重加密密钥片段与云代理服务商对应起来;
A将Cm发送给第一个云代理服务商,第一个云代理服务商将Cm发送给第二个云代理服务商,第二个云代理服务商将Cm发送给第三个云代理服务商,以此类推,直到所有云代理服务商都获得Cm,A将代理重加密密钥片段分发给n个云代理服务商;如果是A直接将加密后的密文Cm同时发送至n云代理服务商,会加大对A的通信压力,从而导致单点故障等问题,因而采用接力式,降低A的通信开始。在代理重加密方法的基础上使用shamir秘密共享方案,将代理重加密密钥分割为n片段分发给n个云代理服务商,从而防止密文转换的权利集中于一方,降低数据泄露的风险;
各云代理服务商使用各自的代理重加密密钥片段对Cm代理重加密得到重加密密文Csi,i∈[1,n],并将各自的重加密密文发送给B,其中,Csi为第i个云代理服务商的重加密密文,n为云代理服务商的个数;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于方盈金泰科技(北京)有限公司,未经方盈金泰科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210434126.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:固化地坪全程无尘干磨环保型施工方法
- 下一篇:装饰片
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置