[发明专利]一种面向大数据平台的密文访问控制方法在审

专利信息
申请号: 202210434126.4 申请日: 2022-04-24
公开(公告)号: CN114697027A 公开(公告)日: 2022-07-01
发明(设计)人: 王靖午 申请(专利权)人: 方盈金泰科技(北京)有限公司
主分类号: H04L9/08 分类号: H04L9/08
代理公司: 北京棘龙知识产权代理有限公司 11740 代理人: 李改平
地址: 102300 北京市门头沟区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 面向 数据 平台 访问 控制 方法
【说明书】:

一种面向大数据平台的密文访问控制方法包括:数据持有者A使用自己的公钥将需要加密的明文数据m加密为密文Cm;数据访问请求者B向A发送访问m的请求和自己的公钥;A用自己的私钥和B的公钥计算得到代理重加密密钥;A对代理重加密密钥使用shamir方案生成代理重加密密钥片段集合,并为其建立索引;A将Cm接力式的发送给n个云服务代理商,A将代理重加密密钥片段分发给n个云服务代理商;各云服务代理商用各自的代理重加密密钥片段对Cm重加密得到重加密密文,并将重加密密文发送给B;B整合所有的重加密密文得到Cm’,解密Cm’得到明文数据m。本方法将密文转换权利分散给多个云服务代理商,降低数据泄露的风险,接力式分发密钥片段降低通信开销。

技术领域:

本发明涉及信息安全技术领域,具体涉及一种面向大数据平台的密文访问控制方法。

背景技术:

科技发展已将IT时代推向数据时代,数据时代的快速发展离不开数据共享,但数据共享带来的数据泄露问题一直未被有效解决,这严重制约了数据时代发展的步伐。在大数据云平台中,虽然对数据加密能够保护数据隐私,但数据只有解密后才能使用,因此,必须在共享加密数据的同时,共享数据的加密密钥,故而密钥的安全共享又成为新的难题,若再使用加密算法,对密钥加密,再进行共享,此时最外层的密钥安全共享依然是难题。解决上述问题传统的方式为:数据持有者先将存储在云平台中的密钥密文下载至本地,然后使用数据访问请求者的公钥加密后再进行共享。虽然该方法能够达到数据和数据密钥的共享目的,但却给数据持有者增加了通信和计算开销。因此,需要一个简单、安全且高效的密钥共享方法,进一步实现加密数据安全共享,即密文访问控制。公开号为CN106888213A的发明专利申请,公开了一种云密文访问控制方法及系统,使用密钥策略属性加密KPABE共享密钥,虽然能够对密钥访问控制,进而实现加密数据的访问控制,但是用户的属性是与密钥策略紧密相关联的,因此只适合静态分享情景。公开号为CN107370595A的发明专利申请,解决了密文无法实现动态共享的问题,通过第三方执行解密计算,以此减轻用户的计算开销,但由于第三方的权利过大,在第三方不可信或半可信的情况下,容易导致数据泄露。

发明内容:

针对以上问题,本发明设计了一种面向大数据平台的密文访问控制方法,基于代理重加密方法并采用Shamir秘密共享实现门限控制,能够将密文转化权限进行分割,将密文转换这一权利分散给多个云代理服务商,降低数据泄露的风险。

一种面向大数据平台的密文访问控制方法包括:

数据持有者A和数据访问请求者B生成各自的公私钥对;

A使用自己的公钥将需要加密的明文数据m加密为密文Cm;

B向A发送访问m的请求,并将自己的公钥发送给A;

A收到B的访问请求和公钥后,利用自己的私钥和B的公钥计算得到代理重加密密钥;

A对所述代理重加密密钥使用shamir秘密共享方案生成代理重加密密钥片段集合,并为其建立索引,以便A在分发代理重加密密钥片段的时候,将代理重加密密钥片段与云代理服务商对应起来;

A将Cm发送给第一个云代理服务商,第一个云代理服务商将Cm发送给第二个云代理服务商,第二个云代理服务商将Cm发送给第三个云代理服务商,以此类推,直到所有云代理服务商都获得Cm,A将代理重加密密钥片段分发给n个云代理服务商;如果是A直接将加密后的密文Cm同时发送至n云代理服务商,会加大对A的通信压力,从而导致单点故障等问题,因而采用接力式,降低A的通信开始。在代理重加密方法的基础上使用shamir秘密共享方案,将代理重加密密钥分割为n片段分发给n个云代理服务商,从而防止密文转换的权利集中于一方,降低数据泄露的风险;

各云代理服务商使用各自的代理重加密密钥片段对Cm代理重加密得到重加密密文Csi,i∈[1,n],并将各自的重加密密文发送给B,其中,Csi为第i个云代理服务商的重加密密文,n为云代理服务商的个数;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于方盈金泰科技(北京)有限公司,未经方盈金泰科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210434126.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top