[发明专利]一种面向电力调控系统的分层访问控制方法及系统在审
申请号: | 202211719847.6 | 申请日: | 2022-12-30 |
公开(公告)号: | CN116599685A | 公开(公告)日: | 2023-08-15 |
发明(设计)人: | 张宏杰;多志林;尹亮;郑铁军;陈小乾;王景;施佳锋;蔡乾;梁野;牛健;赵兴文;蔡佳音;于浩洋 | 申请(专利权)人: | 国网宁夏电力有限公司;国网电力科学研究院有限公司;北京科东电力控制系统有限责任公司;国网宁夏电力有限公司电力科学研究院;国家电网有限公司;西安电子科技大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 何春廷 |
地址: | 750001 宁夏回族*** | 国省代码: | 宁夏;64 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 电力 调控 系统 分层 访问 控制 方法 | ||
1.一种面向电力调控系统的分层访问控制方法,其特征在于,包括:
获取数据访问者的自身属性集以及预访问的数据拥有者的加密数据,所述加密数据为数据拥有者预先基于基础访问控制结构加密的密文,所述基础访问结构为预先根据电力调控系统的所有属性以及所有属性之间的关系进行属性分组分层后构建的满足最低访问要求的访问控制结构;
判断所述自身属性集中的所有属性级别是否均不低于基础访问结构中对应类型的属性级别,若是则解密成功获取明文,若否则解密失败,停止访问。
2.根据权利要求1所述的面向电力调控系统的分层访问控制方法,其特征在于,所述基础访问控制结构的构建,包括:
获取电力调控系统的所有属性;
根据所有属性之间的关系,将所有属性依据类别分为n组l层,每组的每层有且仅有一个属性,第h组第k层的属性表示为Sh,k,1≤h≤n,1≤k≤l;
基础访问控制结构为每一层中所有的属性,表示为{S1,k,..,Sh,k,…,Sn,k}。
3.根据权利要求2所述的面向电力调控系统的分层访问控制方法,其特征在于,判断所述自身属性集中的所有属性级别是否均不低于基础访问控制结构中对应类型的属性级别,包括:
获取自身属性集中任意属性Si,j,根据属性Si,j确定其在对应组中的路径(Li,1,...,Li,j),Li,j表示Si,j所在路径的层数,该层对应的级别在路径(Li,1,...,Li,j)中最低,Si,j表示第i组第j层的属性,1≤i≤n,1≤j≤l;
从基础访问控制结构中获取与所述属性Si,j同组的属性Si,j',获取属性Si,j'对应的路径(Li,1,...,Li,j');
若j'≥j,则表示属性Si,j'的级别不高于属性Si,j的级别,否则表示属性Si,j'的级别高于属性Si,j的级别。
4.根据权利要求2所述的面向电力调控系统的分层访问控制方法,其特征在于,所述加密数据的构建,包括:
将所有属性分组分层后的第一层设置系统授权中心,之后的每一层设置属性授权中心;
将安全参数α输入系统授权中心,输出全局公共参数G_PP,对所有属性授权中心分配身份标识符id_a;
将全局公共参数G_PP输入各属性授权中心,输出各属性授权中心对应的公钥PKid_a和主密钥MSKid_a,属性授权中心的公钥PKid_a对外公开发布,相应主密钥MSKid_a保存在该属性授权中心对外保密;
在用户所在的属性授权中心输入公共参数G_PP、该属性授权中心的公钥PKid_a、主密钥MSKid_a和用户的属性集S,输出与属性集S相关的属性密钥SK1={ski,j},1≤i≤n,1≤j≤l,对于同一组属性,若属性si,k位于的层数kj,则生成对应的路径密钥SK2={rki,k},1≤i≤n,j≤k≤l,最后该用户的私钥SK={SK1,SK2};
在数据拥有者所在的属性授权中心输入公共参数G_PP、用户所在属性授权中心的公钥PKid_a、基于LSSS的访问控制结构M和明文信息msg,生成密文CT。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网宁夏电力有限公司;国网电力科学研究院有限公司;北京科东电力控制系统有限责任公司;国网宁夏电力有限公司电力科学研究院;国家电网有限公司;西安电子科技大学,未经国网宁夏电力有限公司;国网电力科学研究院有限公司;北京科东电力控制系统有限责任公司;国网宁夏电力有限公司电力科学研究院;国家电网有限公司;西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211719847.6/1.html,转载请声明来源钻瓜专利网。