[发明专利]一种基于属性重加密的数据安全运营方法有效

专利信息
申请号: 202310576755.5 申请日: 2023-05-22
公开(公告)号: CN116319104B 公开(公告)日: 2023-08-04
发明(设计)人: 刘嘉;万伟;熊支鹏;刘玉康 申请(专利权)人: 云上(江西)安全技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/06
代理公司: 南昌明佳知识产权代理事务所(普通合伙) 36132 代理人: 杨晨辉
地址: 330000 江西省南昌市红谷滩区九*** 国省代码: 江西;36
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 属性 加密 数据 安全 运营 方法
【权利要求书】:

1.一种基于属性重加密的数据安全运营方法,其特征在于,包括以下步骤:

初始化步骤:时间管理器生成多个第一解码函数,建立时效参数与系统时间的第二解码函数,将第一解码函数和第二解码函数发送至数据运营端;

步骤1:属性认证机构向业务代理端发放属性私钥,时间管理器向数据代理端发放第一解码函数;其中,权限管理中心产生公共参数和主密钥,属性认证机构向不同业务代理端分配属性参数,并基于属性参数、公共参数和主密钥生成对应业务代理端的属性私钥,权限管理中心还生成公钥K1和密钥K2,公钥K1发送至数据运营端,用于加密第一业务文件,密钥K2发送至业务管理端,用于加密第二业务文件与第一密文文件;

步骤2:数据运营端根据至少两个属性参数生成第一控制树,通过第一控制树加密多个第一业务文件获得第一密文文件;

步骤3:数据运营端生成第一密文文件的索引编码,私有服务器存储第一密文文件并将该第一密文文件的存储地址关联至索引编码;

步骤4:业务管理端接收一第二业务文件,查找私有服务器的至少一个索引编码,并下载该索引编码的第一密文文件;

步骤5:业务管理端根据至少两个时效参数生成第二控制树,根据第二控制树加密第二业务文件与第一密文文件,生成第二密文文件;

步骤6:业务管理端将第二密文文件拆分为第一提取文件和第二提取文件,将第二提取文件发送至数据代理端;

步骤7:业务管理端将第一提取文件存储至公有服务器,并向数据代理端提供第一提取文件的存储地址;

步骤8:数据代理端通过指纹码向时间管理器申请时效参数,若当前时间在数据代理端允许访问的时间内,时间管理器通过第一解码函数封装时效参数与指纹码,再发送至数据代理端与数据运营端;

步骤9:数据代理端根据存储地址从公有服务器下载第一提取文件,拼接第一提取文件与第二提取文件获得第二密文文件,再基于时效参数解密第二密文文件获得第二业务文件与第一密文文件;

步骤10:数据代理端将第二业务文件与第一密文文件发送至业务代理端,业务代理端通过属性私钥解密第一密文文件生成第一业务文件;

步骤11:数据运营端根据指纹码追踪数据代理端,确认数据代理端使用第二业务文件的权限。

2.根据权利要求1所述的基于属性重加密的数据安全运营方法,其特征在于,在步骤2中,第一控制树的叶子节点为属性参数x,根据非叶子节点的门限值构造多项式f1(x),将多项式的常数项f1(0)作为加密第一业务文件的秘密值。

3.根据权利要求1所述的基于属性重加密的数据安全运营方法,其特征在于,业务管理端根据第二业务文件的关键词w'计算索引编码,查找私有服务器中相同的索引编码,私有服务器输出索引编码对应的存储地址。

4.根据权利要求1所述的基于属性重加密的数据安全运营方法,其特征在于,业务管理端根据第二业务文件的关键词w'生成多个子关键词,计算每一子关键词的索引编码,查找私有服务器中相同的索引编码,私有服务器输出至少一个索引编码对应的存储地址。

5.根据权利要求1所述的基于属性重加密的数据安全运营方法,其特征在于,在步骤5中,第二控制树的叶子节点为时效参数,非叶子节点为或门节点。

6.根据权利要求1所述的基于属性重加密的数据安全运营方法,其特征在于,在步骤6中,业务管理端计算时效参数的文本属性值,基于该文本属性值将第二密文文件拆分为第一提取文件和小于第一提取文件的第二提取文件。

7.根据权利要求1所述的基于属性重加密的数据安全运营方法,其特征在于,还包括初始化步骤,时间管理器建立时效参数与系统时间的第二解码函数,将第一解码函数和第二解码函数发送至数据运营端。

8.根据权利要求7所述的基于属性重加密的数据安全运营方法,其特征在于,时间管理器根据第一解码函数s=g1(v,t),将指纹码v与时效参数t封装为序列码s。

9.根据权利要求8所述的基于属性重加密的数据安全运营方法,其特征在于,数据运营端根据序列码s与指纹码v反解第一解码函数,获得时效参数t,再根据第二解码函数获得访问时刻t',若访问时刻t'在权限时间段T内,确认数据代理端具有使用第二业务文件的权限,否则确认数据代理端不具有使用第二业务文件的权限。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于云上(江西)安全技术有限公司,未经云上(江西)安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202310576755.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top