[发明专利]一种基于属性重加密的数据安全运营方法有效
申请号: | 202310576755.5 | 申请日: | 2023-05-22 |
公开(公告)号: | CN116319104B | 公开(公告)日: | 2023-08-04 |
发明(设计)人: | 刘嘉;万伟;熊支鹏;刘玉康 | 申请(专利权)人: | 云上(江西)安全技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/06 |
代理公司: | 南昌明佳知识产权代理事务所(普通合伙) 36132 | 代理人: | 杨晨辉 |
地址: | 330000 江西省南昌市红谷滩区九*** | 国省代码: | 江西;36 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 属性 加密 数据 安全 运营 方法 | ||
本发明公开了一种基于属性重加密的数据安全运营方法。业务管理端将第二密文文件拆分为第一提取文件和第二提取文件。数据代理端根据存储地址从公有服务器下载第一提取文件,拼接第一提取文件与第二提取文件获得第二密文文件,再基于时效参数解密第二密文文件获得第二业务文件与第一密文文件。数据代理端承担数据的下载工作,降低业务管理端的工作量。数据运营端根据指纹码追踪数据代理端,确认数据代理端使用第二业务文件的权限。为了避免不信任的数据代理端窃取数据,在密文文件中添加时间参数,控制数据代理端的访问权限。
技术领域
本发明涉及外包业务的数据保护技术,尤其涉及一种基于属性重加密的数据安全运营方法。
背景技术
在业务外包系统中,业务管理方将部分业务分包给业务代理方。业务管理方从私有服务器下载数据,再交由业务代理方处理。如图1的拓扑图,属性认证机构用于业务代理方的认证,数据运营方承担后台的数据管理工作。为了保证业务处理时效,避免私有服务器数据泄漏,现有技术尝试将时间参数纳入访问控制策略中。CN202111314945.7 公开了一种基于时间自动控制的访问控制策略,首先检测时间属性是否生效,若时间属性生效,访问控制策略生效。该方案要求业务管理端承担数据的下载和加解码工作,对系统的数据处理能力要求较高,且业务管理端必须保持待机状态,配合业务代理方访问数据。在分布式运营理念下,终端设备日趋小型化,有必要降低终端设备的网络负担和运算压力。
发明内容
为了解决上述现有技术存在的缺陷,本发明提出了一种基于属性重加密的数据安全运营方法。该方法由数据代理端承担数据的下载工作,降低业务管理端的工作量,同时在密文文件中添加时间属性参数,控制数据代理端的访问权限。
本发明的技术方案是这样实现的:
一种基于属性重加密的数据安全运营方法,包括以下步骤:
步骤1:属性认证机构向业务代理端发放属性私钥,时间管理器向数据代理端发放第一解码函数;
步骤2:数据运营端根据至少两个属性参数生成第一控制树,通过第一控制树加密多个第一业务文件获得第一密文文件;
步骤3:数据运营端生成第一密文文件的索引编码,私有服务器存储第一密文文件并将该第一密文文件的存储地址关联至索引编码;
步骤4:业务管理端接收一第二业务文件,查找私有服务器的至少一个索引编码,并下载该索引编码的第一密文文件;
步骤5:业务管理端根据至少两个时效参数生成第二控制树,根据第二控制树加密第二业务文件与第一密文文件,生成第二密文文件;
步骤6:业务管理端将第二密文文件拆分为第一提取文件和第二提取文件,将第二提取文件发送至数据代理端;
步骤7:业务管理端将第一提取文件存储至公有服务器,并向数据代理端提供第一提取文件的存储地址;
步骤8:数据代理端通过指纹码向时间管理器申请时效参数,若当前时间在数据代理端允许访问的时间内,时间管理器通过第一解码函数封装时效参数与指纹码,再发送至数据代理端与数据运营端;
步骤9:数据代理端根据存储地址从公有服务器下载第一提取文件,拼接第一提取文件与第二提取文件获得第二密文文件,再基于时效参数解密第二密文文件获得第二业务文件与第一密文文件;
步骤10:数据代理端将第二业务文件与第一密文文件发送至业务代理端,业务代理端通过属性私钥解密第一密文文件生成第一业务文件;
步骤11:数据运营端根据指纹码追踪数据代理端,确认数据代理端使用第二业务文件的权限。
在本发明中,在步骤1中,权限管理中心产生公共参数和主密钥,属性认证机构向不同业务代理端分配属性参数,并基于属性参数、公共参数和主密钥生成对应业务代理端的属性私钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于云上(江西)安全技术有限公司,未经云上(江西)安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310576755.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置