[发明专利]云环境下的用户隐私数据保护方法有效
申请号: | 201210116114.3 | 申请日: | 2012-04-19 |
公开(公告)号: | CN102655508A | 公开(公告)日: | 2012-09-05 |
发明(设计)人: | 金海;陈宏武;邹德清;徐鹏;羌卫中 | 申请(专利权)人: | 华中科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/06 |
代理公司: | 华中科技大学专利中心 42201 | 代理人: | 朱仁玲 |
地址: | 430074 湖北*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种云环境下的用户隐私数据保护方法,包括:云平台接收用户请求,并判断用户请求的类型是上传数据请求还是读取数据请求,如果是读取数据请求,则云平台根据数据读取请求中待读取数据的标识查找对应的数据,并判断该数据是否是密文,如果是密文,则云平台在重加密密钥服务器中查找该用户是否已授权,若已授权,则云平台使用代理重加密服务及用户对应的重加密密钥将数据重加密为用户能解密的密文,并将该密文下发到用户,用户使用自己的解密密钥和安全插件的解密接口解密密文,以得到明文数据,用户使用客户端插件调用相应的应用程序接口对已上传的数据进行修改。本发明在保护用户隐私数据的同时,不影响用户数据在云平台使用的需求。 | ||
搜索关键词: | 环境 用户 隐私 数据 保护 方法 | ||
【主权项】:
一种云环境下的用户隐私数据保护方法,其特征在于,包括以下步骤:(1)云平台接收用户请求,并判断用户请求的类型是上传数据请求还是读取数据请求,如果是上传数据请求,则进入步骤(2),如果是读取数据请求,则进入步骤(6),数据读取请求中包含待读取数据的标识;(2)云平台判断上传数据请求是要上传新数据还是对已上传数据进行修改,如果是要上传新数据,则进入步骤(3),否则进入步骤(10);(3)用户判断待上传的数据是否包含隐私信息,如果包含隐私信息,则进入步骤(4),否则直接将数据上传到云平台,过程结束;(4)对待上传的数据进行加密,并通过安全接口上传加密后的数据;(5)用户对加密后的数据进行授权;(6)云平台根据数据读取请求中待读取数据的标识查找对应的数据,并判断该数据是否是密文,如果是密文,则进入步骤(7),否则将数据直接下发到用户,过程结束;(7)云平台在重加密密钥服务器中查找该用户是否已授权,若已授权,则进入步骤(8),否则进入步骤(11);(8)云平台使用代理重加密服务及用户对应的重加密密钥将数据重加密为用户能解密的密文,并将该密文下发到用户;(9)用户使用自己的解密密钥和安全插件的解密接口解密密文,以得到明文数据;(10)用户使用客户端插件调用相应的应用程序接口对已上传的数据进行修改,以安全写回数据处理结果和修改访问细粒度;(11)云平台向用户返回处理状态,即无访问权限,并向用户提供请求授权链接;(12)用户通过请求授权链接向数据拥有者申请授权;(13)数据拥有者对用户进行授权;具体而言,数据拥有者通过步骤(5)中的方法对用户进行授权;(14)云平台在用户申请授权成功后通知用户。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210116114.3/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置