[发明专利]一种云环境下基于属性基加密的及时用户撤销方法有效
申请号: | 201310647728.9 | 申请日: | 2013-12-04 |
公开(公告)号: | CN103618609B | 公开(公告)日: | 2016-11-30 |
发明(设计)人: | 陈丹伟;胡浩然;任勋益;何利文;王志伟 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L29/08 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 汪旭东 |
地址: | 210003 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种云环境下基于属性基加密的及时用户撤销方法,该方法是将密钥分割成两份,一份发送给请求用户,另一份由代理服务器端保存,当请求用户向代理服务器发出访问请求时,代理服务器会对其保存的部分密钥进行重计算,根据其保存的撤销列表选择不同的重计算方法,实现只有合法用户拿到的密钥才能解密;本发明不仅可以实现用户的及时撤销,将密钥更新的工作转移到代理服务器,减轻了授权机构的压力,而且无需为其它合法用户的密钥进行更新,减轻了代理服务器更新密钥的工作量,提高了撤销的效率。 | ||
搜索关键词: | 一种 环境 基于 属性 加密 及时 用户 撤销 方法 | ||
【主权项】:
一种云环境下基于属性基加密的及时用户撤销方法,其特征在于,所述方法包括如下步骤:步骤1:系统参数生成;可信机构首先随机选择生成元,生成双线性群和双线性映射,生成两对主密钥和公钥,主密钥保留,公钥公开;步骤2:生成私钥和代理重密钥;用户向可信机构提供相关信息,申请访问私钥;可信机构根据用户提供的信息分配对应的数据属性,生成私钥SKu并发送给用户;数据属主将文件F的特殊属性集发送给可信机构,可信机构为其生成私钥SKx,并为其生成重密钥rk1,rk2,并将SKx,rk1,rk2发送给CPSP;步骤3:创建文件;数据属主为文件F选取属性集构造访问控制树TA,选取特殊属性集构造访问控制树Tx,对文件F进行加密生成密文CT,并发送给CPSP;CPSP为文件选取唯一的ID号,生成此文件的用户撤销列表,并将文件保存到CBS,然后将此ID号返还给数据属主;步骤4:文件访问;用户U向CPSP发起对文件F的访问,CPSP判断U是否在用户撤销列表中,若在,调用rk1对SKx重计算得到SKx′:若不在,调用rk2对SKx重计算得到SKx′;CPSP将密文CT,SKx′发送给用户U;用户U利用SKu,SKx′对密文CT进行解密运算;步骤5:文件撤销;数据属主删除文件,将文件ID和自己的签名发送至CPSP;CPSP确认签名后删除CBS上的该文件,返回成功给数据属主;步骤6:用户撤销;数据属主撤销用户U,将其用户标识发送给CPSP,CPSP将其用户标识添加到用户撤销列表中,将密文版本号Ver加1,返回成功给数据属主;其中,上述CPSP表示云端代理服务器端,CBS表示云端后台存储;步骤7:全过程结束。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310647728.9/,转载请声明来源钻瓜专利网。