[发明专利]基于密钥分片的数据细粒度访问控制方法有效

专利信息
申请号: 201410269762.1 申请日: 2014-06-17
公开(公告)号: CN104022869B 公开(公告)日: 2017-03-29
发明(设计)人: 姚亮;杨超;马建峰;董超;周洪丞;张坤;张明月;张鹏 申请(专利权)人: 西安电子科技大学
主分类号: H04L9/08 分类号: H04L9/08;H04L29/06
代理公司: 陕西电子工业专利中心61205 代理人: 王品华,朱红星
地址: 710071*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于密钥分片的数据细粒度访问控制方法,主要解决现有技术安全性低和运算量大的问题。其实现步骤是(1)数据拥有者对共享数据加密,获得密文;(2)属性权威机构为访问群组用户生成两个属性私钥分别发送给半可信代理机构和访问群组用户;(3)当访问群组用户满足访问控制结构时,半可信代理机构用第一属性私钥将密文转为中间结果,访问群组用户用第二属性私钥解密中间结果,得到共享数据;(4)利用属性私钥分片技术控制访问群组用户获取非完整属性密钥,使数据拥有者在执行撤销操作后,无需重新加密共享数据。本发明能为共享数据提供细粒度访问控制,提高其安全性,可用于云端共享数据访问控制下的共享数据访问。
搜索关键词: 基于 密钥 分片 数据 细粒度 访问 控制 方法
【主权项】:
一种基于密钥分片的数据细粒度访问控制方法,包括如下步骤:(1)数据拥有者DO加密共享数据,得到密文c:1a)属性权威机构AA生成主密钥mk和公钥pk,并将公钥pk发送给数据拥有者DO;1b)数据拥有者DO为共享数据m分配一组属性和一个访问控制结构T,并对共享数据m采用CP‑ABE进行加密,得到密文c;1c)数据拥有者DO上传密文c至云服务提供商CSP;(2)新用户加入访问群组:2a)当有新用户加入时,数据拥有者DO为其分配一个属性集合ω和唯一身份Iu;2b)数据拥有者DO计算属性集合ω中所有属性满足访问控制结构T的属性组合集合,并保证这些属性组合中属性的完整性;2c)数据拥有者DO根据上述计算出的属性组合集合在其内部形成用户列表,并置该新用户访问状态State值为可访问状态True;2d)数据拥有者DO将新用户满足访问控制结构T的属性组合数目和新用户访问状态State值可访问状态True发送至半可信代理机构,并且随机选取属性组合集合中的一个属性组合ω′发至半可信代理机构;2e)新用户上传属性集合ω和唯一身份Iu至属性权威机构AA,属性权威机构AA为其生成两个属性私钥和并将第一属性私钥发至半可信代理机构进行保管,将第二属性私钥发至该新用户保管;2f)半可信代理机构根据上述数据拥有者DO发送的属性组合ω′、属性组合数目、访问状态State值和属性权威机构AA发送的第一属性私钥在其内部形成访问控制表;(3)访问群组用户访问共享数据:3a)访问群组用户从云服务提供商CSP获取密文c,并将密文c和唯一身份Iu上传至半可信代理机构,半可信代理机构验证访问群组用户身份,若其访问状态State为可访问状态True,且满足访问控制结构的属性组合数目大于0,则使用第一属性私钥将密文c转化为中间处理结果c′,并将中间处理结果c′发回访问群组用户;3b)访问群组用户使用第二属性私钥解密中间处理结果c′,得到原始明文m;(4)访问群组中的用户撤销:4a)如果数据拥有者DO要禁止访问群组中某个用户访问共享数据,数据拥有者DO可将要撤销的访问群组用户在其内部用户列表中的访问状态State值更新为禁止访问状态False;4b)数据拥有者DO将要撤销的访问群组用户的访问状态State值发送至半可信代理机构;4c)半可信代理机构根据要撤销的访问群组用户的访问状态State值,将其访问控制表中要撤销用户的访问状态更新为禁止访问状态False,禁止半可信代理机构为要撤销访问群组用户进行密文c的转化处理;(5)共享数据属性撤销:5a)数据拥有者DO更新其内部的用户列表,将所有访问群组用户含有撤销属性的属性组合删除,且重新统计所有群组用户满足访问控制结构T的属性组合数目;5b)数据拥有者DO将更新后的属性组合数目发送至半可信代理机构,并且随机选取属性组合集合中的一个属性组合ω″发至半可信代理机构;5c)半可信代理机构根据数据拥有者DO发送的属性组合ω″和属性组合数目更新其内部的访问控制表。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201410269762.1/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top