[发明专利]云平台大数据访问方法有效
申请号: | 201510279993.5 | 申请日: | 2015-05-27 |
公开(公告)号: | CN105007259B | 公开(公告)日: | 2018-03-02 |
发明(设计)人: | 唐明亮;刘剑秋;吴麒 | 申请(专利权)人: | 成都华西公用医疗信息服务有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京天奇智新知识产权代理有限公司11340 | 代理人: | 郭霞 |
地址: | 610000 四川省成都市*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种云平台大数据访问方法,该方法包括云平台服务器产生密钥参数,选择安全节点,用户通过安全节点加入系统,安全节点与用户执行密钥交换,安全节点为用户产生对应的私钥和令牌,用户对消息进行验证,然后解密得到私钥,云平台中的其他节点确定用户是否具有合法身份。本发明的方法能够有效地解决非法用户通过网络逻辑地址进行攻击的问题,保障系统的安全,适用于云存储系统。 | ||
搜索关键词: | 平台 数据 访问 方法 | ||
【主权项】:
一种云平台大数据访问方法,其特征在于,包括:云平台服务器产生两个阶为素数p的整数加法群G0和G1,以及一个双线性对e:G0×G0→G1;从伽罗华域GF(2p)中选择一个随机元素s0作为主密钥,并计算其公钥为Q0=s0P0,其中,P0为G0的生成元;预先选择散列函数H1,H2和SHA‑1加密散列函数H3;将密钥参数(G0,G1,e,P0,Q0,H1,H2)分发至用户;云平台服务器选择安全节点P,安全节点P从云平台服务器处获取身份标识IDP和私钥SP,安全节点P从伽罗华域GF(2p)中选择一个随机元素sP作为其主密钥,并计算公钥QP=sPP0,用户Q通过云平台服务器获取到安全节点P的地址,进而通过安全节点P加入系统;用户Q向安全节点P发送其网络逻辑地址LAQ;安全节点P通过回调的方式对用户Q进行验证,即对LAQ建立一个连接,对请求的响应都将通过该连接进行传输,以确定用户Q确实拥有LAQ,然后安全节点P与用户Q执行密钥交换,产生一个对称密钥KP·Q,对后续产生的私钥进行加密传输,并保护传输消息的完整性;安全节点P为用户Q分配身份标识IDQ和其产生时刻TQ,为其产生对应的私钥SQ,并生成一个令牌用于其他节点验证用户Q的身份,即:1)获取产生用户Q的身份标识IDQ的时刻TQ,并计算用户Q的身份标识为IDQ=H3(LAQ,TQ);2)计算用户Q的公钥为PQ=H1(IDQ);3)计算用户Q的私钥为SQ=SP+sPPQ,并利用KP·Q加密得E(SQ,KP·Q);4)计算令牌为TokQ=SP+sPH2(IDQ,TQ);5)向用户Q发送(IDQ,TQ,QP,TokQ,E(SQ,KP·Q));用户Q接收到消息后,对消息进行验证,然后利用KP·Q解密得SQ;当用户Q与其他节点R联系时,向其发送(IDQ,IDP,TQ,QP,TokQ),节点R向云平台服务器确定IDP是否为安全节点,如果不是,拒绝用户Q;否则,节点R计算并判断e(P0,TokQ)=e(Q0,PP)·e(QP,H2(IDQ,TQ))是否成立,如果成立,则确定用户Q具有合法身份,节点R建立与用户Q的联系;否则,拒绝用户Q;当用户Q的有效身份过期后,联系节点P更新其密钥对,用户Q向节点P发送(LAQ,TQ,TokQ),P对用户Q进行验证,如果通过验证,P向用户Q发送更新后的身份标识、时刻、私钥和令牌,若P已经离开系统,用户Q通过云平台服务器获取新的安全节点的地址,向其发送(LAQ,IDP,TQ,QP,TokQ),新的安全节点将为Q更新密钥对。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都华西公用医疗信息服务有限公司,未经成都华西公用医疗信息服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510279993.5/,转载请声明来源钻瓜专利网。
- 上一篇:将SOAP转换为Spring远程调用的方法及系统
- 下一篇:网络信息处理平台
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置