[发明专利]基于CP-ABE的权限动态更新集中信息安全访问方法和装置有效
申请号: | 201611257108.4 | 申请日: | 2016-12-30 |
公开(公告)号: | CN106790185B | 公开(公告)日: | 2021-06-15 |
发明(设计)人: | 韩子龙;张帆;周志远;熊浩;曾闽棋 | 申请(专利权)人: | 深圳市风云实业有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 成都正华专利代理事务所(普通合伙) 51229 | 代理人: | 李蕊 |
地址: | 518040 广东省深圳市福田区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于CP‑ABE的权限动态更新集中信息安全访问方法和装置,其方法包括初始化用户身份信息、可信通信功能和CP‑ABE并部署集中信息安全控制点;维护申请加密者和解密者的权限,并确立用户加密权限属性范围,生成并发送与身份ID相应的权限属性私钥;根据权限属性私钥,构建加密者和解密者与集中信息安全控制点的安全传输通道;根据用户加密权限属性范围,通过安全传输通道提交待加密的明文资料和解密方法至集中信息安全控制点;其装置包括集中信息安全控制设备和用户Ukey;集中信息安全控制设备包括身份校验模块、权限管理模块、CP‑ABE模块和安全传输模块;该基于信息方法和装置根据属性加解密,灵活应对解密者属性变化,具有较高的安全性和可靠性。 | ||
搜索关键词: | 基于 cp abe 权限 动态 更新 集中 信息 安全 访问 方法 装置 | ||
【主权项】:
一种基于CP‑ABE的权限动态更新集中信息安全访问方法,其特征在于,包括:S1、初始化用户身份信息、可信通信功能和CP‑ABE,并部署集中信息安全控制点;S2、维护申请加密者和解密者的权限,并确立用户加密权限属性范围,生成并发送与身份ID相应的权限属性私钥;S3、根据所述权限属性私钥,构建加密者和解密者与集中信息安全控制点的安全传输通道;S4、根据用户加密权限属性范围,通过所述安全传输通道提交待加密的明文资料和解密方法至所述集中信息安全控制点;S5、通过所述安全传输通道提交解密者自身属性和待解密资料至所述集中信息安全控制点,提取明文资料。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市风云实业有限公司,未经深圳市风云实业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611257108.4/,转载请声明来源钻瓜专利网。