[发明专利]一种实现多级访问的可搜索加密方法及系统有效

专利信息
申请号: 201810462200.7 申请日: 2018-05-15
公开(公告)号: CN108650268B 公开(公告)日: 2020-09-01
发明(设计)人: 李西明;杨烨;郭玉彬;胡月明;杜治国;马莎;黄琼 申请(专利权)人: 华南农业大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 广州市华学知识产权代理有限公司 44245 代理人: 陈宏升
地址: 510642 广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种实现多级访问的可搜索加密方法,包括以下步骤:数据拥有者将文件和用户端的权限分等级,并生成公钥、密钥并分配给用户端,对文件生成标签和加密文件号,通过加密算法加密文件权限,生成链表,依据链表生成字典并上传检索服务器,加密文件号上传到文件服务器;用户端通过密钥和关键字查询,并在字典上进行搜索,用户权限与文件权限相同或者大于文件权限,则成功解出,再通过密钥解密文件号,并获得加密文件号对应的文件;本发明以可搜索对称加密为基础,将数据分级的基础上,将可查询用户进行权限分级,实现分级管理,并设置判断条件,实现查询用户的权限访问功能的加密方法。
搜索关键词: 一种 实现 多级 访问 搜索 加密 方法 系统
【主权项】:
1.一种实现多级访问的可搜索加密方法:其特征在于,包含以下步骤:S1、数据拥有者将文件和用户端的权限分等级,利用权限等级和文件关键字Wi形成文件访问权限表;S2、数据拥有者随机生成公钥PK,密钥Ka、Kb,再根据文件访问权限表,对关键字Wi生成两个密钥K1、K2,过程如下:K1←F(PK,1||Wi),K2←F(PK,2||Wi);S3、对关键字Wi对应的文件分别生成标签label及加密文件号di,加密对应文件的权限,其中,level_fi为第i个文件权限,为使用加密算法Enc和密钥Ka加密level_fi为使用加密算法Enc和密钥Kb加密将每一个(label,K2)加入到链表L,按照label字典顺序排列;其中,表示使用加密算法Enc和密钥Kb加密后,与加密文件号di和00拼接的新字符串做异或运算;S4、根据链表L生成字典γ,即γ←Create(L),并上传到检索服务器,将每个加密文件号上传到文件服务器;S5、数据拥有者根据用户权限表,对每个用户端的每个权限计算:构成用户权限集合,并将和密钥PK、Kb返回给对应的查询用户端;其中,level_ui为用户权限集合的第i个权限;表示使用加密算法Enc和密钥Ka加密level_ui;S6、用户端查询信息时,用公钥PK和需要查询的关键字Wi,进行计算:K1←F(PK,1||Wi),其中,F为伪随机函数,将(Wi,K1)发送给检索服务器;S7、检索服务器接收用户端查询信息后,在字典上进行搜索,检索到包含关键字的文件数量有X个,则有:c:0→找不到关键字为止;即0≤c检索服务器将K2发送给用户端;用户端计算做异或运算,若用户端权限和文件权限相同,则解出di||00;异或运算过程:如果相同,则解出di||00,用户端将di||00发送给文件服务器,文件服务器检测加密文件号,如果加密文件号最后两位数为00,则结果正确,并将加密文件号对应的文件返回给用户端;否则,不返回任何内容;用户端用解密算法Dec和密钥K2进行解密,得到文件号:
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华南农业大学,未经华南农业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201810462200.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top