[发明专利]一种基于分级安全加密的电子文件访问控制方法和系统在审

专利信息
申请号: 201910614814.7 申请日: 2019-07-09
公开(公告)号: CN110502918A 公开(公告)日: 2019-11-26
发明(设计)人: 王秋华;姚晔;张祯;袁理锋;陈临强 申请(专利权)人: 杭州电子科技大学
主分类号: G06F21/62 分类号: G06F21/62
代理公司: 33240 杭州君度专利代理事务所(特殊普通合伙) 代理人: 杨舟涛<国际申请>=<国际公布>=<进入
地址: 310018 浙*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于分级安全加密的电子文件访问控制方法和系统。本发明方法首先设置电子文件的密级,然后给电子文件发送者分配分级密钥,对电子文件进行分级加密,进行分级访问控制,最后更新密钥。本发明系统包括用户注册/管理模块、电子文件密级管理模块、电子文件分级加密模块、电子文件分级解密模块、密钥分配管理模块,密钥计算恢复模块、电子文件发送/接收模块和数据库模块。本发明根据电子文件的密级对电子文件进行分级加密和根据用户的安全等级对电子文件进行分级解密和访问控制,实现了电子文件的多级别安全,有效保护了电子文件的安全。本发明通过分级加密和分级解密,实现了电子文件的分级访问控制。
搜索关键词: 电子文件 分级 访问控制 分级加密 管理模块 密级 解密 密钥 电子文件发送 数据库模块 分级安全 恢复模块 接收模块 解密模块 密级管理 密钥分配 密钥计算 用户注册 安全 加密 分配 更新
【主权项】:
1.一种基于分级安全加密的电子文件访问控制方法,包括根据电子文件的密级对电子文件进行分级加密和根据用户的安全等级控制其对电子文件的访问;/n系统中的每个用户都注册有唯一的身份标识ID号,并且每个用户被设定安全等级,表示安全级别为Ci的所有用户集合,ni表示安全级别为Ci的所有用户数,Ui,m是安全级别为Ci的用户集合中的第m个用户,m∈{1,2,…,ni};每个用户Ui,m通过安全信道获取一个唯一的秘密值si,m,作为用户的个体私钥;其特征在于,该方法具体是:/n步骤1.设置电子文件的密级:/n电子文件都具有唯一的电子文件ID,当安全级别为Ci电子文件发送者Ui,a需要发送电子文件j时,在客户端首先设置该电子文件的密级Ft,并把电子文件ID和电子文件的密级Ft发送给服务器;所述电子文件的密级是电子文件发送者Ui,a根据相应的定密依据对电子文件设定的秘密等级;用户所能设定的电子文件的密级等于或小于用户的安全级别,即t≤i;/n步骤2.给电子文件发送者分配分级密钥Kt:/n(2-1)服务器利用集合Gi中的用户的个体私钥,构造访问多项式其中VIDi为一个虚拟标识,其值不同于所有用户的个体私钥,是为每个电子文件j和Λi(x)随机选取的;对于密级为Ci的用户Ui,m,Λi(si,m)=1;对于其他密级的用户Uj,m则Λi(sj,m)为一个随机值;/n(2-2)计算密钥分配多项式:/n若电子文件密级等于用户的安全级别,t=i,则分级密钥Kt的密钥分配多项式为Φi(x)=Λi(x)·Kt;/n若电子文件密级小于用户的安全级别,t<i,则分级密钥Kt的密钥分配多项式为EK(·)表示对称加密函数;/n(2-3)将密钥分配多项式Φi(x)发送给客户端,客户端根据收到的密钥分配多项式Φi(x)和用户Ui,a的个体私钥si,a计算Φi(si,a)恢复出电子文件j的分级加密密钥Kt;/n步骤3.对电子文件j进行分级加密:/n利用分级密钥Kt和加密算法Et对密级为Ft的电子文件j进行加密,并把加密后的电子文件j的密文发送给服务器进行存储;分级密钥Kt分别应用于安全密级为Ft的电子文件的加密和解密;对于不同密级的电子文件,加密算法Et可以相同也可以不同;分级密钥将分别被分配给安全等级为Ct的用户;/n步骤4.分级访问控制:/n当安全级别为Ci的用户Ui,b申请访问密级为Ft的电子文件j时,服务器检查用户Ui,b的安全级别:若安全级别小于电子文件j的密级,则拒绝该访问申请;若用户Ui,b的安全级别大于或等于电子文件j的密级,则把电子文件j的密文以及分级密钥Kt分配给用户Ui,b;/n所述用户的安全级别大于或等于所能访问的电子文件密级,即i≥t;/n步骤5.密钥的更新:/n若系统中需要增加密级为Ci的新用户,则只需根据用户集合Gi生成新的分级密钥分配多项式即可;若删除密级为Ci的用户,则需要对该电子文件的加密密钥,密钥分配多项式以及电子文件的密文进行更新,以防止该用户继续访问该电子文件j;具体方法为:/n(5-1)为密级为Ft的电子文件j随机选择一个新的分级密钥K′t;/n(5-2)计算新的分级密钥分配多项式:/n若电子文件密级Ft等于用户的安全级别Ci,则新的分级密钥分配多项式为Φ′i(x)=Λ′i(x)·K′t;/n若电子文件密级Ft小于用户的安全级别Ci,则新的分级密钥分配多项式为/n(5-3)把分级密钥分配多项式Φi'(x)发送给客户端;/n(5-4)采用新的分级加密密钥K′t加密电子文件j并存储。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州电子科技大学,未经杭州电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201910614814.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top