[发明专利]支持跨域数据共享的访问控制系统及方法、无线通信系统有效
申请号: | 201910794830.9 | 申请日: | 2019-08-27 |
公开(公告)号: | CN110636500B | 公开(公告)日: | 2022-04-05 |
发明(设计)人: | 樊凯;潘强;白宇晗;刘婷婷;李晖 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04W12/03 | 分类号: | H04W12/03;H04W12/041;H04W12/06;H04L9/30 |
代理公司: | 西安长和专利代理有限公司 61227 | 代理人: | 肖志娟 |
地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于无线通信网络技术领域,公开了一种支持跨域数据共享的访问控制系统及方法、无线通信系统,域A中需要共享数据的用户选择椭圆曲线参数,生成ECC密钥对;域B的全局认证中心CA生成全局公共参数;域B中的代理节点使用域A用户的ECC公钥将系统公钥和属性集加密;域A用户使用自己的ECC私钥解密来自域B的数据,上传到公共云端;合法用户向公共云端发出文件访问请求;当发生用户撤销时,代理服务器将根据用户的全局标识符查找其对应的属性私钥列表并删除。本发明在同等密钥长度情况下,安全性高。充分发挥代理节点计算能力强的特点,完成一些数据的预处理工作,同时帮助用户进行部分解密,提高用户解密效率。 | ||
搜索关键词: | 支持 数据 共享 访问 控制系统 方法 无线通信 系统 | ||
【主权项】:
1.一种支持跨域数据共享的访问控制方法,其特征在于,所述支持跨域数据共享的访问控制方法包括以下步骤:/n第一步,域A中需要共享数据的用户选择椭圆曲线参数,生成ECC密钥对,并通过代理节点以及云服务提供商转发共享数据请求,最终到达域B;/n第二步,域B的全局认证中心CA生成全局公共参数,并为所有的属性授权机构和合法用户分配唯一的身份标识符;同时,所有的属性授权机构完成初始化;/n第三步,域B中属性授权机构根据用户的属性为其生成相应的属性私钥与解密私钥,且属性私钥被其身份标识符唯一标识,将属性私钥上传到代理服务器,解密私钥由用户自己保存;/n第四步,域B中的代理节点使用域A用户的ECC公钥将系统公钥和属性集加密,经过云服务提供商和代理节点的确认转发,到达域A用户;/n第五步,域A用户使用自己的ECC私钥解密来自域B的数据,并最终用域B的系统公钥和属性集加密要共享的数据,上传到公共云端;同时为数据制定详细的访问策略,确保只有具有某些特定属性的用户才可解密;/n第六步,合法用户向公共云端发出文件访问请求,云收到请求后,验证用户属性是否满足访问策略;若满足,则返回对应的密文到代理服务器,代理服务器使用对应的属性密钥完成部分解密,并将部分解密后的密文发送给用户;否则,返回不满足访问策略响应;用户得到密文后,使用其解密私钥完成解密;/n第七步,当发生用户撤销时,代理服务器将根据用户的全局标识符查找其对应的属性私钥列表并删除,失去了属性私钥,该用户则无法解密。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910794830.9/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置