[发明专利]支持跨域数据共享的访问控制系统及方法、无线通信系统有效

专利信息
申请号: 201910794830.9 申请日: 2019-08-27
公开(公告)号: CN110636500B 公开(公告)日: 2022-04-05
发明(设计)人: 樊凯;潘强;白宇晗;刘婷婷;李晖 申请(专利权)人: 西安电子科技大学
主分类号: H04W12/03 分类号: H04W12/03;H04W12/041;H04W12/06;H04L9/30
代理公司: 西安长和专利代理有限公司 61227 代理人: 肖志娟
地址: 710071 陕西省*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明属于无线通信网络技术领域,公开了一种支持跨域数据共享的访问控制系统及方法、无线通信系统,域A中需要共享数据的用户选择椭圆曲线参数,生成ECC密钥对;域B的全局认证中心CA生成全局公共参数;域B中的代理节点使用域A用户的ECC公钥将系统公钥和属性集加密;域A用户使用自己的ECC私钥解密来自域B的数据,上传到公共云端;合法用户向公共云端发出文件访问请求;当发生用户撤销时,代理服务器将根据用户的全局标识符查找其对应的属性私钥列表并删除。本发明在同等密钥长度情况下,安全性高。充分发挥代理节点计算能力强的特点,完成一些数据的预处理工作,同时帮助用户进行部分解密,提高用户解密效率。
搜索关键词: 支持 数据 共享 访问 控制系统 方法 无线通信 系统
【主权项】:
1.一种支持跨域数据共享的访问控制方法,其特征在于,所述支持跨域数据共享的访问控制方法包括以下步骤:/n第一步,域A中需要共享数据的用户选择椭圆曲线参数,生成ECC密钥对,并通过代理节点以及云服务提供商转发共享数据请求,最终到达域B;/n第二步,域B的全局认证中心CA生成全局公共参数,并为所有的属性授权机构和合法用户分配唯一的身份标识符;同时,所有的属性授权机构完成初始化;/n第三步,域B中属性授权机构根据用户的属性为其生成相应的属性私钥与解密私钥,且属性私钥被其身份标识符唯一标识,将属性私钥上传到代理服务器,解密私钥由用户自己保存;/n第四步,域B中的代理节点使用域A用户的ECC公钥将系统公钥和属性集加密,经过云服务提供商和代理节点的确认转发,到达域A用户;/n第五步,域A用户使用自己的ECC私钥解密来自域B的数据,并最终用域B的系统公钥和属性集加密要共享的数据,上传到公共云端;同时为数据制定详细的访问策略,确保只有具有某些特定属性的用户才可解密;/n第六步,合法用户向公共云端发出文件访问请求,云收到请求后,验证用户属性是否满足访问策略;若满足,则返回对应的密文到代理服务器,代理服务器使用对应的属性密钥完成部分解密,并将部分解密后的密文发送给用户;否则,返回不满足访问策略响应;用户得到密文后,使用其解密私钥完成解密;/n第七步,当发生用户撤销时,代理服务器将根据用户的全局标识符查找其对应的属性私钥列表并删除,失去了属性私钥,该用户则无法解密。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201910794830.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top