[发明专利]云环境下的用户隐私数据保护方法有效
| 申请号: | 201210116114.3 | 申请日: | 2012-04-19 |
| 公开(公告)号: | CN102655508A | 公开(公告)日: | 2012-09-05 |
| 发明(设计)人: | 金海;陈宏武;邹德清;徐鹏;羌卫中 | 申请(专利权)人: | 华中科技大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/06 |
| 代理公司: | 华中科技大学专利中心 42201 | 代理人: | 朱仁玲 |
| 地址: | 430074 湖北*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 环境 用户 隐私 数据 保护 方法 | ||
1.一种云环境下的用户隐私数据保护方法,其特征在于,包括以下步骤:
(1)云平台接收用户请求,并判断用户请求的类型是上传数据请求还是读取数据请求,如果是上传数据请求,则进入步骤(2),如果是读取数据请求,则进入步骤(6),数据读取请求中包含待读取数据的标识;
(2)云平台判断上传数据请求是要上传新数据还是对已上传数据进行修改,如果是要上传新数据,则进入步骤(3),否则进入步骤(10);
(3)用户判断待上传的数据是否包含隐私信息,如果包含隐私信息,则进入步骤(4),否则直接将数据上传到云平台,过程结束;
(4)对待上传的数据进行加密,并通过安全接口上传加密后的数据;
(5)用户对加密后的数据进行授权;
(6)云平台根据数据读取请求中待读取数据的标识查找对应的数据,并判断该数据是否是密文,如果是密文,则进入步骤(7),否则将数据直接下发到用户,过程结束;
(7)云平台在重加密密钥服务器中查找该用户是否已授权,若已授权,则进入步骤(8),否则进入步骤(11);
(8)云平台使用代理重加密服务及用户对应的重加密密钥将数据重加密为用户能解密的密文,并将该密文下发到用户;
(9)用户使用自己的解密密钥和安全插件的解密接口解密密文,以得到明文数据;
(10)用户使用客户端插件调用相应的应用程序接口对已上传的数据进行修改,以安全写回数据处理结果和修改访问细粒度;
(11)云平台向用户返回处理状态,即无访问权限,并向用户提供请求授权链接;
(12)用户通过请求授权链接向数据拥有者申请授权;
(13)数据拥有者对用户进行授权;具体而言,数据拥有者通过步骤(5)中的方法对用户进行授权;
(14)云平台在用户申请授权成功后通知用户。
2.根据权利要求1所述的方法,其特征在于,步骤(4)包括以下子步骤:
(4-1)利用对称加密算法对数据进行加密;
(4-2)使用改进的基于身份的代理重加密算法对对称加密算法中的密钥进行加密;
(4-3)将加密后的密钥的密文附在DES算法加密的数据的密文之后,以此来实现密钥封装;
(4-4)将加密后的数据上传到云平台。
3.根据权利要求1所述的方法,其特征在于,步骤(5)包括以下子步骤:
(5-1)用户使用自己的私钥、待授权用户的公钥以及公共参数计算出重加密密钥;
(5-2)将重加密密钥上传到云平台的密钥服务器;
(5-3)云平台根据重加密密钥更新用户的授权信息。
4.根据权利要求3所述的方法,其特征在于,步骤(13)中数据拥有者通过步骤(5-1)至(5-3)对用户进行授权。
5.根据权利要求1所述的方法,其特征在于,步骤(8)包括以下子步骤:
(8-1)云平台从密钥服务器获取用户对应的重加密密钥;
(8-2)云平台使用该重加密密钥对密文进行转换;
(8-3)云平台将转换后的密文发送给用户。
6.根据权利要求1所述的方法,其特征在于,步骤(10)包括以下子步骤:
(10-1)用户获取处理过后的数据内容及修改后的细粒度;
(10-2)使用改进后的基于身份的代理重加密算法将数据内容写入密文;
(10-3)将写入后的密文上传到云平台;
(10-4)云平台使用修改过的密文替换原有密文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华中科技大学,未经华中科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210116114.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





