[发明专利]一种基于表格属性的云存储密文访问控制系统和方法有效

专利信息
申请号: 201510326052.2 申请日: 2015-06-12
公开(公告)号: CN105141574B 公开(公告)日: 2018-02-23
发明(设计)人: 张鹏;喻建平;刘宏伟;孙志伟 申请(专利权)人: 深圳大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 深圳市恒申知识产权事务所(普通合伙)44312 代理人: 陈健
地址: 518060 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 表格 属性 存储 访问 控制系统
【权利要求书】:

1.一种基于表格属性的云存储密文访问控制系统,其特征在于,所述系统包括:

由认证中心运行的管理端,用于生成并向每一合法用户分发用户私钥,所述用户私钥与对应用户的属性相关联;

由用户运行的客户端,用于在上传数据到云端时,对需上传的数据选取会话密钥并进行加密,之后根据访问结构树上每一叶子节点对应的父节点的阈值是否为1、来对各叶子节点进行分类,并进一步根据父节点类型的不同、对父节点的阈值为1的叶子节点的集合进行分类,之后根据分类结果对所述会话密钥加密以得到会话密钥密文,之后将所述会话密钥密文和加密后的数据上传到云端,还用于在从云端下载数据时,从云端下载会话密钥密文和对应的共享数据,并当与自身用户私钥相关联的属性满足访问结构树时,由会话密钥密文解密得到会话密钥,之后利用解密得到的所述会话密钥解密所述对应的共享数据。

2.一种如权利要求1所述的基于表格属性的云存储密文访问控制系统的访问控制方法,其特征在于,所述方法包括:

认证中心运行管理端,生成系统公钥与主私钥,将所述系统公钥上传至云端;

认证中心运行管理端,根据用户发出的系统加入请求,认证用户是否为合法用户,并当用户为合法用户时,计算用户的用户私钥,并分发给用户;

数据属主运行客户端,对需上传的数据选取会话密钥并进行加密,之后根据访问结构树上每一叶子节点对应的父节点的阈值是否为1、来对各叶子节点进行分类,并进一步根据父节点类型的不同、对父节点的阈值为1的叶子节点的集合进行分类,之后根据分类结果对所述会话密钥加密以得到会话密钥密文,之后将所述会话密钥密文和加密后的数据上传到云端;

共享用户运行客户端,从云端下载会话密钥密文和对应的共享数据,并当与自身用户私钥相关联的属性满足访问结构树时,由会话密钥密文解密得到会话密钥,之后利用解密得到的所述会话密钥解密所述对应的共享数据。

3.如权利要求2所述的基于表格属性的云存储密文访问控制系统的访问控制方法,其特征在于,所述生成系统公钥与主私钥的步骤包括以下步骤:

定义是阶为素数p的双线性群,g为的生成元,定义双线性映射是一个哈希函数,定义系统的属性空间U={U1,…,Um},对于与属性集合S,所述属性集合定义拉格朗日系数Δi,S=Πj∈S,j≠ix-ji-j;]]>

输入安全参数λ,选择随机数并计算h=gβ,u=gα和v=e(g,g)α,进而根据公式得到系统公钥PK,并根据公式MK=(β,u)得到主私钥MK。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳大学,未经深圳大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510326052.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top