[发明专利]基于终端身份校验的云存储数据授权方法及装置在审
申请号: | 201811341691.6 | 申请日: | 2018-11-12 |
公开(公告)号: | CN109525579A | 公开(公告)日: | 2019-03-26 |
发明(设计)人: | 王乔晨;陈巍;俢瑞 | 申请(专利权)人: | 中建材信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32;H04L9/08 |
代理公司: | 北京律和信知识产权代理事务所(普通合伙) 11446 | 代理人: | 武玉琴;王月春 |
地址: | 100080 北京市海淀区首体*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 终端 云存储数据 身份类别 校验 数据访问权限 终端身份 密文 转置 授权 数据访问请求 加密和解密 检测数据 解密结果 时间空间 授权装置 数据内容 解密 传送 输出 | ||
本发明提供基于终端身份校验的云存储数据授权方法及装置。所述方法包括:授权装置设置第一终端和其他终端的身份类别及其数据访问权限;接收所述第一终端修改后的所述其他终端的数据访问权限;基于各终端的数据访问请求,输出转置密文到所述各终端;根据所述各终端对所述转置密文的解密结果,校验所述各终端的身份类别;基于所述各终端的身份类别传送对应的解密后的检测数据到所述各终端。本发明提供的云存储数据授权方法及装置,不需要识别数据内容,很大程度低降低了加密和解密的时间空间成本。
技术领域
本发明涉及云存储数据传输技术领域,具体涉及基于终端身份校验的云存储数据授权方法及装置。
背景技术
随着可穿戴设备的日益普及和健康类app的发展,个人健康信息数据呈快速增长趋势。和传统大数据不同,如个人信息,购物习惯、消费能力等,个人健康信息私密性较强,多数用户不愿意分享个人健康数据。而现阶段的健康类app主要将数据库托管到云端,从本地到云端的过程及云端数据库采用不加密或成块加密的方式,安全性较低。
以Google Health为代表的电子健康管理系统(Electronic health records:EHRs)采用对称加密技术,保证了数据完整性,但需要和用户一一交换密钥,有可能导致信息泄露。不对称加密技术如PKI(public key infrastructure),加密前需要接受者的公钥。上述加密方式在信息共享时会生成大量密文,很难满足HER系统的安全性需求。
发明内容
针对上述问题,本发明实施例拟提供基于终端身份校验的云存储数据授权方法及装置,实现在云存储架构下人体局域网、存储和访问的匹配加密,本方法在云存储架构下部分双线性配对操作交由网关完成,不需要识别数据内容,很大程度降低了加密和解密的时间空间成本。
本发明实施例提供了一种基于终端身份校验的云存储数据授权方法,包括:
云数据授权单元设置第一终端和其他终端的身份类别及其数据访问权限;
接收所述第一终端修改后的所述其他终端的数据访问权限;
基于各终端的数据访问请求,输出转置密文到所述各终端;
根据所述各终端对所述转置密文的解密结果,校验所述各终端的身份类别;
基于所述各终端的身份类别传送对应的解密后的检测数据到所述各终端。
进一步地,所述基于各终端的数据访问请求,输出转置密文到所述各终端之前,还包括:
接收传感器组传来的检测数据。
进一步地,所述接收传感器组传来的检测数据,包括:
通过网关验证所述传感器组的MAC地址以及用户名;
验证成功后,接收所述传感器组传来的所述检测数据;
存储所述检测数据到对应的用户名存储单元。
进一步地,所述基于各终端的数据访问请求,输出转置密文到所述各终端,包括:
用随机数生成方法生成公钥和主密钥;
基于所述公钥生成的属性值、所述数据访问请求中包含的终端属性和终端ID生成私钥;
基于所述公钥、所述检测数据和访问结构形成加密数据;
基于所述加密数据和所述属性形成转置密文;
输出所述转置密文到所述终端。
进一步地,所述其他终端的身份类别包括第二终端、第三终端、第四终端。
进一步地,所述基于所述各终端的身份类别传送对应的解密后的检测数据到所述各终端,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中建材信息技术股份有限公司,未经中建材信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811341691.6/2.html,转载请声明来源钻瓜专利网。