[发明专利]一种可撤销的云数据安全共享方法在审
申请号: | 201910010904.5 | 申请日: | 2019-01-07 |
公开(公告)号: | CN109889494A | 公开(公告)日: | 2019-06-14 |
发明(设计)人: | 刘哲;葛春鹏 | 申请(专利权)人: | 南京航空航天大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/30;H04L9/08;H04L29/08 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 施昊 |
地址: | 210016 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 云服务器 共享用户 密文 撤销 共享 共享密钥 数据安全 上传 私钥 共享密钥生成 加密成密文 公共参数 生成系统 用户安全 主密钥 解密 云端 下载 存储 | ||
1.一种可撤销的云数据安全共享方法,其特征在于,包括以下步骤:
(1)云服务器生成系统的公共参数和系统的主密钥;
(2)云服务器为每个用户id生成对应的私钥;
(3)数据拥有者将需要共享的数据M加密成密文C,并上传至云服务器;
(4)数据拥有者为初始的共享用户列表S生成共享密钥,并上传至云服务器;
(5)数据拥有者是否需要撤销部分共享用户,若是,进入步骤(6),若否进入步骤(7);
(6)云服务器从数据拥有者处接收需要撤销的共享用户列表R,得到新的共享用户列表S′=S-R,并生成共享用户列表S′对应的新的共享密钥;
(7)云服务器根据密文C和当前的共享密钥生成共享用户的密文CT;
(8)各用户从云服务器下载密文,利用私钥进行解密,获得数据M。
2.根据权利要求1所述可撤销的云数据安全共享方法,其特征在于,在步骤(1)中,云服务器首先选取一个标准椭圆曲线,并根据该椭圆曲线构造循环群G以及群G上的双线性运算e:G×G→GT,其中GT是由双线性运算e的结果构成的群,群G的生成元为g,阶数为素数p;云服务器随机选取群G上的元素μ,Q∈G和整数α∈Zp,其中Zp表示整数集合{0,1,…,p-1},计算ν=e(g,μ),其中N为系统支持的最大用户数量;云服务器生成两个抗碰撞哈希函数:H1:{0,1}*→Zp,H2:GT→G,其中{0,1}*表示任意长度的0,1字符串;云服务器生成系统的公共参数mpk=(G,GT,e,p,g,g1,…,gN,μ1,…,μN,ν,Q,H1,H2)以及系统的主密钥msk=(α,μ)。
3.根据权利要求2所述可撤销的云数据安全共享方法,其特征在于,在步骤(2)中,每个用户id生成对应的私钥
4.根据权利要求3所述可撤销的云数据安全共享方法,其特征在于,在步骤(3)中,数据拥有者将数据M加密成密文C=(CM,C0,C1),其中CM=M·νr,C1=Qr,r∈Zp是随机选取的整数。
5.根据权利要求4所述可撤销的云数据安全共享方法,其特征在于,在步骤(4)中,数据拥有者为初始的共享用户列表S生成共享密钥rk:
rk=(rk1,rk2,rk3,rk4,rk5,(rk6,i)i∈{1,2,…,k+1})
其中,rk1=skid·Qt,rk2=gαt,
rk4=e(g,μ)s·σ,
t,s∈Zp,σ∈GT,k为系统支持的最大撤销用户数。
6.根据权利要求5所述可撤销的云数据安全共享方法,其特征在于,在步骤(6)中,云服务器生成共享用户列表S′对应的新的共享密钥rk′:
rk′=(rk1,rk2,rk3,rk4′,rk5′,rk6′)
其中,
fi是多项式F(x)的项xi的系数,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京航空航天大学,未经南京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910010904.5/1.html,转载请声明来源钻瓜专利网。