[发明专利]一种数据跨域安全共享系统及方法有效
申请号: | 202110263820.X | 申请日: | 2021-03-11 |
公开(公告)号: | CN113132103B | 公开(公告)日: | 2022-07-12 |
发明(设计)人: | 张志为;崔志浩;宋阳子;习宁;沈玉龙;董学文;刘家继;许王哲;景玉;陈泽翰;何嘉洪 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/32 |
代理公司: | 西安长和专利代理有限公司 61227 | 代理人: | 何畏 |
地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全 共享 系统 方法 | ||
1.一种数据跨域安全共享系统,其特征在于,所述数据跨域安全共享系统包括:
用户模块,由用户实体组成,是数据共享的实际参与者,用于用户身份注册、访问数据和上传数据;
多云自治模块,由云组织及云内外授权中心作为网络节点,多个云服务自治域D和所有被云计算中心认可的属性权威机构AA构成的特定联盟组成,用于负责用户身份注册与属性颁发,以及用于属性加密的密钥生成与分发;
数据存储模块,由具有强大计算能力和大存储容量的云服务提供商CSP组成,用于负责数据的存储及下载服务;
所述多云自治模块包括采用Raft协议使各节点达成共识的共识机制,用于进行域间差异化属性策略匹配的属性映射链AMC,用于维护数据所有者DO上传数据的元信息的文件信息链FIC,用于属性撤销更新的基于智能合约的属性撤销模块;文件信息链FIC包括数据所在域FileAddr、数据关键词集合Keywords、加密文件的散列值hash及经过属性基CP-ABE加密后,用户加密文件所使用的文件对称加密密钥的密文ET(k)。
2.如权利要求1所述的数据跨域安全共享系统,其特征在于,所述用户模块包括用于用户身份注册、属性分配的认证单元,用于根据用户操作要求对数据进行上传、下载、修改动作的操作单元,用于记录着各域用户的身份属性信息的身份属性链IAC,用于记录用户的访问请求与对应结果的访问记录链ARC。
3.如权利要求1所述的数据跨域安全共享系统,其特征在于,所述数据存储模块,用于存储经过数据所有者DO加密上传后的数据,接受数据访问者DU的请求并提供密文下载服务。
4.一种实施权利要求1~3任意一项所述的数据跨域安全共享系统的数据跨域安全共享方法,其特征在于,所述数据跨域安全共享方法包括以下步骤:
步骤一,初始化,AA部署智能合约:当用户进行身份注册时,自动化生成用户公私钥对和用户属性,将生成的身份属性经过共识算法上链并分发到用户;
步骤二,数据上传:数据所有者DO生成随机文件密钥k,使用密钥k执行对称加密算法加密明文数据M生成密文C上传至云端,同时记录数据M元数据信息;DO设定该数据访问结构策略树T,结合访问策略执行CP-ABE算法加密密钥k生成ET(k);数据M元数据信息包括散列值、上传域和关键词;CP-ABE算法,包括:
(1)初始化算法(1τ)→(PK,MK):输入一个安全参数τ,输出公钥PK和主密钥MK;
(2)密钥生成算法(PK,MK,S)→(SK):输入一个属性集合S、主密钥MK和公钥PK,输出用户私钥SK;
(3)加密算法(PK,M,AS)→(CT):输入一个需要加密的明文M、公钥PK和访问策略AS,输出包含访问策略的密文CT;
(4)解密算法(PK,SK,CT)→(M):输入包含访问策略的密文CT、由属性集合所生成的公钥PK和私钥SK,如果属性集合S满足访问策略时,用户就可以成功的解密出明文M;
步骤三,文件信息上链:将元数据信息、访问策略及ET(k)生成区块,经多云共识后上链;
步骤四,申请访问:数据使用者DU通过FIC链检索多云下所有数据信息,调用智能合约接口发起数据访问请求;
步骤五,访问判决:智能合约通过FIC链和AMC链自动查询数据访问策略和用户属性,并将匹配结果返回至云端;若用户属性匹配策略,则云端传输数据密文C给用户,用户通过解密FIC链中的ET(k)获取文件密钥k,使用k通过解密密文C获取明文数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110263820.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置