[发明专利]一种数据跨域安全共享系统及方法有效

专利信息
申请号: 202110263820.X 申请日: 2021-03-11
公开(公告)号: CN113132103B 公开(公告)日: 2022-07-12
发明(设计)人: 张志为;崔志浩;宋阳子;习宁;沈玉龙;董学文;刘家继;许王哲;景玉;陈泽翰;何嘉洪 申请(专利权)人: 西安电子科技大学
主分类号: H04L9/30 分类号: H04L9/30;H04L9/32
代理公司: 西安长和专利代理有限公司 61227 代理人: 何畏
地址: 710071 陕西省*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 数据 安全 共享 系统 方法
【权利要求书】:

1.一种数据跨域安全共享系统,其特征在于,所述数据跨域安全共享系统包括:

用户模块,由用户实体组成,是数据共享的实际参与者,用于用户身份注册、访问数据和上传数据;

多云自治模块,由云组织及云内外授权中心作为网络节点,多个云服务自治域D和所有被云计算中心认可的属性权威机构AA构成的特定联盟组成,用于负责用户身份注册与属性颁发,以及用于属性加密的密钥生成与分发;

数据存储模块,由具有强大计算能力和大存储容量的云服务提供商CSP组成,用于负责数据的存储及下载服务;

所述多云自治模块包括采用Raft协议使各节点达成共识的共识机制,用于进行域间差异化属性策略匹配的属性映射链AMC,用于维护数据所有者DO上传数据的元信息的文件信息链FIC,用于属性撤销更新的基于智能合约的属性撤销模块;文件信息链FIC包括数据所在域FileAddr、数据关键词集合Keywords、加密文件的散列值hash及经过属性基CP-ABE加密后,用户加密文件所使用的文件对称加密密钥的密文ET(k)。

2.如权利要求1所述的数据跨域安全共享系统,其特征在于,所述用户模块包括用于用户身份注册、属性分配的认证单元,用于根据用户操作要求对数据进行上传、下载、修改动作的操作单元,用于记录着各域用户的身份属性信息的身份属性链IAC,用于记录用户的访问请求与对应结果的访问记录链ARC。

3.如权利要求1所述的数据跨域安全共享系统,其特征在于,所述数据存储模块,用于存储经过数据所有者DO加密上传后的数据,接受数据访问者DU的请求并提供密文下载服务。

4.一种实施权利要求1~3任意一项所述的数据跨域安全共享系统的数据跨域安全共享方法,其特征在于,所述数据跨域安全共享方法包括以下步骤:

步骤一,初始化,AA部署智能合约:当用户进行身份注册时,自动化生成用户公私钥对和用户属性,将生成的身份属性经过共识算法上链并分发到用户;

步骤二,数据上传:数据所有者DO生成随机文件密钥k,使用密钥k执行对称加密算法加密明文数据M生成密文C上传至云端,同时记录数据M元数据信息;DO设定该数据访问结构策略树T,结合访问策略执行CP-ABE算法加密密钥k生成ET(k);数据M元数据信息包括散列值、上传域和关键词;CP-ABE算法,包括:

(1)初始化算法(1τ)→(PK,MK):输入一个安全参数τ,输出公钥PK和主密钥MK;

(2)密钥生成算法(PK,MK,S)→(SK):输入一个属性集合S、主密钥MK和公钥PK,输出用户私钥SK;

(3)加密算法(PK,M,AS)→(CT):输入一个需要加密的明文M、公钥PK和访问策略AS,输出包含访问策略的密文CT;

(4)解密算法(PK,SK,CT)→(M):输入包含访问策略的密文CT、由属性集合所生成的公钥PK和私钥SK,如果属性集合S满足访问策略时,用户就可以成功的解密出明文M;

步骤三,文件信息上链:将元数据信息、访问策略及ET(k)生成区块,经多云共识后上链;

步骤四,申请访问:数据使用者DU通过FIC链检索多云下所有数据信息,调用智能合约接口发起数据访问请求;

步骤五,访问判决:智能合约通过FIC链和AMC链自动查询数据访问策略和用户属性,并将匹配结果返回至云端;若用户属性匹配策略,则云端传输数据密文C给用户,用户通过解密FIC链中的ET(k)获取文件密钥k,使用k通过解密密文C获取明文数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110263820.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top