[发明专利]多链场景下数据跨链访问控制方法、系统、设备及终端有效
申请号: | 202110486731.1 | 申请日: | 2021-05-01 |
公开(公告)号: | CN113364735B | 公开(公告)日: | 2022-08-19 |
发明(设计)人: | 董学文;张志为;刘森鹏;崔志浩;沈玉龙;王建东;祝幸辉;宋阳子;习宁 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 西安长和专利代理有限公司 61227 | 代理人: | 黄伟洪 |
地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 场景 数据 访问 控制 方法 系统 设备 终端 | ||
1.一种多链场景下数据跨链访问控制方法,其特征在于,所述多链场景下数据跨链访问控制方法包括:
注册阶段:每个域中用户或物联网设备在其各自归属域中进行身份注册与认证,获取身份属性信息;
数据上传:数据所有者DO生成随机文件密钥k,使用密钥k执行对称加密算法AES加密明文数据M生成密文C上传至服务端存储,同时记录数据M元数据信息;
数据上链:数据所有者DO设定该数据访问结构策略树T,结合访问策略执行CP-ABE算法加密密钥k生成ET(k),将元数据信息、访问策略及ET(k)生成区块,更新至数据信息链;
数据访问:数据请求者DU在所在域D1发起数据访问请求;若涉及跨域数据,则D1跨链通过调用中继链对数据所在域D2申请访问;D2对申请者进行判决,若判决成功,则D2传输密文数据给DU;
访问记录上链:访问控制判定结束后,数据所在域将此次访问请求及结果的相关信息上链记录,以供后续查询与审计;
数据获取:DU使用CP-ABE算法解密数据信息链中的ET(k)获取文件密钥k,然后使用k通过AES算法解密密文C获取明文数据M;
所述数据跨链调用,包括:
(1)进行跨链访问时,应用链A在所在域D1向自治域D2的应用链B发出跨链访问请求时;
(2)应用链A通过调用中继链进行跨链访问,中继链对访问链进行身份认证与合法性确认,通过属性映射将域D1属性映射为域D2属性,使得请求者获取域D2属性;
(3)中继链根据映射后的D2属性集生成D2颁发的公私钥对分发至数据请求者,并将调用请求转发至应用链B;
(4)应用链B传输密文数据信息至数据请求者。
2.如权利要求1所述的多链场景下数据跨链访问控制方法,其特征在于,所述数据M元数据信息,包括哈希值、上传域、文件大小、上传时间和所有者。
3.如权利要求1所述的多链场景下数据跨链访问控制方法,其特征在于,所述CP-ABE算法,包括:
(1)系统初始化算法(1τ)→(PK,MK):输入一个安全参数τ,输出系统公钥PK和主密钥MK;
(2)密钥生成算法(PK,MK,S)→(SK):输入一个属性集合S、主密钥MK和公钥PK,输出用户私钥SK;
(3)加密算法(PK,M,AS)→(CT):输入一个需要加密的明文M、公钥PK和访问结构AS,输出包含访问策略的密文CT;
(4)解密算法(PK,SK,CT)→(M):输入包含访问策略AS的密文CT、由属性集合所生成的公钥PK和私钥SK,如果属性集合S满足访问策略时,用户即可成功解密出明文M。
4.如权利要求1所述的多链场景下数据跨链访问控制方法,其特征在于,所述多链场景下数据跨链访问控制方法还包括数据跨域访问,所述数据跨域访问,包括:
(1)完成区块链网络内各个云组织之间属性映射,由跨链服务管理平台维护属性映射表;
(2)用户进行身份注册,自动化生成用户公私钥对和用户属性;
(3)数据所有者DO生成随机文件密钥k,使用密钥k执行对称加密算法加密明文数据M生成密文C上传至自治域,并记录数据M元数据信息;其中,所述数据M元数据信息包括:数据所在域FileAddr、数据关键词集合Keywords和加密文件的散列值hash;
(4)DO设定该数据访问结构策略树T,调用跨链服务管理平台属性映射接口完成各域间属性映射扩展;
(5)DO执行CP-ABE算法加密密钥k生成ET(k),将元数据信息、访问策略及ET(k)生成区块,将生成的文件信息经过共识算法上链;
(6)数据使用者DU可通过文件信息链FIC检索多域下所有数据信息,调用跨链接口发起数据访问请求;
(7)跨链服务管理平台通过文件信息链FIC和中继链自动查询数据访问策略和用户属性,进行访问判决,若DU属性匹配策略,转步骤(9);否则拒绝访问,流程结束;
(8)目标链所在域传输数据密文C给DU;
(9)DU首先通过解密数据信息链中的ET(k)获取文件密钥k,然后使用k通过解密密文C获取明文数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110486731.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置