[发明专利]多链场景下数据跨链访问控制方法、系统、设备及终端有效

专利信息
申请号: 202110486731.1 申请日: 2021-05-01
公开(公告)号: CN113364735B 公开(公告)日: 2022-08-19
发明(设计)人: 董学文;张志为;刘森鹏;崔志浩;沈玉龙;王建东;祝幸辉;宋阳子;习宁 申请(专利权)人: 西安电子科技大学
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 西安长和专利代理有限公司 61227 代理人: 黄伟洪
地址: 710071 陕西省*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 场景 数据 访问 控制 方法 系统 设备 终端
【权利要求书】:

1.一种多链场景下数据跨链访问控制方法,其特征在于,所述多链场景下数据跨链访问控制方法包括:

注册阶段:每个域中用户或物联网设备在其各自归属域中进行身份注册与认证,获取身份属性信息;

数据上传:数据所有者DO生成随机文件密钥k,使用密钥k执行对称加密算法AES加密明文数据M生成密文C上传至服务端存储,同时记录数据M元数据信息;

数据上链:数据所有者DO设定该数据访问结构策略树T,结合访问策略执行CP-ABE算法加密密钥k生成ET(k),将元数据信息、访问策略及ET(k)生成区块,更新至数据信息链;

数据访问:数据请求者DU在所在域D1发起数据访问请求;若涉及跨域数据,则D1跨链通过调用中继链对数据所在域D2申请访问;D2对申请者进行判决,若判决成功,则D2传输密文数据给DU;

访问记录上链:访问控制判定结束后,数据所在域将此次访问请求及结果的相关信息上链记录,以供后续查询与审计;

数据获取:DU使用CP-ABE算法解密数据信息链中的ET(k)获取文件密钥k,然后使用k通过AES算法解密密文C获取明文数据M;

所述数据跨链调用,包括:

(1)进行跨链访问时,应用链A在所在域D1向自治域D2的应用链B发出跨链访问请求时;

(2)应用链A通过调用中继链进行跨链访问,中继链对访问链进行身份认证与合法性确认,通过属性映射将域D1属性映射为域D2属性,使得请求者获取域D2属性;

(3)中继链根据映射后的D2属性集生成D2颁发的公私钥对分发至数据请求者,并将调用请求转发至应用链B;

(4)应用链B传输密文数据信息至数据请求者。

2.如权利要求1所述的多链场景下数据跨链访问控制方法,其特征在于,所述数据M元数据信息,包括哈希值、上传域、文件大小、上传时间和所有者。

3.如权利要求1所述的多链场景下数据跨链访问控制方法,其特征在于,所述CP-ABE算法,包括:

(1)系统初始化算法(1τ)→(PK,MK):输入一个安全参数τ,输出系统公钥PK和主密钥MK;

(2)密钥生成算法(PK,MK,S)→(SK):输入一个属性集合S、主密钥MK和公钥PK,输出用户私钥SK;

(3)加密算法(PK,M,AS)→(CT):输入一个需要加密的明文M、公钥PK和访问结构AS,输出包含访问策略的密文CT;

(4)解密算法(PK,SK,CT)→(M):输入包含访问策略AS的密文CT、由属性集合所生成的公钥PK和私钥SK,如果属性集合S满足访问策略时,用户即可成功解密出明文M。

4.如权利要求1所述的多链场景下数据跨链访问控制方法,其特征在于,所述多链场景下数据跨链访问控制方法还包括数据跨域访问,所述数据跨域访问,包括:

(1)完成区块链网络内各个云组织之间属性映射,由跨链服务管理平台维护属性映射表;

(2)用户进行身份注册,自动化生成用户公私钥对和用户属性;

(3)数据所有者DO生成随机文件密钥k,使用密钥k执行对称加密算法加密明文数据M生成密文C上传至自治域,并记录数据M元数据信息;其中,所述数据M元数据信息包括:数据所在域FileAddr、数据关键词集合Keywords和加密文件的散列值hash;

(4)DO设定该数据访问结构策略树T,调用跨链服务管理平台属性映射接口完成各域间属性映射扩展;

(5)DO执行CP-ABE算法加密密钥k生成ET(k),将元数据信息、访问策略及ET(k)生成区块,将生成的文件信息经过共识算法上链;

(6)数据使用者DU可通过文件信息链FIC检索多域下所有数据信息,调用跨链接口发起数据访问请求;

(7)跨链服务管理平台通过文件信息链FIC和中继链自动查询数据访问策略和用户属性,进行访问判决,若DU属性匹配策略,转步骤(9);否则拒绝访问,流程结束;

(8)目标链所在域传输数据密文C给DU;

(9)DU首先通过解密数据信息链中的ET(k)获取文件密钥k,然后使用k通过解密密文C获取明文数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110486731.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top