[发明专利]一种基于智能配电终端的属性访问控制系统和方法在审
| 申请号: | 202210495876.2 | 申请日: | 2022-05-09 |
| 公开(公告)号: | CN114726646A | 公开(公告)日: | 2022-07-08 |
| 发明(设计)人: | 宋春晓;张恩准;李大伟 | 申请(专利权)人: | 南京工程学院 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/30 |
| 代理公司: | 南京钟山专利代理有限公司 32252 | 代理人: | 张力 |
| 地址: | 211167 江苏*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 智能 配电 终端 属性 访问 控制系统 方法 | ||
1.一种基于智能配电终端的属性访问控制系统,其特征在于,所述系统包括智能配电终端DO、安全网关AA、边缘服务器、配电主站CSP以及数据用户DU;
所述智能配电终端DO,用于上传主站的遥测、遥信信息采集类业务以及下发终端的遥控命令,可加密密文,并将加密后数据上传至配电主站CSP进行安全共享;
所述安全网关AA,用于生成系统公钥和系统主私钥,同时管控用户私钥分发;
所述边缘服务器,用于作为中间层汇聚终端信息,根据功能分为加密代理服务器EA、解密代理服务器DA以及密钥生成代理服务器KGA1和KGA2;
所述配电主站CSP,用于为智能配电终端DO提供数据存储服务;
所述数据用户DU,用于根据访问策略访问智能配电终端存储在配电主站CSP中的密文数据资源。
2.基于权利要求1所述的一种基于智能配电终端的属性访问控制系统的一种基于智能配电终端的属性访问控制方法,其特征在于,包括以下步骤:
步骤1:基于安全网关AA进行系统初始化;
步骤2:基于智能配电终端DO进行数据外包加密;
步骤3:基于边缘服务器进行属性策略分配;
步骤4:基于数据用户DU进行密钥外包解密。
3.根据权利要求2所述的一种基于智能配电终端的属性访问控制方法,其特征在于,所述系统初始化步骤为:
步骤1.1:安全网关AA确定系统公共参数PP={GF(q),G,E,R,A,H},并通过输入的安全参数k,选择q阶有限域GF(q);
其中,E是q阶有限域GF(q)内的一个椭圆曲线;
G是椭圆曲线E上大素数r阶循环子群的生成元;
H为哈希函数;
A为全局属性集合;
R为非对称加密算法;
选择哈希函数H:将全局唯一标识GID映射到中,Zr为r阶素数域;
定义全局属性集合A={a1,a2,...,an};
其中a1,a2,...,an为系统管理的n种不同的属性,这些属性由安全网关进行统一管理;
步骤1.2:安全网关对其管理的多个属性i生成随机常数yi,安全参数ki,ki∈Zr;
生成系统公钥PK={yiG,kiG,i∈AA},系统主密钥MSK={yi,ki,i∈AA};
其中,系统公钥PK是公开的,主密钥MSK是保密的。
4.根据权利要求2所述的一种基于智能配电终端的属性访问控制方法,其特征在于,所述数据外包加密步骤为:
步骤2.1:智能配电终端DO使用对称加密算法E对明文数据M进行加密,随机生成加密密钥ck1和数据密文发送给配电子站进行加密代理服务器EA;
步骤2.2:加密代理首先解密数据密文CTDATA分配数据属性i,并调用非对称加密算法R进行非对称加密生成第二密钥对mk2=(msk2,mpk2)和属性密文然后计算数据验证信息HCT′=H(CT′DATA),H为哈希函数;
步骤2.3:加密代理服务器EA使用系统公钥PK对哈希值HCT′进行非对称加密R,生成数字签名,并将带有数字签名的属性密文CT′DATA发送给配电子站的两个密钥生成代理服务器KGA1、KGA2,将属性密钥发送给配电主站CSP存储。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京工程学院,未经南京工程学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210495876.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种水稻富硒性状紧密连锁分子标记及应用
- 下一篇:一种盆景观赏油菜的选育方法





