[发明专利]一种基于客户端公私钥加解密的云安全存储方法有效

专利信息
申请号: 201610066469.4 申请日: 2016-01-29
公开(公告)号: CN105592102B 公开(公告)日: 2018-07-20
发明(设计)人: 何克晶;林芙楠 申请(专利权)人: 华南理工大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;G06F21/31
代理公司: 广州市华学知识产权代理有限公司 44245 代理人: 罗观祥
地址: 510640 广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及一种基于客户端公私钥加解密的云安全存储方法,包括如下步骤:初始化有权限访问的对象;查看对象;增加对象;删除对象;修改对象;用户添加或者删除另一个用户的共享权限。根据本发明有效的保证了用户在客户端对加解密的控制,避免了服务器端的解密,保证了安全性。本发明也可以防止当用户被撤销某个对象的访问权限时,可以继续访问该对象。本发明具有提高了云存储的安全与存储性能等优点。
搜索关键词: 一种 基于 客户端 公私 解密 云安 存储 方法
【主权项】:
1.一种基于客户端公私钥加解密的云安全存储方法,其特征在于,包括如下步骤:初始化有权限访问的对象:用户在客户端登录进行身份验证之后,向密钥数据中心请求,密钥数据中心返回该用户能够访问的权限信息,所述权限信息包括对象ID和用户公钥加密过的对象的密钥;用户根据得到的对象ID从服务器端得到加密后的对象,若是非目录对象,则直接解密;若是目录对象,则向密钥数据中心请求再加密信息后解密目录对象;由此用户能够看到有权限访问的对象;查看对象:用户查看有权限访问的对象,若是非目录对象,根据从密钥数据中心得到的权限信息,用私钥解密后得到对象的密钥明文后解密访问;若是目录对象,则向密钥数据中心请求再加密信息,根据返回的再加密信息和目录对象的明文密钥,用户解密出目录对象的目录数据,目录数据记载的是目该目录下面的所有对象的明文密钥;该目录下的对象查看的过程如前;增加对象:客户端随机生成欲增加对象的对称密钥,若是目录对象,则还需要发送请求给密钥数据中心要求对新增的目录对象的目录数据进行再加密,生成再加密信息,返回给客户端;若是非目录对象,则是不需要发请求给密钥数据中心;加密后,将加密后的对象上传至服务器的目标位置下;将加密后的目标位置目录的目录数据下载至客户端,解密目录数据后将增加对象的明文密钥写入目标目录的目录数据里,之后重新传至服务器下;最后,客户端将对象的权限记录用共享用户的公钥加密后,发送给密钥数据中心存储;所述权限记录是用户可以共享对象的记录;删除对象:客户端向服务器端发送请求,获取删除对象的所在目录的目录数据;将加密后的目录数据下载至客户端,解密目录数据后将要删除的对象的明文密钥删除之后重新加密重新上传;对于删除的对象如果是目录对象,客户端还需遍历要删除的目录对象以下的所有的目录对象,发送请求给密钥数据中心要求对删除的目录对象以及该目录下的所有子目录的再加密信息进行删除;之后客户端向服务器端发送请求将要删除的对象删除;最后,客户端向数据密钥中心发送请求将删除对象的权限记录删除;修改对象:主要是针对非目录对象的修改;客户端向服务器端发送请求,下载要修改的加密后的对象以及对象所在的目录对象的目录数据;解密后对对象内容进行修改,修改后随机生成新的对象密钥并加密;并且将新的密钥写入上一级的目录对象的目录数据里,删除原来的对象密钥,对目录数据重新加密;客户端向服务器端发送请求,删除原来的对象和目录数据,将修改后的加密后的新对象和上一级的目录数据上传至原来的位置;向密钥数据中心发送请求,删除该对象的权限记录,客户端重新生成该对象的权限记录后发送给密钥数据中心;用户添加或者删除另一个用户的共享权限:如果某个用户要添加另一个用户的共享权限,用户的客户端直接将要共享对象的明文密钥用另一个用户的公钥加密后,形成权限信息,发送给密钥数据中心;如果要删除另一个用户的共享权限,如果撤销的是目录对象的共享权限,则用户的客户端首先遍历该目录下的所有对象,发送请求将密钥数据中心中的该用户拥有的该对象以及所有子对象对应的权限信息删除和更新该目录以及所有子目录对象的再加密信息;密钥数据中心将这些目录对象的再加密信息更新之后,将旧的以及新的再加密信息发送给回客户端,客户端向服务器端请求这些目录对象的目录数据,重新解密加密后,重新上传至服务器端;如果撤销的是非目录对象的共享权限,则用户的客户端直接向密钥数据中心发送请求,删除被撤销用户与对象的对应权限记录。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华南理工大学,未经华南理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201610066469.4/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top