[发明专利]基于云安全平台的快速访问控制系统有效
| 申请号: | 201711440321.3 | 申请日: | 2017-12-27 |
| 公开(公告)号: | CN108040068B | 公开(公告)日: | 2020-07-10 |
| 发明(设计)人: | 王树兰;王磊 | 申请(专利权)人: | 深圳技术大学(筹) |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 深圳市恒申知识产权事务所(普通合伙) 44312 | 代理人: | 王利彬 |
| 地址: | 518060 广*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 云安 平台 快速 访问 控制系统 | ||
1.一种基于云安全平台的快速访问控制系统,其特征在于,所述系统包括授权中心、云服务器、数据属主、终端、外包服务器;所述数据属主和所述终端均与所述授权中心通信连接,所述授权中心用于根据预设的密钥生成算法生成公钥与用户密钥,并将生成的所述公钥发送至所述数据属主与终端,将生成的所述用户密钥发送至所述终端;所述云服务器与所述数据属主通信连接,所述数据属主用于根据所述公钥对待保护的数据进行加密,并将加密得到的密文发送至所述云服务器;所述云服务器和所述外包服务器均与所述终端连接,所述外包服务器用于向所述终端提供解密算法,所述终端用于获取所述云服务器中存储的密文,并基于所述解密算法、所述公钥及所述用户密钥对所述密文进行解密;
所述授权中心用于,定义属性集合A={a1,…,an};
建立哈希函数H:{0,1}*→G0;选择随机数α、β,并利用以下公式生成公钥PK与主私钥MSK,并将生成的所述公钥PK发送至所述数据属主与所述终端;
PK={G0,g,h=gβ,e(g,g)α},MSK={gα,β}其中,G0和GT是两个阶为素数p的循环群,g是群G0的一个生成元,双线性对e:G0×G0→GT,e(g,g)是GT的生成元,α、β∈ZP,ZP为随机数集合;
所述授权中心是完全可信的实体,用于管理终端,还需要维护终端对应的用户信息和属性信息,且还可以执行两种密钥生成算法,一种离线密钥生成算法和一种在线密钥生成算法;
所述数据属主是待保护数据文件的持有者,在云计算平台中,它有大量的数据文件需要存储并共享在云计算平台,同时,该实体需要根据系统的属性定义与密文相关的访问结构,数据属主中包含两个子算法:离线数据加密算法和在线数据加密算法。
2.根据权利要求1所述的系统,其特征在于,所述授权中心还用于:针对各个属性ai,选择一个随机数ri,ri∈ZP,利用以下公式计算属性密钥SKAttr:
其中,ai∈A,ZP为随机数集合。
3.根据权利要求2所述的系统,其特征在于,所述授权中心还用于:选择一个随机数r,r∈ZP,并定义属性集合S,
基于所述属性密钥SKAttr与所述主私钥MSK,利用以下公式计算与所述属性集合S相关的用户密钥SKUser,并将生成的所述用户密钥发送至所述终端;
其中,g是群G0的一个生成元,h=gβ,ZP为随机数集合。
4.根据权利要求3所述的系统,其特征在于,所述数据属主用于:
基于所述公钥PK执行预设的离线加密操作,生成初始密文;
基于所述初始密文对所述待保护的数据进行加密,将得到的所述密文发送至所述云服务器。
5.根据权利要求4所述的系统,其特征在于,所述终端用于:从所述云服务器中获取所述密文;
选择一个随机数t,且t∈ZP,利用以下公式计算所述外包服务器对应的外包密钥OSK与托管密钥SKDelegate,并将所述密文、所述外包密钥OSK及所述公钥PK发送至所述外包服务器;
SKDelegate={t}
其中,g是群G0的一个生成元,h=gβ,ZP为随机数集合。
6.根据权利要求5所述的系统,其特征在于,所述外包服务器用于:基于所述公钥PK、所述密文及所述外包密钥OSK生成中间结果,并将所述中间结果发送至所述终端。
7.根据权利要求6所述的系统,其特征在于,所述终端还用于:基于所述中间结果与所述托管密钥SKDelegate对所述密文进行解密,得到所述密文对应的明文信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳技术大学(筹),未经深圳技术大学(筹)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711440321.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:湿式无尘喷砂机上的气动控制器
- 下一篇:一种婴幼儿发育程度确认方法和系统





