[发明专利]基于云安全平台的快速访问控制系统有效
| 申请号: | 201711440321.3 | 申请日: | 2017-12-27 |
| 公开(公告)号: | CN108040068B | 公开(公告)日: | 2020-07-10 |
| 发明(设计)人: | 王树兰;王磊 | 申请(专利权)人: | 深圳技术大学(筹) |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 深圳市恒申知识产权事务所(普通合伙) 44312 | 代理人: | 王利彬 |
| 地址: | 518060 广*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 云安 平台 快速 访问 控制系统 | ||
本发明实施例公开了一种基于云安全平台的快速访问控制系统,所述系统包括授权中心、云服务器、数据属主、终端、外包服务器;相较于现有技术而言,本发明实施例采用了外包的第三方半可信实体外包服务器来执行解密阶段的大部分计算任务,极大地减少了终端本地的计算复杂度,因此可以适用于计算资源有限的终端;同时,本发明实施例基于云安全平台,上述授权中心和数据属主对应的密钥生成任务和数据加密任务均可通过离线操作和在线操作来完成,有效的提升了上述授权中心和数据属主的资源利用率,因此当大量的终端向授权中心索要密钥或需要更新密钥时,可以有效地避免授权中心出现误操作。
技术领域
本发明涉及数据访问技术领域,尤其涉及一种基于云安全平台的快速访问控制系统。
背景技术
随着数据的爆炸式增长,在线数据共享已经变成云计算中最具潜力的应用之一,然而,在巨大的利益诱惑下,云服务提供商和密钥授权中心可能泄露用户的机密信息,故用户不再认为他们是完全可信的实体,为了避免数据泄露,用户需要在共享数据前加密各自的数据。
目前,CP-ABE(Ciphertext Policy-Attribute Based Encryption,基于密文策略的属性加密体制)作为一种新颖的加密原语,已经受到越来越多的关注,原因在于它不仅可以保护数据隐私,还可以实现细粒度的、一对多的和非交互的访问控制,特别适合于开放式的云计算平台。然而,大多数的CP-ABE方案存在计算复杂性大的难题,尤其在密钥生成阶段、加密阶段及解密阶段,其计算复杂度会随着用户密钥属性个数的增加而提高,故不适用于计算资源有限的用户终端。另外,当大量的用户终端向密钥授权中心索要密钥或需要更新密钥时,密钥授权中心的计算负载较高,容易出现误操作,阻碍了CP-ABE方案的实用化。
发明内容
本发明实施例的主要目的在于提供一种基于云安全平台的快速访问控制系统,可以解决现有的CP-ABE方案不适用于计算资源有限的用户终端,以及当大量的用户终端向密钥授权中心索要密钥或需要密钥更新时,密钥授权中心的计算负载较高,容易出现误操作的技术问题。
为实现上述目的,本发明实施例提供一种基于云安全平台的快速访问控制系统,该系统包括授权中心、云服务器、数据属主、终端、外包服务器;
所述数据属主和所述终端均与所述授权中心通信连接,所述授权中心用于根据预设的密钥生成算法生成公钥与用户密钥,并将生成的所述公钥发送至所述数据属主与终端,将生成的所述用户密钥发送至所述终端;
所述云服务器与所述数据属主通信连接,所述数据属主用于根据所述公钥对待保护的数据进行加密,并将加密得到的密文发送至所述云服务器;
所述云服务器和所述外包服务器均与所述终端连接,所述外包服务器用于向所述终端提供解密算法,所述终端用于获取所述云服务器中存储的密文,并基于所述解密算法、所述公钥及所述用户密钥对所述密文进行解密。
可选的,所述授权中心用于:
定义属性集合A={a1,…,an};
建立哈希函数H:{0,1}*→G0;
选择随机数α、β,并利用以下公式生成公钥PK与主私钥MSK,并将生成的所述公钥PK发送至所述数据属主与所述终端;
PK={G0,g,h=gβ,e(g,g)α}
MSK={gα,β}
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳技术大学(筹),未经深圳技术大学(筹)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711440321.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:湿式无尘喷砂机上的气动控制器
- 下一篇:一种婴幼儿发育程度确认方法和系统





