[发明专利]基于代理的可撤销多授权中心访问控制方法、云存储系统有效

专利信息
申请号: 201810647999.7 申请日: 2018-06-22
公开(公告)号: CN108810004B 公开(公告)日: 2020-08-04
发明(设计)人: 樊凯;许辉岳;王俊雄;尹洁;潘强;李晖 申请(专利权)人: 西安电子科技大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L9/08
代理公司: 西安长和专利代理有限公司 61227 代理人: 黄伟洪
地址: 710071 陕西省*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 代理 撤销 授权 中心 访问 控制 方法 存储系统
【说明书】:

发明属于无线通信网络技术领域,公开了一种基于代理的可撤销多授权中心访问控制方法、云存储系统,包括:系统初始化,包括全局认证中心CA、其他授权中心AA的初始化以及云服务器的初始化;授权中心AA为用户分配属性集,并为其生成解密所需的密钥;数据拥有者对文件进行加密;用户向云服务商发出文件访问请求,该过程包括云服务商外包解密,以及用户的最终解密;撤销系统中的某些用户或某些属性。本发明具有系统效率高、支持用户权限动态管理等优点,可用于数据信息系统中保障用户的隐私数据安全,降低用户的计算开销,以及动态的管理系统中用户的权限。

技术领域

本发明属于无线通信网络技术领域,尤其涉及一种基于代理的可撤销多授权中心访问控制方法、云存储系统。

背景技术

目前,业内常用的现有技术是这样的:近年来,数据信息系统的研究和建设如火如荼。数据信息系统可以通过整合多种信息和通信技术来管理资源,实现城市智能化管理和运营,促进城市和谐可持续发展,从而提高城市居民的生活质量。云计算是基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。云计算可以提供安全可靠的数据存储和处理中心,可以轻松实现不同设备和应用程序之间的数据共享。因此,已成为数据信息系统的重要基础设施。作为云计算的一项重要服务,云存储通过分布式应用、网络和文件系统等功能,为数据所有者提供服务,以便他们在云环境中与其他用户共享数据。云存储拥有低成本、接口化和高扩展性的优点。但是,在云存储系统中,将数据存储在云端并不安全。云服务器提供商不是完全信的,可能出于利益考虑,分析甚至泄漏用户数据,并且有可能与一些非法用户合谋解密数据。访问控制机制能够保证只有授权用户才能访问敏感数据,被认为是解决云存储安全问题的重要手段。传统的访问控制方案存在很多问题,它无法提供更细粒度、更灵活的访问控制环境,且需要有可信实体实施访问控制策略。基于属性加密的访问控制机制(ABE)能够解决上述问题,被认为是一种适合应用于云存储环境中保护数据安全的访问控制技术。而CP-ABE机制被视为云存储中最合适的数据访问控制方案。在CP-ABE方案中,系统中的每个合法用户都被赋予了一定的属性,根据每个用户的属性集,来生成每个用户的密钥。数据拥有者通过设定访问结构,来实施其访问控制策略。而用户想要解密密文,其属性必须满足该访问策略。现有的CP-ABE方案大多基于一个授权中心,所有的密钥都由该授权中心管理和颁发。然而,在实际应用中用户可能拥有来自多个授权中心授予的属性,数据拥有者可能也会将数据共享给其他授权中心管理的用户。多授权中心的CP-ABE方案更适用于云存储系统中。此外,基于属性加密的访问控制技术也会带来极大的管理负担,尤其是撤销问题一直比较棘手。一方面,由于云存储系统中用户数量较为庞大,用户可能会频繁的更换;此外,用户的属性也可能会经常变更。用户可能会被授予某些新属性,也可能会被撤销一些当前属性,对数据的访问权限也会随之变更。另一方面,当需要撤销某个用户的权限时,需要对涉及到的密文进行重加密,重加密之后的文件不能再被之前的密钥解密,所以其他受到影响的用户需要升级密钥才能解密,使得每个用户之间不再独立,彼此互相干扰。此外,若权限撤销频繁的话,其计算负担也会很大,属性的动态性增加了密钥更新的开销和难度。在属性基加密系统中,加密和解密阶段的计算开销较大,严重影响了其实用性。大多数现有技术都不适用于外包环境,在实际中效率低。现有的撤销技术也无法实现即时的属性撤销,并且密钥更新阶段可能成为系统的瓶颈,或者依赖于一个可信的服务器。因此,提出一种基于代理的可撤销的数据访问控制方案很有必要。

综上所述,现有技术存在的问题是:

(1)在属性基加密系统中,加密和解密阶段的计算开销较大,使得数据用户的计算负担过大,严重影响了其实用性。

(2)现有技术都不适用于外包环境,在实际中效率低。

(3)在现有的撤销技术无法实现即时的属性撤销,并且密钥更新阶段可能成为系统的瓶颈,或者依赖于一个可信的服务器,严重降低了系统的效率和灵活性。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810647999.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top