[发明专利]一种细粒度数据安全访问控制方法及系统在审
| 申请号: | 202011282113.7 | 申请日: | 2020-11-16 |
| 公开(公告)号: | CN112347496A | 公开(公告)日: | 2021-02-09 |
| 发明(设计)人: | 杨辉;余秦勇;李泽松;罗春枫;徐辰福 | 申请(专利权)人: | 中电科大数据研究院有限公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
| 代理公司: | 贵州派腾知识产权代理有限公司 52114 | 代理人: | 宋妍丽 |
| 地址: | 550000 贵州省贵阳市贵阳*** | 国省代码: | 贵州;52 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 细粒度 数据 安全 访问 控制 方法 系统 | ||
1.一种细粒度数据安全访问控制方法,其特征在于:包括数据拥有方和数据使用方,数据使用方发送数据使用请求,去中心化的区块链记账节点判断数据使用请求是否符合访问控制策略,如符合则返回数据拥有方上传的加密数据供数据使用方下载;访问控制策略由数据拥有方设置。
2.如权利要求1所述的细粒度数据安全访问控制方法,其特征在于:所述访问控制策略由数据拥有方在数据使用方发出数据使用请求之前设置。
3.如权利要求1所述的细粒度数据安全访问控制方法,其特征在于:所述访问控制策略以明文存储及收发;访问控制策略采用XACML语言规格化描述。
4.如权利要求1所述的细粒度数据安全访问控制方法,其特征在于:所述数据拥有方先上链加密数据后上链访问控制策略。
5.如权利要求1所述的细粒度数据安全访问控制方法,其特征在于:所述数据使用请求含基本属性集和关联属性集,基本属性集中包含数据使用方本身的属性,关联属性集中包含数据使用方的关联方属性。
6.如权利要求1所述的细粒度数据安全访问控制方法,其特征在于:所述加密数据采用SM4和Present相结合的轻量级对称加密算法,由主密钥以及该文件的存储结构计算得到密钥。
7.如权利要求1所述的细粒度数据安全访问控制方法,其特征在于:所述加密数据以文件存储。
8.一种细粒度数据安全访问控制系统,其特征在于:包含由底往上的区块链底层、服务层、接口层和应用层;其中:区块链底层提供运行环境,服务层提供用户操作,接口层提供功能对接,应用层提供功能服务。
9.如权利要求1所述的细粒度数据安全访问控制方法,其特征在于:所述区块链底层包括由底往上的基础设施层、网络层、核心架构;基础设施层提供节点运行环境,网络层提供分布式网络机制,核心架构层提供区块链技术支撑。
10.如权利要求1所述的细粒度数据安全访问控制方法,其特征在于:所述应用层提供的功能服务至少包括系统注册、系统配置、数据发布、数据下载、数据监管。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电科大数据研究院有限公司,未经中电科大数据研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011282113.7/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





