[发明专利]一种应用于云存储的多机构层次化属性基加密方法在审
申请号: | 201310647676.5 | 申请日: | 2013-12-04 |
公开(公告)号: | CN103618729A | 公开(公告)日: | 2014-03-05 |
发明(设计)人: | 陈丹伟;樊晓唯;任勋益;何利文;王志伟 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32;H04L9/30 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 汪旭东 |
地址: | 210003 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种应用于云存储的多机构层次化属性基加密方法,该方法包括:授权中心确定递归深度,选择双线性映射和双线性群,生成系统主密钥MK和公钥PK,保留MK,公开PK;授权中心分配下一级授权的主密钥(有子中心的时候执行该步骤);中央授权中心接受用户身份文件,为其生成属性集合A;各授权中心为用户生成密钥SK,并分发给用户;数据拥有者DO制定访问策略树Tree,并用Encrypt方法对文件File加密,将密文CT上传至云端;用户User向云端请求访问文件File,云端返回文件的密文CT,User利用私钥SK解密文件,当且仅当用户SK中属性能满足File的访问控制策略,才能完全解密;若解密成功,则用户得到明文M;若解密不成功,则说明用户无权访问该文件。 | ||
搜索关键词: | 一种 应用于 存储 机构 层次 属性 加密 方法 | ||
【主权项】:
一种应用于云存储的多机构层次化属性基加密方法,其特征在于,该方法所包含如下步骤:步骤1:授权中心确定递归深度,选择双线性映射和双线性群,生成系统主密钥MK和公钥PK,保留MK,公开PK;步骤2:授权中心分配下一级授权的主密钥(有子中心的时候执行该步骤);步骤3:中央授权中心接受用户身份文件,为其生成属性集合A;步骤4:各授权中心为用户生成密钥SK,并分发给用户;步骤5:数据拥有者DO制定访问策略树Tree,并用Encrypt方法对文件File加密,将密文CT上传至云端;步骤6:用户User向云端请求访问文件File,云端返回文件的密文CT,User利用私钥SK解密文件,当且仅当用户SK中属性能满足File的访问控制策略,才能完全解密;步骤7:若解密成功,则用户得到明文M;若解密不成功,则说明用户无权访问该文件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310647676.5/,转载请声明来源钻瓜专利网。