[发明专利]云存储环境下的数据访问控制方法和系统有效
申请号: | 201410148866.7 | 申请日: | 2014-04-14 |
公开(公告)号: | CN104980477B | 公开(公告)日: | 2019-07-09 |
发明(设计)人: | 梁睿;耿方;郭向国;张先强 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 黄晓军 |
地址: | 100195 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种云存储环境下的数据访问控制方法和系统。该方法主要包括:用户通过客户端向云服务器注册个人信息,当数据拥有者确定需要上传给所述云服务器的数据是共享数据时,数据拥有者的客户端利用对称密钥加密所述数据,将加密后的所述数据、对称密钥、数据的哈希运算结果和数据的共享属性发送到云服务器;当数据是非共享数据时,数据拥有者的客户端利用自己的公钥加密所述数据,将加密后的数据、数据的哈希运算结果和数据的共享属性发送到云服务器。本发明实施例保证了用户数据的机密性和完整性,同时对用户文件机密性进行了划分,从而更好的实现数据共享下的权限控制,有效提供了提高云存储下的数据访问控制的安全性。 | ||
搜索关键词: | 存储 环境 数据 访问 控制 方法 系统 | ||
【主权项】:
1.一种云存储环境下的数据访问控制方法,其特征在于,包括:用户通过客户端向云服务器注册个人信息,在所述云服务器中存储用户的个人信息,该个人信息包括用户的标识UID和证书;当数据拥有者确定需要上传给所述云服务器的数据是共享数据时,设置需要上传的数据为Data,该Data的文件标识符为FID,共享属性isShared=TRUE,所述数据拥有者的客户端生成一个共享密钥K,利用所述数据拥有者的公钥PKDO对所述共享密钥K进行加密E(K)PKDO,得到共享密钥存储单元KeyUnit;所述客户端计算E(Data)K,得到数据存储单元DataUnit,并对Data进行哈希运算Hash(Data),得到数据哈希单元HashDataUnit,所述客户端将所述HashDataUnit,DataUnit,KeyUnit,FID和isShared上传到所述云服务器,所述云服务器将所述客户端上传的HashDataUnit,DataUnit,KeyUnit,FID和isShared,以及所述数据拥有者的UID进行关联存储;当数据拥有者确定需要上传给所述云服务器的数据是非共享数据时,设置需要上传的数据为Data,该Data的文件标识符为FID,共享属性isShared=FALSE,所述数据拥有者的客户端对数据文件Data进行哈希运算Hash(Data),得到数据哈希单元HashDataUnit,利用所述数据拥有者的公钥PKDO对Data进行加密运算E(Data)PKDO,得到数据存储单元DataUnit,所述客户端将所述HashDataUnit、DataUnit,FID和isShared上传到所述云服务器,所述云服务器将所述客户端上传的HashDataUnit,DataUnit,FID和isShared,以及所述数据拥有者的UID进行关联存储;数据使用者的客户端将当前系统时间Time和自己的UID利用自己的私钥SKDU进行签名S(Time||UID)SKDU,得到申请时间戳,所述数据使用者的客户端向数据拥有者的客户端发送携带所述申请时间戳和自己的UID的数据访问请求;所述数据拥有者的客户端获取所述数据访问请求中携带的S(Time||UID)SKDU||UID,审核所述数据使用者的UID,当确定所述数据使用者是可以开通数据访问权限的用户后,则向云服务器提交携带S(Time||UID)SKDU||UID的授权申请;否则,向所述数据使用者的客户端发送授权失败应答;所述云服务器接收到所述授权申请后,根据所述数据使用者的UID查找对应的所述数据使用者的公钥证书CertDU,验证(S(Time||UID))SKDU,得到Time'和UID',验证Time时效性以及UID'?=UID,验证通过,则所述云服务器向所述数据拥有者的客户端发送携带共享密钥存储单元KeyUnit和所述数据使用者的证书CertDU的验证通过结果;验证不通过,向所述数据拥有者的客户端发送验证失败结果;所述数据拥有者的客户端接收到验证通过结果后,获取验证通过结果中携带的KeyUnit和CertDU,并利用自己的私钥SKDO对KeyUnit解密D(KeyUnit)SKDO得到共享密钥K,利用所述数据使用者的公钥PKDU加密共享密钥K得到共享密钥存储单元副本KeyUnit_1,所述数据拥有者的客户端将授权许可应答消息发送到所述数据使用者,并将所述数据使用者的标识UID和KeyUnit_1发送给所述云服务器,所述云服务器将所述数据使用者的UID和KeyUnit_1存放在所述数据拥有者上传的Data相对应的访问权限列表中;所述数据拥有者的客户端接收到验证失败结果后,向所述数据使用者发送授权许可失败信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410148866.7/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置