日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于屬性的云存儲訪問控制系統有效

專利信息
申請號: 201310071664.2 申請日: 2013-03-06
公開(公告)號: CN103327002A 公開(公告)日: 2013-09-25
發明(設計)人: 李辰楠;馬建峰;王蕾;馬卓;牛德華 申請(專利權)人: 西安電子科技大學
主分類號: H04L29/06 分類號: H04L29/06;H04L29/08
代理公司: 陜西電子工業專利中心 61205 代理人: 王品華;朱紅星
地址: 710071*** 國省代碼: 陜西;61
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 屬性 存儲 訪問 控制系統
【說明書】:

技術領域

發明屬于網絡與信息安全技術領域,涉及數據訪問控制技術,具體說是一種在XACML框架下引入基于屬性的加密的云存儲訪問控制系統,對數據提供訪問控制并保證數據的機密性。

背景技術

云存儲是近兩年來崛起的一項新興的云服務,用戶可以隨時隨地接入互聯網,使用手持移動終端或PC機,以非常快捷的速度存取自己的個人文件,因此得到了廣泛的支持和應用。但是在使用便利的同時,云存儲也引起了用戶對數據安全和隱私保護安全性的廣泛擔憂。2009年亞馬遜,Google,LinkUp等多家著名云存儲服務商都出現過用戶數據和隱私泄露的安全問題,并造成了嚴重的后果;2011年索尼“泄密門”再次給云存儲安全敲響警鐘。2012年中國云計算安全調查分析報告顯示79%的用戶仍然不愿意將敏感數據存到云環境下。安全隱患已成為云存儲大規模普及的重要障礙,如何保護用戶隱私和敏感數據的機密性已成為云存儲亟需解決的首要安全問題。

基于屬性的密碼體制自2005年開始研究,其發展了傳統的基于身份密碼體制關于身份的概念,將身份看作是一系列屬性的集合。美國學者Sahai與Waters第一次提出了基于模糊身份加密,將生物學特性直接作為身份信息應用于基于身份的加密方案中,Sahai在論文中引入了屬性的概念。2007年,Bethencourt等人提出了密文策略的基于屬性的加密方案:CP‐ABE,Ciphertext‐Policy?Attribute‐Based?Encryption,在該方案中將用戶的身份表示為一個屬性的集合,而加密數據則與訪問控制結構相關聯,用戶是否能解密,取決于密文所關聯的屬性集合和用戶身份對應的訪問控制結構是否匹配。

基于上述密碼體制采用了密文策略的基于屬性的訪問控制系統,可以提供結合基于屬性的訪問控制策略的數據加密,但實際應用中不是所有數據都需要加密存儲,當數據量很大時,直接加解密數據開銷大,訪問控制系統性能低,因此,現有的密文策略的基于屬性的訪問控制解決方案還不能在保證用戶數據和隱私安全的基礎上提供細粒度的、動態的、可擴展、高效的訪問控制。

XACML(eXtensible?Access?Control?Markup?Language)是OASIS(Organization?for?the?Advancement?of?Structured?Information?Standards)提出的描述策略和訪問控制的語言,基于XACML實現的訪問控制系統框架應用于web服務可提供細粒度的、動態的、可擴展、高效ABAC(Attribute?Based?Access?Control),但不能提供對用戶隱私數據的加密保護。

發明內容

本發明的目的在于針對上述已有技術的不足,提出了一種基于屬性的云存儲訪控制系統,不僅能為敏感數據和非敏感數據提供細粒度的、動態的、可擴展的、高效的安全訪問控制,而且能夠保證敏感數據的機密性。

本發明的技術方案是這樣實現的:

一.技術原理

本發明將基于密文策略的ABAC與通過XACML實現的ABAC相結合,通過共用屬性集和策略集實現對明文和密文的訪問控制。由于這兩者實現ABAC的核心都是實體的屬性集,和策略集,因此很容易將兩者結合,構建云存儲訪問控制系統。本發明使用XACML實現的ABAC機制對訪問所有的明文或密文數據的請求進行訪問控制,使用基于密文策略的ABAC機制對加密敏感數據的對稱密鑰的獲取進行訪問控制,只有滿足訪問控制策略中相應屬性的用戶才能解密加密明文的對稱密鑰進而得到明文,防止了對稱密鑰的泄漏,從而提高敏感數據的安全性。

二.系統組成

根據上述原理,本發明基于屬性的云存儲訪問控制系統,包括:安全令牌單元1、主體信息管理單元2、訪問控制單元3、屬性基加解密單元4和云存儲單元5,其特征在于:

所述的主體信息管理單元2,用于生成用戶私鑰,存儲和管理用戶屬性信息、用戶私鑰和用訪問控制策略加密后的對稱密鑰;

所述的訪問控制單元3,包括:

令牌提取驗證模塊31,用于提取用戶請求中的令牌,并向安全令牌服務單元1驗證令牌,若令牌驗證成功則將得到的用戶身份信息和用戶請求發送給訪問決策模塊32;若令牌驗證失敗則向用戶發送令牌驗證失敗響應;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310071664.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久一级精品视频| 国产精品国产亚洲精品看不卡15 | 理论片午午伦夜理片在线播放| 中文乱码在线视频| 国产亚洲精品久久久久秋霞 | 亚洲二区在线播放视频| 国产69精品久久99的直播节目| 日韩精品久久一区二区| 日韩夜精品精品免费观看| 国产一级不卡视频| 综合久久色| 91精品国产高清一二三四区 | 久久国产精品99国产精| 国产精品9区| 国产精品一区二区6| 日韩一级精品视频在线观看| 欧美一级特黄乱妇高清视频| 97精品国产97久久久久久粉红 | 亚洲国产精品网站| 综合久久一区| 午夜私人影院在线观看| 91精品国产一区二区三区| 国产伦精品一区二| 色噜噜狠狠狠狠色综合久 | 国产一区二区视频播放| 欧美日韩国产一二三| 午夜精品影视| 香蕉av一区二区三区| 日韩精品免费播放| 久久久精品中文| 日韩精品中文字幕一区| 玖玖国产精品视频| 亚洲精品人| 91影视一区二区三区| 亚洲精品色婷婷| 2018亚洲巨乳在线观看| 欧美日韩一区二区三区免费| 色综合久久久| 欧美日韩一区免费| 国产精品国外精品| 国产一区午夜| 免费a级毛片18以上观看精品| 色午夜影院| 欧美一区二区三区激情| 国产精品6699| 国产无遮挡又黄又爽免费网站| 91精品久久久久久综合五月天| 亚洲福利视频一区| 亚洲精品乱码久久久久久高潮| 91精品一区在线观看| 国产二区免费| 亚洲精品老司机| 国产69精品福利视频| 免费毛片a| 国产亚洲精品久久久久秋霞| 久久两性视频| 欧美一区二区三区不卡视频| 精品国产一区二区三区国产馆杂枝| 国产91在| 真实的国产乱xxxx在线91| 精品福利一区| 亚洲精品suv精品一区二区| 国产另类一区| 日本大码bbw肉感高潮| 久久一区欧美| 久久精品一| 中文字幕理伦片免费看| 欧美三级午夜理伦三级中视频| 国产精品国产三级国产专区53| 国产欧美日韩精品一区二区图片| 日韩欧美亚洲视频| 亚洲国产99| 丝袜诱惑一区二区三区| 午夜情所理论片| 国模少妇一区二区三区| 久久99精品久久久野外直播内容| 丝袜美腿诱惑一区二区| 国产精品一区二区日韩新区 | 91久久一区二区| 国产69精品久久久久app下载| 野花国产精品入口| 激情久久久久久|