[發(fā)明專(zhuān)利]一種云環(huán)境下輕量級(jí)的細(xì)粒度訪問(wèn)控制方法有效
| 申請(qǐng)?zhí)枺?/td> | 201310138434.3 | 申請(qǐng)日: | 2013-04-19 |
| 公開(kāi)(公告)號(hào): | CN103227789A | 公開(kāi)(公告)日: | 2013-07-31 |
| 發(fā)明(設(shè)計(jì))人: | 彭智勇;程芳權(quán);王書(shū)林;宋偉 | 申請(qǐng)(專(zhuān)利權(quán))人: | 武漢大學(xué) |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 武漢科皓知識(shí)產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 42222 | 代理人: | 張火春 |
| 地址: | 430072 湖*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 環(huán)境 輕量級(jí) 細(xì)粒度 訪問(wèn) 控制 方法 | ||
1.一種云環(huán)境下輕量級(jí)的細(xì)粒度訪問(wèn)控制方法,其特征在于,包括以下步驟:
步驟1:上傳數(shù)據(jù)及初始化,其實(shí)現(xiàn)方式為:
一方面,數(shù)據(jù)擁有者通過(guò)自己的公鑰本地加密所要上傳的明文數(shù)據(jù),得到密文數(shù)據(jù);然后將所述的密文數(shù)據(jù)上傳至云端;
另一方面,根據(jù)數(shù)據(jù)擁有者的訪問(wèn)控制需求,構(gòu)造相應(yīng)的權(quán)限控制節(jié)點(diǎn)層;
步驟2:數(shù)據(jù)的授權(quán),其實(shí)現(xiàn)方式包括如下步驟:
步驟2.1:確定授權(quán)數(shù)據(jù),針對(duì)每個(gè)所要授權(quán)的數(shù)據(jù),生成一個(gè)對(duì)應(yīng)的數(shù)據(jù)鏡像,如果所述的數(shù)據(jù)需要被多次授權(quán),則相應(yīng)生成多個(gè)鏡像,所述的數(shù)據(jù)擁有者為所述的每個(gè)鏡像生成一個(gè)公私鑰對(duì);
步驟2.2:計(jì)算所述的數(shù)據(jù)與其鏡像之間的代理重加密密鑰,存儲(chǔ)在云端;
步驟2.3:計(jì)算會(huì)話密鑰,對(duì)于每一個(gè)被授權(quán)用戶(hù),所述的數(shù)據(jù)擁有者通過(guò)自己的私鑰與所述的授權(quán)用戶(hù)的公鑰及公開(kāi)參數(shù)構(gòu)造出一個(gè)會(huì)話密鑰,所述的用戶(hù)指一個(gè)單用戶(hù)或者一個(gè)用戶(hù)群組;
步驟2.4:通過(guò)所述的會(huì)話密鑰對(duì)所述的鏡像的私鑰進(jìn)行加密,將加密后的密文存儲(chǔ)于所述的權(quán)限控制節(jié)點(diǎn),同時(shí)更新所述的權(quán)限控制節(jié)點(diǎn)中所述的授權(quán)用戶(hù)信息;
步驟3:數(shù)據(jù)的讀?。?/p>
所述的用戶(hù)請(qǐng)求讀取所述的某個(gè)數(shù)據(jù),系統(tǒng)首先根據(jù)所述的權(quán)限控制節(jié)點(diǎn)判斷所述的當(dāng)前用戶(hù)是否擁有該數(shù)據(jù)訪問(wèn)權(quán)限,如果有,則將所述的用戶(hù)請(qǐng)求的數(shù)據(jù)經(jīng)過(guò)鏡像的重加密以及其權(quán)限控制節(jié)點(diǎn)中加密的鏡像私鑰發(fā)送給所述的用戶(hù),所述的用戶(hù)在客戶(hù)端則通過(guò)第一輪解密獲得所述的鏡像私鑰,然后利用該私鑰進(jìn)行第二輪解密并最終獲得所述的明文數(shù)據(jù);否則,拒絕所述的用戶(hù)請(qǐng)求;
步驟4:授權(quán)撤銷(xiāo):
所述的被授權(quán)用戶(hù)被請(qǐng)求撤銷(xiāo)授權(quán),系統(tǒng)判斷所述的被授權(quán)用戶(hù)與所述的數(shù)據(jù)之間是否存在訪問(wèn)路徑,如果不存在,拒絕所述的請(qǐng)求;如果存在,系統(tǒng)判斷所述的權(quán)限控制節(jié)點(diǎn)是否存在該用戶(hù)信息,如果有:
如果所述的數(shù)據(jù)只對(duì)應(yīng)一個(gè)鏡像,則直接從云端刪除該數(shù)據(jù)鏡像,并清空其權(quán)限控制節(jié)點(diǎn)信息;
如果所述的數(shù)據(jù)只對(duì)應(yīng)一個(gè)鏡像,但是只針對(duì)部分用戶(hù)執(zhí)行授權(quán)撤銷(xiāo),則首先清空權(quán)限控制節(jié)點(diǎn)中的對(duì)應(yīng)用戶(hù)信息,其次對(duì)當(dāng)前鏡像重新生成公私鑰對(duì),并生成以該公私鑰對(duì)為目標(biāo)的重加密密鑰,以及加密處理其私鑰,最后更新權(quán)限控制節(jié)點(diǎn)中的用戶(hù)授權(quán)信息為加密后的鏡像私鑰;
如果所述的數(shù)據(jù)對(duì)應(yīng)于多個(gè)鏡像,且需要對(duì)所有鏡像執(zhí)行授權(quán)撤銷(xiāo),則刪除對(duì)應(yīng)鏡像,并更新權(quán)限控制節(jié)點(diǎn)中的被授權(quán)用戶(hù)信息;
如果所述的數(shù)據(jù)對(duì)應(yīng)于多個(gè)鏡像,但是執(zhí)行多鏡像中部分用戶(hù)的授權(quán)撤銷(xiāo),則針對(duì)相關(guān)的每一個(gè)鏡像,首先清空權(quán)限控制節(jié)點(diǎn)中的對(duì)應(yīng)用戶(hù)信息,其次對(duì)當(dāng)前鏡像重新生成公私鑰對(duì),并生成以該公私鑰對(duì)為目標(biāo)的重加密密鑰,以及加密處理其私鑰,最后更新權(quán)限控制節(jié)點(diǎn)中的用戶(hù)授權(quán)信息為加密后的鏡像私鑰;
否則,拒絕所述的請(qǐng)求;
步驟5:數(shù)據(jù)更新,當(dāng)對(duì)云端的某些所述的數(shù)據(jù)進(jìn)行更新后,
如果是對(duì)其訪問(wèn)授權(quán)保持不變,則不執(zhí)行任何操作;
如果需要撤銷(xiāo)某些所述的授權(quán),則按照所述的步驟4中的授權(quán)撤銷(xiāo)執(zhí)行;
如果需要新增訪問(wèn)授權(quán),則按照所述的步驟2中的數(shù)據(jù)授權(quán)執(zhí)行。
2.根據(jù)權(quán)利要求1所述的云環(huán)境下輕量級(jí)的細(xì)粒度訪問(wèn)控制方法,其特征在于:步驟1中所述的構(gòu)造相應(yīng)的權(quán)限控制節(jié)點(diǎn)層,所述的每個(gè)節(jié)點(diǎn)被賦予被授權(quán)用戶(hù)的相關(guān)信息。
3.根據(jù)權(quán)利要求1所述的云環(huán)境下輕量級(jí)的細(xì)粒度訪問(wèn)控制方法,其特征在于:隨著系統(tǒng)的運(yùn)行,以及權(quán)限的變更,可以對(duì)所述的權(quán)限控制節(jié)點(diǎn)進(jìn)行動(dòng)態(tài)更新。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于武漢大學(xué),未經(jīng)武漢大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310138434.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:低成本有源天線陣列
- 下一篇:廣播接收裝置、廣播接收方法以及程序
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車(chē)輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 高速高帶寬AHB總線到低速低帶寬AHB總線的雙向轉(zhuǎn)換橋
- 可拆裝換鉤頭的1輕量級(jí)的鋁制手柄及十四枚鋼鉤針組合
- 一種輕量級(jí)節(jié)點(diǎn)的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 一種輕量級(jí)節(jié)點(diǎn)的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 輕量級(jí)請(qǐng)求的并發(fā)處理方法及相關(guān)設(shè)備
- 一種輕量級(jí)深度卷積神經(jīng)網(wǎng)絡(luò)的FPGA實(shí)現(xiàn)方法
- 一種小區(qū)選擇方法、輕量級(jí)終端及網(wǎng)絡(luò)設(shè)備
- 授權(quán)簽名生成方法、節(jié)點(diǎn)管理方法、裝置、設(shè)備和介質(zhì)
- 輕量級(jí)桌面機(jī)械臂底座及輕量級(jí)桌面機(jī)械臂
- 輕量級(jí)機(jī)械臂束線結(jié)構(gòu)、輕量級(jí)機(jī)械臂及機(jī)器人
- 一種管理和傳送細(xì)粒度業(yè)務(wù)的方法
- 基于CPU硬件性能監(jiān)控計(jì)數(shù)器的CPI精確測(cè)量方法
- 一種基于改進(jìn)YOLOv3的細(xì)粒度圖像分類(lèi)方法
- 細(xì)粒度對(duì)象流量分析方法和裝置
- 一種基于點(diǎn)云數(shù)據(jù)建模的方法、裝置和電子設(shè)備
- 細(xì)粒度圖像分類(lèi)方法、系統(tǒng)、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 基于圖像卷積特征的復(fù)雜背景下害蟲(chóng)細(xì)粒度圖像識(shí)別方法
- 一種細(xì)粒度分類(lèi)模型的優(yōu)化方法、系統(tǒng)及相關(guān)裝置
- 一種結(jié)合注意力混合裁剪的細(xì)粒度圖像識(shí)別方法
- 基于分級(jí)式結(jié)構(gòu)的細(xì)粒度視頻動(dòng)作識(shí)別方法
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶(hù)訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





