[發(fā)明專利]對數(shù)據(jù)存儲器執(zhí)行操作有效
| 申請?zhí)枺?/td> | 201380079468.8 | 申請日: | 2013-09-09 |
| 公開(公告)號: | CN105518696B | 公開(公告)日: | 2019-03-22 |
| 發(fā)明(設(shè)計(jì))人: | 馬茨·內(nèi)斯隆德;克里斯蒂安·謝弗 | 申請(專利權(quán))人: | 瑞典愛立信有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 中科專利商標(biāo)代理有限責(zé)任公司 11021 | 代理人: | 趙偉 |
| 地址: | 瑞典斯*** | 國省代碼: | 瑞典;SE |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù) 存儲器 執(zhí)行 操作 | ||
本發(fā)明提供了一種對數(shù)據(jù)存儲器(101)執(zhí)行操作的方法,數(shù)據(jù)存儲器(101)用于存儲使用與數(shù)據(jù)的擁有者(102)相關(guān)聯(lián)的密鑰KD來加密的數(shù)據(jù)。該方法包括:針對每個(gè)授權(quán)客戶端Cj,導(dǎo)出第一密鑰KCj和第二密鑰KTj;向客戶端Cj提供第一密鑰KCj;以及向可信第三方(TTP)(104)提供第二密鑰KTj。該方法還包括:在策略執(zhí)行點(diǎn)(PEP)(103)處,從授權(quán)的客戶端中的客戶端Ck(105)接收(401)對數(shù)據(jù)存儲器執(zhí)行操作的請求;從客戶端Ck獲取第一密鑰KCk,從TTP獲取(404?406)第二密鑰KTk,根據(jù)第一密鑰KCk和第二密鑰KTk導(dǎo)出密鑰KD;以及,使用導(dǎo)出的密鑰KD來對數(shù)據(jù)存儲器執(zhí)行(408?411)操作。公開的信任模型基于涉及客戶端和TTP的兩部分秘密共享。
技術(shù)領(lǐng)域
本發(fā)明涉及對用于存儲使用與數(shù)據(jù)的擁有者相關(guān)聯(lián)的密鑰加密的數(shù)據(jù)的數(shù)據(jù)存儲器執(zhí)行操作的方法、對應(yīng)的計(jì)算機(jī)程序和計(jì)算機(jī)程序產(chǎn)品、對應(yīng)的策略執(zhí)行點(diǎn)(PEP)、對應(yīng)的可信第三方(TTP),以及對應(yīng)的客戶端設(shè)備。
背景技術(shù)
個(gè)人資料庫(PDV)是用戶或代表用戶的代理可以存儲數(shù)據(jù)的基于云或網(wǎng)絡(luò)的數(shù)據(jù)存儲器,數(shù)據(jù)例如文件、文檔、照片、醫(yī)療期刊、音樂、聯(lián)系人列表、存在信息等。存儲的數(shù)據(jù)可以隨后由被授權(quán)的客戶端(即已經(jīng)被許可訪問所儲的數(shù)據(jù)的客戶端)訪問。客戶端可以是數(shù)據(jù)存儲器的其他用戶、網(wǎng)絡(luò)操作者、或例如個(gè)性化服務(wù)或數(shù)據(jù)共享服務(wù)的服務(wù)提供者。
已知的是,使用例如可擴(kuò)展的訪問控制標(biāo)識語言(XACML)之類的策略語言來描述如何處理資源,例如數(shù)據(jù)或信息。在客戶端可以訪問資源之前,檢查訪問是否被策略所允許。
在并不完全信任數(shù)據(jù)存儲器提供者或關(guān)聯(lián)的PEP去執(zhí)行訪問策略時(shí),加密成為了常見的解決方案。然而,加密的缺點(diǎn)在于,數(shù)據(jù)的擁有者必須在線,以便向進(jìn)行請求訪問的客戶端提供加密數(shù)據(jù)的解密密鑰。如果擁有者希望許可離線訪問,必須通過除了在數(shù)據(jù)存儲器中存儲密鑰以外的一些其它方式來向進(jìn)行請求的客戶端提供密鑰,因?yàn)樾湃文P筒荒茉跀?shù)據(jù)存儲器中存儲密鑰。無論怎樣實(shí)現(xiàn)對密鑰的訪問,擁有者沒有完全的控制,并且能夠占有密鑰的任何人都可以訪問存儲的數(shù)據(jù)。因此,不再保證數(shù)據(jù)的秘密性。
例如在能夠使用若干個(gè)客戶端并且它們中的至少幾個(gè)被信任的情況下,用于控制對存儲的數(shù)據(jù)的訪問的已知的解決方案是使用分割密鑰。存儲的數(shù)據(jù)的擁有者然后可以通過以下方式來應(yīng)用對密鑰(或可能地,數(shù)據(jù))的所謂秘密共享:只有若干個(gè)客戶端(即一個(gè)以上的客戶端)可以聯(lián)合檢索加密的數(shù)據(jù)。例如,擁有者可以按照這樣的方式來在n個(gè)客戶端之間分割密鑰:至少n/2+1個(gè)客戶端(即大部分客戶端)被要求合作以便獲得密鑰或存儲的數(shù)據(jù)。本領(lǐng)域已知若干秘密共享方法。
雖然密鑰分割提供了更好地保護(hù),但該技術(shù)的直接使用意味著持有密鑰的一部分的一組客戶端可以在不涉及數(shù)據(jù)的擁有者的情況下重構(gòu)完整的密鑰。另外,如果發(fā)生了非故意的錯(cuò)誤,策略和訪問控制的現(xiàn)有方案不能提供安全保護(hù)。例如,諸如由于訪問策略的錯(cuò)誤配置,數(shù)據(jù)存儲器的提供者可能錯(cuò)誤地向未經(jīng)擁有者授權(quán)的客戶端許可訪問。
發(fā)明內(nèi)容
本發(fā)明的目的是提供對于以上技術(shù)和現(xiàn)有技術(shù)的改進(jìn)的替代。
更具體地,本發(fā)明的目的在于:提供一種對數(shù)據(jù)存儲器執(zhí)行操作的改進(jìn)方式,該數(shù)據(jù)數(shù)據(jù)存儲器用于存儲使用與數(shù)據(jù)的擁有者相關(guān)聯(lián)的密鑰來加密的數(shù)據(jù)。具體地,本發(fā)明的目的在于:針對請求對數(shù)據(jù)存儲器執(zhí)行操作的客戶端設(shè)備(在本公開中也被稱作客戶端)提供改進(jìn)的訪問控制。
如獨(dú)立權(quán)利要求所定義的,通過本發(fā)明的不同方面來實(shí)現(xiàn)本發(fā)明的這些目的和其他目的。從屬權(quán)利要求表征本發(fā)明的實(shí)施例。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于瑞典愛立信有限公司,未經(jīng)瑞典愛立信有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380079468.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車的執(zhí)行床
- 過程執(zhí)行裝置、過程執(zhí)行方法以及過程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)





