[發明專利]一種屬性加密的方法、裝置及系統在審
| 申請號: | 201611032538.6 | 申請日: | 2016-11-18 |
| 公開(公告)號: | CN108076028A | 公開(公告)日: | 2018-05-25 |
| 發明(設計)人: | 羅圣美;王蔚;胡潔;洪漢舒 | 申請(專利權)人: | 中興通訊股份有限公司;南京郵電大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京派特恩知識產權代理有限公司 11270 | 代理人: | 沈寒酉;張穎玲 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 文件服務器 文檔 接入指令 裝置及系統 密文 加密 接入用戶標識 操作權限 傳輸過程 關系獲取 加密算法 鑒權中心 接入用戶 密文解密 屬性集合 文檔解密 文件標識 同步的 密鑰 有效期 權限 保存 撤銷 | ||
本發明實施例公開了一種屬性加密的方法、裝置及系統,所述方法包括:文件服務器保存屬性鑒權中心同步的第一對應關系和第二對應關系,文件服務器接收包含文檔有效期內權限與屬性集合之間第三對應關系和加密算法的密文,建立密文對應的文件標識與屬性之間的第四對應關系,文件服務器接收接入指令,接入指令包括接入用戶標識和屬性密鑰,文件服務器通過接入指令、第一對應關系、第二對應關系、第三對應關系及第四對應關系獲取密文解密后的文檔以及接入用戶對文檔的最終操作權限,從而保護了文檔在傳輸過程中的安全性、文檔解密后本地的安全性以及實現屬性高效撤銷。
技術領域
本發明涉及信息安全技術領域,尤其涉及一種屬性加密的方法、裝置及系統。
背景技術
隨著移動互聯網的不斷發展,將文檔存儲在公共云端及計算機系統中已成為一種發展趨勢,但是文檔的傳輸都是通過公共信道,而這些公共信道和系統在不設防的情況下,很容易受到攻擊和破快,同時文檔通過公共信道到達各個用戶手中,各用戶都具有對文檔共有的操作權限,比如復制、分享、拷貝等,因此人們對文檔信息安全性的擔憂及安全措施的需求越來越強烈。
目前雖然有很多加密方法都可以實現對文檔的加密,保護文檔傳輸過程中安全性,比如傳統的對稱加密體制及公鑰加密體制,但是針對解密后的密文的操作權限,并沒有對用戶進行限定,那么一定程度上文檔在本地的安全性得不到保障,因此保護文檔在傳輸過程中的安全性及文檔在本地的安全性逐漸成為一種加密體制中的一種發展趨勢。
發明內容
為解決現有存在的技術問題,本發明實施例期望提供一種屬性加密的方法、裝置及系統,解決文檔在傳輸過程中的安全性問題、以及解密的密文在本地的安全性問題。
為達到上述目的,本發明實施例的技術方案是這樣實現的:
第一方面,本發明提供了一種屬性加密的方法,所述方法應用于文件服務器,所述方法包括:
所述文件服務器保存屬性鑒權中心同步的第一對應關系和第二對應關系;
所述文件服務器接收包含文檔有效期內權限與屬性集合之間第三對應關系和加密算法的密文,建立密文對應的文件標識與屬性之間的第四對應關系;
所述文件服務器接收接入指令,所述接入指令包括接入用戶標識和屬性密鑰;
所述文件服務器通過接入指令、第一對應關系、第二對應關系、第三對應關系及第四對應關系獲取密文解密后的文檔以及接入用戶對文檔的最終操作權限。
上述技術方案中,所述第一對應關系中,每個用戶標識都對應一個屬性集合,所述屬性集合包含用戶的一個或多個屬性。
上述技術方案中,所述第二對應關系用于表征屬性集合中一個和/或多個屬性可以對應的文檔操作權限。
上述技術方案中,所述第三對應關系用于表征文檔有效期內的權限對應一個或多個用戶屬性。
上述技術方案中,所述加密算法采用CP-ABE算法。
上述技術方案中,所述第四對應關系用于表征能夠獲取文件標識對應密文的屬性集合所包含的屬性。
上述技術方案中,所述文件服務器通過接入用戶指令、第一對應關系、第二對應關系、第三對應關系及第四對應關系獲取密文解密后的文檔以及接入用戶對文檔的最終操作權限,包括:
所述文件服務器根據接入指令中的用戶標識查詢第一對應關系,獲取與接入指令中的用戶標識對應的屬性集合;
以及,所述文件服務器根據接入指令中的用戶標識所對應的屬性集合查詢第四對應關系,獲取接入指令中的用戶標識對應的文件標識;
以及,所述文件服務器獲取到文件標識對應的密文后,根據接入指令中的屬性密鑰對密文解密,獲取解密后的文檔,所述解密后的文檔中包含屬性加密策略;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司;南京郵電大學,未經中興通訊股份有限公司;南京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611032538.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于屬性的自適應黑白名單訪問控制方法和系統
- 下一篇:通信授權獲取方法





