[發明專利]一種基于密文的機密文檔訪問控制系統在審
| 申請號: | 201710258800.7 | 申請日: | 2017-04-19 |
| 公開(公告)號: | CN106951791A | 公開(公告)日: | 2017-07-14 |
| 發明(設計)人: | 謝東福;李衛明;潘啟龍 | 申請(專利權)人: | 杭州弗蘭科信息安全科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;H04L29/06;H04L9/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 310053 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 機密 文檔 訪問 控制系統 | ||
1.一種基于密文的機密文檔訪問控制系統,其特征在于:基于密文的機密文檔訪問控制系統包括文檔存儲區,終端,密鑰存儲介質和密鑰生成器;密鑰生成器連接密鑰存儲介質;密鑰存儲介質連接終端;終端連接文檔存儲區;密鑰生成器生成主公鑰和主私鑰,主公鑰公開,主私鑰秘密存儲在密鑰生成器中;生成用戶私鑰時,密鑰生成器輸入主私鑰、用戶權限等級等生成用戶私鑰;用戶私鑰秘密存儲在密鑰存儲介質中;加密文檔時,終端輸入主公鑰、文檔秘密等級等,生成僅可被擁有對應秘密訪問權限以上的用戶,所解密的加密文檔;加密文檔存儲在文檔存儲區;終端從文檔存儲區獲取文檔;解密文檔時,終端輸入加密文檔和用戶私鑰等,用戶私鑰所對應的密級高于或等于文檔所指定的密級時,加密文檔被解密。
2.根據權利要求1所述的一種基于密文的機密文檔訪問控制系統,其特征在于密鑰生成器、密鑰存儲介質可以是藍牙盾、USB盾、音頻盾、智能終端、電腦和手機等。
3.根據權利要求1所述的一種基于密文的機密文檔訪問控制系統,其特征在于終端、文檔存儲區可以是智能終端、電腦、手機和服務器等。
4.根據權利要求1所述的一種基于密文的機密文檔訪問控制系統,令G1是階為素數N的加法循環群,G2是階為素數N的加法循環群,GT是階為素數N的乘法循環群,P1是G1的生成元,P2是G2的生成元,雙線性對e是G1×G2→GT的映射,對任意的整數i和j有,e([i]P2,[j]P1)=e(P2,P1)ij;其特征在于密鑰生成器以下述方式生成主私鑰:
1)任取隨機數t作為主密鑰;
2)任取a+1個互不相同的隨機數di,i∈Z,0≤i≤a,其中a是文檔密級分級的數量,且a的值越小對應的文檔密級越高;
3)在群G2上計算Di=[di]P2,i∈Z,0≤i≤a
4)則有主私鑰KS={t,D0,D1,D2,L,Da};
密鑰生成器以下述方式生成主公鑰:
1)計算雙線性對Et=e(P2,P1)t;
2)在群G1上計算i∈Z,0≤i≤a;
3)則有主公鑰KP={e(P2,P1)t,T0,T1,T2,L,Ta};
密鑰生成器以下述方式生成用戶私鑰:
1)對1級權限用戶,任取隨機數σ0,有σ0+σ1=t,且σ0≠σ1,則有1級權限用戶私鑰為KU={[σ0]D0,[σ1]D1};
2)對2級權限用戶,任取隨機數σ0,σ1,有σ0+σ1+σ2=t,且σ0≠σ1≠σ2,則有2級權限用戶私鑰為KU={[σ0]D0,[σ1]D1,[σ2]D2};
……;
a)對a級權限用戶,任取隨機數σ0,σ1,L,σa-1,有σ0+σ1+L+σa=t,且σ0≠σ1≠L≠σa,則有a級權限用戶私鑰為KU={[σ0]D0,[σ1]D1,L,[σa]Da}。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州弗蘭科信息安全科技有限公司,未經杭州弗蘭科信息安全科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710258800.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:加熱鍋發熱盤的可拆卸連接結構及加熱鍋
- 下一篇:足球訓練設備





