[發明專利]一種大數據環境下的多粒度訪問控制方法有效
| 申請號: | 201710548645.2 | 申請日: | 2017-07-07 |
| 公開(公告)號: | CN107370604B | 公開(公告)日: | 2019-05-31 |
| 發明(設計)人: | 周可;李春花;戴杰;雷成 | 申請(專利權)人: | 華中科技大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;G06F21/62 |
| 代理公司: | 武漢臻誠專利代理事務所(普通合伙) 42233 | 代理人: | 宋業斌 |
| 地址: | 430074 湖北省*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 環境 粒度 訪問 控制 方法 | ||
本發明公開了一種大數據環境下的多粒度訪問控制方法,其通過將文件層次的訪問控制豐富成文件夾、文件、文件元數據三個層次的訪問控制,實現多粒度的訪問控制,從多個層面保障了大數據環境下的數據安全。在用戶創建文件夾時指定基于文件夾的訪問控制策略,上傳文件時指定基于文件和文件元數據的訪問控制策略,并且可選擇對文件進行CPABE加密方式進行加密,使其以密文的形式存儲在云端,適應了云端的半可信特性。當用戶請求數據時,會依次判斷文件夾的訪問權限和文件的訪問權限,只有同時滿足條件時才能得到密文,并用自己的密鑰進行解密。由于增加了策略沖突檢測和策略合并模塊,使整個系統的運行更加高效。
技術領域
本發明屬于計算機存儲安全技術領域,更具體地,涉及一種大數據環境下的多粒度訪問控制方法。
背景技術
大數據時代的到來,使得數據成為公司有價值的財產、重要的經濟投入和新型商業模式的基石。用戶數據的使用與共享,給企業帶來商機的同時,也帶來了前所未有的數據安全風險。
隨著大數據使用規模的逐漸增大,實現對數據的受控共享也是亟待解決的問題,訪問控制技術是一種能夠有效防止未授權用戶獲取機密和隱私信息的重要安全保護技術。
針對現有的單一粒度訪問控制方法而言,由于大數據應用場景復雜、需求多樣,不同應用的訪問粒度也不盡同,因此難以用傳統的單一粒度的訪問控制策略進行有效防控。例如:一個由興趣而構建的用戶群,群里一些目錄下都是公開文件,所有人都可以查看,而另一些目錄下含有部分成員所共享的私密文件,可能只需求部分人查看,并且,針對一些特殊的文件,文件的一些附屬信息只能由特定的用戶(例如管理員、群主等)查看,此時針對目錄、文件、附加字段應該實施不同粒度的訪問控制。因此,現有的單一粒度訪問控制方法無法滿足不同應用的多樣化訪問需求,進而無法有效保障大數據環境下數據的安全訪問。
發明內容
針對現有技術的以上缺陷或改進需求,本發明提供了一種大數據環境下的多粒度訪問控制方法,其目的在于,解決現有的單一粒度訪問控制方法無法滿足不同應用的多樣化訪問需求,進而無法有效保障大數據環境下數據的安全訪問的技術問題。
為實現上述目的,按照本發明的一個方面,提供了一種大數據環境下的多粒度訪問控制方法,包括以下步驟:
(1)客戶端接收來自用戶的請求,在接收到的該請求中添加用戶令牌信息,并將添加了用戶令牌信息以后的該請求轉發到服務端;
(2)服務端判斷接收到的請求的類型,是策略類型請求,還是文件數據類型請求,如果是策略類型請求,則轉入步驟(3),否則轉入步驟(4);
(3)服務端針對讀類型的策略類型請求,直接讀取其本地存儲的與該策略類型請求對應的策略;針對寫類型的策略類型請求,根據該策略類型請求對應的粒度進行策略沖突檢測以及策略合并操作,并將成功操作的結果存儲在服務端本地,然后轉入步驟(5);
(4)服務端根據請求類型參數讀取其本地存儲的策略,根據該策略以及用戶的身份令牌判斷該用戶是否具有訪問權限,并在該用戶具有訪問權限時執行與該文件數據類型請求對應的數據操作,以得到操作結果,然后轉入步驟(5);
(5)服務端將操作結果反饋給客戶端。
優選地,用戶令牌信息包括用戶的身份令牌、以及請求類型參數。
優選地,在接收到的該請求中添加用戶令牌信息的過程具體包括以下子步驟:
(1-1)驗證該用戶是否合法,如果合法則構造該用戶的身份令牌,然后轉入步驟(1-2),否則過程結束;
(1-2)判斷接收到的請求的類型,是文件夾粒度類型請求、文件粒度類型請求、以及元數據粒度類型請求,如果是文件夾粒度類型請求,則轉入子步驟(1-3),如果是文件粒度類型請求,則轉入子步驟(1-6),如果是元數據粒度類型請求,則轉入子步驟(1-13);
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華中科技大學,未經華中科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710548645.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種具有螺旋形稀土燈管的植物生長燈
- 下一篇:一種光伏追日機構
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





