[發(fā)明專利]云環(huán)境下的數據共享方法及系統(tǒng)、終端和云服務器有效
| 申請?zhí)枺?/td> | 201810010806.7 | 申請日: | 2018-01-05 |
| 公開(公告)號: | CN108322447B | 公開(公告)日: | 2021-12-10 |
| 發(fā)明(設計)人: | 董恩廷;趙遠杰;陳幼雷 | 申請(專利權)人: | 中電長城網際系統(tǒng)應用有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08;H04L29/08;G06F21/60;G06F21/62 |
| 代理公司: | 北京天昊聯(lián)合知識產權代理有限公司 11112 | 代理人: | 彭瑞欣;張?zhí)焓?/td> |
| 地址: | 102209 北京市昌平區(qū)北七家鎮(zhèn)未*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 環(huán)境 數據 共享 方法 系統(tǒng) 終端 服務器 | ||
1.一種云環(huán)境下的數據共享方法,應用于終端,其特征在于,包括:
制定文件允許被訪問的屬性訪問策略;
利用屬性公鑰對所述文件進行加密形成密文;
將制定的所述屬性訪問策略和所述密文發(fā)送至云服務器,以供所述云服務器存儲以及選取隨機數且根據所述隨機數和所述訪問策略對所述密文進行更新,所述云服務器根據更新后的密文、身份公鑰、所述隨機數和最新用戶身份撤銷信息生成最終密文,其中,所述最新用戶身份撤銷信息包括被撤銷訪問權限的用戶的身份標識符;
將訪問者的屬性集和身份標識符發(fā)送至屬性管理機構以及將身份標識符發(fā)送至身份管理服務器;
接收屬性管理機構根據訪問者的屬性集和身份標識符生成的屬性私鑰,以及接收身份管理服務器根據訪問者的身份標識符生成的身份私鑰;
基于所述屬性私鑰和身份私鑰對所述最終密文進行解密獲得明文;
所述基于所述屬性私鑰和身份私鑰對所述最終密文進行解密獲得所述文件的步驟,包括:
將所述身份私鑰發(fā)送至云服務器,以使云服務器根據所述身份私鑰對所述最終密文進行初次解密,獲得初次解密結果;
根據所述屬性私鑰對所述初次解密結果進行最終解密,得到明文。
2.根據權利要求1所述的云環(huán)境下的數據共享方法,其特征在于,
所述屬性公鑰包括多個屬性管理機構分別生成的屬性公鑰;
所述屬性私鑰包括多個屬性管理機構分別生成的屬性私鑰。
3.一種云環(huán)境下的數據共享方法,應用于云服務器,其特征在于,包括:
接收并存儲數據上傳終端發(fā)送的密文和屬性訪問策略,所述密文由待上傳的文件基于屬性公鑰加密后形成;
選取隨機數并根據所述隨機數和所述訪問策略對所述密文進行更新;
根據更新后的密文、身份公鑰、所述隨機數和最新用戶身份撤銷信息生成最終密文,以使數據訪問終端根據訪問者的屬性私鑰和所述身份私鑰對所述最終密文進行解密獲得明文,屬性私鑰根據訪問者的屬性集和身份標識符生成,身份私鑰根據訪問者的身份標識符生成,其中,所述最新用戶身份撤銷信息包括被撤銷訪問權限的用戶的身份標識符;
接收所述數據訪問終端發(fā)送的訪問者的身份私鑰;
根據所述身份私鑰對最終密文進行初次解密,以使所述數據訪問終端根據所述屬性私鑰以及所述初次解密的結果進行最終解密,得到明文。
4.根據權利要求3所述的云環(huán)境下的數據共享方法,其特征在于,
所述屬性公鑰包括多個屬性管理機構分別生成的屬性公鑰;
所述屬性私鑰包括多個屬性管理機構分別生成的屬性私鑰。
5.根據權利要求3所述的云環(huán)境下的數據共享方法,其特征在于,根據所述隨機數和所述屬性訪問策略對所述密文的部分密文塊塊進行更新。
6.一種終端,其特征在于,包括:
制定及加密模塊,用于制定文件允許被訪問的屬性訪問策略,并利用屬性公鑰對所述文件進行加密形成密文;
密文發(fā)送模塊,用于將制定的所述屬性訪問策略和所述密文發(fā)送至云服務器,以供所述云服務器存儲以及選取隨機數且根據所述隨機數和所述訪問策略對所述密文進行更新,所述云服務器根據更新后的密文、身份公鑰、所述隨機數和最新用戶身份撤銷信息生成最終密文,其中,所述最新用戶身份撤銷信息包括被撤銷訪問權限的用戶的身份標識符;
訪問者信息發(fā)送模塊,用于將訪問者的屬性集和身份標識符發(fā)送至屬性管理機構以及將身份標識符發(fā)送至身份管理服務器;
私鑰接收模塊,用于接收屬性管理機構根據訪問者的屬性集和身份標識符生成的屬性私鑰,以及接收身份管理服務器根據訪問者的身份標識符生成的身份私鑰;
解密模塊,用于基于所述屬性私鑰和身份私鑰對所述最終密文進行解密獲得所述文件;
所述解密模塊包括:
發(fā)送子模塊,用于將所述身份私鑰發(fā)送至云服務器,以使云服務器根據所述身份私鑰對所述最終密文進行初次解密,獲得初次解密結果;
解密子模塊,用于根據所述屬性私鑰對所述初次解密結果進行最終解密,得到明文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中電長城網際系統(tǒng)應用有限公司,未經中電長城網際系統(tǒng)應用有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810010806.7/1.html,轉載請聲明來源鉆瓜專利網。
- 環(huán)境服務系統(tǒng)以及環(huán)境服務事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調整系統(tǒng)、環(huán)境調整方法及環(huán)境調整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數據處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)
- 數據顯示系統(tǒng)、數據中繼設備、數據中繼方法、數據系統(tǒng)、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發(fā)送方法、數據發(fā)送系統(tǒng)、數據發(fā)送裝置以及數據結構
- 數據顯示系統(tǒng)、數據中繼設備、數據中繼方法及數據系統(tǒng)
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發(fā)送和數據接收設備、數據發(fā)送和數據接收方法
- 數據發(fā)送裝置、數據接收裝置、數據收發(fā)系統(tǒng)、數據發(fā)送方法、數據接收方法和數據收發(fā)方法
- 數據發(fā)送方法、數據再現(xiàn)方法、數據發(fā)送裝置及數據再現(xiàn)裝置
- 數據發(fā)送方法、數據再現(xiàn)方法、數據發(fā)送裝置及數據再現(xiàn)裝置





