[發(fā)明專利]一種大型合作網(wǎng)絡(luò)的訪問控制機(jī)制及其實(shí)現(xiàn)方法有效
| 申請?zhí)枺?/td> | 201810253615.3 | 申請日: | 2018-03-26 |
| 公開(公告)號: | CN108600174B | 公開(公告)日: | 2020-07-28 |
| 發(fā)明(設(shè)計(jì))人: | 張選平;樊興;王嘉寅 | 申請(專利權(quán))人: | 西安交通大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 西安通大專利代理有限責(zé)任公司 61200 | 代理人: | 高博 |
| 地址: | 710049 陜*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 大型 合作 網(wǎng)絡(luò) 訪問 控制 機(jī)制 及其 實(shí)現(xiàn) 方法 | ||
本發(fā)明公開了一種大型合作網(wǎng)絡(luò)的訪問控制系統(tǒng)及其實(shí)現(xiàn)方法,包括認(rèn)證中心、網(wǎng)絡(luò)服務(wù)器、數(shù)據(jù)擁有者、數(shù)據(jù)傳播者和數(shù)據(jù)訪問者,認(rèn)證中心用于生成系統(tǒng)運(yùn)行參數(shù),提供注冊、屬性管理和分配密鑰服務(wù);網(wǎng)絡(luò)服務(wù)器用于為用戶提供數(shù)據(jù)服務(wù);數(shù)據(jù)擁有者用于定義數(shù)據(jù)的訪問權(quán)限和傳播權(quán)限;當(dāng)用戶滿足所述傳播權(quán)限時(shí),則以數(shù)據(jù)傳播者的身份進(jìn)行數(shù)據(jù)傳輸,數(shù)據(jù)訪問者用于從所述網(wǎng)絡(luò)服務(wù)器中獲取并訪問所述數(shù)據(jù);所述數(shù)據(jù)采用兩階密文結(jié)構(gòu),由所述數(shù)據(jù)擁有者創(chuàng)建并由所述數(shù)據(jù)傳播者補(bǔ)充。可以有效地阻止密鑰混用的攻擊;數(shù)據(jù)的解密工作遷移到網(wǎng)絡(luò)服務(wù)器端來完成,以減少用戶端的計(jì)算開銷,保證了密文傳播過程的安全性,滿足了預(yù)期的用戶需求。
【技術(shù)領(lǐng)域】
本發(fā)明屬于計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域,是一種加密及密文傳輸機(jī)制的設(shè)計(jì)和實(shí)現(xiàn)方法,主要用于大型合作網(wǎng)絡(luò)在信息傳播過程中確保數(shù)據(jù)的保密性。
【背景技術(shù)】
大型合作網(wǎng)絡(luò)是計(jì)算機(jī)網(wǎng)絡(luò)的一種應(yīng)用。目前學(xué)界對大型合作網(wǎng)絡(luò)尚無明確的定義。一般討論的大型合作網(wǎng)絡(luò)應(yīng)由一定規(guī)模的、具有特定社交關(guān)系的人組成,且依托計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)施通訊。典型的大型合作網(wǎng)絡(luò),例如國際腫瘤基因組聯(lián)盟科學(xué)研究合作網(wǎng)絡(luò)。該合作網(wǎng)絡(luò)由來自世界多個(gè)國家的、從事腫瘤基因組相關(guān)領(lǐng)域研究的數(shù)千名研究人員組成,合作網(wǎng)絡(luò)成員通過一個(gè)云平臺實(shí)現(xiàn)數(shù)據(jù)的共享、分發(fā)和傳輸。隨著科學(xué)研究快速邁入大數(shù)據(jù)、大科學(xué)、大協(xié)作的時(shí)代,類似的大型合作網(wǎng)絡(luò)越來越多。數(shù)據(jù)的安全性是大型合作網(wǎng)絡(luò)的基礎(chǔ)性問題之一,不僅關(guān)系到大型合作網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn),而且數(shù)據(jù)的安全性差錯(cuò)可能引發(fā)法律問題,甚至嚴(yán)重后果。所以,大型合作網(wǎng)絡(luò)的數(shù)據(jù)安全是重要的研究課題。
訪問控制是確保數(shù)據(jù)安全性和隱私性的主要策略之一。傳統(tǒng)的訪問控制模型主要可以分為基于信任的訪問控制模型、基于語義網(wǎng)的訪問控制模型和基于關(guān)系的訪問控制模型等三種。但是,這些模型的實(shí)現(xiàn)完全依賴于網(wǎng)絡(luò)供應(yīng)商,被認(rèn)為是不可靠的。存儲資源的提供商可能會在不提前通知用戶的情況下使用用戶的數(shù)據(jù)。此觀點(diǎn)被學(xué)界廣泛接受并推動(dòng)了新一輪的非供應(yīng)商依賴的訪問控制模型研究,代表性的成果包括:采用屬性加密機(jī)制隱藏用戶的數(shù)據(jù),實(shí)現(xiàn)了細(xì)粒度的訪問權(quán)限定義;就信息的重上傳或重發(fā)布等影響用戶版權(quán)的問題進(jìn)行了詳細(xì)的說明,并提出允許各方交換信息是解決問題的至關(guān)重要的一環(huán);針對多用戶合作制定訪問權(quán)限等問題提出了一種特定的架構(gòu)等。
【發(fā)明內(nèi)容】
本發(fā)明所要解決的技術(shù)問題在于針對上述現(xiàn)有技術(shù)中的不足,提供一種大型合作網(wǎng)絡(luò)的訪問控制機(jī)制及其實(shí)現(xiàn)方法,用于大型合作網(wǎng)絡(luò)在信息傳播過程中確保數(shù)據(jù)的保密性。
本發(fā)明采用以下技術(shù)方案:
一種大型合作網(wǎng)絡(luò)的訪問控制系統(tǒng),包括認(rèn)證中心、網(wǎng)絡(luò)服務(wù)器、數(shù)據(jù)擁有者、數(shù)據(jù)傳播者和數(shù)據(jù)訪問者,認(rèn)證中心用于生成系統(tǒng)運(yùn)行參數(shù),提供注冊、屬性管理和分配密鑰服務(wù);網(wǎng)絡(luò)服務(wù)器用于為用戶提供數(shù)據(jù)服務(wù);數(shù)據(jù)擁有者用于定義數(shù)據(jù)的訪問權(quán)限和傳播權(quán)限;當(dāng)用戶滿足所述傳播權(quán)限時(shí),則以數(shù)據(jù)傳播者的身份進(jìn)行數(shù)據(jù)傳輸,數(shù)據(jù)訪問者用于從所述網(wǎng)絡(luò)服務(wù)器中獲取并訪問所述數(shù)據(jù);所述數(shù)據(jù)采用兩階密文結(jié)構(gòu),由所述數(shù)據(jù)擁有者創(chuàng)建并由所述數(shù)據(jù)傳播者補(bǔ)充。
具體的,所述密文結(jié)構(gòu)對應(yīng)的密文分兩步創(chuàng)建,第一步,對數(shù)據(jù)和數(shù)據(jù)簡介使用內(nèi)容密鑰進(jìn)行加密;第二步,使用訪問結(jié)構(gòu)對內(nèi)容密鑰進(jìn)行加密。
進(jìn)一步的,所述訪問結(jié)構(gòu)包括數(shù)據(jù)訪問結(jié)構(gòu)和數(shù)據(jù)目錄項(xiàng)訪問結(jié)構(gòu)兩層,所述數(shù)據(jù)訪問者同時(shí)滿足所述數(shù)據(jù)的訪問結(jié)構(gòu)和數(shù)據(jù)目錄項(xiàng)的訪問結(jié)構(gòu)才能夠訪問所述數(shù)據(jù),滿足所述數(shù)據(jù)目錄項(xiàng)訪問結(jié)構(gòu)的所述數(shù)據(jù)傳播者能夠?qū)?shù)據(jù)傳輸給其他用戶。
進(jìn)一步的,所述數(shù)據(jù)訪問結(jié)構(gòu)由所述數(shù)據(jù)擁有者創(chuàng)建,使用訪問樹結(jié)構(gòu),樹中葉子節(jié)點(diǎn)代表的屬性要求在全局范圍內(nèi)可識別。
進(jìn)一步的,所述數(shù)據(jù)目錄項(xiàng)訪問結(jié)構(gòu)包括傳播訪問結(jié)構(gòu)和用戶自定義訪問結(jié)構(gòu);
所述傳播訪問結(jié)構(gòu)為一個(gè)析取范式,析取范式中的每個(gè)子句都是傳播路徑中一種可能的分支,存放本條傳播路徑的數(shù)據(jù)傳播者需要滿足的規(guī)則;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安交通大學(xué),未經(jīng)西安交通大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810253615.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





