[發明專利]一種屬性基信息流控制方法及系統有效
| 申請號: | 201910660168.8 | 申請日: | 2019-07-22 |
| 公開(公告)號: | CN110557368B | 公開(公告)日: | 2021-09-21 |
| 發明(設計)人: | 韓金廣;曹杰 | 申請(專利權)人: | 南京財經大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京億騰知識產權代理事務所(普通合伙) 11309 | 代理人: | 陳霽 |
| 地址: | 210046 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 屬性 信息 控制 方法 系統 | ||
1.一種屬性基信息流控制方法,其特征在于,包括下列步驟:
發送者發送第二屬性、認證標簽和密文給消毒機構;其中,根據發送者選擇的訪問控制結構,得到第一屬性,根據所述第一屬性和中心機構說明的信息流控制政策,選擇發送者的部分屬性作為第二屬性;所述第一屬性和第二屬性同時滿足所述信息流控制政策;利用發送者密鑰生成認證標簽,所述認證標簽中包括基于零知識證明的簽名;根據所述訪問控制結構和消毒機構公鑰加密明文得到所述密文;
消毒機構對接收到的所述第二屬性和認證標簽進行認證,認證通過后對接收到的所述密文進行消毒,得到被消毒密文,將所述被消毒密文發送給接收者;其中,所述認證包括:判斷所述第一屬性和第二屬性是否滿足所述信息流控制政策,判斷所述零知識證明的簽名是否正確,確定發送者是否擁有第二屬性;所述消毒包括:利用消毒機構私鑰和代理解密密鑰對密文進行消毒;
接收者利用接收者密鑰對收到的所述被消毒密文進行解密,得到明文。
2.根據權利要求1所述的方法,其特征在于,所述認證具體包括:
如果消毒機構判斷所述第一屬性和第二屬性滿足所述信息流控制政策,且發送者擁有所述第二屬性,則認證通過;
如果消毒機構判斷所述第一屬性和第二屬性不滿足所述信息流控制政策,和/或發送者沒有所述第二屬性,則終止信息流。
3.根據權利要求1所述的方法,其特征在于,所述消毒機構對接收到的密文進行消毒之前,還包括步驟:
所述消毒機構判斷所述第一屬性是否為接收者屬性的子集;如果是,則消毒密文;如果不是,則終止信息流。
4.一種屬性基信息流控制系統,其特征在于,包括:中心機構、消毒機構、發送者和接收者;其中,
所述中心機構,根據安全參數,生成主密鑰、消毒機構公鑰、消毒機構私鑰、信息流控制政策和系統公共參數;根據所述主密鑰、系統公共參數和發送者屬性,生成發送者密鑰和發送者代理解密密鑰;根據所述主密鑰、系統公共參數和接收者屬性,生成接收者密鑰和接收者代理解密密鑰;
所述發送者,用于發送第二屬性、認證標簽和密文給消毒機構;其中,根據發送者選擇的訪問控制結構,得到第一屬性,根據所述第一屬性和信息流控制政策,選擇發送者的部分屬性作為第二屬性;所述第一屬性和第二屬性同時滿足所述信息流控制政策;利用發送者密鑰生成認證標簽,所述認證標簽中包括基于零知識證明的簽名;根據所述訪問控制結構和消毒機構公鑰加密明文得到所述密文;
所述消毒機構,用于對接收到的所述第二屬性和認證標簽進行認證,認證通過后對接收到的所述密文進行消毒,得到被消毒密文,將所述被消毒密文發送給接收者;其中,所述認證包括:判斷所述第一屬性和第二屬性是否滿足所述信息流控制政策,判斷所述零知識證明的簽名是否正確,確定發送者是否擁有第二屬性;所述消毒包括:利用消毒機構私鑰和代理解密密鑰對密文進行消毒;
所述接收者,用于利用接收者密鑰對收到的所述被消毒密文進行解密,得到明文。
5.根據權利要求4所述的系統,其特征在于,所述消毒機構,還用于判斷所述第一屬性是否為接收者屬性的子集;如果是,則消毒密文;如果不是,則終止信息流。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京財經大學,未經南京財經大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910660168.8/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





