[發(fā)明專利]云計(jì)算安全訪問(wèn)控制方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202010146419.3 | 申請(qǐng)日: | 2020-03-04 |
| 公開(kāi)(公告)號(hào): | CN113360919A | 公開(kāi)(公告)日: | 2021-09-07 |
| 發(fā)明(設(shè)計(jì))人: | 曹霞;黨光躍;劉恩鋒;王志棟 | 申請(qǐng)(專利權(quán))人: | 研祥智能科技股份有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/64 |
| 代理公司: | 北京蘭亭信通知識(shí)產(chǎn)權(quán)代理有限公司 11667 | 代理人: | 趙永剛 |
| 地址: | 518107 廣東省深圳市*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 計(jì)算 安全 訪問(wèn) 控制 方法 系統(tǒng) | ||
本發(fā)明提供一種云計(jì)算安全訪問(wèn)控制方法及系統(tǒng)。所述方法包括:通過(guò)證書(shū)頒發(fā)機(jī)構(gòu)向數(shù)據(jù)使用端簽發(fā)第一公鑰證書(shū);通過(guò)屬性管理機(jī)構(gòu)生成用戶解密密鑰,根據(jù)訪問(wèn)控制策略為不同角色分配不同的用戶解密密鑰,用戶解密密鑰用于對(duì)由數(shù)據(jù)提供端提供的數(shù)據(jù)資源進(jìn)行加密;通過(guò)公鑰對(duì)用戶解密密鑰進(jìn)行加密,并將加密后的用戶解密密鑰存儲(chǔ)至云平臺(tái);根據(jù)訪問(wèn)控制策略和第一公鑰證書(shū),確定數(shù)據(jù)使用端的角色,發(fā)送相應(yīng)的加密后的用戶解密密鑰至數(shù)據(jù)使用端;在數(shù)據(jù)使用端通過(guò)私鑰對(duì)加密后的用戶解密密鑰解密成功的情況下,使能數(shù)據(jù)使用端通過(guò)相應(yīng)的角色訪問(wèn)數(shù)據(jù)資源。本發(fā)明能夠在支持安全需求的同時(shí),對(duì)大量用戶執(zhí)行的策略提供靈活的管理。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)信息安全技術(shù)領(lǐng)域,尤其涉及一種云計(jì)算安全訪問(wèn)控制方法及系統(tǒng)。
背景技術(shù)
云計(jì)算是當(dāng)今大數(shù)據(jù)管理中低成本和高效率的解決方案。當(dāng)采用云解決方案來(lái)存儲(chǔ)大規(guī)模和高價(jià)值的數(shù)據(jù)時(shí),其安全性和隱私性是非常重要的,通常需要部署加密技術(shù)和訪問(wèn)控制模型以滿足云對(duì)安全性的需求。訪問(wèn)控制是網(wǎng)絡(luò)安全最有效的解決方案之一。
而現(xiàn)有的大數(shù)據(jù)的數(shù)據(jù)訪問(wèn)控制無(wú)法在支持安全需求的同時(shí),對(duì)大量用戶執(zhí)行的策略提供靈活的管理。
發(fā)明內(nèi)容
為解決上述問(wèn)題,本發(fā)明提供的云計(jì)算安全訪問(wèn)控制方法及系統(tǒng),能夠在支持安全需求的同時(shí),對(duì)大量用戶執(zhí)行的策略提供靈活的管理。
第一方面,本發(fā)明提供一種云計(jì)算安全訪問(wèn)控制方法,應(yīng)用于訪問(wèn)控制系統(tǒng)模型,所述訪問(wèn)控制系統(tǒng)模型包括:證書(shū)頒發(fā)機(jī)構(gòu)、屬性管理機(jī)構(gòu)、數(shù)據(jù)提供端和數(shù)據(jù)使用端,所述證書(shū)頒發(fā)機(jī)構(gòu)用于為所述屬性管理機(jī)構(gòu)、所述數(shù)據(jù)提供端和所述數(shù)據(jù)使用端簽發(fā)公鑰證書(shū),所述屬性管理機(jī)構(gòu)用于生成用戶解密密鑰并向相應(yīng)的數(shù)據(jù)使用端頒發(fā)加密后的用戶解密密鑰,所述數(shù)據(jù)提供端用于提供數(shù)據(jù)資源并通過(guò)訪問(wèn)控制策略限定訪問(wèn)所述數(shù)據(jù)資源的角色,所述數(shù)據(jù)使用端用于根據(jù)獲取的角色訪問(wèn)相應(yīng)的數(shù)據(jù)資源;
所述方法包括:通過(guò)所述證書(shū)頒發(fā)機(jī)構(gòu)向所述數(shù)據(jù)使用端簽發(fā)第一公鑰證書(shū);
通過(guò)所述屬性管理機(jī)構(gòu)生成用戶解密密鑰,并根據(jù)所述訪問(wèn)控制策略為不同角色分配不同的用戶解密密鑰,所述用戶解密密鑰用于對(duì)由數(shù)據(jù)提供端提供的數(shù)據(jù)資源進(jìn)行加密;
通過(guò)公鑰對(duì)所述用戶解密密鑰進(jìn)行加密,并將加密后的用戶解密密鑰存儲(chǔ)至云平臺(tái);
根據(jù)訪問(wèn)控制策略和由所述數(shù)據(jù)使用端提供的第一公鑰證書(shū),確定所述數(shù)據(jù)使用端的角色,并發(fā)送相應(yīng)的加密后的用戶解密密鑰至所述數(shù)據(jù)使用端;
在所述數(shù)據(jù)使用端通過(guò)私鑰對(duì)加密后的用戶解密密鑰解密成功的情況下,使能所述數(shù)據(jù)使用端通過(guò)相應(yīng)的角色訪問(wèn)數(shù)據(jù)資源。
可選地,所述方法還包括:對(duì)所述訪問(wèn)控制策略進(jìn)行更新;
所述對(duì)所述訪問(wèn)控制策略進(jìn)行更新,包括:對(duì)所述訪問(wèn)控制策略的屬性進(jìn)行修改和對(duì)所述訪問(wèn)控制策略的語(yǔ)法進(jìn)行檢查。
可選地,所述對(duì)所述訪問(wèn)控制策略的屬性進(jìn)行修改,包括:對(duì)所述訪問(wèn)控制策略的屬性進(jìn)行添加、更新或/和刪除。
可選地,所述對(duì)所述訪問(wèn)控制策略的語(yǔ)法進(jìn)行檢查,包括:對(duì)屬性的類型和屬性的數(shù)值采取的操作數(shù)進(jìn)行檢查。
可選地,所述方法還包括:通過(guò)所述證書(shū)頒發(fā)機(jī)構(gòu)分別向所述屬性管理機(jī)構(gòu)和所述數(shù)據(jù)提供端簽發(fā)第二公鑰證書(shū)和第三公鑰證書(shū)。
第二方面,本發(fā)明提供一種云計(jì)算安全訪問(wèn)控制系統(tǒng),應(yīng)用于訪問(wèn)控制系統(tǒng)模型,所述訪問(wèn)控制系統(tǒng)模型包括:證書(shū)頒發(fā)機(jī)構(gòu)、屬性管理機(jī)構(gòu)、數(shù)據(jù)提供端和數(shù)據(jù)使用端,所述證書(shū)頒發(fā)機(jī)構(gòu)用于為所述屬性管理機(jī)構(gòu)、所述數(shù)據(jù)提供端和所述數(shù)據(jù)使用端簽發(fā)公鑰證書(shū),所述屬性管理機(jī)構(gòu)用于生成用戶解密密鑰并向相應(yīng)的數(shù)據(jù)使用端頒發(fā)加密后的用戶解密密鑰,所述數(shù)據(jù)提供端用于提供數(shù)據(jù)資源并通過(guò)訪問(wèn)控制策略限定訪問(wèn)所述數(shù)據(jù)資源的角色,所述數(shù)據(jù)使用端用于根據(jù)獲取的角色訪問(wèn)相應(yīng)的數(shù)據(jù)資源;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于研祥智能科技股份有限公司,未經(jīng)研祥智能科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010146419.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:檢票機(jī)
- 下一篇:鼠標(biāo)裝置
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





