[發(fā)明專利]數(shù)據(jù)處理方法、裝置、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)有效
| 申請?zhí)枺?/td> | 202010212549.2 | 申請日: | 2020-03-24 |
| 公開(公告)號(hào): | CN111447200B | 公開(公告)日: | 2022-03-08 |
| 發(fā)明(設(shè)計(jì))人: | 董雯;楊高波;陳軍;李旭勇;胡衛(wèi)紅 | 申請(專利權(quán))人: | 湖南興天電子科技有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L9/32;H04L9/08 |
| 代理公司: | 北京超凡宏宇專利代理事務(wù)所(特殊普通合伙) 11463 | 代理人: | 王立紅 |
| 地址: | 410000 湖南省長沙市長沙高新開發(fā)區(qū)麓*** | 國省代碼: | 湖南;43 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)處理 方法 裝置 系統(tǒng) 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
本申請涉及信息安全與云計(jì)算技術(shù)領(lǐng)域,具體而言,涉及一種數(shù)據(jù)處理方法、裝置、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)。本申請實(shí)施例提供的數(shù)據(jù)處理方法通過獲取針對數(shù)據(jù)處理系統(tǒng)的全局參數(shù);獲取目標(biāo)用戶的當(dāng)前屬性集合,并確定當(dāng)前屬性集合與N臺(tái)第二設(shè)備中每臺(tái)第二設(shè)備存儲(chǔ)的參考屬性集合的交集,作為目標(biāo)屬性集合,以獲得N個(gè)目標(biāo)屬性集合;基于全局參數(shù)、N個(gè)目標(biāo)屬性集合,以及N臺(tái)第二設(shè)備中每臺(tái)第二設(shè)備發(fā)送的第一密鑰對,獲得用戶私鑰;通過用戶私鑰,對目標(biāo)數(shù)據(jù)進(jìn)行解密處理,獲得明文數(shù)據(jù)。本申請實(shí)施例提供的數(shù)據(jù)處理方法、裝置、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)能夠保證目標(biāo)數(shù)據(jù)的安全性。
技術(shù)領(lǐng)域
本申請涉及信息安全與云計(jì)算技術(shù)領(lǐng)域,具體而言,涉及一種數(shù)據(jù)處理方法、裝置、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
近些年,基于屬性的加密(Attribute-Based Encryption,ABE)被提出應(yīng)用于外包系統(tǒng),ABE在數(shù)據(jù)處理過程中,不需用戶的先驗(yàn)信息,而且能提供細(xì)粒度的訪問控制。目前,ABE主要分為兩種機(jī)制:密文策略屬性基加密(Ciphertext-Policy Attribute-BasedEncryption,CP-ABE)和密鑰策略屬性基加密(Key-Policy Attribute-Based Encryption,KP-ABE)。與KP-AB E機(jī)制相比,CP-ABE機(jī)制更適用于云環(huán)境中,因?yàn)镃P-ABE機(jī)制是將密文與訪問結(jié)構(gòu)相關(guān)聯(lián),用戶私鑰與用戶屬性相關(guān),當(dāng)用戶私鑰對應(yīng)的用戶屬性能夠滿足數(shù)據(jù)擁有者定義在密文中的訪問結(jié)構(gòu)時(shí),用戶才可以對目標(biāo)數(shù)據(jù)進(jìn)行解密處理,獲得明文數(shù)據(jù)。此外,一個(gè)用戶可以擁有多種屬性,并且一個(gè)用戶擁有的多種屬性可以由不同的屬性權(quán)限中心來進(jìn)行管理,例如,醫(yī)院的醫(yī)生也可以是醫(yī)學(xué)研究院的研究員,那么這位醫(yī)生就同時(shí)擁有醫(yī)生和研究員這兩個(gè)屬性,而醫(yī)院是用于管理醫(yī)生這一屬性的屬性權(quán)限管理中心,醫(yī)學(xué)研究院為管理研究員這一屬性的屬性權(quán)限管理中心。
在實(shí)際應(yīng)用過程中,通常是用戶提交明文身份(根據(jù)明文身份可以確定用戶擁有的多種屬性)到屬性權(quán)限中心,多種屬性對應(yīng)的屬性權(quán)限中心再發(fā)布用戶私鑰。因此,屬性權(quán)限中心一旦與其他惡意用戶合謀盜取用戶信息,例如,某用戶擁有三個(gè)屬性,分別為教授、計(jì)算機(jī)科學(xué)學(xué)院院長、通信協(xié)會(huì)理事,三個(gè)屬性分別由三個(gè)屬性權(quán)限中心管理,因此,一旦三個(gè)屬性權(quán)限中心集體腐敗,就可以合謀通過用一個(gè)明文身份獲取用戶私鑰,最終盜取目標(biāo)數(shù)據(jù)。因此,如何保證目標(biāo)數(shù)據(jù)的安全性成為信息安全與云計(jì)算技術(shù)領(lǐng)域亟待解決的技術(shù)難題。
發(fā)明內(nèi)容
本申請實(shí)施例的目的在于,提供一種數(shù)據(jù)處理方法、裝置、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì),以解決上述問題。
第一方面,本申請實(shí)施例提供的數(shù)據(jù)處理方法,包括:
獲取針對數(shù)據(jù)處理系統(tǒng)的全局參數(shù);
獲取目標(biāo)用戶的當(dāng)前屬性集合,并確定當(dāng)前屬性集合與N臺(tái)第二設(shè)備中每臺(tái)第二設(shè)備存儲(chǔ)的參考屬性集合的交集,作為目標(biāo)屬性集合,以獲得N個(gè)目標(biāo)屬性集合;
基于全局參數(shù)、N個(gè)目標(biāo)屬性集合,以及N臺(tái)第二設(shè)備中每臺(tái)第二設(shè)備發(fā)送的第一密鑰對,獲得用戶私鑰;
通過用戶私鑰,對目標(biāo)數(shù)據(jù)進(jìn)行解密處理,獲得明文數(shù)據(jù)。
本申請實(shí)施例提供的數(shù)據(jù)處理方法通過獲取針對數(shù)據(jù)處理系統(tǒng)的全局參數(shù),以及獲取目標(biāo)用戶的當(dāng)前屬性集合,并確定當(dāng)前屬性集合與N臺(tái)第二設(shè)備中每臺(tái)第二設(shè)備存儲(chǔ)的參考屬性集合的交集,作為目標(biāo)屬性集合,以獲得N個(gè)目標(biāo)屬性集合,并基于全局參數(shù)、N個(gè)目標(biāo)屬性集合,以及N臺(tái)第二設(shè)備中每臺(tái)第二設(shè)備發(fā)送的第一密鑰對,獲得用戶私鑰,此后,通過用戶私鑰,對目標(biāo)數(shù)據(jù)進(jìn)行解密處理,獲得明文數(shù)據(jù)。顯然,本申請實(shí)施例中,第一設(shè)備便能夠通過與N臺(tái)第二設(shè)備中每臺(tái)第二設(shè)備的交互,獲得用戶私鑰,從而避免N臺(tái)第二設(shè)備合謀獲取用戶私鑰,最終盜取目標(biāo)數(shù)據(jù),從而保證了目標(biāo)數(shù)據(jù)的安全性。
結(jié)合第一方面,本申請實(shí)施例還提供了第一方面的第一種可選的實(shí)施方式,基于全局參數(shù)、N個(gè)目標(biāo)屬性集合,以及N臺(tái)第二設(shè)備中每臺(tái)第二設(shè)備發(fā)送的第一密鑰對,獲得用戶私鑰,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖南興天電子科技有限公司,未經(jīng)湖南興天電子科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010212549.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)處理設(shè)備,數(shù)據(jù)處理方法,和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理電路、數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法、數(shù)據(jù)處理控制方法
- 數(shù)據(jù)處理設(shè)備、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法及計(jì)算機(jī)可讀取的記錄介質(zhì)
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法以及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法以及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





