[發明專利]一種云端數據安全共享方法有效
| 申請號: | 202010335215.4 | 申請日: | 2020-04-24 |
| 公開(公告)號: | CN111526197B | 公開(公告)日: | 2023-05-09 |
| 發明(設計)人: | 魯靜;宋斌;程晗蕾;段焱明 | 申請(專利權)人: | 遠光軟件股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/08;G06F21/62;G06F21/60;G06F16/27 |
| 代理公司: | 北京天達知識產權代理事務所有限公司 11386 | 代理人: | 李明里 |
| 地址: | 519085 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 云端 數據 安全 共享 方法 | ||
本發明涉及一種云端數據安全共享方法,屬于安全云存儲技術領域,解決云端數據的安全共享問題;方法包括:數據所有者DO獲得加密云端數據的第一密鑰和云端數據的云端存儲節點位置,對第一密鑰進行加密運算生成第二密鑰;使用第一密鑰和第二密鑰加密創建用于重加密的第三加密密鑰;將第三加密密鑰發送到所述云端存儲節點對云端數據進行重加密;將重加密密文傳輸到云端共享節點;將第二密鑰以及云端共享節點的位置共享給數據使用者DU;數據使用者DU從云端共享節點下載重加密密文,利用第二密鑰對重加密密文進行解密,得到云端數據的明文信息。本發明實現了云端數據的安全共享,保護數據共享和傳輸時的數據隱私。
技術領域
本發明涉及安全云存儲技術領域,尤其涉及一種云端數據安全共享方法。
背景技術
保證云端數據不被泄露是云存儲的關鍵性問題。傳統的云上代理重加密基于非對稱密鑰,如圖1。數據所有者DO將自己需要存儲的數據在本地用自己的公鑰Pa加密后再傳送至云中存儲,這樣,云服務商就無法得到其數據的明文信息,而該數據只有DO使用自己的私鑰才能解開。當DO需要把該數據與數據使用者DU共享時,他可以根據自己的一些信息(如私鑰)及DU的公鑰Pb計算一個轉換密鑰Rk,由云服務商使用轉換密鑰Rk,將針對DO的密文重加密得到針對DU的密文,這樣,DU就可以容易地從云中下載該密文數據,使用自己的私鑰解密。由于在生成轉換密鑰Rk的過程中采用的是非對稱密鑰,需獲知DU的公鑰Pb,算法復雜,加密解密速度沒有對稱加密解密的速度快。
發明內容
鑒于上述的分析,本發明旨在提供一種云端數據安全共享方法,解決云端數據的安全共享問題。
本發明的目的主要是通過以下技術方案實現的:
本發明公開了一種云端數據安全共享方法,包括:
數據所有者DO獲得加密云端數據的第一密鑰和云端數據的云端存儲節點位置,對第一密鑰進行加密運算生成第二密鑰;
使用第一密鑰和第二密鑰加密創建用于重加密的第三加密密鑰;
將第三加密密鑰發送到所述云端存儲節點對云端數據進行重加密;
將重加密密文傳輸到云端共享節點;
將第二密鑰以及云端共享節點的位置共享給數據使用者DU;
數據使用者DU從云端共享節點下載重加密密文,利用第二密鑰對重加密密文進行解密,得到云端數據的明文信息。
進一步地,所述云端數據的存儲采用云鏈融合的文件加密存儲方式,將數據原始文件加密后的密文存儲在云端存儲節點形成云端數據,將所述數據原始文件的元數據加密存儲在區塊鏈上;所述元數據中包括對數據原始文件加密的第一密鑰信息和數據原始文件加密后的密文在云端存儲節點位置。
進一步地,所述將數據原始文件加密后的密文存儲在云端,包括:
將數據原始文件分成相同大小的數據文件塊;
利用對稱加密算法對每一數據文件塊加密得到分塊數據文件密文;其中,所述對稱加密采用的對稱秘鑰為第一秘鑰;
將分塊數據文件密文存儲到云端,每一塊分塊數據文件密文對應一個數據存儲節點;
將所述數據原始文件的元數據加密存儲在區塊鏈上,包括:
利用數據所有者DO的公鑰P1對第一秘鑰進行加密,生成密鑰密文;
基于所述密鑰密文和分塊數據文件密文的存儲節點,建立每個數據文件塊的元數據;用數據所有者DO的公鑰P1對元數據進行加密,生成元數據密文;
將元數據密文上鏈到區塊鏈進行存儲。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于遠光軟件股份有限公司,未經遠光軟件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010335215.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種真空烘箱
- 下一篇:一種L-氨基酸的合成方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





