[發(fā)明專利]一種云際計算環(huán)境中數(shù)據(jù)安全動態(tài)訪問控制方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202110330847.6 | 申請日: | 2021-03-26 |
| 公開(公告)號: | CN112989385B | 公開(公告)日: | 2022-07-19 |
| 發(fā)明(設計)人: | 史佩昌;鐘韜;王懷民;劉惠;傅翔;楊尚之;李琳慧;陳鵬;相亮亮 | 申請(專利權)人: | 中國人民解放軍國防科技大學 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/64 |
| 代理公司: | 湖南兆弘專利事務所(普通合伙) 43008 | 代理人: | 譚武藝 |
| 地址: | 410073 湖南*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 云際 計算 環(huán)境 數(shù)據(jù) 安全 動態(tài) 訪問 控制 方法 系統(tǒng) | ||
1.一種云際計算環(huán)境中數(shù)據(jù)安全動態(tài)訪問控制方法,其特征在于,包括:
1)包含DSP和DSC在內(nèi)的所有組織的所有成員為自己注冊身份生成DID并發(fā)布包含該成員的屬性集合的可驗證憑證,其中DSP表示數(shù)據(jù)服務提供者,DSC表示數(shù)據(jù)服務消費者,DID表示分布式身份標識;
2)DSP為自己的數(shù)據(jù)劃分成若干數(shù)據(jù)塊,依據(jù)DSC中各個成員的DID以及可驗證憑證、分別為各個數(shù)據(jù)塊設置對應的角色及其訪問權限;
3)DSP等待DSC成員的數(shù)據(jù)服務請求,若收到任意DSC成員P的數(shù)據(jù)服務請求,則先根據(jù)DSC成員P的DID以及可驗證憑證獲取DSC成員P對應的角色,再判斷DSC成員P對應的角色的訪問權限是否足夠高,所述足夠高是指不小于指定的權限級別,若不夠高則DSP拒絕服務并退出;否則執(zhí)行下一步;
4)DSP生成用于產(chǎn)生加密數(shù)據(jù)的密鑰Key,并使用密鑰Key對DSC成員P請求的數(shù)據(jù)Data進行加密,得到數(shù)據(jù)密文Data-M;
5)DSP搭建一個計算集群Cluster,所述計算集群Cluster暴露兩個輸入和一個輸出,兩個輸入中一個僅由DSP輸入以導入數(shù)據(jù)密文、另一個僅由DSC成員P輸入以導入DSC成員P使用的程序Program,程序Program用于對數(shù)據(jù)密文的運算;輸出為加密的結果密文,僅由DSC獲取;
6)DSP將數(shù)據(jù)密文Data-M導入計算集群Cluster,DSC成員P將程序Program導入計算集群Cluster,采用同態(tài)加密的方式執(zhí)行程序Program,通過程序Program對數(shù)據(jù)密文Data-M進行運算,得到結果密文Result-M;
7)DSP將產(chǎn)生加密數(shù)據(jù)的密鑰Key用DSC成員P的公鑰進行加密,加密結果為Key-M,并將加密結果Key-M傳輸給DSC成員P,以便DSC成員P用私鑰解密得到密鑰Key、并對結果密文Result-M進行解密得到最終的執(zhí)行結果Result。
2.根據(jù)權利要求1所述的云際計算環(huán)境中數(shù)據(jù)安全動態(tài)訪問控制方法,其特征在于,步驟1)中任意成員為自己注冊身份生成DID并發(fā)布包含該成員的屬性集合的可驗證憑證的步驟包括:為自己生成公鑰和私鑰,采用SHA-256算法對公鑰求取一段哈希摘要并加蓋時間戳,作為自己的DID,并基于RBFT共識機制發(fā)布包含該成員的屬性集合的可驗證憑證。
3.根據(jù)權利要求2所述的云際計算環(huán)境中數(shù)據(jù)安全動態(tài)訪問控制方法,其特征在于,所述基于RBFT共識機制發(fā)布包含該成員的屬性集合的可驗證憑證的步驟包括:發(fā)布包含該成員的屬性集合的可驗證憑證并留下自己的數(shù)字簽名,通過驗證者對包含該成員的屬性集合的可驗證憑證進行驗證并發(fā)表意見表示“支持”或“拒絕”,當五分之四以上的實體都發(fā)表了意見、且對該可驗證憑證發(fā)表意見的實體中意見為“支持”的實體數(shù)量占發(fā)表意見的實體數(shù)量的三分之二以上時,將該包含該成員的屬性集合的可驗證憑證上傳區(qū)塊鏈。
4.根據(jù)權利要求1所述的云際計算環(huán)境中數(shù)據(jù)安全動態(tài)訪問控制方法,其特征在于,步驟2)中為各個數(shù)據(jù)塊依據(jù)DSC中各個成員的DID以及可驗證憑證設置對應的角色及其訪問權限的步驟包括:DSP根據(jù)各個成員的DID訪問區(qū)塊鏈獲得DSC成員的可驗證憑證;DSP解析DSC成員的可驗證憑證,得到DSC成員的屬性集合;DSP對每個DSC成員屬性集合中的每個屬性進行量化評分,而后對所有屬性的評分進行加權求和,所得的結果即為該成員的屬性得分;DSP依據(jù)每個DSC成員的屬性得分,為得分高的成員分配權限高的角色,為得分低的成員分配權限低的角色。
5.根據(jù)權利要求1所述的云際計算環(huán)境中數(shù)據(jù)安全動態(tài)訪問控制方法,其特征在于,步驟3)中DSP收到DSC成員P的數(shù)據(jù)服務請求的格式為:
RequestDID, DataType, FromTime, ToTime
其中,Request表示數(shù)據(jù)服務請求,DID表示DSC成員P的分布式身份標識,DataType表示請求的數(shù)據(jù)類型,F(xiàn)romTime和ToTime分別表示數(shù)據(jù)的啟用時間和終止時間;步驟3)中收到任意DSC成員P的數(shù)據(jù)服務請求后還包括對數(shù)據(jù)服務請求進行驗證的步驟,若請求的數(shù)據(jù)類型DataType錯誤,或者當前時間不在數(shù)據(jù)的啟用時間FromTime和終止時間ToTime的范圍內(nèi),則DSP拒絕服務并退出。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍國防科技大學,未經(jīng)中國人民解放軍國防科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110330847.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:振動篩組件及包含其的振篩機
- 下一篇:一種印刷自動供漿裝置
- 環(huán)境服務系統(tǒng)以及環(huán)境服務事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結構
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





