[發明專利]一種許可鏈數據共享及監管的屬性重構加密方法及系統有效
| 申請號: | 202110457102.6 | 申請日: | 2021-04-27 |
| 公開(公告)號: | CN113127927B | 公開(公告)日: | 2022-03-18 |
| 發明(設計)人: | 張國鋒;馮斌;馮玲;段西強;張雷 | 申請(專利權)人: | 泰山學院 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;G06Q40/04 |
| 代理公司: | 遼寧鴻文知識產權代理有限公司 21102 | 代理人: | 楊植 |
| 地址: | 271000 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 許可 數據 共享 監管 屬性 加密 方法 系統 | ||
1.一種許可鏈數據共享及監管的屬性重構加密方法,其特征包括:
步驟一,許可鏈權威組織作為數據監管組織,構建用于管理全鏈屬性的屬性管理基礎設施;
所述屬性管理基礎設施建立的步驟如下:
系統初始化階段,由權威組織建立屬性管理基礎設施的結構、存儲方式等,用于對全鏈的所有屬性進行規范化管理;各組織申請接入許可鏈系統時,權威組織根據申請組織的業務、角色等,為其分配公開屬性;各組織可以根據自身業務開展情況,向權威組織申請維護自己的私有屬性,權威組織決定是否通過申請,通過申請后組織即可用于后續的數據加解密;權威組織根據屬性申請結果,動態管理屬性管理基礎設施中的屬性集合;
所述屬性管理基礎設施由許可鏈權威組織管理,具體包括:
各組織的屬性集合包括自己擁有的公開屬性和私有屬性,對非權威組織之外的其他組織而言保密,保證各組織的數據隱私,滿足個性化加密需要;屬性管理基礎設施僅限于權威組織信任節點間傳遞共享,對其他組織而言保密,防止非法組織惡意猜測屬性,竊取數據隱私;
步驟二,數據發布組織提交的訪問樹重構為屬性管理基礎設施下的規范標準訪問樹;
步驟三,利用重構后的規范標準訪問樹對組織提交的密文進行轉加密,將個性化的加密及訪問控制轉為全鏈規范的加密及訪問控制;
步驟31,組織端選擇屬性生成訪問樹
其中,訪問樹是數據共享組織對擬上鏈共享數據設置訪問控制需求的表示形式,通過訪問樹的遍歷即可判定是否具有共享數據的訪問權限;訪問樹的葉子節點表示用于數據加密的屬性,非葉子節點為門限節點,用于表示訪問控制需求中屬性的邏輯關系,支持“與”、“或”邏輯運算,數據訪問者需滿足此門限最低值,方可解密此節點秘密值;
步驟32,組織端基于屬性的數據加密
其中,數據加密根據選中的屬性采用CP-ABE算法,將擬上鏈共享的明文數據轉為加密后的密文;
步驟33,數據發布上鏈
其中,數據是指采用CP-ABE算法加密后的密文;組織端系統將數據的密文及訪問樹一起發送至組織端節點,由該節點負責向許可鏈系統提交數據共享的交易提案請求;
步驟34,權威組織端重構訪問樹
其中,重構訪問樹是根據屬性管理基礎設施,即屬性字典,將組織端提交的訪問樹轉為規范標準的訪問樹;權威組織管理的Order節點接收到交易提案后,根據屬性管理基礎設施對交易提交的訪問樹進行檢查,將同義、近義的屬性轉為規范屬性,并重新構造為規范訪問樹;
步驟35,權威組織端屬性重構加密
其中,重構加密是權威組織對組織端提交的密文進行解密,并采用重新構造的規范訪問樹進行CP-ABE加密;權威組織管理全鏈所有組織的屬性,因此可解密所有組織提交地密文數據,根據規范訪問樹采用相同的CP-ABE加密算法,對解密后的明文數據進行重新加密,得到規范的數據密文;
步驟36,加密數據寫入區塊
其中,加密數據是指經權威組織屬性重構加密后的密文數據,區塊指許可鏈系統統一生成的數據區塊,可以分散存儲于各許可鏈系統節點;權威組織管理的Order節點根據區塊生成規則,將接收到的當前數據統一打包生成一個新的區塊,并將該區塊廣播給各接入的組織端節點;各組織端節點接收到區塊信息后,更新本地管理的賬本數據。
2.根據權利要求1所述的一種許可鏈數據共享及監管的屬性重構加密方法,其特征還在于:各上鏈組織采用基于屬性加密算法對上鏈數據進行加密的步驟,包括:組織根據共享數據的訪問控制需求,在自己擁有的屬性集合中選擇加密的屬性,采用基于屬性加密的算法對數據加密,并為其生成訪問控制策略。
3.根據權利要求1或2所述的一種許可鏈數據共享及監管的屬性重構加密方法,其特征還在于:獲知將組織的密文及訪問控制策略轉為全鏈規范的密文及訪問控制策略,轉換步驟具體包括:權威組織利用屬性管理基礎設施,將訪問控制策略中組織的屬性轉為全鏈規范的屬性,并重構訪問控制策略,解決屬性多樣化問題;權威組織根據重構后的訪問控制策略,對數據發布組織的密文進行轉加密,將個性化加密轉為規范的加密,降低訪問控制判定的復雜度;權威組織擁有屬性管理基礎設施的全部控制權,進而可以對規范化的加密數據進行高效監管。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于泰山學院,未經泰山學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110457102.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種河道表面垃圾自動攔截收集裝置
- 下一篇:一種防滑地磚及其制造方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





