• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當(dāng)前位置: 首頁 > 專利查詢>武漢大學(xué)專利>正文

    一種云環(huán)境下輕量級的細(xì)粒度訪問控制方法技術(shù)

    技術(shù)編號:8981962 閱讀:230 留言:0更新日期:2013-07-31 23:54
    本發(fā)明專利技術(shù)涉及云存儲環(huán)境下一種輕量級的細(xì)粒度訪問控制方法,屬于安全云存儲領(lǐng)域,包括以下步驟:1.數(shù)據(jù)上傳;2.數(shù)據(jù)的授權(quán);3.數(shù)據(jù)的訪問;4.授權(quán)撤銷;5.數(shù)據(jù)更新;本發(fā)明專利技術(shù)提供了一種輕量級、細(xì)粒度的訪問控制方法,構(gòu)建數(shù)據(jù)鏡像和權(quán)限控制層,能夠有效實現(xiàn)無副本數(shù)據(jù)共享以及細(xì)粒度的數(shù)據(jù)訪問控制,并確保數(shù)據(jù)加密密鑰的安全性。

    【技術(shù)實現(xiàn)步驟摘要】

    【技術(shù)保護點】
    一種云環(huán)境下輕量級的細(xì)粒度訪問控制方法,其特征在于,包括以下步驟:步驟1:上傳數(shù)據(jù)及初始化,其實現(xiàn)方式為:一方面,數(shù)據(jù)擁有者通過自己的公鑰本地加密所要上傳的明文數(shù)據(jù),得到密文數(shù)據(jù);然后將所述的密文數(shù)據(jù)上傳至云端;另一方面,根據(jù)數(shù)據(jù)擁有者的訪問控制需求,構(gòu)造相應(yīng)的權(quán)限控制節(jié)點層;步驟2:數(shù)據(jù)的授權(quán),其實現(xiàn)方式包括如下步驟:步驟2.1:確定授權(quán)數(shù)據(jù),針對每個所要授權(quán)的數(shù)據(jù),生成一個對應(yīng)的數(shù)據(jù)鏡像,如果所述的數(shù)據(jù)需要被多次授權(quán),則相應(yīng)生成多個鏡像,所述的數(shù)據(jù)擁有者為所述的每個鏡像生成一個公私鑰對;步驟2.2:計算所述的數(shù)據(jù)與其鏡像之間的代理重加密密鑰,存儲在云端;步驟2.3:計算會話密鑰,對于每一個被授權(quán)用戶,所述的數(shù)據(jù)擁有者通過自己的私鑰與所述的授權(quán)用戶的公鑰及公開參數(shù)構(gòu)造出一個會話密鑰,所述的用戶指一個單用戶或者一個用戶群組;步驟2.4:通過所述的會話密鑰對所述的鏡像的私鑰進行加密,將加密后的密文存儲于所述的權(quán)限控制節(jié)點,同時更新所述的權(quán)限控制節(jié)點中所述的授權(quán)用戶信息;步驟3:數(shù)據(jù)的讀取:所述的用戶請求讀取所述的某個數(shù)據(jù),系統(tǒng)首先根據(jù)所述的權(quán)限控制節(jié)點判斷所述的當(dāng)前用戶是否擁有該數(shù)據(jù)訪問權(quán)限,如果有,則將所述的用戶請求的數(shù)據(jù)經(jīng)過鏡像的重加密以及其權(quán)限控制節(jié)點中加密的鏡像私鑰發(fā)送給所述的用戶,所述的用戶在客戶端則通過第一輪解密獲得所述的鏡像私鑰,然后利用該私鑰進行第二輪解密并最終獲得所述的明文數(shù)據(jù);否則,拒絕所述的用戶請求;步驟4:授權(quán)撤銷:所述的被授權(quán)用戶被請求撤銷授權(quán),系統(tǒng)判斷所述的被授權(quán)用戶與所述的數(shù)據(jù)之間是否存在訪問路徑,如果不存在,拒絕所述的請求;如果存在,系統(tǒng)判斷所述的權(quán)限控制節(jié)點是否存在該用戶信息,如果有:如果所述的數(shù)據(jù)只對應(yīng)一個鏡像,則直接從云端刪除該數(shù)據(jù)鏡像,并清空其權(quán)限控制節(jié)點信息;如果所述的數(shù)據(jù)只對應(yīng)一個鏡像,但是只針對部分用戶執(zhí)行授權(quán)撤銷,則首先清空權(quán)限控制節(jié)點中的對應(yīng)用戶信息,其次對當(dāng)前鏡像重新生成公私鑰對,并生成以該公私鑰對為目標(biāo)的重加密密鑰,以及加密處理其私鑰,最后更新權(quán)限控制節(jié)點中的用戶授權(quán)信息為加密后的鏡像私鑰;如果所述的數(shù)據(jù)對應(yīng)于多個鏡像,且需要對所有鏡像執(zhí)行授權(quán)撤銷,則刪除對應(yīng)鏡像,并更新權(quán)限控制節(jié)點中的被授權(quán)用戶信息;如果所述的數(shù)據(jù)對應(yīng)于多個鏡像,但是執(zhí)行多鏡像中部分用戶的授權(quán)撤銷,則針對相關(guān)的每一個鏡像,首先清空權(quán)限控制節(jié)點中的對應(yīng)用戶信息,其次對當(dāng)前鏡像重新生成公私鑰對,并生成以該公私鑰對為目標(biāo)的重加密密鑰,以及加密處理其私鑰,最后更新權(quán)限控制節(jié)點中的用戶授權(quán)信息為加密后的鏡像私鑰;否則,拒絕所述的請求;步驟5:數(shù)據(jù)更新,當(dāng)對云端的某些所述的數(shù)據(jù)進行更新后,如果是對其訪問授權(quán)保持不變,則不執(zhí)行任何操作;如果需要撤銷某些所述的授權(quán),則按照所述的步驟4中的授權(quán)撤銷執(zhí)行;如果需要新增訪問授權(quán),則按照所述的步驟2中的數(shù)據(jù)授權(quán)執(zhí)行。...

    【技術(shù)特征摘要】

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:彭智勇程芳權(quán)王書林宋偉
    申請(專利權(quán))人:武漢大學(xué)
    類型:發(fā)明
    國別省市:

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲AV日韩AV永久无码色欲| 国产丝袜无码一区二区三区视频| 伊人久久精品无码av一区| 亚洲国产精品无码专区影院| 亚洲av永久中文无码精品综合 | 亚洲精品久久无码av片俺去也| 免费A级毛片无码A∨男男| 乱色精品无码一区二区国产盗| 无码任你躁久久久久久久| 亚洲av无码日韩av无码网站冲| 国产精品无码无在线观看| 无码国内精品久久人妻麻豆按摩| 亚洲av永久无码嘿嘿嘿| 日韩精品少妇无码受不了| 国产高新无码在线观看| 性色AV蜜臀AV人妻无码| 在线看片无码永久免费视频| 久久久久成人精品无码中文字幕 | 国产精品成人无码久久久久久| 最新无码人妻在线不卡| 无码少妇一区二区性色AV | HEYZO无码综合国产精品227| 精品视频无码一区二区三区| 亚洲一区爱区精品无码| 国产免费黄色无码视频| 国产av永久精品无码| 日韩中文无码有码免费视频 | 日日摸夜夜爽无码毛片精选| 亚洲av无码片vr一区二区三区| 久久久无码精品亚洲日韩按摩| 久久老子午夜精品无码| 精品无码久久久久久午夜| 日韩精品专区AV无码| 久久无码专区国产精品发布| 久久久久久久人妻无码中文字幕爆| 久久午夜伦鲁片免费无码| 日韩人妻无码精品一专区 | 无码综合天天久久综合网| 亚洲av无码av制服另类专区| 国产成年无码久久久久下载| 中文字幕无码日韩专区免费|