• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當(dāng)前位置: 首頁 > 專利查詢>武漢大學(xué)專利>正文

    一種云環(huán)境下輕量級的細(xì)粒度訪問控制方法技術(shù)

    技術(shù)編號:8981962 閱讀:230 留言:0更新日期:2013-07-31 23:54
    本發(fā)明專利技術(shù)涉及云存儲環(huán)境下一種輕量級的細(xì)粒度訪問控制方法,屬于安全云存儲領(lǐng)域,包括以下步驟:1.數(shù)據(jù)上傳;2.數(shù)據(jù)的授權(quán);3.數(shù)據(jù)的訪問;4.授權(quán)撤銷;5.數(shù)據(jù)更新;本發(fā)明專利技術(shù)提供了一種輕量級、細(xì)粒度的訪問控制方法,構(gòu)建數(shù)據(jù)鏡像和權(quán)限控制層,能夠有效實現(xiàn)無副本數(shù)據(jù)共享以及細(xì)粒度的數(shù)據(jù)訪問控制,并確保數(shù)據(jù)加密密鑰的安全性。

    【技術(shù)實現(xiàn)步驟摘要】

    【技術(shù)保護點】
    一種云環(huán)境下輕量級的細(xì)粒度訪問控制方法,其特征在于,包括以下步驟:步驟1:上傳數(shù)據(jù)及初始化,其實現(xiàn)方式為:一方面,數(shù)據(jù)擁有者通過自己的公鑰本地加密所要上傳的明文數(shù)據(jù),得到密文數(shù)據(jù);然后將所述的密文數(shù)據(jù)上傳至云端;另一方面,根據(jù)數(shù)據(jù)擁有者的訪問控制需求,構(gòu)造相應(yīng)的權(quán)限控制節(jié)點層;步驟2:數(shù)據(jù)的授權(quán),其實現(xiàn)方式包括如下步驟:步驟2.1:確定授權(quán)數(shù)據(jù),針對每個所要授權(quán)的數(shù)據(jù),生成一個對應(yīng)的數(shù)據(jù)鏡像,如果所述的數(shù)據(jù)需要被多次授權(quán),則相應(yīng)生成多個鏡像,所述的數(shù)據(jù)擁有者為所述的每個鏡像生成一個公私鑰對;步驟2.2:計算所述的數(shù)據(jù)與其鏡像之間的代理重加密密鑰,存儲在云端;步驟2.3:計算會話密鑰,對于每一個被授權(quán)用戶,所述的數(shù)據(jù)擁有者通過自己的私鑰與所述的授權(quán)用戶的公鑰及公開參數(shù)構(gòu)造出一個會話密鑰,所述的用戶指一個單用戶或者一個用戶群組;步驟2.4:通過所述的會話密鑰對所述的鏡像的私鑰進行加密,將加密后的密文存儲于所述的權(quán)限控制節(jié)點,同時更新所述的權(quán)限控制節(jié)點中所述的授權(quán)用戶信息;步驟3:數(shù)據(jù)的讀取:所述的用戶請求讀取所述的某個數(shù)據(jù),系統(tǒng)首先根據(jù)所述的權(quán)限控制節(jié)點判斷所述的當(dāng)前用戶是否擁有該數(shù)據(jù)訪問權(quán)限,如果有,則將所述的用戶請求的數(shù)據(jù)經(jīng)過鏡像的重加密以及其權(quán)限控制節(jié)點中加密的鏡像私鑰發(fā)送給所述的用戶,所述的用戶在客戶端則通過第一輪解密獲得所述的鏡像私鑰,然后利用該私鑰進行第二輪解密并最終獲得所述的明文數(shù)據(jù);否則,拒絕所述的用戶請求;步驟4:授權(quán)撤銷:所述的被授權(quán)用戶被請求撤銷授權(quán),系統(tǒng)判斷所述的被授權(quán)用戶與所述的數(shù)據(jù)之間是否存在訪問路徑,如果不存在,拒絕所述的請求;如果存在,系統(tǒng)判斷所述的權(quán)限控制節(jié)點是否存在該用戶信息,如果有:如果所述的數(shù)據(jù)只對應(yīng)一個鏡像,則直接從云端刪除該數(shù)據(jù)鏡像,并清空其權(quán)限控制節(jié)點信息;如果所述的數(shù)據(jù)只對應(yīng)一個鏡像,但是只針對部分用戶執(zhí)行授權(quán)撤銷,則首先清空權(quán)限控制節(jié)點中的對應(yīng)用戶信息,其次對當(dāng)前鏡像重新生成公私鑰對,并生成以該公私鑰對為目標(biāo)的重加密密鑰,以及加密處理其私鑰,最后更新權(quán)限控制節(jié)點中的用戶授權(quán)信息為加密后的鏡像私鑰;如果所述的數(shù)據(jù)對應(yīng)于多個鏡像,且需要對所有鏡像執(zhí)行授權(quán)撤銷,則刪除對應(yīng)鏡像,并更新權(quán)限控制節(jié)點中的被授權(quán)用戶信息;如果所述的數(shù)據(jù)對應(yīng)于多個鏡像,但是執(zhí)行多鏡像中部分用戶的授權(quán)撤銷,則針對相關(guān)的每一個鏡像,首先清空權(quán)限控制節(jié)點中的對應(yīng)用戶信息,其次對當(dāng)前鏡像重新生成公私鑰對,并生成以該公私鑰對為目標(biāo)的重加密密鑰,以及加密處理其私鑰,最后更新權(quán)限控制節(jié)點中的用戶授權(quán)信息為加密后的鏡像私鑰;否則,拒絕所述的請求;步驟5:數(shù)據(jù)更新,當(dāng)對云端的某些所述的數(shù)據(jù)進行更新后,如果是對其訪問授權(quán)保持不變,則不執(zhí)行任何操作;如果需要撤銷某些所述的授權(quán),則按照所述的步驟4中的授權(quán)撤銷執(zhí)行;如果需要新增訪問授權(quán),則按照所述的步驟2中的數(shù)據(jù)授權(quán)執(zhí)行。...

    【技術(shù)特征摘要】

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:彭智勇程芳權(quán)王書林宋偉
    申請(專利權(quán))人:武漢大學(xué)
    類型:發(fā)明
    國別省市:

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲精品无码久久毛片| 亚洲av无码一区二区三区乱子伦| 亚洲中文字幕无码久久精品1| 国产福利无码一区在线| 亚洲精品无码av天堂| 日韩av无码一区二区三区| av大片在线无码免费| 精品国产毛片一区二区无码| 午夜精品久久久久久久无码| yy111111少妇影院里无码| 精品无码国产自产拍在线观看| 亚洲精品无码成人片在线观看| 中文成人无码精品久久久不卡| 亚洲精品中文字幕无码AV| 精品无码成人网站久久久久久| 国产av永久无码天堂影院| 国产精品无码午夜福利| 九九久久精品无码专区| 亚洲综合av永久无码精品一区二区| 亚洲AV日韩AV永久无码免下载 | 亚洲AV成人片无码网站| 伊人久久精品无码av一区| 亚洲a∨无码一区二区| 无码精品视频一区二区三区| 人妻中文无码久热丝袜| 国产午夜无码福利在线看网站| 亚洲一区AV无码少妇电影| 人妻丰满熟妇AV无码片| 亚洲国产精品无码久久久秋霞2| 亚洲精品97久久中文字幕无码| 国外AV无码精品国产精品| 一本一道VS无码中文字幕| 永久免费av无码不卡在线观看| 无码一区二区三区免费| 国模GOGO无码人体啪啪| 无码中文人妻视频2019| 亚洲AV永久纯肉无码精品动漫| 中文字幕无码乱人伦| 亚洲色偷拍另类无码专区| 成人无码WWW免费视频| 成在人线av无码免费高潮喷水|