买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】基于区块链技术的细粒度云存储访问控制方法、系统及设备_重庆邮电大学_202111429870.7 

申请/专利权人:重庆邮电大学

申请日:2021-11-29

公开(公告)日:2024-04-16

公开(公告)号:CN114065265B

主分类号:G06F21/60

分类号:G06F21/60;H04L9/08;G06F16/27

优先权:

专利状态码:有效-授权

法律状态:2024.04.16#授权;2022.03.08#实质审查的生效;2022.02.18#公开

摘要:本发明涉及数据安全领域,涉及基于区块链技术的细粒度云存储访问控制方法、系统及设备;所述方法包括构建出基于区块链技术的云存储共享模型,DO和DU向智能合约注册并生成私钥;DO对数据文件用对称密钥加密得到数据密文,将其上传至CSP,CSP返回文件存储地址;DO根据私钥、模型公钥和访问控制策略树对对称密钥和文件存储地址进行属性基加密,将属性基密文发送至区块链中形成区块,并返回区块标识;DU向区块链发送数据请求,返回对应属性基密文,解密出数据文件的文件存储地址和对称密钥;DU根据解密地址向CSP发出请求,使用解密出的对称密钥对CSP返回的数据密文解密出数据文件。本发明保证了密钥传输和数据传输的安全性。

主权项:1.一种基于区块链技术的细粒度云存储访问控制方法,其特征在于,包括:构建出基于区块链技术的云存储共享模型,包括云存储服务器、数据拥有者、数据请求者和区块链,并采用区块链对模型初始化,生成模型的公钥和主密钥参数;数据拥有者和数据请求者向智能合约发送其自身的属性集进行注册,并根据智能合约返回的私钥中间信息生成私钥;数据拥有者对数据文件指定访问控制策略树,并对数据文件采用对称密钥加密得到数据密文,将其上传至云存储服务器,云存储服务器返回文件存储地址;数据拥有者根据私钥、模型的公钥以及访问控制策略树对所述对称密钥和所述文件存储地址进行属性基加密,将属性基密文发送至区块链中形成区块,并返回区块标识;所述数据拥有者根据私钥、模型的公钥以及访问控制策略树对所述对称密钥和所述文件存储地址进行属性基加密表示为: 其中,CT表示进行属性基加密的结果;τ表示更新前的访问控制策略树;表示对称密钥的密文;ck表示对称密钥;e表示双线性映射,g表示G的一个生成元,G表示乘法群,α、β表示Zp域的随机数,s表示根节点选取的随机值即根节点的秘密值,表示文件存储地址的密文,addr表示文件的访问地址;C表示秘密值s的密文;x表示访问控制策略树中某一叶子节点,X为访问控制策略树的叶子节点集合,Cx表示叶子节点x的第一加密结果,qx0表示叶子节点x的秘密值;C′x表示叶子节点x的第二加密结果;Hattrx表示叶子节点x到属性的映射,C″x表示叶子节点x的第三加密结果,r表示智能合约选取的随机数;gβ+αr表示私钥参数;当数据拥有者对数据文件指定访问控制策略树发生变更时也即是当数据拥有者想要修改某个文件的访问控制策略,选取新的对称密钥ck′,并根据新旧对称密钥计算出重加密密钥ckpre,对所述新的对称密钥加密,得到更新后的对称密钥密文并生成一棵更新后的访问控制策略树τ′,并将更新后的访问控制策略树τ′以及更新后的对称密钥密文所述重加密密钥ckpre和区块标识IDCT构成重加密信息MSGpre发送至智能合约,表示为智能合约根据所述区块标识修改属性基密文及其对应的原有区块,并生成新的区块;区块链通过安全信道发送所述重加密密钥至云存储服务器,云存储服务器采用所述重加密密钥对将属性基密文重加密;数据请求者向区块链发送数据请求,区块链返回对应属性基密文,经过合法性验证后,数据请求者解密出数据文件的文件存储地址以及对称密钥;数据请求者根据解密出的文件存储地址向云存储服务器发出请求,使用解密出的对称密钥对云存储服务器返回的数据密文解密出数据文件。

全文数据:

权利要求:

百度查询: 重庆邮电大学 基于区块链技术的细粒度云存储访问控制方法、系统及设备

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。