首页> 外国专利> Data access control method and system using attribute-based password for secure and efficient data sharing in cloud environment

Data access control method and system using attribute-based password for secure and efficient data sharing in cloud environment

机译:数据访问控制方法和系统使用基于属性的密码,用于云环境中的安全有效的数据共享

摘要

The present invention discloses a data access control method and system using an attribute-based password for safe and efficient data sharing in a cloud environment. A data access control method using an attribute-based password for safe and efficient data sharing in a cloud environment according to an aspect of the present invention, a TTP server, manages user information registered by a user, and includes a public key and a master key. Generating a secret key; Transmitting, by a TTP server, the generated public key, master key, and private key to a data owner unit and a user unit; Encrypting the data and uploading the data to the cloud storage by creating an access structure, by the data owner unit, based on the information transmitted from the TTP server and the attribute of the user unit that can access the data in the cloud environment; Generating a token for accessing the cloud by the user unit using the information transmitted from the TTP server and accessing the cloud storage; When the AC server compares the attribute of the access structure specified in the ciphertext to be accessed by the user and matches the attribute of the user, partial decryption proceeds to generate a key element required for final decryption, and transmits it to the user unit together with the cipher text; And blocking, by the AC server, releasing the attribute of the withdrawn user from accessing the cloud storage with the information previously held by the withdrawn user.
机译:本发明公开了一种使用基于属性的密码的数据访问控制方法和系统,以便在云环境中安全和有效的数据共享。根据本发明的一个方面,使用基于属性的密码的数据访问控制方法,用于根据本发明的一个方面,TTP服务器管理由用户登记的用户信息,包括公钥和主机钥匙。生成一个秘密密钥;通过TTP服务器,生成的公钥,主密钥和私钥发送到数据所有者单元和用户单元;基于从TTP服务器发送的信息和可以访问云环境中的数据的用户单元的信息,通过创建数据所有者单元,通过创建访问结构,通过创建访问结构来加密数据并通过创建访问结构来将数据上载到云存储器上传到云存储器;使用从TTP服务器传输的信息并访问云存储来生成用户单元访问云的令牌;当AC服务器比较用户以要访问的密文中指定的访问结构的属性并匹配用户的属性并且匹配用户的属性时,部分解密继续以生成最终解密所需的密钥元素,并将其发送到用户单元用密文;通过AC服务器阻止撤销用户的属性将云存储释放使用先前被撤出的用户先前保存的信息。

著录项

  • 公开/公告号KR20210058313A

    专利类型

  • 公开/公告日2021-05-24

    原文格式PDF

  • 申请/专利权人 순천향대학교 산학협력단;

    申请/专利号KR1020190145613

  • 发明设计人 황용운;이임영;

    申请日2019-11-14

  • 分类号H04L9/08;H04L29/06;H04L9/32;

  • 国家 KR

  • 入库时间 2022-08-24 18:59:15

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号