CN114268482A - 一种基于属性布隆过滤器的快速策略检索方法 - Google Patents

一种基于属性布隆过滤器的快速策略检索方法 Download PDF

Info

Publication number
CN114268482A
CN114268482A CN202111538178.8A CN202111538178A CN114268482A CN 114268482 A CN114268482 A CN 114268482A CN 202111538178 A CN202111538178 A CN 202111538178A CN 114268482 A CN114268482 A CN 114268482A
Authority
CN
China
Prior art keywords
attribute
strategy
data
rho
data owner
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111538178.8A
Other languages
English (en)
Inventor
林莉
郭馥宾
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing University of Technology
Original Assignee
Beijing University of Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing University of Technology filed Critical Beijing University of Technology
Priority to CN202111538178.8A priority Critical patent/CN114268482A/zh
Publication of CN114268482A publication Critical patent/CN114268482A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于属性布隆过滤器的快速策略检索方法,数据所有者生成平台运行所需参数,利用主体属性生成数据使用者的可用私钥;数据拥有者制定访问控制策略,并将策略转化为线性秘密共享矩阵,实现策略的构造并发布至区块链中。数据所有者在知道要加密的消息之前,根据公共参数进行大量预计算。当要加密的消息已知时快速生成密文。策略检索时,利用属性布隆过滤器重新构造出属性匹配函数,利用哈希函数快速定位主体属性的具体位置,如果能成功构造出属性映射函数,证明数据使用者的属性满足数据拥有者制定的访问策略,否则表明无权限访问;最终解密得到客体资源的地址,通过多客户端分散链上检索的压力,提高系统检索时间,完成数据共享。

Description

一种基于属性布隆过滤器的快速策略检索方法
技术领域
本发明属于大数据、访问控制技术领域,具体涉及区块链中密文访问控制策略的检索问题,该方法利用区块链的透明性提出基于属性布隆过滤器的密文策略检索技术,即实现了策略的快速定位,也保证了策略的检索速度,满足数据安全共享的要求。
背景技术
随着大数据的快速发展和应用,用户数据的安全共享是亟需解决的问题。访问控制是实现数据安全和隐私保护的重要支撑技术之一。由于“中心化”的传统访问控制技术存在策略执行不透明、动态数据管理不灵活、资源拥有者自主性差、易发生单点故障带来性能瓶颈等问题,使其难以适用当前处理海量、动态和分布式数据的新型计算环境。鉴于区块链具有去中心化、透明性、不可篡改等优点,当前基于区块链的去中心化访问控制技术日益得到关注。现有两类基于区块链的访问控制方法,一类是利用区块链不可篡改的特性将其作为可信实体与现有访问控制模型结合,另一类是基于智能合约的访问控制机制,设计基于交易和智能合约的访问控制模型。
然而,当前基于区块链去中心化的访问控制研究提出将访问控制策略加密存储到区块链上。当策略中的主客体属性被加密后,未授权用户和授权用户都无法知道访问策略中涉及的主客体属性,这使得解密成为一个具有挑战性的问题。此外,当链上访问控制策略存储过多时,策略的检索速度必然会成为整个系统的瓶颈,如何快速准确检索出相应策略是目前亟需解决的另一个重要问题。为此,本发明提出一种基于属性布隆过滤器的快速策略检索方法,旨在实现对区块链上的密文策略的高效检索,在保证正确授权的同时,也不影响用户的使用体验。
发明内容
针对区块链上的密文访问控制策略的检索问题,本发明基于线性秘密共享矩阵构造属性布隆过滤器,实现了对加密访问控制的检索,完成权限的安全鉴定。
本发明提出的一种基于属性布隆过滤器的策略检索方法,实现该方法涉及数据拥有者、数据访问者、区块链平台和云存储服务四个实体,这四个实体之间相互协作,共同完成对数据的安全访问控制。其中:
①数据拥有者:是数据的拥有者,拥有对数据绝对的管理权限。其重要责任是把客体资源上传到云服务器存储,同时制定相应的访问控制策略,通过区块链客户端发起交易申请,上传到区块链中。
②数据访问者:客体资源的访问者。当数据所有者的属性满足数据所有者指定的访问控制策略时,可以获得客体资源的地址,否则无法访问。
③区块链平台:区块链平台是整个架构模型的基础设施,主要包括数据层,存储相应的策略信息、智能合约、主体属性信息等。
④云存储服务:用于存储客体资源,并和区块链、用户交互以完成数据的访问共享。
本发明提出的方法具体流程如图1所示。具体流程如下,
Step1:客体上传阶段
首先假设云数据服务器是可信的,数据所有者将数据存储到云端数据库服务器上,返回所存储数据的地址(address)和摘要值(hash)。其中摘要值主要用于对云端数据的完整性校验,数据地址将作为客体资源,通过访问控制策略来控制不同主体对该地址的访问。
Step2策略生成阶段,数据所有者制定访问控制策略,将访问控制策略存储到策略管理合约管理的策略库中,具体流程如图2所示。
①将属性相关的逻辑表达式转化为线性秘密共享矩阵(LSSS)。得到(M, ρ)。此时策略可以表示为:Policy1:result(R,action,pid)→Θ{(M, ρ)}signature_owner,其中signature_owner为数据所有者的签名,pid表示策略ID,只有当Θ{(M,ρ)}为真时,请求方能被允许对资源R进行action操作;其中ρ是属性匹配函数,会泄露属性信息。
②去掉属性匹配函数ρ,引入属性布隆过滤器,实现策略加密。
setup(1λ)→(PK,MSK) (1)
初始化算法输入安全参数λ,输出公钥PK和主密钥MSK。初始化算法选择两个阶为素数p的循环群G0与G1,g是G0的生成元。任意选取h,k,q∈G0,α, β∈Zp,计算公钥和主密钥。
PK={G0,p,gα,gβ,h,k,e(g,g)α} (2)
MSK={α} (3)
③数据所有者针对不同数据使用者的属性计算密钥SK,该算法输入公钥 PK、主密钥MSK和数据使用者的属性集合,输出密钥SK。得到SK后,使用数据使用者以太坊钱包中的公钥对SK进行加密,得到SK’。
KeyGen(PK,MSK,S)→SK (4)
④数据所有者通过访问策略(M,ρ),公钥PK对客体资源的地址address 进行加密,得到密文CT。
Enc(PK,address,(M,ρ))→CT (5)
在加密阶段,数据拥有者根据主体的属性信息进行预加密计算,然后在知道要加密的消息时,数据拥有者加速生成密文,然后构造ABF。当加密信息未知时,数据拥有者根据指定的访问控制结构对加密信息进行线性秘密共享,得到共享向量v1,v2,…vn,当需要加密时,输入密钥,生成密文。
⑤数据所有者通过M,ρ构造属性布隆过滤器,输入访问控制矩阵(M, ρ),访问控制策略相关的属性与访问矩阵M对应的行号相关联,对于属性元素集合Se={i||ate}i∈[1,……l],M的第i行和ρ之间的关系是ρ(i)=ate,然后通过位字符串的左侧填零,将行号和属性扩展到最大位长度,最后通过调用ABF 算法构造ABF。
ABFBuilder(M,ρ)→ABF (6)
此时策略表示为:Policy1:result(R,action,pid)←
Θ{(CT,ABF,PK,SK’)}signature_owner。
最终将这个策略放进策略库中进行保存。然后,对于主体属性集合Attr,选择属性布隆过滤器ABF生成二进制向量VABF(h,k),对于k个哈希函数,对应 hk(attrj),第i个属性的存储位置是hk(attrj),通过调用第k个哈希函数hk(attrj), 获取attrj的具体位置,即hk(attrj)代表ABF的索引位置,当继续向ABF添加元素时,某些位置可能已被先前添加的元素占用,如果出现这种情况,将现有共享作为新元素的一个共享来重用。
Step3:策略执行阶段,当主体发出对数据所有者的资源请求时,根据主体的请求执行如下操作,具体流程如图3所示。
①策略实施点(PEP)接收到主体的请求后,调用属性权威合约(PIP Contract)查询区块链中存储的相关属性信息,构建出一个基于属性的访问请求 (AAR),AAR描述了主体、资源、操作和环境属性。然后将AAR发送给策略抉择合约(PDP Contract)做访问的抉择。
②策略抉择合约从属性权威合约(PIP Contract)中得到主体属性信息S,然后将S传给策略管理合约(PAP Contract)。PAP Contract得到要查询的主体属性S后,利用属性布隆过滤器重新构造出属性匹配函数ρ’,输入属性集合S,ABF, 和公共哈希函数hi,对于每个属性at∈S,通过哈希函数hi可以得到属性at的位置索引hi(at)。
ABFQuery(S,ABF,PK)→ρ’ (7)
如果能成功构造出属性映射函数ρ’,证明数据使用者的属性满足数据拥有者制定的访问策略,然后PAP Contract将构造出的ρ’,客体资源地址(address) 的密文CT以及访问策略中的SK’拼装成三元组(ρ’,CT,SK’)返回给PDP Contract。如果不能构造出属性映射函数ρ’,PAP Contract向PDP Contract直接返回null表示拒绝访问。其中ρ’的构造过程如下,首先对于主体属性 Attr={attr1,…,attr2}中的属attrj利用ABF中的k个哈希函数H1,…Hk计算Hi(attrj), 对于主体属性中的每个attrj,利用VABF(h,k)验证Hi(attrj)是否为1,若是则说明这个属性attrj∈Attr,从实现对主体属性的快速检索。
③如果允许访问,PDP Contract将(ρ’,CT,SK’)返回给策略实施点,最后策略实施点将访问控制结果发送给数据使用者。该过程的时序图表示如图3所示。
④数据使用者得到(ρ’,CT,SK’)后,首先使用自己的以太坊钱包私钥解密SK’;然后通过SK解密得到客体资源的明文地址address。
Dec(SK,CT,ρ’)→address (8)
得到客体资源的地址后,访问得到对应的客体资源,完成数据共享。
Step4:合约部署阶段
本方法使用智能合约作为代理,为系统提供相关属性及策略的查询或者判定服务,PIP Contract提供属性查询服务;PAP Contract提供策略查询服务,主要完成属性映射函数的构造;PDP Contract作为PIP Contract和PAP Contract之间的桥梁,提供策略判定服务。将查询过程分为链上和链下两个部分进行完成,提高检索速度。
本方法部署在基于hyperledger fabric2.0的联盟链环境中。处理器AMD 3600 ×1,内存8GB,操作系统为ubuntu 18.04。实验一共使用5台物理机,其中1台物理机作为Order节点,4台物理机作为Peer节点。部署的拓扑结构如图4所示。
访问控制策略检索:
数据所有者制定好访问控制策略后,转化为线性秘密共享矩阵,让访问控制策略相关的属性与访问矩阵M对应的行号相关联,即属性匹配函数ρ(i)=ate。然后去掉能够泄露属性信息的属性映射函数ρ,通过线性秘密共享矩阵构造出属性布隆过滤器ABF,通过调用k个哈希函数来快速确定主体属性是否在链上的密文策略库中。在权限鉴定时,利用主体属性S和ABF重新构造出属性映射函数ρ,完成策略的加密,与此同时,在知道要加密的消息之前,用户根据公共参数进行大量预计算。当要加密的消息已知时,可以快速生成密文。解密环节在用户客户端完成,这样充分减缓和区块链平台的压力,将解密的时间分散到各个客户机,从而实现对策略的快速检索。
与现有技术相比,本发明具有以下优点:
1.实现对区块链上密文访问控制策略的检索,将整个属性隐藏在策略中,将主体属性映射到k个哈希函数中;当主体发出请求时,能够根据主体属性快速判断链上的策略库中是否有该主体的属性信息,并迅速定位出现的位置,在解决了区块链上访问控制策略的隐私泄露问题的同时,完成了对链上密文策略的检索功能。
2.使用提前预解密技术,当加密信息未知时,数据拥有者根据指定的访问控制结构对加密信息进行线性秘密共享,得到共享向量v1,v2,…vn,当需要加密时,输入密钥,生成密文,快速完成对策略的加密。
3.将检索的压力分散到各个客户端,解密环节在用户客户端完成,这样充分减缓和区块链平台的压力,将解密的时间分散到各个客户机,提高系统整体性能,缩短策略的检索时间。
附图说明
图1密文检索流程图。
图2策略构建时序图。
图3策略检索时序图。
图4方法部署图。
具体实施方式
下面结合附图和具体实施方式对本发明做进一步说明。
本发明所述一种基于属性布隆过滤器的快速策略检索方法的具体实施过程如图1所示,包括以下步骤:
步骤1:准备阶段。
步骤1.1:生成策略加解密所需的参数。
1)数据所有者根据安全参数生成公钥PK和主密钥MSK,具体见公式(1)。
2)数据所有者针对不同的用户属性生成密钥SK,具体见公式(4)。
步骤1.2:将数据拥有者指定的访问控制策略统一转化为线性秘密共享矩阵。
步骤2:策略生成阶段。
数据所有者根据线性秘密共享矩阵和属性布隆过滤器构造访问控制策略,具体见公式(5-6)。
步骤2.1:生成客体资源地址的密文。
1)数据拥有者输入客体资源的地址address。
2)数据拥有者输入线性秘密共享矩阵。
3)数据拥有者添加CP-ABE加密所需的公钥PK,得到客体资源地址的密文CT。
步骤2.2:构造属性布隆过滤器。
1)数据拥有者输入构造好的线性秘密共享矩阵(M,ρ)。
2)数据拥有者将新生成的策略添加到策略库。
步骤3:策略执行阶段。
步骤3.1:构造访问控制请求AAR。
1)PEP接收主体的原始请求。
2)PIP合约查询区块链中的属性库,验证主体属性。
3)PEP根据主体属性构建AAR,发送请求判决。
步骤3.2:主体权限鉴别,具体见公式(7)。
1)PAP合约根据主体属性查询策略库中的策略。
2)PAP合约重新构造属性映射函数ρ’。
3)如果2)构造成功,返回三元组(ρ’,CT,SK’),否则返回null表示构造失败。
步骤3.3:客体资源地址解密,具体见公式(8).
1)使用以太坊钱包的私钥解密SK’,得到SK。
2)通过SK,ρ’解密客体资源地址address。
3)通过地址address获取客体资源。

Claims (6)

1.一种基于属性布隆过滤器的快速策略检索方法,其特征在于,包括以下步骤:
步骤1:准备阶段;
步骤1.1:生成策略加解密所需的参数;
1)数据所有者根据安全参数生成公钥PK和主密钥MSK;
2)数据所有者针对不同的用户属性生成密钥SK;
步骤1.2:将数据拥有者指定的访问控制策略统一转化为线性秘密共享矩阵;
步骤2:策略生成阶段;
数据所有者根据线性秘密共享矩阵和属性布隆过滤器构造访问控制策略;
步骤2.1:生成客体资源地址的密文;
1)数据拥有者输入客体资源的地址address;
2)数据拥有者输入线性秘密共享矩阵;
3)数据拥有者添加策略加密所需的公钥PK,得到客体资源地址的密文CT;
步骤2.2:构造属性布隆过滤器;
1)数据拥有者输入构造好的线性秘密共享矩阵,使用k个哈希函数将主体属性映射到线性秘密共享矩阵中;
2)数据拥有者将新生成的策略添加到策略库;
3)在知道要加密的消息之前,用户根据公共参数进行大量预计算;当要加密的消息已知时,快速生成密文;
步骤3:策略检索阶段;
步骤3.1:构造访问控制请求AAR;
1)PEP接收主体的原始请求;
2)PIP合约查询区块链中的属性库,验证主体属性;
3)PEP根据主体属性构建AAR,发送请求判决;
步骤3.2:主体权限鉴别;
1)PAP合约根据主体属性查询定位策略库中的策略;
2)PAP合约重新构造属性映射函数ρ’;
3)如果2)构造成功,返回三元组(ρ’,CT,SK’),否则返回null表示构造失败;
步骤3.3:客体资源地址解密;
1)使用以太坊钱包的私钥解密SK’,得到SK;
2)通过SK,ρ’解密客体资源地址address;
3)通过地址address获取客体资源。
2.根据权利要求1所述的一种基于属性布隆过滤器的快速策略检索方法,其特征在于,首先假设云数据服务器是可信的,数据所有者将数据存储到云端数据库服务器上,返回所存储数据的地址和摘要值;摘要值用于对云端数据的完整性校验,数据地址将作为客体资源,通过访问控制策略来控制不同主体对该地址的访问。
3.根据权利要求1所述的一种基于属性布隆过滤器的快速策略检索方法,其特征在于,数据所有者制定访问控制策略,将访问控制策略存储到策略管理合约管理的策略库中:
①将属性相关的逻辑表达式转化为线性秘密共享矩阵LSSS;得到(M,ρ);此时策略可以表示为:Policy1:result(R,action,pid)→Θ{(M,ρ)}signature_owner,其中signature_owner为数据所有者的签名,pid表示策略ID,只有当Θ{(M,ρ)}为真时,请求方能被允许对资源R进行action操作;其中ρ是属性匹配函数,会泄露属性信息;
②去掉属性匹配函数ρ,引入属性布隆过滤器,实现策略加密;
setup(1λ)→(PK,MSK) (1)
初始化算法输入安全参数λ,输出公钥PK和主密钥MSK;初始化算法选择两个阶为素数p的循环群G0与G1,g是G0的生成元;任意选取h,k,q∈G0,α,β∈Zp,计算公钥和主密钥;
PK={G0,p,gα,gβ,h,k,e(g,g)α} (2)
MSK={α} (3)
③数据所有者针对不同数据使用者的属性计算密钥SK,该算法输入公钥PK、主密钥MSK和数据使用者的属性集合,输出密钥SK;得到SK后,使用数据使用者以太坊钱包中的公钥对SK进行加密,得到SK’;
KeyGen(PK,MSK,S)→SK (4)
④数据所有者通过访问策略(M,ρ),公钥PK对客体资源的地址address进行加密,得到密文CT;
Enc(PK,address,(M,ρ))→CT (5)
在加密阶段,数据拥有者根据主体的属性信息进行预加密计算,然后在知道要加密的消息时,数据拥有者加速生成密文,然后构造ABF;当加密信息未知时,数据拥有者根据指定的访问控制结构对加密信息进行线性秘密共享,得到共享向量v1,v2,…vn,当需要加密时,输入密钥,生成密文;
⑤数据所有者通过M,ρ构造属性布隆过滤器,输入访问控制矩阵(M,ρ),访问控制策略相关的属性与访问矩阵M对应的行号相关联;
对于属性元素集合Se={i||ate}i∈[1,……l],M的第i行和ρ之间的关系是ρ(i)=ate,然后通过位字符串的左侧填零,将行号和属性扩展到最大位长度,最后通过调用ABF算法构造ABF;
对于主体属性集合Attr,选择属性布隆过滤器ABF生成二进制向量VABF(h,k),对于k个哈希函数,对应hk(attrj),第i个属性的存储位置是hk(attrj),通过调用第k个哈希函数hk(attrj),获取attrj的具体位置,即hk(attrj)代表ABF的索引位置,当继续向ABF添加元素时,某些位置可能已被先前添加的元素占用,如果出现这种情况,将现有共享作为新元素的一个共享来重用。
4.根据权利要求1所述的一种基于属性布隆过滤器的快速策略检索方法,其特征在于,策略执行阶段,当主体发出对数据所有者的资源请求时,根据主体的请求执行如下操作,
①策略实施点接收到主体的请求后,调用属性权威合约查询区块链中存储的相关属性信息,构建出一个基于属性的访问请求AAR,AAR描述了主体、资源、操作和环境属性;然后将AAR发送给策略抉择合约做访问的抉择;
②策略抉择合约从属性权威合约中得到主体属性信息S,然后将S传给策略管理合约;PAP Contract得到要查询的主体属性S后,利用属性布隆过滤器重新构造出属性匹配函数ρ’,输入属性集合S,ABF,和公共哈希函数hi,对于每个属性at∈S,通过哈希函数hi可以得到属性at的位置索引hi(at);
ABFQuery(S,ABF,PK)→ρ’ (7)
如果能成功构造出属性映射函数ρ’,证明数据使用者的属性满足数据拥有者制定的访问策略,然后PAP Contract将构造出的ρ’,客体资源地址的密文CT以及访问策略中的SK’拼装成三元组(ρ’,CT,SK’)返回给PDP Contract;如果不能构造出属性映射函数ρ’,PAPContract向PDP Contract直接返回null表示拒绝访问;ρ’的构造过程如下,首先对于主体属性Attr={attr1,…,attr2}中的属attrj利用ABF中的k个哈希函数H1,…Hk计算Hi(attrj),对于主体属性中的每个attrj,利用VABF(h,k)验证Hi(attrj)是否为1,若是则说明这个属性attrj∈Attr,从实现对主体属性的快速检索;
③如果允许访问,PDP Contract将(ρ’,CT,SK’)返回给策略实施点,最后策略实施点将访问控制结果发送给数据使用者;
④数据使用者得到(ρ’,CT,SK’)后,首先使用以太坊钱包私钥解密SK’;然后通过SK解密得到客体资源的明文地址address;
Dec(SK,CT,ρ’)→address (8)
得到客体资源的地址后,访问得到对应的客体资源,完成数据共享。
5.根据权利要求1所述的一种基于属性布隆过滤器的快速策略检索方法,其特征在于,使用智能合约作为代理,提供相关属性及策略的查询或者判定服务,PIP Contract提供属性查询服务;PAP Contract提供策略查询服务,完成属性映射函数的构造;PDP Contract作为PIP Contract和PAP Contract之间的桥梁,提供策略判定服务;将查询过程分为链上和链下两个部分进行完成。
6.根据权利要求1所述的一种基于属性布隆过滤器的快速策略检索方法,其特征在于,访问控制策略检索:
数据所有者制定好访问控制策略后,转化为线性秘密共享矩阵,让访问控制策略相关的属性与访问矩阵M对应的行号相关联,即属性匹配函数ρ(i)=ate;然后去掉能够泄露属性信息的属性映射函数ρ,通过线性秘密共享矩阵构造出属性布隆过滤器ABF,通过调用k个哈希函数来快速确定主体属性是否在链上的密文策略库中;在权限鉴定时,利用主体属性S和ABF重新构造出属性映射函数ρ,完成策略的加密。
CN202111538178.8A 2021-12-15 2021-12-15 一种基于属性布隆过滤器的快速策略检索方法 Pending CN114268482A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111538178.8A CN114268482A (zh) 2021-12-15 2021-12-15 一种基于属性布隆过滤器的快速策略检索方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111538178.8A CN114268482A (zh) 2021-12-15 2021-12-15 一种基于属性布隆过滤器的快速策略检索方法

Publications (1)

Publication Number Publication Date
CN114268482A true CN114268482A (zh) 2022-04-01

Family

ID=80827435

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111538178.8A Pending CN114268482A (zh) 2021-12-15 2021-12-15 一种基于属性布隆过滤器的快速策略检索方法

Country Status (1)

Country Link
CN (1) CN114268482A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114944941A (zh) * 2022-04-24 2022-08-26 北京交通大学 一种基于区块链的物联网服务分布式访问控制方法
CN116112264A (zh) * 2023-01-31 2023-05-12 深圳市艾莉诗科技有限公司 一种基于区块链的策略隐藏大数据访问控制方法和装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104038349A (zh) * 2014-07-03 2014-09-10 西安电子科技大学 一种基于kp-abe的有效可验证的公钥可搜索加密方法
CN110134718A (zh) * 2019-03-21 2019-08-16 西安电子科技大学 一种基于属性加密的支持多关键字的模糊搜索方法
CN110138561A (zh) * 2019-03-22 2019-08-16 西安电子科技大学 基于cp-abe自动校正的高效密文检索方法、云计算服务系统
CN110390203A (zh) * 2019-07-25 2019-10-29 西南交通大学 一种可验证解密权限的策略隐藏属性基加密方法
US20200404023A1 (en) * 2017-11-09 2020-12-24 University Of Science & Technology Beijing Method and system for cryptographic attribute-based access control supporting dynamic rules
CN112532588A (zh) * 2020-11-06 2021-03-19 北京工业大学 一种基于区块链的策略隐藏型数据访问控制方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104038349A (zh) * 2014-07-03 2014-09-10 西安电子科技大学 一种基于kp-abe的有效可验证的公钥可搜索加密方法
US20200404023A1 (en) * 2017-11-09 2020-12-24 University Of Science & Technology Beijing Method and system for cryptographic attribute-based access control supporting dynamic rules
CN110134718A (zh) * 2019-03-21 2019-08-16 西安电子科技大学 一种基于属性加密的支持多关键字的模糊搜索方法
CN110138561A (zh) * 2019-03-22 2019-08-16 西安电子科技大学 基于cp-abe自动校正的高效密文检索方法、云计算服务系统
CN110390203A (zh) * 2019-07-25 2019-10-29 西南交通大学 一种可验证解密权限的策略隐藏属性基加密方法
CN112532588A (zh) * 2020-11-06 2021-03-19 北京工业大学 一种基于区块链的策略隐藏型数据访问控制方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
梁艳丽;凌捷;: "基于区块链的云存储加密数据共享方案", 《计算机工程与应用》, no. 17 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114944941A (zh) * 2022-04-24 2022-08-26 北京交通大学 一种基于区块链的物联网服务分布式访问控制方法
CN114944941B (zh) * 2022-04-24 2023-03-17 北京交通大学 一种基于区块链的物联网服务分布式访问控制方法
CN116112264A (zh) * 2023-01-31 2023-05-12 深圳市艾莉诗科技有限公司 一种基于区块链的策略隐藏大数据访问控制方法和装置
CN116112264B (zh) * 2023-01-31 2024-04-02 深圳市艾莉诗科技有限公司 一种基于区块链的策略隐藏大数据访问控制方法和装置

Similar Documents

Publication Publication Date Title
CN111130757B (zh) 一种基于区块链的多云cp-abe访问控制方法
CN112019591B (zh) 一种基于区块链的云数据共享方法
US11108753B2 (en) Securing files using per-file key encryption
TWI738836B (zh) 量子資料密鑰協商系統及量子資料密鑰協商方法
US20190294811A1 (en) System and a method for management of confidential data
CN109886040B (zh) 数据处理方法、装置、存储介质及处理器
US20140112470A1 (en) Method and system for key generation, backup, and migration based on trusted computing
JP2017139811A5 (zh)
CN113360925B (zh) 电力信息物理系统中可信数据的存储和访问方法及系统
US10880100B2 (en) Apparatus and method for certificate enrollment
CN106161402A (zh) 基于云环境的加密机密钥注入系统、方法及装置
CN111010430B (zh) 一种基于双链结构的云计算安全数据共享方法
CN109861956B (zh) 基于状态通道的数据验证系统、方法、装置及设备
CN113987554B (zh) 获取数据授权的方法、装置及系统
CN114268482A (zh) 一种基于属性布隆过滤器的快速策略检索方法
CN114036539A (zh) 基于区块链的安全可审计物联网数据共享系统及方法
CN114267100B (zh) 开锁认证方法、装置、安全芯片及电子钥匙管理系统
CN114826652A (zh) 一种基于双区块链的可溯源访问控制方法
CN115001730A (zh) 分布式场景下基于角色属性的访问控制系统及方法
CN116232639B (zh) 数据传输方法、装置、计算机设备和存储介质
US20240179150A1 (en) Management of access rights to digital files with possible delegation of the rights
CN116248289A (zh) 基于密文属性加密的工业互联网标识解析访问控制方法
CN114866328A (zh) 一种边缘计算环境下基于区块链的跨域访问控制方法及系统
CN115001824B (zh) 一种面向区块链的数据加密共享方法、装置及存储介质
US20230308266A1 (en) Method and System for Onboarding an IOT Device

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination