KR102050887B1 - 사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 방법 및 시스템 - Google Patents
사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 방법 및 시스템 Download PDFInfo
- Publication number
- KR102050887B1 KR102050887B1 KR1020170162102A KR20170162102A KR102050887B1 KR 102050887 B1 KR102050887 B1 KR 102050887B1 KR 1020170162102 A KR1020170162102 A KR 1020170162102A KR 20170162102 A KR20170162102 A KR 20170162102A KR 102050887 B1 KR102050887 B1 KR 102050887B1
- Authority
- KR
- South Korea
- Prior art keywords
- key
- iot
- ciphertext
- cloud server
- partial decryption
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 30
- 238000004891 communication Methods 0.000 claims description 24
- 238000007726 management method Methods 0.000 description 8
- 238000010586 diagram Methods 0.000 description 5
- 239000000284 extract Substances 0.000 description 2
- 230000014509 gene expression Effects 0.000 description 2
- 230000000903 blocking effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 230000009466 transformation Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 1은 본 발명의 일 실시예에 따른 사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 시스템의 개략도이다.
도 2는 도 1에 도시된 클라우드 서버의 기능 블럭도이다.
도 3은 본 발명의 일 실시예에 따른 사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 방법을 설명하기 위한 흐름도이다.
도 4는 본 발명의 일 실시예에 따른 사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 방법이 적용되는 시스템의 전체 흐름을 도시한 도면이다.
100 : 사용자 단말
200 : 사물인터넷 기기
300 : 클라우드 서버
400 : 신뢰기관 서버
Claims (6)
- 사용자 단말, 복수의 사물인터넷 기기, 클라우드 서버, 및 신뢰기관 서버를 포함하는 데이터 공유 시스템에서의 데이터 공유 방법에 있어서,
신뢰기관 서버가 임의의 g∈G0, , ∈Zp를 선택하여 마스터키(MK)와 공개키(PK)를 생성하는 셋업 단계;
상기 신뢰기관 서버가 상기 마스터키(MK), 상기 공개키(PK), 각각의 사물인터넷 기기(u)의 ID(idu), 및 사물인터넷 기기(u)의 속성집합(Lu)을 입력으로 하고, k+2개의 임의의 a, c∈Zp *, {r1, r2,…, rk}∈Zp를 선택하여 비밀키(SKu)를 생성하고 해당 사물인터넷 기기(u)에 전송하는 키 생성 단계;
(이때, 를 만족함)
상기 신뢰기관 서버가 상기 비밀키(SKu) 생성을 위해 선택한 고유값(c) 및 상기 사물인터넷 기기(u)의 ID(idu)를 사물인터넷 기기 식별자 테이블(T)에 저장하는 단계;
상기 클라우드 서버가 상기 사용자 단말로부터 상기 공개키(PK) 및 접근제어를 위한 속성집합(W)을 입력으로 데이터(M)를 암호화하여 생성된 암호문(CT)을 수신하는 단계;
상기 복수의 사물인터넷 기기(u) 중 어느 하나가 상기 클라우드 서버에 상기 암호문(CT)에 대한 접근을 요청하는 단계;
상기 클라우드 서버가 상기 공개키(PK)와 상기 사물인터넷 기기 식별자 테이블(T)을 입력으로 하여 부분복호키(TK)를 생성하는 단계;
상기 클라우드 서버가 상기 부분복호키(TK)와 상기 암호문(CT)을 입력으로 하여 부분복호 결과(CT')를 생성하는 부분복호 단계;
상기 클라우드 서버가 상기 부분복호 결과(CT')를 상기 암호문(CT)에 대한 접근을 요청한 사물인터넷 기기(u)에 송신하는 단계; 및
상기 부분복호 결과(CT')를 수신한 상기 사물인터넷 기기(u)가 상기 사물인터넷 기기(u)의 비밀키(SKu)와 상기 부분복호 결과(CT')를 입력으로 하여 데이터(M)를 추출하는 최종복호 단계를 포함하는 데이터 공유 방법.
- 마스터키(MK), 공개키(PK), 및 각각의 사용자 ID에 대응하는 비밀키(SKu)를 생성하고, 상기 마스터키(MK), 상기 공개키(PK), 상기 비밀키(SKu), 및 전체 사물인터넷 기기 식별자 테이블(T)을 관리하는 신뢰기관 서버;
메시지(M)를 암호화하여 암호문(CT)을 생성하는 암호화 모듈, 및 네트워크를 통해 클라우드 서버에 암호문(CT)을 송신하는 통신 모듈을 구비한 적어도 하나 이상의 사용자 단말;
상기 공개키(PK)와 상기 사물인터넷 기기 식별자 테이블(T)을 입력으로 하여 부분복호키(TK)를 생성하는 부분복호화키 생성부, 상기 부분복호키(TK)와 상기 암호문(CT)을 입력으로 하여 상기 암호문(CT)을 부분적으로 복호화한 부분복호 결과(CT')를 생성하는 부분복호부, 네트워크를 통해 상기 사용자 단말로부터 상기 암호문(CT)을 수신하거나 사물인터넷 기기에 상기 부분복호 결과(CT')를 송신하는 통신부 및 상기 암호문(CT)을 저장하는 저장부를 포함하는 클라우드 서버; 및
부분복호 결과(CT')를 최종 복호화하는 복호화 모듈, 및 네트워크를 통해 부분복호 결과(CT')를 수신하는 통신 모듈을 구비한 복수의 사물인터넷 기기를 포함하되,
상기 신뢰기관 서버는,
임의의 g∈G0, ,∈Zp를 선택하여 상기 마스터키(MK) 및 상기 공개키(PK)를 생성하고,
상기 마스터키(MK), 상기 공개키(PK), 각각의 사물인터넷 기기(u)의 ID(idu), 및 사물인터넷 기기(u)의 속성집합(Lu)을 입력으로 하고, k+2개의 임의의 a, c∈Zp *, {r1, r2,…, rk}∈Zp를 선택하여 상기 비밀키(SKu)를 생성하고 해당 사물인터넷 기기(u)에 전송하고,
(이때, 를 만족함)
신뢰기관 서버가 상기 비밀키(SKu) 생성을 위해 선택한 고유값(c) 및 상기 사물인터넷 기기(u)의 ID(idu)를 사물인터넷 기기 식별자 테이블(T)에 저장하며,
상기 사용자 단말의 상기 암호화 모듈은,
임의의 t∈Zp를 선택하여 대칭키(Key)를 생성하고, 상기 대칭키(Key)를 이용하여 대칭키 암호문()을 생성하고,
상기 공개키(PK), 접근제어를 위한 속성집합(W), 상기 대칭키 암호문()을 입력하여 상기 암호문(CT)를 생성하는,
데이터 공유 시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170162102A KR102050887B1 (ko) | 2017-11-29 | 2017-11-29 | 사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 방법 및 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170162102A KR102050887B1 (ko) | 2017-11-29 | 2017-11-29 | 사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 방법 및 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20190063193A KR20190063193A (ko) | 2019-06-07 |
KR102050887B1 true KR102050887B1 (ko) | 2019-12-02 |
Family
ID=66850302
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020170162102A Active KR102050887B1 (ko) | 2017-11-29 | 2017-11-29 | 사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 방법 및 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102050887B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102320319B1 (ko) | 2020-07-08 | 2021-11-02 | 주식회사 코맥스 | 그룹기반 홈네트워크 서비스 통합 시스템 및 동작 방법 |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102118956B1 (ko) * | 2019-08-29 | 2020-06-04 | 세종대학교산학협력단 | 인증 시스템 및 방법 |
KR102298266B1 (ko) * | 2019-11-14 | 2021-09-06 | 순천향대학교 산학협력단 | 클라우드 환경에서 안전하고 효율적인 데이터 공유를 위한 속성기반 암호를 활용한 데이터 접근 제어 방법 및 시스템 |
KR102400260B1 (ko) * | 2020-08-05 | 2022-05-23 | 재단법인대구경북과학기술원 | 속성 기반 접근 제어를 이용하는 엣지 컴퓨팅 기반의 차량-내 통신 시스템 및 그 방법 |
CN113923655B (zh) * | 2020-12-23 | 2023-08-25 | 技象科技(南京)有限公司 | 基于相邻节点的数据解密接收方法及装置 |
KR102605087B1 (ko) * | 2021-03-05 | 2023-11-23 | 순천향대학교 산학협력단 | 의료 클라우드 환경에서 환자의 의료 데이터 공유 시스템 및 방법 |
CN114386072B (zh) * | 2022-01-13 | 2024-04-02 | 中国科学技术大学 | 数据共享方法、装置和系统 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101464727B1 (ko) | 2013-10-15 | 2014-11-27 | 순천향대학교 산학협력단 | 속성기반 암호를 이용한 클라우드 데이터 접근제어 시스템 및 방법 |
KR101701052B1 (ko) | 2015-08-26 | 2017-01-31 | 동국대학교 경주캠퍼스 산학협력단 | 사물인터넷에서의 정보 보안 방법 및 이를 이용한 정보 보안 시스템 |
KR101701304B1 (ko) | 2015-09-30 | 2017-02-02 | 고려대학교 산학협력단 | 클라우드 환경에서 속성기반 암호를 이용한 의료 데이터 관리 방법 및 시스템 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101324476B1 (ko) | 2012-02-28 | 2013-11-01 | 이청종 | 클라우드 이-디알엠 시스템 및 그 서비스 방법 |
CN105264539B (zh) | 2013-07-18 | 2018-02-27 | 日本电信电话株式会社 | 密钥云系统、解密方法、以及计算机可读取记录介质 |
WO2015056601A1 (ja) | 2013-10-16 | 2015-04-23 | 日本電信電話株式会社 | 鍵装置、鍵クラウドシステム、復号方法、およびプログラム |
CN107147666A (zh) | 2017-06-07 | 2017-09-08 | 江苏海平面数据科技有限公司 | 在物联网终端和云数据平台之间数据加解密的方法 |
-
2017
- 2017-11-29 KR KR1020170162102A patent/KR102050887B1/ko active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101464727B1 (ko) | 2013-10-15 | 2014-11-27 | 순천향대학교 산학협력단 | 속성기반 암호를 이용한 클라우드 데이터 접근제어 시스템 및 방법 |
KR101701052B1 (ko) | 2015-08-26 | 2017-01-31 | 동국대학교 경주캠퍼스 산학협력단 | 사물인터넷에서의 정보 보안 방법 및 이를 이용한 정보 보안 시스템 |
KR101701304B1 (ko) | 2015-09-30 | 2017-02-02 | 고려대학교 산학협력단 | 클라우드 환경에서 속성기반 암호를 이용한 의료 데이터 관리 방법 및 시스템 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102320319B1 (ko) | 2020-07-08 | 2021-11-02 | 주식회사 코맥스 | 그룹기반 홈네트워크 서비스 통합 시스템 및 동작 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20190063193A (ko) | 2019-06-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102050887B1 (ko) | 사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 방법 및 시스템 | |
KR101982237B1 (ko) | 클라우드 컴퓨팅 환경에서의 속성 기반 암호화를 이용한 데이터 공유 방법 및 시스템 | |
CN107959567B (zh) | 数据存储方法、数据获取方法、装置及系统 | |
US9646168B2 (en) | Data access control method in cloud | |
US10187373B1 (en) | Hierarchical, deterministic, one-time login tokens | |
CN107689869B (zh) | 用户口令管理的方法和服务器 | |
WO2018045568A1 (zh) | 一种面向云存储服务平台的访问控制方法及其系统 | |
EP3036664B1 (en) | Enabling access to data | |
US20220014367A1 (en) | Decentralized computing systems and methods for performing actions using stored private data | |
CN113987554B (zh) | 获取数据授权的方法、装置及系统 | |
KR101615137B1 (ko) | 속성 기반의 데이터 접근 방법 | |
US20190222414A1 (en) | System and method for controlling usage of cryptographic keys | |
WO2018165835A1 (zh) | 云密文访问控制方法及系统 | |
Fugkeaw et al. | Secure and fine-grained access control with optimized revocation for outsourced IoT EHRs with adaptive load-sharing in fog-assisted cloud environment | |
Ahammad et al. | Key based secured cryptosystems used for online data sharing on the cloud | |
CN108141462B (zh) | 数据库查询的方法和系统 | |
Kanimozhi et al. | Secure sharing of IOT data in cloud environment using attribute-based encryption | |
KR101812311B1 (ko) | 사용자 단말 및 속성 재암호 기반의 사용자 단말 데이터 공유 방법 | |
KR20190048422A (ko) | 인증 시스템 및 방법 | |
KR102526114B1 (ko) | 암호화 및 복호화를 위한 장치 및 방법 | |
CN111385266B (zh) | 数据共享方法、装置、计算机设备和存储介质 | |
KR20220103536A (ko) | Fpga를 이용한 tee 환경 제공 장치 및 그 방법 | |
US20240380615A1 (en) | REAL-TIME IoT DATA SHARING SYSTEM SUPPORTING ATTRIBUTE-BASED ACCESS CONTROL AND METHOD THEREOF | |
KR20200059908A (ko) | 사용자 개인정보 관리 장치 및 방법 | |
Prabha et al. | Tversky Anonymous Key Authentication Based Blum Goldwasser Cryptography For Cloud Data Access Security. |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20171129 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20190513 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20191119 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20191126 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20191126 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20221118 Start annual number: 4 End annual number: 4 |