成果介紹
本發(fā)明屬于云存儲(chǔ)服務(wù)技術(shù)領(lǐng)域,提供了一種面向云存儲(chǔ)服務(wù)平臺(tái)的訪問(wèn)控制系統(tǒng)及其訪問(wèn)控制方法。該方法及系統(tǒng)中,授權(quán)中心和數(shù)據(jù)屬主是基于權(quán)重屬性加密機(jī)制,將需上傳的用戶數(shù)據(jù)加密后存儲(chǔ)到云存儲(chǔ)服務(wù)平臺(tái)上的,因而可對(duì)云存儲(chǔ)服務(wù)平臺(tái)上的共享數(shù)據(jù)實(shí)現(xiàn)有效的隱私保護(hù),提高了云存儲(chǔ)服務(wù)的安全性。同時(shí),由于將用戶的屬性與權(quán)重相結(jié)合,實(shí)現(xiàn)了用戶屬性的分級(jí)管理,使得相同屬性不同級(jí)別的用戶具有不同的訪問(wèn)權(quán)限。另外,由授權(quán)中心和數(shù)據(jù)屬主分別產(chǎn)生部分密文,通過(guò)授權(quán)中心密文控制用戶訪問(wèn)權(quán)限,通過(guò)數(shù)據(jù)屬主密文制定訪問(wèn)控制策略,當(dāng)用戶的屬性發(fā)生變化時(shí),只需授權(quán)中心更新自己部分的密文,即可實(shí)現(xiàn)對(duì)用戶訪問(wèn)權(quán)限的實(shí)時(shí)撤銷。
成果應(yīng)用案例介紹
計(jì)算控制>控制系統(tǒng)>訪問(wèn)控制系統(tǒng); 計(jì)算控制>服務(wù)系統(tǒng)>云存儲(chǔ)服務(wù)平臺(tái)