发明名称 一种有权限时间控制的云存储数据安全共享方法
摘要 本发明公开了一种有权限时间控制的云存储数据安全共享方法,包括:数据拥有者创建群组时,自动用公钥加密算法生成一对密钥,数据拥有者共享文件时,首先采用对称密码机制对文件加密,再用待分享群组的私钥对对称密钥加密,并将文件密文及密钥密文发送到云端,把该群组的公钥用电子邮箱发给待分享群组的所有用户,用户通过访问控制检查后,若有访问权限,则自动在本地存取公钥的文件夹中找到公钥解密对称密钥,再解密文件,数据拥有者向云盘客户端发送权限变更请求,更改授权服务器中的权限设置。本发明适用于多种场景实现数据的安全共享,便于控制共享权限的时间,具有良好的有效性和可行性。
申请公布号 CN105072180A 申请公布日期 2015.11.18
申请号 CN201510475566.4 申请日期 2015.08.06
申请人 武汉科技大学 发明人 金瑜;杜静文;杨贻鑫;朱金容
分类号 H04L29/08(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L29/08(2006.01)I
代理机构 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 代理人 薛玲
主权项 一种有权限时间控制的云存储数据安全共享方法,其特征在于,包括以下步骤:步骤1:注册;用户在云盘客户端注册,填入用户信息,注册成功后用户信息存储在云盘服务器中;步骤2:初始化;用户注册时,自动为其初始化四个群组,分别为:自己、朋友、同事、陌生人,按照对称密码机制生成用于加密文件的密钥,并为每个群组用公钥加密算法生成一对用于加密和解密对称密钥的公私钥;步骤3:数据分享与授权;数据拥有者选择需要共享的文件,制定访问控制策略,根据访问控制策略对用户进行授权;使用对称密码机制对文件进行加密处理生成文件密文,并用待分享群组所属的私钥加密对称密钥,然后把与私钥成对的公钥以电子邮件方式告知该组所有用户;步骤4:文件访问;用户向云端发送文件访问请求,云端根据访问控制策略对其做访问控制,并将文件包发送给合法用户,自动在合法用户本地存取公钥的文件夹中找到用来解密对称密钥的公钥解密对称密钥密文。
地址 430081 湖北省武汉市青山区建设一路