发明名称 云平台大数据访问方法
摘要 本发明提供了一种云平台大数据访问方法,该方法包括:云平台服务器产生密钥参数,选择安全节点,用户通过安全节点加入系统,安全节点与用户执行密钥交换,安全节点为用户产生对应的私钥和令牌,用户对消息进行验证,然后解密得到私钥,云平台中的其他节点确定用户是否具有合法身份。本发明的方法能够有效地解决非法用户通过网络逻辑地址进行攻击的问题,保障系统的安全,适用于云存储系统。
申请公布号 CN105007259A 申请公布日期 2015.10.28
申请号 CN201510279993.5 申请日期 2015.05.27
申请人 成都华西公用医疗信息服务有限公司 发明人 唐明亮;刘剑秋;吴麒
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京天奇智新知识产权代理有限公司 11340 代理人 郭霞
主权项 一种云平台大数据访问方法,其特征在于,包括:云平台服务器产生两个阶为素数p的整数加法群G<sub>0</sub>和G<sub>1</sub>,以及一个双线性对e:G<sub>0</sub>×G<sub>0</sub>→G<sub>1</sub>;从伽罗华域GF(2<sup>p</sup>)中选择一个随机元素s<sub>0</sub>作为主密钥,并计算其公钥为Q<sub>0</sub>=s<sub>0</sub>P<sub>0</sub>,其中,P<sub>0</sub>为G<sub>0</sub>的生成元;预先选择散列函数H<sub>1</sub>,H<sub>2</sub>和SHA‑1加密散列函数H<sub>3</sub>;将密钥参数(G<sub>0</sub>,G<sub>1</sub>,e,P<sub>0</sub>,Q<sub>0</sub>,H<sub>1</sub>,H<sub>2</sub>)分发至用户;云平台服务器选择安全节点P,安全节点P从云平台服务器处获取身份标识ID<sub>P</sub>和私钥S<sub>P</sub>,安全节点P从伽罗华域GF(2<sup>p</sup>)中选择一个随机元素s<sub>P</sub>作为其主密钥,并计算公钥Q<sub>P</sub>=s<sub>P</sub>P<sub>0</sub>,用户Q通过云平台服务器获取到安全节点P的地址,进而通过安全节点P加入系统;用户Q向安全节点P发送其网络逻辑地址LA<sub>Q</sub>;安全节点P通过回调的方式对用户Q进行验证以确定用户Q确实拥有LA<sub>Q</sub>,然后安全节点P与用户Q执行密钥交换,产生一个对称密钥K<sub>P·Q</sub>,对后续产生的私钥进行加密传输,并保护传输消息的完整性;安全节点P为用户Q分配身份标识ID<sub>Q</sub>和其产生时刻T<sub>Q</sub>,为其产生对应的私钥S<sub>Q</sub>,并生成一个令牌用于其他节点验证用户Q的身份,即:1)获取产生用户Q的身份标识ID<sub>Q</sub>的时刻T<sub>Q</sub>,并计算用户Q的身份标识为ID<sub>Q</sub>=H<sub>3</sub>(LA<sub>Q</sub>,T<sub>Q</sub>);2)计算用户Q的公钥为P<sub>Q</sub>=H<sub>1</sub>(ID<sub>Q</sub>);3)计算用户Q的私钥为S<sub>Q</sub>=S<sub>P</sub>+s<sub>P</sub>P<sub>Q</sub>,并利用K<sub>P·Q</sub>加密得E(S<sub>Q</sub>,K<sub>P·Q</sub>);4)计算令牌为Tok<sub>Q</sub>=S<sub>P</sub>+s<sub>P</sub>H<sub>2</sub>(ID<sub>Q</sub>,T<sub>Q</sub>);5)向用户Q发送(ID<sub>Q</sub>,T<sub>Q</sub>,Q<sub>P</sub>,Tok<sub>Q</sub>,E(S<sub>Q</sub>,K<sub>P·Q</sub>));用户Q接收到消息后,对消息进行验证,然后利用K<sub>P·Q</sub>解密得S<sub>Q</sub>;当用户Q与其他节点R联系时,向其发送(ID<sub>Q</sub>,ID<sub>P</sub>,T<sub>Q</sub>,Q<sub>P</sub>,Tok<sub>Q</sub>),节点R向云平台服务器确定IDP是否为安全节点,如果不是,拒绝用户Q;否则,节点R计算并判断e(P<sub>0</sub>,Tok<sub>Q</sub>)=e(Q<sub>0</sub>,P<sub>P</sub>)·e(Q<sub>P</sub>,H<sub>2</sub>(ID<sub>Q</sub>,T<sub>Q</sub>))是否成立,如果成立,则确定用户Q具有合法身份,节点R建立与用户Q的联系;否则,拒绝用户Q;当用户Q的有效身份过期后,联系节点P更新其密钥对,用户Q向节点P发送(LA<sub>Q</sub>,T<sub>Q</sub>,Tok<sub>Q</sub>),P对用户Q进行验证,如果通过验证,P向用户Q发送更新后的身份标识、时刻、私钥和令牌,若P已经离开系统,用户Q通过云平台服务器获取新的安全节点的地址,向其发送(LA<sub>Q</sub>,ID<sub>P</sub>,T<sub>Q</sub>,Q<sub>P</sub>,Tok<sub>Q</sub>),新的安全节点将为Q更新密钥对。
地址 610000 四川省成都市高新区天府大道高新孵化园6号楼109室