说明:收录各省市地方标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210969950.X (22)申请日 2022.08.12 (71)申请人 中国人民解 放军战略支援 部队信息 工程大学 地址 450000 河南省郑州市高新区科 学大 道62号 (72)发明人 刘敖迪 杜学绘 王娜 谭铭 尚思远 王潇涵 韩旺达 单棣斌 杨钱涛 (74)专利代理 机构 郑州大通专利商标代理有限 公司 41111 专利代理师 周艳巧 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/14(2006.01)H04L 67/10(2022.01) H04L 67/1097(2022.01) (54)发明名称 基于区块链的跨 域访问控制方法及系统 (57)摘要 本发明属于数据跨域安全共享技术领域, 特 别涉及一种基于区块链的跨域访问控制方法及 系统, 将信任锚用户身份认证标识设置在用户注 册属性证书中, 依据域内及域间需求来制定对应 数据域中的访问控制策略, 利用可信权威机构生 成公钥算法所需密钥; 利用SM4加密算法对访问 控制策略内容进行对称加密, 并利用CP ‑ABE属性 基加密算法对对称密钥进行属性基加密, 将相关 密文上传至区块链网络, 以智能合约形式分布式 存储有关访问控制信息; 当前用户申请访问目标 数据域中的数据资源时, 依据其访问请求并利用 自身属性密钥解密对称密钥密文, 并利用解密得 到的对称密钥对属性基加密密文进行解密来获 取策略明文, 进而获取相关数据资源。 本发明兼 顾数据安全性与应用成本, 在实现跨域数据资源 细粒度访问控制的前提下, 能够提高数据资源的 共享效率。 权利要求书2页 说明书11页 附图3页 CN 115426136 A 2022.12.02 CN 115426136 A 1.一种基于区块链的跨 域访问控制方法, 其特 征在于, 包 含如下内容: 设置信任锚用户, 将信任锚用户身份认证标识设置在用户注册属性证书中, 依据域内 及域间需求来制定对应数据域中的访问控制策略, 利用可信权威机构生成公钥算法所需密 钥; 利用SM4加密算法对访问控制策略内容进行对称加密, 并利用CP ‑ABE属性基加密算法 对对称密钥进行属 性基加密, 将对称加密密文及属 性基加密密文上传至区块链网络, 在区 块链网络中以智能合约形式约定分布式存 储有关访问控制信息; 当前用户申请访问目标数据域中的数据资源时, 依据其访问请求并利用自身属性密钥 解密对称密钥密 文, 并利用解密得到的对称密钥对属性基加密密 文进行解密来获取策略明 文, 依据策略明文来获取目标 数据域中的数据资源。 2.根据权利要求1所述的基于区块链的跨域访问控制方法, 其特征在于, 针对可信用户 所在数据域的客体资源, 将上传访问控制策略的执行用户作为当前数据域资源权限管理 者, 将该资源权限管理者作为当前数据域中参与联盟链网络维护和共识的信任锚用户, 各 数据域之间的信任 锚用户之间通过共识机制进行互相监 督。 3.根据权利要求1所述的基于区块链的跨域访问控制方法, 其特征在于, 生成对称密钥 密文及属性基加密密 文中, 首先, 生成用户及 对称密钥的属性集合及访问结构; 然后, 利用, 并依据设置参数Setup算法生成公钥参数和主密钥, 其中, 设置参数至少 包含安全参数、 属 性空间大小及用户空间大小; 接着, 依据主密钥及访问结构 并利用KeyGen算法生成用户私 钥; 最后, 利用S M4加密算法及 对称密钥对访问控制策略进 行加密, 生成对称密钥 密文, 并利 用Encrypt 算法对公钥参数、 对称密钥及访问结构进行加密生 成属性基加密密 文, 将对称密 钥密文及属性基加密 密文进行连接, 以策略集的形式上传至区块链网络 。 4.根据权利要求1所述的基于区块链的跨域访问控制方法, 其特征在于, 在区块链网络 中以信任锚管理合约、 用户管理合约、 策略存储合约及权限判决合约来约定存储有关访问 控制信息, 其中, 信任锚管理合约为信任锚用户提供注册和查看的接口函数, 并采用预设数 据结构来存储信任锚用户主体信息; 用户管理合约为用户提供注册和查看的接口函数并利 用预设数据结构存储用户主体信息; 策略存储合约为信任锚用户提供存储和查看策略的接 口函数, 利用预设数据结构存储策略信息; 权限判决合约用于依据主体及客体属 性来判断 当前主体属性的用户是否具 备权限访问文本资源。 5.根据权利要求4所述的基于区块链的跨域访问控制方法, 其特征在于, 信任锚管理合 约中, 针对发出加入联盟链请求的信任锚用户, 设置联盟链中2/3以上的信任锚成员同意 后, 再在联盟链中进行 该发出加入联盟链请求的信任 锚用户的数字身份注 册。 6.根据权利要求4或5所述的基于区块链的跨域访 问控制方法, 其特征在于, 信任锚用 户注册流程包含如下内容: 首先, 发出加入联盟链请求的信任锚用户在本地安全环境中生 成一对公私密钥, 本地秘密存储私钥; 然后, 通过调用信任锚 管理合约 将生成的公钥 及相关 身份注册信息上传 存储至区块链中仅能被信任锚成员查看的安全数据结构中进行存储, 联 盟链中其他成员查看该数据结构 中的注册请求, 若认定可以注册, 则在信任锚管理合约中 保存该参与方的公钥信息, 并为该参与方生成唯一的ID、 在信任锚管理合约中存储其相应 的身份信息, 完成信任 锚的数字身份注 册过程。 7.根据权利要求6所述的基于区块链的跨域访问控制方法, 其特征在于, 针对信任锚的权 利 要 求 书 1/2 页 2 CN 115426136 A 2私钥泄露和丢失情形, 信任锚用户通过安全信道将重新注册信息发送给联盟链内其他信任 锚成员, 并在本地安全环境中重新生成一对公私密钥, 重新注册数字身份, 达到注册条件 后, 在信任 锚管理合约中更新该信任 锚用户的身份信息 。 8.根据权利要求4所述的基于区块链的跨域访问控制方法, 其特征在于, 用户管理合约 中, 利用可信属 性授权机构来维护用户身份及属 性信息, 并基于用户管理合约 实现用户向 可信属性授权 机构申请用户私钥和 属性私钥。 9.根据权利要求4所述的基于区块链的跨域访问控制方法, 其特征在于, 权限判决合约 中, 允许客体资源在满足相似度策略阈值时进行逻辑策略判决, 且逻辑策略默认禁止所有 主体访问资源, 每一条策略内容由策略主键、 主体属性、 主体属性值、 客体属 性及客体属性 值组成的属性元素表示, 以实现依据主体属性和客体属性来寻找策略对应的主体属性允许 访问的客体属性。 10.一种基于区块链的跨域访问控制系统, 其特征在于, 包含: 数据处理模块、 加密上传 模块和数据获取模块, 其中, 数据处理模块, 用于通过设置信任锚用户, 将信任锚用户身份认证标识设置在用户注 册属性证书中, 依据域内及域间需求来制 定对应数据域中的访问控制策略, 利用可信权威 机构生成公钥算法所需密钥; 加密上传模块, 用于利用SM4加密算法对访问控制策略内容进行对称加密, 并利用CP ‑ ABE属性基加密算法对对称密钥进行属性基加密, 将对称加密密文及属性基加密密文上传 至区块链网络, 在区块链网络中以智能合约形式约定分布式存 储有关访问控制信息; 数据获取模块, 用于当前用户申请访 问目标数据域中的数据资源时, 依据其访 问请求 并利用自身属性密钥解密 对称密钥 密文, 并利用解密得到的对称密钥对属性基加密密文进 行解密来获取 策略明文, 依据策略明文来获取目标 数据域中的数据资源。权 利 要 求 书 2/2 页 3 CN 115426136 A 3
专利 基于区块链的跨域访问控制方法及系统
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-02-18 22:27:21
上传分享
举报
下载
原文档
(1.0 MB)
分享
友情链接
GB-T 14315-2008 电力电缆导体用压接型铜、铝接线端子和连接管.pdf
GB-T 28827.1-2012 信息技术服务 运行维护 第1部分:通用要求.pdf
国测 2020年教育行业网络安全白皮书.pdf
DB61-T 1665-2023 社区老年人日间照料中心管理规范 陕西省.pdf
GB-T 15114-2023 铝合金压铸件.pdf
DB31-T 1241-2020 公共数据“三清单”管理规范 上海市.pdf
DB63-T372-2018 气象灾害分级指标 青海省.pdf
T-CNPHARS 0001—2023 个体化用药遗传咨询指南.pdf
GB-T 5398-2016 大型运输包装件试验方法.pdf
T-HPAESRCU 0015—2022 绿色设计产品评价技术规范 通信用户外机房 柜 温控节能装备.pdf
DB11-T 2046.4-2022 智慧停车系统技术要求 第4部分:数据规范及质量评估 北京市.pdf
信通院 大模型治理蓝皮报告 2023年 ——从规则走向实践.pdf
GM-T 0021-2023 动态口令密码应用技术规范.pdf
证券研究报告 大模型应用下自动驾驶赛道将有哪些变化-2023-10-自动驾驶.pdf
GB-T 30976.1-2014 信息安全技术 工业控制系统信息安全 第1部分:评估规范.pdf
GB-T 31506-2022 信息安全技术 政务网站系统安全指南.pdf
DB32-T 3670-2019 律师政府法律顾问服务导则 江苏省.pdf
GB-T 17714-2022 啤酒桶质量通则.pdf
GB-T 34079.2-2021 基于云计算的电子政务公共平台服务规范 第2部分:应用部署和数据迁移.pdf
GB/T 40581-2021 电力系统安全稳定计算规范.pdf
交流群
-->
1
/
17
评价文档
赞助2元 点击下载(1.0 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。