国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      一種數(shù)據(jù)訪問控制方法及系統(tǒng)的制作方法

      文檔序號(hào):7780500閱讀:262來源:國知局
      一種數(shù)據(jù)訪問控制方法及系統(tǒng)的制作方法
      【專利摘要】本發(fā)明適用于云計(jì)算【技術(shù)領(lǐng)域】,提供了一種數(shù)據(jù)訪問控制方法及系統(tǒng),所述方法包括:第三方生成各層次的密鑰,并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的客戶端;所述客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器。本發(fā)明在提高云端服務(wù)器數(shù)據(jù)安全的同時(shí),簡化了云端服務(wù)器數(shù)據(jù)訪問控制中的密鑰管理,降低了計(jì)算開銷,提高了云端服務(wù)器數(shù)據(jù)訪問的效率。
      【專利說明】一種數(shù)據(jù)訪問控制方法及系統(tǒng)
      【技術(shù)領(lǐng)域】
      [0001]本發(fā)明屬于云計(jì)算【技術(shù)領(lǐng)域】,尤其涉及一種數(shù)據(jù)訪問控制方法及系統(tǒng)。
      【背景技術(shù)】
      [0002]從云計(jì)算誕生,安全性一直是企業(yè)實(shí)施云計(jì)算首要考慮的問題之一。訪問控制是實(shí)現(xiàn)用戶數(shù)據(jù)機(jī)密性和進(jìn)行隱私保護(hù)的重要手段。在云存儲(chǔ)系統(tǒng)中的服務(wù)器應(yīng)假設(shè)為是不可信的,用戶不愿意將核心機(jī)密信息放到云存儲(chǔ)系統(tǒng)中,即使是密文數(shù)據(jù),用戶也會(huì)擔(dān)心被非授權(quán)用戶讀取或弓I用,這使得云存儲(chǔ)服務(wù)應(yīng)用的發(fā)展受到了限制。
      [0003]現(xiàn)有密文策略的基于屬性的加密(Ciphertext-policy Attribute-BasedEncryption, CP-ABE)方案將用戶的身份表示為一個(gè)屬性的集合,加密后的數(shù)據(jù)(密文數(shù)據(jù))與數(shù)據(jù)的訪問控制結(jié)構(gòu)相關(guān)聯(lián)。一個(gè)用戶能否訪問這份數(shù)據(jù),取決于該用戶的屬性集合是否能與訪問控制結(jié)構(gòu)相匹配。在采用CP-ABE實(shí)現(xiàn)云存儲(chǔ)的數(shù)據(jù)訪問控制時(shí),由于用戶的屬性間存在層次關(guān)系,導(dǎo)致數(shù)據(jù)的訪問結(jié)構(gòu)復(fù)雜。同時(shí)每個(gè)用戶能夠訪問的數(shù)據(jù)都采用CP-ABE機(jī)制來實(shí)現(xiàn)數(shù)據(jù)的訪問,會(huì)導(dǎo)致計(jì)算開銷較大。

      【發(fā)明內(nèi)容】

      [0004]本發(fā)明實(shí)施例在于提供一種數(shù)據(jù)訪問控制方法,以解決現(xiàn)有技術(shù)在訪問云服務(wù)端數(shù)據(jù)時(shí),計(jì)算開銷較大的問題。
      [0005]本發(fā)明實(shí)施例的第一方面,提供一種數(shù)據(jù)訪問控制方法,所述方法包括:
      [0006]第三方生成各層次的密鑰,并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的客戶端;
      [0007]所述客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器。
      [0008]本發(fā)明實(shí)施例的第二方面,提供一種數(shù)據(jù)訪問控制系統(tǒng),所述系統(tǒng)包括:
      [0009]第三方、客戶端以及云服務(wù)端;
      [0010]所述第三方,用于生成各層次的密鑰,并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的客戶端;
      [0011]所述客戶端,用于通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器。
      [0012]本發(fā)明實(shí)施例與現(xiàn)有技術(shù)相比存在的有益效果是:本發(fā)明實(shí)施例通過可信的第三方生成不同層次的密鑰,并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的客戶端,以使得客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密。本發(fā)明實(shí)施例在提高云端服務(wù)器數(shù)據(jù)安全的同時(shí),簡化了云端服務(wù)器數(shù)據(jù)訪問控制中的密鑰管理,降低了計(jì)算開銷,提高了云端服務(wù)器數(shù)據(jù)訪問的效率,具有較強(qiáng)的易用性和實(shí)用性。
      【專利附圖】

      【附圖說明】
      [0013]為了更清楚地說明本發(fā)明實(shí)施例中的技術(shù)方案,下面將對(duì)實(shí)施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動(dòng)性的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
      [0014]圖1是本發(fā)明第一實(shí)施例提供的數(shù)據(jù)訪問控制系統(tǒng)所適用的應(yīng)用場(chǎng)景圖;
      [0015]圖2是本發(fā)明第二實(shí)施例提供的數(shù)據(jù)訪問控制方法的實(shí)現(xiàn)流程圖。
      【具體實(shí)施方式】
      [0016]為了使本發(fā)明的目的、技術(shù)方案及優(yōu)點(diǎn)更加清楚明白,以下結(jié)合附圖及實(shí)施例,對(duì)本發(fā)明進(jìn)行進(jìn)一步詳細(xì)說明。應(yīng)當(dāng)理解,此處所描述的具體實(shí)施例僅僅用以解釋本發(fā)明,并不用于限定本發(fā)明。
      [0017]為了說明本發(fā)明所述的技術(shù)方案,下面通過具體實(shí)施例來進(jìn)行說明。
      [0018]實(shí)施例一:
      [0019]圖1示出了本發(fā)明第一實(shí)施例提供的數(shù)據(jù)訪問控制系統(tǒng)所適用的應(yīng)用場(chǎng)景,為了便于說明,僅示出了與本發(fā)明實(shí)施例相關(guān)的部分。
      [0020]如圖1所示,該數(shù)據(jù)訪問控制系統(tǒng)包括多個(gè)用戶終端1、云端服務(wù)端2以及第三方
      3。所述多個(gè)用戶終端1、云端服務(wù)端2以及第三方3之間通過有線或者無線的方式連接通?目。
      [0021]其中,所述用戶終端I可以是手機(jī)、平板電腦、計(jì)算機(jī)等。
      [0022]所述云端服務(wù)端2和第三方3可以是單一的服務(wù)器,也可以為由幾個(gè)功能服務(wù)器共同組成的服務(wù)器端。
      [0023]在一個(gè)多權(quán)限或多層次的組織結(jié)構(gòu)中(如在醫(yī)院中,包括院長,科室主任,主任醫(yī)生,主治醫(yī)生等;在企業(yè)中,包括總經(jīng)理,部門主管,項(xiàng)目經(jīng)理,工程師等),不同權(quán)限或?qū)哟蔚挠脩艨梢越饷懿煌燃?jí)的數(shù)據(jù)密文而獲得相關(guān)的信息。在采用CP-ABE實(shí)現(xiàn)云存儲(chǔ)的數(shù)據(jù)訪問控制時(shí),由于用戶的屬性間存在層次關(guān)系,導(dǎo)致數(shù)據(jù)的訪問結(jié)構(gòu)復(fù)雜。同時(shí)每個(gè)用戶能夠訪問的數(shù)據(jù)都采用CP-ABE機(jī)制來實(shí)現(xiàn)數(shù)據(jù)的訪問,會(huì)導(dǎo)致計(jì)算開銷較大。為解決上述問題,具體實(shí)施如下:
      [0024]所述第三方3基于層次訪問控制模型生成各層次的密鑰(包括公鑰和私鑰),并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的用戶終端I。所述用戶終端I通過接收到的密鑰對(duì)待上傳云端服務(wù)器2的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器2。
      [0025]其中,所述系統(tǒng)至少包括第一層次(權(quán)限較高的層次)和第二層次(權(quán)限較低的層次),對(duì)應(yīng)層次的用戶終端I包括第一層次的用戶終端11和第二層次的用戶終端12。
      [0026]較佳的,本實(shí)施例在所述用戶終端I通過接收到的密鑰對(duì)待上傳云端服務(wù)器2的數(shù)據(jù)進(jìn)行加密之前,還包括:
      [0027]所述第三方3根據(jù)第二層次用戶終端12的屬性生成對(duì)應(yīng)的屬性密鑰(包括公鑰和私鑰),并將所述屬性密鑰發(fā)送給所述第二層次用戶終端12 ;
      [0028]其中,所述第二層次用戶終端12通過接收到的密鑰對(duì)待上傳云端服務(wù)器2的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器2具體包括:
      [0029]所述第二層次用戶終端12通過接收到的密鑰對(duì)待上傳云端服務(wù)器2的數(shù)據(jù)進(jìn)行加密,并通過所述屬性密鑰對(duì)該密鑰進(jìn)行加密,將加密后的數(shù)據(jù)以及加密后的密鑰一起上傳至云端服務(wù)器2。
      [0030]進(jìn)一步的,本實(shí)施例還包括:
      [0031]所述第二層次用戶終端12從所述云端服務(wù)器2下載所述加密的數(shù)據(jù)以及加密的密鑰后,通過所述屬性密鑰解密所述加密的密鑰,得到對(duì)稱密鑰,再通過所述對(duì)稱密鑰對(duì)所述加密的數(shù)據(jù)進(jìn)行解密以供用戶終端12所在用戶查看。
      [0032]進(jìn)一步的,所述第一層次用戶終端11從所述云端服務(wù)器2下載所述加密的數(shù)據(jù)后,通過所述密鑰對(duì)所述加密的數(shù)據(jù)進(jìn)行解密以供用戶終端11所在用戶查看。
      [0033]需要說明的是,所述公鑰與私鑰是一對(duì),如果用公鑰對(duì)數(shù)據(jù)進(jìn)行加密,只有用對(duì)應(yīng)的私鑰才能解密;如果用私鑰對(duì)數(shù)據(jù)進(jìn)行加密,那么只有用對(duì)應(yīng)的公鑰才能解密。
      [0034]本實(shí)施例在基于CP-ABE的基礎(chǔ)上(即對(duì)云端服務(wù)器的數(shù)據(jù)進(jìn)行精細(xì)劃分,構(gòu)建不同的數(shù)據(jù)的訪問結(jié)構(gòu)),結(jié)合層次訪問控制模型,提出了一種面向云端服務(wù)端的高效數(shù)據(jù)訪問控制方案,本方案能構(gòu)造更加簡單高效的數(shù)據(jù)密文訪問結(jié)構(gòu)(即第一層次和第二層次),同時(shí)簡化了數(shù)據(jù)訪問控制中的密鑰管理,降低了計(jì)算開銷,在保持CP-ABE優(yōu)良特性的基礎(chǔ)上,實(shí)現(xiàn)了類似基于角色的數(shù)據(jù)訪問控制機(jī)制。
      [0035]進(jìn)一步的,用戶終端I對(duì)待上傳云端服務(wù)器2的數(shù)據(jù)進(jìn)行加密之前,還包括:
      [0036]用戶終端I接收啟動(dòng)數(shù)據(jù)訪問控制功能的信息。
      [0037]其中,所述啟動(dòng)數(shù)據(jù)訪問控制功能的信息包括用戶發(fā)出的啟動(dòng)數(shù)據(jù)訪問控制功能的指令,或者根據(jù)預(yù)設(shè)的時(shí)間間隔產(chǎn)生的啟動(dòng)數(shù)據(jù)訪問控制功能的觸發(fā)信息。
      [0038]在本實(shí)施例中,所述啟動(dòng)數(shù)據(jù)訪問控制功能的指令可以優(yōu)選為:在監(jiān)測(cè)到用戶在用戶終端I上的觸摸動(dòng)作為兩點(diǎn)觸摸且滑動(dòng)軌跡為縱向相對(duì)滑動(dòng)后,判斷兩觸摸點(diǎn)縱向相對(duì)滑動(dòng)的位移是否同時(shí)大于預(yù)設(shè)的第一閾值、所述兩觸摸點(diǎn)最終落點(diǎn)的距離差是否小于預(yù)設(shè)的第二閾值、且所述兩觸摸點(diǎn)滑動(dòng)的速度是否同時(shí)大于預(yù)設(shè)的第三閾值;或者在監(jiān)測(cè)到所述觸摸動(dòng)作為兩點(diǎn)觸摸且所述滑動(dòng)軌跡為相反方向滑動(dòng)后,判斷兩觸摸點(diǎn)相反方向滑動(dòng)的位移是否同時(shí)大于預(yù)設(shè)的第一閾值、所述兩觸摸點(diǎn)最終落點(diǎn)的距離差是否大于預(yù)設(shè)的第四閾值、且所述兩觸摸點(diǎn)滑動(dòng)的速度是否同時(shí)大于預(yù)設(shè)的第三閾值,若是(即上述三個(gè)條件判斷結(jié)果都為“是”),則判定為啟動(dòng)數(shù)據(jù)訪問控制功能的指令;若否(上述三個(gè)條件的判斷結(jié)果至少有一個(gè)為“否”),則不執(zhí)行,結(jié)束當(dāng)前操作。
      [0039]本實(shí)施例提供的應(yīng)用場(chǎng)景只用于解釋本發(fā)明,并不限定本發(fā)明的保護(hù)范圍。
      [0040]實(shí)施例二:
      [0041]圖2示出了第二施例提供的數(shù)據(jù)訪問控制方法的實(shí)現(xiàn)流程,該方法過程詳述如下:
      [0042]在步驟S201中,第三方生成各層次的密鑰,并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的客戶端。
      [0043]在本實(shí)施例中,所述第三方為可信(經(jīng)過安全認(rèn)證)的第三方。所述第三方具體基于層次訪問控制模型生成各層次的密鑰(包括公鑰和私鑰),并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的客戶端。
      [0044]其中,本實(shí)施例至少包括第一層次(權(quán)限較高的層次)和第二層次(權(quán)限較低的層次),對(duì)應(yīng)層次的用戶終端包括第一層次的用戶終端和第二層次的用戶終端。具體層次的劃分可根據(jù)實(shí)際需求調(diào)整,本實(shí)施例對(duì)此不進(jìn)行限制。[0045]為了使得多層次的用戶之間可以通過層次密鑰派生的方法來實(shí)現(xiàn)多層次的數(shù)據(jù)訪問,如讓高權(quán)限的用戶能夠訪問低權(quán)限用戶能夠訪問的數(shù)據(jù),本實(shí)施例所述第一層次的密鑰可以生成第二層次的密鑰,即第二層次客戶端訪問數(shù)據(jù)的密鑰可由第一層次客戶端的密鑰派生。
      [0046]在步驟S202中,客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器。
      [0047]具體的是,通過對(duì)稱加密算法對(duì)所述待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密。
      [0048]進(jìn)一步的,本實(shí)施例在所述客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密之前,還包括:
      [0049]所述第三方根據(jù)第二層次客戶端的屬性(包括對(duì)應(yīng)的權(quán)限、可訪問的數(shù)據(jù)等)生成對(duì)應(yīng)的屬性密鑰(包括公鑰和私鑰),并將所述屬性密鑰發(fā)送給所述第二層次客戶端。
      [0050]較佳的,所述客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器具體包括:
      [0051]所述第二層次客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并通過所述屬性密鑰對(duì)該密鑰進(jìn)行加密,將加密后的數(shù)據(jù)以及加密后的密鑰一起上傳至云端服務(wù)器。
      [0052]具體的是,通過對(duì)稱加密算法對(duì)所述密鑰進(jìn)行加密。
      [0053]進(jìn)一步的,本實(shí)施例還包括:
      [0054]所述第二層次客戶端從所述云端服務(wù)器下載所述加密的數(shù)據(jù)以及加密的密鑰后,通過所述屬性密鑰解密所述加密的密鑰,得到對(duì)稱密鑰,再通過所述對(duì)稱密鑰對(duì)所述加密的數(shù)據(jù)進(jìn)行解密以供終端所在用戶查看。
      [0055]進(jìn)一步的,所述第一層次客戶端從所述云端服務(wù)器下載所述加密的數(shù)據(jù)后,通過所述密鑰對(duì)所述加密的數(shù)據(jù)進(jìn)行解密以供終端所在用戶查看。
      [0056]在本實(shí)施例中,第一層次客戶端擁有一個(gè)密鑰(包括公鑰、私鑰);第二層次客戶端擁有兩個(gè)密鑰。第一層次客戶端通過所述密鑰中的私鑰或公鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密獲得數(shù)據(jù)密文,并通過所述公鑰或私鑰解密得到數(shù)據(jù)原文;對(duì)于第二層次客戶端,則需要根據(jù)其屬性密鑰先解密所述密鑰密文,并通過解密所述密鑰密文得到的對(duì)稱密鑰解密數(shù)據(jù)密文,從而獲得數(shù)據(jù)原文。
      [0057]綜上所述,本發(fā)明實(shí)施例通過可信的第三方生成不同層次的密鑰,并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的客戶端,以使得客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密。本發(fā)明實(shí)施例在提高云端服務(wù)器數(shù)據(jù)安全的同時(shí),簡化了云端服務(wù)器數(shù)據(jù)訪問控制中的密鑰管理,降低了計(jì)算開銷,提高了云端服務(wù)器數(shù)據(jù)訪問的效率,具有較強(qiáng)的易用性和實(shí)用性。
      [0058]本領(lǐng)域普通技術(shù)人員還可以理解,實(shí)現(xiàn)上述實(shí)施例方法中的全部或部分步驟是可以通過程序來指令相關(guān)的硬件來完成,所述的程序可以在存儲(chǔ)于一計(jì)算機(jī)可讀取存儲(chǔ)介質(zhì)中,所述的存儲(chǔ)介質(zhì),包括R0M/RAM、磁盤、光盤等。
      [0059]以上內(nèi)容是結(jié)合具體的優(yōu)選實(shí)施方式對(duì)本發(fā)明所作的進(jìn)一步詳細(xì)說明,不能認(rèn)定本發(fā)明的具體實(shí)施只局限于這些說明。對(duì)于本發(fā)明所屬【技術(shù)領(lǐng)域】的普通技術(shù)人員來說,在不脫離本發(fā)明構(gòu)思的前提下做出若干等同替代或明顯變型,而且性能或用途相同,都應(yīng)當(dāng)視為屬于本發(fā)明由所提交的權(quán)利要求書確定的專利保護(hù)范圍。
      【權(quán)利要求】
      1.一種數(shù)據(jù)訪問控制方法,其特征在于,所述方法包括: 第三方生成各層次的密鑰,并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的客戶端; 所述客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器。
      2.如權(quán)利要求1所述的方法,其特征在于,所述方法至少包括第一層次和第二層次。
      3.如權(quán)利要求2所述的方法,其特征在于,在所述客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密之前,還包括: 所述第三方根據(jù)第二層次客戶端的屬性生成對(duì)應(yīng)的屬性密鑰,并將所述屬性密鑰發(fā)送給所述第二層次客戶端; 所述客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器具體包括: 所述第二層次客戶端通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并通過所述屬性密鑰對(duì)該密鑰進(jìn)行加密,將加密后的數(shù)據(jù)以及加密后的密鑰一起上傳至云端服務(wù)器。
      4.如權(quán)利要求3所述的方法,其特征在于,所述方法還包括: 所述第二層次客戶端從所述云端服務(wù)器下載所述加密的數(shù)據(jù)以及加密的密鑰后,通過所述屬性密鑰解密所述加密的密鑰,得到對(duì)稱密鑰,再通過所述對(duì)稱密鑰對(duì)所述加密的數(shù)據(jù)進(jìn)行解密以供終端所在用戶查看。
      5.如權(quán)利要求2所述的方法,其特征在于,所述方法還包括: 第一層次客戶端從所述云端服務(wù)器下載所述加密的數(shù)據(jù)后,通過所述密鑰對(duì)所述加密的數(shù)據(jù)進(jìn)行解密以供終端所在用戶查看。
      6.一種數(shù)據(jù)訪問控制系統(tǒng),其特征在于,所述系統(tǒng)包括: 第三方、客戶端以及云服務(wù)端; 所述第三方,用于生成各層次的密鑰,并將生成的所述密鑰發(fā)送給對(duì)應(yīng)層次的客戶端; 所述客戶端,用于通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并將加密后的數(shù)據(jù)上傳至云端服務(wù)器。
      7.如權(quán)利要求6所述的系統(tǒng),其特征在于,所述系統(tǒng)至少包括第一層次和第二層次。
      8.如權(quán)利要求7所述的系統(tǒng),其特征在于,所述第三方還用于,根據(jù)第二層次客戶端的屬性生成對(duì)應(yīng)的屬性密鑰,并將所述屬性密鑰發(fā)送給所述第二層次客戶端; 所述第二層次客戶端,用于通過接收到的密鑰對(duì)待上傳云端服務(wù)器的數(shù)據(jù)進(jìn)行加密,并通過所述屬性密鑰對(duì)該密鑰進(jìn)行加密,將加密后的數(shù)據(jù)以及加密后的密鑰一起上傳至云端服務(wù)器。
      9.如權(quán)利要求8所述的系統(tǒng),其特征在于,所述第二層次客戶端,還用于從所述云端服務(wù)器下載所述加密的數(shù)據(jù)以及加密的密鑰后,通過所述屬性密鑰解密所述加密的密鑰,得到對(duì)稱密鑰,再通過所述對(duì)稱密鑰對(duì)所述加密的數(shù)據(jù)進(jìn)行解密以供終端所在用戶查看。
      10.如權(quán)利要求7所述的系統(tǒng),其特征在于,所述第一層次客戶端,還用于從所述云端服務(wù)器下載所述加密的數(shù)據(jù)后,通過所述密鑰對(duì)所述加密的數(shù)據(jù)進(jìn)行解密以供終端所在用戶查看。
      【文檔編號(hào)】H04L29/08GK103746798SQ201310684938
      【公開日】2014年4月23日 申請(qǐng)日期:2013年12月12日 優(yōu)先權(quán)日:2013年12月12日
      【發(fā)明者】劉進(jìn), 須成忠, 孫婧, 喻之斌 申請(qǐng)人:中國科學(xué)院深圳先進(jìn)技術(shù)研究院
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
      1