成果介紹
本發(fā)明屬于云存儲服務(wù)技術(shù)領(lǐng)域,提供了一種面向云存儲服務(wù)平臺的訪問控制系統(tǒng)及其訪問控制方法。該方法及系統(tǒng)中,授權(quán)中心和數(shù)據(jù)屬主是基于權(quán)重屬性加密機(jī)制,將需上傳的用戶數(shù)據(jù)加密后存儲到云存儲服務(wù)平臺上的,因而可對云存儲服務(wù)平臺上的共享數(shù)據(jù)實(shí)現(xiàn)有效的隱私保護(hù),提高了云存儲服務(wù)的安全性。同時(shí),由于將用戶的屬性與權(quán)重相結(jié)合,實(shí)現(xiàn)了用戶屬性的分級管理,使得相同屬性不同級別的用戶具有不同的訪問權(quán)限。另外,由授權(quán)中心和數(shù)據(jù)屬主分別產(chǎn)生部分密文,通過授權(quán)中心密文控制用戶訪問權(quán)限,通過數(shù)據(jù)屬主密文制定訪問控制策略,當(dāng)用戶的屬性發(fā)生變化時(shí),只需授權(quán)中心更新自己部分的密文,即可實(shí)現(xiàn)對用戶訪問權(quán)限的實(shí)時(shí)撤銷。
成果應(yīng)用案例介紹
計(jì)算控制>控制系統(tǒng)>訪問控制系統(tǒng); 計(jì)算控制>服務(wù)系統(tǒng)>云存儲服務(wù)平臺