【技术实现步骤摘要】
基于属性的信息处理方法和系统
本公开涉及信息处理领域,特别涉及一种基于属性的信息处理方法和系统。
技术介绍
随着物联网应用越来越多,移动和终端设备也随之增多,采用加密算法成为物联网应用保障用户数据安全必不可少的安全机制。物联网移动和终端设备普遍面临着计算、存储、电力等资源受限的问题,因此采用轻量级的加密算法成为首选。
技术实现思路
专利技术人通过研究发现,目前云计算架构依赖于集中式数据中心的模型,所有用户计算请求由集中式的云服务器处理,给云服务器带来严重的计算负载,且难以满足海量的新兴移动和物联网设备应用低时延的需求。据此,本公开提供一种能够有效减轻云服务器计算负担和满足用户低时延需求的方案。根据本公开实施例的第一方面,提供一种基于属性的信息处理方法,包括:加密边缘云模块在接收到用户终端发送的加密请求后,从所述加密请求中提取出访问策略,并生成与所述访问策略相关联的部分密文;所述加密边缘云模块将所述部分密文发送给所述用户终端;所述用户终端将需要加密的信息和所述部分密文进行加密,以得到密文信息 ...
【技术保护点】
1.一种基于属性的信息处理方法,包括:/n加密边缘云模块在接收到用户终端发送的加密请求后,从所述加密请求中提取出访问策略,并生成与所述访问策略相关联的部分密文;/n所述加密边缘云模块将所述部分密文发送给所述用户终端;/n所述用户终端将需要加密的信息和所述部分密文进行加密,以得到密文信息;/n所述用户终端将所述密文信息上传给中央云模块。/n
【技术特征摘要】
1.一种基于属性的信息处理方法,包括:
加密边缘云模块在接收到用户终端发送的加密请求后,从所述加密请求中提取出访问策略,并生成与所述访问策略相关联的部分密文;
所述加密边缘云模块将所述部分密文发送给所述用户终端;
所述用户终端将需要加密的信息和所述部分密文进行加密,以得到密文信息;
所述用户终端将所述密文信息上传给中央云模块。
2.根据权利要求1所述的方法,还包括:
所述用户终端利用用户私钥生成转换密钥和赎回密钥,所述转换密钥中包括所述用户属性集合;
所述用户终端向解密边缘云模块发送解密请求,其中所述解密请求中包括所述转换密钥;
所述解密边缘云模块在接收到所述解密请求后,从所述中央云模块获取相应的密文信息,其中相应的密文信息中包括的访问策略与所述用户属性集合相匹配;
所述解密边缘云模块利用所述转换密钥对所获取的密文信息进行解密以得到部分解密信息,并将所述部分解密信息发送给所述用户终端;
所述用户终端利用所述赎回密钥对所述部分解密信息进行解密,以得到相应明文。
3.根据权利要求2所述的方法,其中,
在所述中央云模块中的全部密文信息包括的访问策略均与所述用户属性集合不匹配的情况下,所述解密边缘云模块丢弃所述部分解密信息。
4.根据权利要求1-3中任一项所述的方法,还包括:
密钥生成边缘云模块在接收到所述用户终端发送的密钥生成请求后,从所述密钥生成请求中提取出所述用户属性集合;
所述密钥生成边缘云模块生成与所述用户属性集合相关联的部分密钥,并将所述部分密钥发送给属性权威中心模块;
所述属性权威中心模块利用主密钥对所述部分密钥进行处理,以得到用户私钥,并将所述用户私钥发送给所述用户终端。
5.一种基于属性的信息处理系统,包括:
加密边缘云模块,被配置为在接收到用户终端发送的加密请求后,从所述加密请求中提取出访问策略,并生成与所述...
【专利技术属性】
技术研发人员:吴国威,樊宁,何明,沈军,李诗旸,张昊迪,汪来富,金华敏,王爱宝,
申请(专利权)人:中国电信股份有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。