当前位置: 首页 > 专利查询>暨南大学专利>正文

一种全链路数据安全保护方法及系统技术方案

技术编号:40808624 阅读:27 留言:0更新日期:2024-03-28 19:31
本发明专利技术公开了一种全链路数据安全保护方法及系统,该方法包括下述步骤:在数据采集阶段构建数据安全标识,在数据传输存储阶段对密文文件分块并生成密文分量,计算虚拟索引和数据标签,将密文分量发送到DHT网络中,将虚拟索引、数据块和数据标签构成的元组上传至云服务器,在数据处理与数据交换阶段基于重加密密钥生成算法进行重加密,解密后得到标识符和秘密值,获取密文分量关联索引的元组,基于属性代理重加密实现云端存储的细粒度访问控制,在数据销毁阶段使用DHT网络自动更新功能实现数据自毁,本发明专利技术能实现数据生命周期全流程安全保护,能有效保障数据的保密性、数据完整性、实现细粒度访问控制,并保障数据的使用、流动和存储安全。

【技术实现步骤摘要】

本专利技术涉及数据安全,具体涉及一种全链路数据安全保护方法及系统


技术介绍

1、数据生命周期六个阶段的安全包括数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全,一方面,数据需要经历生命周期各阶段,每个阶段数据可能遇到的安全威胁不同,这给数据的安全保护带来了极大的挑战;另一方面,在大数据的环境下,随着网络技术的发展,数据的产生到使用等阶段的动态演进也十分迅速,数据量急增,对数据安全保护不容忽视。而密码技术在数据生命周期各个环节中扮演着关键角色,为数据安全保护提供了坚实的支撑。为了确保数据在各个阶段的安全得到有效保障,急需建立一种全链路数据保护技术,针对数据生命周期不同阶段面临的安全风险提供分阶段和全方位的保护。

2、数据的流动和应用涉及到多个参与方和机构,数据必须在存储、传输和处理的各个关键环节中进行共享,以支持各种业务需求和创新应用。然而,当前的数据安全保护技术主要集中在特定场景或阶段的设计,缺乏全面性和整体性,存在一定的局限性。在数据的整个生命周期中,从采集、存储、传输、处理直到销毁,各个环节都面临着潜在的本文档来自技高网...

【技术保护点】

1.一种全链路数据安全保护方法,其特征在于,包括下述步骤:

2.根据权利要求1所述的全链路数据安全保护方法,其特征在于,密钥生成中心的公开参数表示为:

3.根据权利要求1所述的全链路数据安全保护方法,其特征在于,密钥生成中心收到数据拥有者的注册请求后,选取一个随机数,选择与数据拥有者的共享秘密值,选择数据拥有者与数据用户的共享秘密值,计算验证数据拥有者签名的公钥,表示为:

4.根据权利要求3所述的全链路数据安全保护方法,其特征在于,数据拥有者计算自己的私钥为:

5.根据权利要求1所述的全链路数据安全保护方法,其特征在于,数据拥有者基于对称加...

【技术特征摘要】

1.一种全链路数据安全保护方法,其特征在于,包括下述步骤:

2.根据权利要求1所述的全链路数据安全保护方法,其特征在于,密钥生成中心的公开参数表示为:

3.根据权利要求1所述的全链路数据安全保护方法,其特征在于,密钥生成中心收到数据拥有者的注册请求后,选取一个随机数,选择与数据拥有者的共享秘密值,选择数据拥有者与数据用户的共享秘密值,计算验证数据拥有者签名的公钥,表示为:

4.根据权利要求3所述的全链路数据安全保护方法,其特征在于,数据拥有者计算自己的私钥为:

5.根据权利要求1所述的全链路数据安全保护方法,其特征在于,数据拥有者基于对称加密算法生成对称密钥,基于对称密钥加密明文文件,生成密文文件,为了实现细粒度访问控制,将对称密钥加密形成密文,密文表示为...

【专利技术属性】
技术研发人员:黄斐然熊友琼刘志全范文杰林群雄孙全忠
申请(专利权)人:暨南大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1