-
公开(公告)号:CN119232471A
公开(公告)日:2024-12-31
申请号:CN202411403430.8
申请日:2024-10-09
Applicant: 北京大数据先进技术研究院
IPC: H04L9/40
Abstract: 本发明实施例提供了一种面向数联网场景的细粒度访问控制方法及系统;涉及计算机技术领域。方法包括:接收第一终端的密钥请求,向第一终端返回的第一密钥;第一终端基于第二密钥加密目标数据,得到加密数据;第一终端基于第一密钥和预设属性访问策略,加密第二密钥得到加密密钥,将加密数据和加密密钥关联存储到数字对象仓库;接收第二终端的访问请求,确定第二终端的属性信息,根据属性信息生成解密密钥,将解密密钥返回第二终端;第二终端获取加密数据和加密密钥,基于解密密钥对加密密钥进行解密,在属性信息满足预设属性访问策略时,得到第二密钥;第二终端基于第二密钥解密加密数据,以访问目标数据。本发明可以提高数据访问的安全性。