基于fabric区块链的云环境下数据动态访问控制方法

    公开(公告)号:CN116361000A

    公开(公告)日:2023-06-30

    申请号:CN202310346010.X

    申请日:2023-04-03

    Abstract: 本发明公开了一种基于fabric区块链的云环境下数据动态访问控制方法,包括:数据拥有者DO制定访问控制策略,并调用区块链上的智能合约请求公共参数并在本地完成数据加密与密钥加密,之后将其上传至去中心化云DC;数据请求者DU向属性证书授权中心CA申请属性证书,调用智能合约申请属性私钥与DC上的密文并顺序解密密钥、密文获得明文。本发明利用区块链难以篡改的特性,保证了数据内容的隐私与数据的完整性,优化了传统DO申请属性私钥的流程,减少了私钥申请的时间消耗。同时实现DO对云上数据动态的访问控制,DO可在需要时完成对DU的属性撤销和增加,也可重新制定访问控制策略并完成策略更新。

Patent Agency Ranking