摘要
本申请公开了一种基于CPK与属性权限结合的细粒度访问控制系统及方法,密钥生成管理单元生成每个属性对应的公私钥对,属性与策略管理单元定义系统属性集并制定访问控制策略,用户与授权管理单元为用户分配属性信息并根据属性信息决定访问权限,数据访问与加密单元根据访问控制策略组合多个属性公钥形成组合公钥,数据解密与验证单元验证用户权限属性并组合对应属性的私钥形成组合私钥,本地资源与权限管理单元存储并更新用户端的属性私钥及权限信息。通过矩阵化密钥生成、属性公钥组合加密及私钥组合解密机制,解决传统ABE方案密钥管理复杂且效率低的问题,支持动态属性扩展和复杂访问策略,显著提升了大规模用户和属性场景下的性能和可扩展性。
技术关键词
访问控制策略
私钥
非对称加密算法
组合公钥密码体制
服务端
椭圆曲线密码算法
矩阵
细粒度访问控制
定义系统
数据访问策略
文件访问权限
解密算法
数据访问控制
权限管理
系统为您推荐了相关专利信息
执行设备
生成控制指令
传感器节点
认证机制
构建预测模型
密钥生成方法
服务端
密钥生成算法
私钥
生成会话密钥
多租户系统
管控方法
U盾设备
动态访问控制
SDN控制器
注意力
客户端
服务端
随机梯度下降
生成对抗网络模型