说明:收录全网最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111615496.X (22)申请日 2021.12.27 (71)申请人 天翼云科技有限公司 地址 100007 北京市东城区青龙胡同甲1 号、 3号2幢2层20 5-32室 (72)发明人 李超亚 陈阳关 廖裕兴 谈志军 吴远昌 王丹 章锐 (51)Int.Cl. H04L 9/40(2022.01) H04L 67/1097(2022.01) H04L 67/12(2022.01) H04L 9/32(2006.01) (54)发明名称 数据访问控制方法、 装置、 系统及计算机可 读存储介质 (57)摘要 本发明公开了一种数据访问控制方法、 装 置、 系统及计算机可读存储介质, 应用于医疗云 端, 该方法包括: 获取用户包含签名的加密数据 包和操作对象的标签; 利用所述操作对象的标签 确定所述操作对象的标签私钥; 利用所述标签私 钥对所述签名数据进行部分解密, 并发送所述部 分解密后的数据包。 本发明能够在终端解密轻量 化的同时完成隐私保护、 身份认证和数据的访问 控制, 从而解决远程医疗领域安全性不高的问 题。 权利要求书2页 说明书6页 附图4页 CN 114499967 A 2022.05.13 CN 114499967 A 1.一种数据访问控制方法, 应用于医疗云端, 其特 征在于, 包括: 获取用户包 含签名的加密数据包和操作对象的标签; 利用所述操作对象的标签确定所述操作对象的标签私钥; 利用所述标签私钥对所述签名数据进行部分解密, 并发送所述部分解密后的数据包。 2.根据权利要求1所述的方法, 其特征在于, 所述获取用户包含签名的加密数据包和操 作对象的标签, 包括: 按照预设的规则将用户数据包中的敏感部分进行盲化处 理; 对所述盲化结果进行盲签名; 对所述盲签名进行去 盲计算得到签名数据; 获取操作对象的标签和操作对象的公钥, 根据所述操作对象的标签确定对所述操作对 象的访问策略; 根据所述操作对象的标签得到标签公钥; 利用所述操作对象的标签公钥和所述操作对象的公钥对所述签名和所述敏感数据进 行加密, 得到所述包 含签名的加密数据包。 3.根据权利要求2所述的方法, 其特征在于, 所述按照预设的规则将数据中的敏感部分 进行盲化处 理, 并对所述盲化结果进行盲签名, 包括: 获取用户在预设的大 素数域中随机 选择的盲因子; 将所述用户数据中的敏感部分利用预设的散列函数映射到所述大素数域中得到散列 结果; 利用所述盲因子、 散列结果进行椭圆曲线域上的计算得到敏感数据部分的盲化结果; 利用所述盲化结果进行椭圆曲线域上的计算得到盲签名。 4.根据权利要求2所述的方法, 其特征在于, 所述盲签名进行去盲计算得到签名数据, 包括: 获取所述盲签名结果; 进行椭圆曲线域上的运 算去除所述盲因子, 确定所述签名数据。 5.一种数据访问控制方法, 应用于医务终端, 其特 征在于, 包括: 接收医疗云端发送的部分解密数据包, 所述部分解密数据包为所述医疗云端获取用户 包含签名的加密数据包和操作对象的标签; 利用所述操作对象的标签确定所述操作对象的 标签私钥; 利用所述标签私钥对所述包含签名的加密数据包进行部 分解密得到的部 分解密 后的数据包; 对所述部分解密数据包进行解密得到用户的明文数据和签名并验证 签名。 6.根据权利要求5所述的方法, 其特征在于, 对所述部分解密数据包进行解密得到用户 的明文数据和签名并验证 签名, 包括: 获取所述操作对象的私钥; 利用所述操作对象的私钥对所述部分解密包进行解密得到所述用户的明文数据和签 名; 验证所述签名, 如果验证成功则接收所述用户的明文数据。 7.一种数据访问控制装置, 应用于医疗云端, 其特 征在于, 包括: 获取模块, 用于获取用户包 含签名的加密数据包和操作对象的标签;权 利 要 求 书 1/2 页 2 CN 114499967 A 2标签私钥确定模块, 用于利用所述操作对象的标签确定所述操作对象的标签私钥; 发送模块, 用于利用所述标签私钥对所述包含签名的加密数据包进行部分解密, 并发 送所述部分解密后的数据包。 8.一种数据访问控制装置, 应用于医务终端, 其特 征在于, 包括: 接收模块, 用于接收医疗云端发送的部分解密数据包, 所述部分解密数据包为所述医 疗云端获取用户包含签名的加密数据包和操作对象的标签; 利用所述操作对象的标签确定 所述操作对象的标签私钥; 利用所述标签私钥对所述包含签名的加密数据包进行部 分解密 得到的部分解密后的数据包; 解密模块, 用于对所述部分解密数据包进行解密得到用户的明文数据和签名并验证签 名。 9.一种数据访问控制系统, 其特 征在于, 包括: 加密模块; 解密模块, 包括: 部分解密子模块和最终解密子模块; 控制单元, 包括: 至少一个处理器; 以及与所述至少一个处理器通信连接的存储器; 其 中, 所述存储器存储有可被所述至少一个处理器执行 的指令, 所述指令被所述至少一个处 理器执行, 以使 所述至少一个处理器执行如权利要求 1‑4任一和如权利要求5 ‑6任一所述的 数据访问控制方法的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被处理器执行时实现如权利要求1 ‑4任一和如权利要求5 ‑6任一所述的数据访问控制方法 的步骤。权 利 要 求 书 2/2 页 3 CN 114499967 A 3
专利 数据访问控制方法、装置、系统及计算机可读存储介质
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-03-19 03:06:39
上传分享
举报
下载
原文档
(600.7 KB)
分享
友情链接
DB51-T 3050-2023 四川省行政执法案件编号规则 四川省.pdf
GB-T 8878-2023 针织内衣.pdf
TY-T3901-2019 滑雪模拟机通用安全要求和试验方法.pdf
DB22-T 3222-2021 医药企业安全生产标准化等级划分与评定 吉林省.pdf
ENISA 建设应急响应团队指南.pdf
DB41-T 1067-2015 城市客运监管与服务信息系统 总则 河南省.pdf
GB-T 26855-2011 信息安全技术 公钥基础设施 证书策略与认证业务声明框架.pdf
GB-T 14647-2008 氯丁二烯橡胶CR121、CR122.pdf
T-CADERM 6007—2023 心肺转流系统用空氧混合器.pdf
GM-T 0090-2020 标识密码应用标识格式规范.pdf
cnnic 国家信息化发展评价报告 2016.pdf
DL-T 2340-2021 大坝安全监测资料分析规程.pdf
T-CSAE 26—2022 乘用车白车身轻量化设计与评价方法.pdf
GB-T 29505-2013 硅片平坦表面的表面粗糙度测量方法.pdf
T-CRHA 016—2023 成人失禁患者皮肤护理规范.pdf
GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器.pdf
T-CERS 0002—2022 民用改性甲醇燃料.pdf
GB-T 41817-2022 信息安全技术 个人信息安全工程指南.pdf
北京市 网络与信息安全系统事件应急预案.pdf
中国联通 5G专网安全技术白皮书.pdf
1
/
3
13
评价文档
赞助1.5元 点击下载(600.7 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。