买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请涉及物联网技术领域,提供了一种面向IoT基于智能合约与CP‑ABE的访问控制方法。该访问控制方法以联盟链为底层网络,对明文令牌执行CP‑ABE加密,通过智能合约对任意访问对象公开其密文获取地址,实现1对N授权;通过访问策略设置及在明文令牌中制定约束,实现更为灵活、细粒度的访问控制;同时,利用星际文件系统保存令牌密文,实现分布式存储的同时保证令牌更新,其密文获取地址始终不变,并进一步设计合约,部署到区块链实现对令牌请求的去中心化权限评估,维护主体在特定资源对象上允许的操作。
主权项:1.一种面向IoT基于智能合约与CP-ABE的访问控制方法,其特征在于,包括:步骤S101、数据请求方在本地对自身的注册属性集SDU进行非对称加密后,将得到的属性集密文CSDU注册到所述联盟链的CA证书扩展域,得到注册属性证书;步骤S102、数据所有方将生成的明文令牌的对称加密密文CT、以及对随机对称秘钥SKR进行加密得到的密文SKC写入密文文件CTP,并将所述密文文件CTP上传到分布式存储IPFS服务下的IPNS,以及将返回的所述密文文件CTP的哈希公开保存到所述联盟链的状态库中;其中,所述随机对称秘钥SKR用于对所述明文令牌进行对称加密,得到所述对称加密密文CT;步骤S103、所述数据请求方调用智能合约AC,获取所述密文文件CTP的哈希,以通过所述密文文件CTP的哈希从所述IPNS下载所述密文文件CTP,并通过预先生成的属性秘钥执行CP-ABE解密,得到所述明文令牌;步骤S104、智能网关接收到所述数据请求方发送的资源请求和所述明文令牌,连接所述联盟链,调用智能合约VC对所述数据请求方进行去中心化评估。
全文数据:
权利要求:
百度查询: 河南农业大学 面向IoT基于智能合约与CP-ABE的访问控制方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。