摘要
本发明属于无线通信网络技术领域,公开了一种支持跨域数据共享的访问控制系统及方法、无线通信系统,域A中需要共享数据的用户选择椭圆曲线参数,生成ECC密钥对;域B的全局认证中心CA生成全局公共参数;域B中的代理节点使用域A用户的ECC公钥将系统公钥和属性集加密;域A用户使用自己的ECC私钥解密来自域B的数据,上传到公共云端;合法用户向公共云端发出文件访问请求;当发生用户撤销时,代理服务器将根据用户的全局标识符查找其对应的属性私钥列表并删除。本发明在同等密钥长度情况下,安全性高。充分发挥代理节点计算能力强的特点,完成一些数据的预处理工作,同时帮助用户进行部分解密,提高用户解密效率。
- 单位