摘要

本发明属于无线通信网络技术领域,公开了一种支持策略隐藏的多授权中心访问控制方法、云存储系统,包括:系统初始化,包括全局认证中心CA、属性授权中心AA的初始化;属性转换,属性授权中心AA将其拥有的属性匿名化;访问授权,属性授权中心AA为用户分配匿名化后的属性集,并为其生成解密所需的密钥,包括代理解密密钥和用户解密密钥;数据拥有者对文件进行加密;用户向云服务商发出文件访问请求,该过程包括云服务商外包解密,以及用户的最终解密;撤销系统中的某些用户。本发明具有系统效率高、支持用户权限动态管理等优点,可用于数据信息系统中保障用户的数据和访问策略的隐私安全,降低用户的计算开销,提高系统效率。