一种数据跨域安全共享系统及方法

作者:张志为; 崔志浩; 宋阳子; 习宁; 沈玉龙; 董学文; 刘家继; 许王哲; 景玉; 陈泽翰; 何嘉洪
来源:2021-03-11, 中国, CN202110263820.X.

摘要

本发明属于云计算访问控制技术领域,公开了一种数据跨域安全共享系统及方法,所述数据跨域安全共享系统包括:用户模块、多云自治模块和数据存储模块;所述数据跨域安全共享方法包括:初始化,数据上传,文件信息上链,申请访问以及访问判决。本发明采用属性映射表进行准确的细粒度属性跨域映射,使用区块链技术在多云间建立信任关系,使得系统网络在治理模式下运行,实现安全可控的数据共享管理,避免授权中心单点故障导致服务崩溃;实现可自动化执行的可信属性撤销,避免传统撤销方法带来的巨大重加密开销和过长的密文密钥;保障多域环境下资源跨域共享和系统安全,实现安全有效的分布式数据跨域共享。