信息网络安全 ›› 2024, Vol. 24 ›› Issue (8): 1291-1305.doi: 10.3969/j.issn.1671-1122.2024.08.014

• 技术研究 • 上一篇    下一篇

一种全生命周期可控的公共数据共享方案

吕秋云1,2, 周凌飞1, 任一支1, 周士飞3(), 盛春杰3   

  1. 1.杭州电子科技大学网络空间安全学院,杭州 310018
    2.杭州电子科技大学平湖数字技术创新研究院,平湖 314299
    3.浙江省嘉兴市平湖市数据局,平湖 314200
  • 收稿日期:2024-03-25 出版日期:2024-08-10 发布日期:2024-08-22
  • 通讯作者: 周士飞 15968334933@139.com
  • 作者简介:吕秋云(1978—),女,浙江,副教授,博士,主要研究方向为数据延伸控制、隐私保护和监管并存的协议设计、基于区块链的数据安全应用|周凌飞(2000—),男,浙江,硕士研究生,主要研究方向为隐私保护、访问控制|任一支(1981—),男,安徽,教授,博士,CCF会员,主要研究方向为大数据安全、人工智能安全|周士飞(1984—),男,浙江,主要研究方向为数据安全治理、数据安全共享|盛春杰(1985—),男,浙江,主要研究方向为大数据应用与安全、数据安全共享
  • 基金资助:
    浙江省自然科学基金(LY23F020017);浙金平湖实验室创新项目(JPH202301)

A Lifecycle-Manageable Public Data Sharing Scheme

LYU Qiuyun1,2, ZHOU Lingfei1, REN Yizhi1, ZHOU Shifei3(), SHENG Chunjie3   

  1. 1. School of Cyberspace, Hangzhou Dianzi University, Hangzhou 310018, China
    2. Pinghu Digital Technology Innovation Institute Co. Ltd., Hangzhou Dianzi University, Pinghu 314299, China
    3. Pinghu Municipal Data Bureau, Jiaxing City, Zhejiang Proince, Pinghu 314200, China
  • Received:2024-03-25 Online:2024-08-10 Published:2024-08-22

摘要:

公共数据作为数据要素将极大赋能政府公共服务和社会治理,然而,频繁爆发的数据泄露事件严重阻碍了公共数据共享的进程。虽然现有的属性基加密方案能够实现公共数据的安全访问,但存在授权管理低效、共享后难以管控等问题,不适合现有的公共数据共享模式。为此,文章提出了一种全生命周期可控的公共数据共享方案。该方案设计了一种数据胶囊封装方法,将共享的公共数据与访问授权策略进行深度绑定,并构建了共享数据多方参与的分层授权、全生命周期感知的访问管控方式。安全性分析以及实验仿真表明,该方案实现了公共数据共享的全生命周期可控,开销较小,符合现实需求。

关键词: 数据胶囊, 数据共享, 访问控制, 区块链

Abstract:

Public data as a data element can significantly empower government public services and social governance. However, frequent data breaches severely hinder the progress of public data sharing. Existing attribute-based encryption schemes, while enabling secure access to public data, suffer from inefficiencies in authorization management and difficulties in control after sharing, making them unsuitable for current public data sharing models. Therefore, this paper proposed a public data sharing scheme that was controllable throughout the entire lifecycle. The scheme began with a data capsule encapsulation method that deeply bound shared public data with access authorization policies; it then constructed a multi-party, layered authorization and lifecycle-aware access control method for the shared data. Security and experimental simulation analyses demonstrate that the scheme achieves controllable public data sharing throughout its entire lifecycle, with minimal overhead and meeting practical needs.

Key words: data capsule, data sharing, access control, blockchain

中图分类号: