本发明涉及文件存储加密领域,尤其涉及一种文件授权方法及终端。
背景技术:
1、随着大数据和云计算技术的快速发展,对非结构化数据的处理和分析需求日益增长。然而,非结构化数据如文本文件的安全管理和访问控制仍然面临挑战。现有技术中,对文件的访问权限通常是全局性的,缺乏对文件内部不同部分的细粒度控制。此外,传统加密技术在加密数据后无法对其进行计算处理,限制了数据的实用性。
技术实现思路
1、本发明所要解决的技术问题是:提供一种文件授权方法及终端,实现对文件的灵活管理和使用。
2、为了解决上述技术问题,本发明采用的一种技术方案为:
3、一种文件授权方法,包括步骤:
4、标记目标文件中的文件区域;
5、使用同态加密算法分别加密每一所述文件区域得到加密区域数据并存储;
6、接受访问请求,所述访问请求包括身份标识和目标数据;
7、获取所述目标数据对应的目标文件区域;
8、判断所述身份标识是否在所述目标文件区域对应的授权列表中,若是,则获取所述同态加密算法对应的密钥和工具;
9、根据所述密钥和工具访问所述目标文件区域对应的所述加密区域数据后,根据目标数据执行计算并返回计算结果。
10、为了解决上述技术问题,本发明采用的另一种技术方案为:
11、一种文件授权终端,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现以下步骤:
12、标记目标文件中的文件区域;
13、使用同态加密算法分别加密每一所述文件区域得到加密区域数据并存储;
14、接受访问请求,所述访问请求包括身份标识和目标数据;
15、获取所述目标数据对应的目标文件区域;
16、判断所述身份标识是否在所述目标文件区域对应的授权列表中,若是,则获取所述同态加密算法对应的密钥和工具;
17、根据所述密钥和工具访问所述目标文件区域对应的所述加密区域数据后,根据目标数据执行计算并返回计算结果。
18、本发明的有益效果在于:将目标文件分割得到多个文件区域,对每个文件区域使用同态加密算法进行加密,同态加密算法能够在数据加密的情况下对数据进行计算,提升数据的保密性能,同时对文件区域细化了对目标文件的管理,在接收到访问请求时,能够根据其中的目标数据缩小可访问的范围,并根据授权列表确认访问请求中的身份标识是否具有对应的访问权限,则能够针对每个文件区域实现访问控制,能够对完整的一份目标文件从更细化的管理和授权。
1.一种文件授权方法,其特征在于,包括步骤:
2.根据权利要求1所述的一种文件授权方法,其特征在于,所述标记目标文件中的文件区域包括:
3.根据权利要求1所述的一种文件授权方法,其特征在于,所述判断所述身份标识是否在所述目标文件区域对应的授权列表中之前包括:
4.根据权利要求1所述的一种文件授权方法,其特征在于,根据所述密钥和工具访问所述目标文件区域对应的所述加密区域数据后,根据目标数据执行计算并返回计算结果还包括:
5.根据权利要求1-4任一所述的一种文件授权方法,其特征在于,不同所述文件区域对应的所述同态加密算法不同。
6.一种文件授权终端,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现以下步骤:
7.根据权利要求6所述的一种文件授权终端,其特征在于,所述标记目标文件中的文件区域包括:
8.根据权利要求6所述的一种文件授权终端,其特征在于,所述判断所述身份标识是否在所述目标文件区域对应的授权列表中之前包括:
9.根据权利要求6所述的一种文件授权终端,其特征在于,根据所述密钥和工具访问所述目标文件区域对应的所述加密区域数据后,根据目标数据执行计算并返回计算结果还包括:
10.根据权利要求6-9任一所述的一种文件授权终端,其特征在于,不同所述文件区域对应的所述同态加密算法不同。
