1.一种基于门限秘密共享技术的安全存储方法,其特征在于,包括以下步骤:节点接收到用户的储存请求,选举出秘密分发者以及秘密保存者;秘密分发者接收来自用户加密好的需要储存的数据以及相关信息,对其解密并验证需要储存的数据未被篡改;秘密分发者通过门限密码算法将需要储存的数据分为n个秘密份额,进行签名加密后传输给秘密保存者;秘密保存者对秘密份额进行解密并验证签名是否正确,对正确的秘密份额进行储存;秘密分发者将秘密份额的签名加密后传输至用户,用户对其解密后进行储存;所述方法还包括数据访问过程,具体步骤如下:节点接收到用户的数据访问请求,选举出秘密恢复者;秘密恢复者查找储存有所要访问的数据的秘密保存者,秘密保存者将秘密份额进行加密后传输给秘密恢复者;秘密恢复者对秘密份额进行解密并验证秘密份额是否有效,并对有效的秘密份额进行储存;秘密恢复者接收到k个有效的秘密份额后,利用门限密码算法恢复数据,并验证恢复后的数据是否正确;秘密恢复者将正确的恢复后的数据加密后发送给用户;用户对接收到的数据进行解密,得到所要访问的数据。
2.根据权利要求1所述的一种基于门限秘密共享技术的安全存储方法,其特征在于,选举出秘密分发者的具体过程如下:节点根据当前节点资源的使用情况以及引入随机因子,计算节点响应存储请求的退避时间;节点等待退避时间到达后节点通过组播方式向其他节点发送分发者通报,首先发出分发者通报的节点成为秘密分发者;若节点在退避时间结束前,收到其他节点发出的通报,则退出选举不再重复发送通报;如果存在多个节点退避时间一致同时发出通报,则节点标识小的成为秘密分发者。
3.根据权利要求2所述的一种基于门限秘密共享技术的安全存储方法,其特征在于,节点选取出秘密保存者的具体过程如下:选举出秘密保存者的方式有两种;(1)秘密分发者随机选择n个节点作为秘密保存者;(2)秘密分发者向所有其他节点组播存储节点查询请求,各节点根据节点的当前存储可用率,同时考虑随机性,计算优先级,并将优先级发送给秘密分发者,秘密分发者选择优先级高的n个节点作为秘密保存者。
4.根据权利要求3所述的一种基于门限秘密共享技术的安全存储方法,其特征在于,选举出秘密恢复者的具体过程如下:节点根据当前节点资源的使用情况以及引入随机因子,计算节点响应存储请求的退避时间;节点等待退避时间到达后通过组播方式向其他节点发送恢复者通报,首先发出通报的节点成为秘密恢复者;若节点在退避时间达到前,收到其他节点发出的通报,则退出选举不再重复发送通报;如果存在多个节点退避时间一致同时发出通报,则节点标识小的节点为秘密恢复者。
5.根据权利要求4所述的一种基于门限秘密共享技术的安全存储方法,其特征在于,秘密分发者为存储数据产生一个唯一的数据标识ID,数据标识ID可由节点之间协商产生。
6.根据权利要求5所述的一种基于门限秘密共享技术的安全存储方法,其特征在于,秘密保存者中储存有权限列表,权限列表中包含有各用户的数据访问权限、删除权限,规定访问数据权限以及删除数据权限。
7.根据权利要求6所述的一种基于门限秘密共享技术的安全存储方法,其特征在于,所述方法还包括数据销毁过程,数据销毁过程包括主动销毁以及定期销毁。
8.根据权利要求7所述的一种基于门限秘密共享技术的安全存储方法,其特征在于,定期销毁是用户为储存在秘密保存者的数据设置存活时间,节点定期进行检查,清除无效数据;主动销毁是用户主动发送删除请求,节点检查是否有匹配数据及用户是否具有删除权限,并删除相关数据。
9.一种基于门限秘密共享技术的安全存储设备,其特征在于,包括处理器以及存储器;所述存储器用于存储程序代码,并将所述程序代码传输给所述处理器;所述处理器用于根据所述程序代码中的指令执行权利要求1-8中任意一项所述的一种基于门限秘密共享技术的安全存储方法。