本發明公開了一種安全云存儲系統的分層密鑰管理方法。通過 構建二叉 Trie 密鑰管理樹和基于此樹的密鑰推導機制完成對非對稱密 鑰和對稱密鑰的高效組織管理,降低了數據擁有者管理密鑰的復雜度, 提高了數據的安全性。通過引入滿足多跳性的 ElGamal 代理重加密機 制完成密鑰的更新,將訪問策略變更引發的密鑰重加密部分負擔轉移 到 CSP;利用延遲更新策略將數據的重加密開銷轉移到被共享用戶端, 降低了數據擁有者的處理開銷,