随着数据的爆炸式增长,在线数据共享已经变成云计算中最具潜力的应用之一,然而,在巨大的利益诱惑下,云服务提供商和密钥授权中心可能泄露用户的机密信息,故用户不再认为他们是完全可信的实体,为了避免数据泄露,用户需要在共享数据前加密各自的数据。目前,CP-ABE(基于密文策略的属性加密体制)已经受到越来越多的关注,原因在于它不仅可以保护数据隐私,还可以实现细粒度的、一对多的和非交互的访问控制,特别适合于开放式的云计算平台。然而,大多数的CP-ABE方案存在计算复杂性大的难题需要解决。本项目设计了一种基于云安全平台的快速访问控制系统,所述系统包括授权中心、云服务器、数据属主、终端、外包服务器;与现有技术相比,本项目采用了外包的第三方半可信实体外包服务器来执行解密阶段的大部分计算任务,极大地减少了终端本地的计算复杂度,因此可以适用于计算资源有限的终端;同时,本项目基于云安全平台,上述授权中心和数据属主对应的密钥生成任务和数据加密任务均可通过离线操作和在线操作来完成,有效的提升了上述授权中心和数据属主的资源利用率。