本发明公开了一种安全云存储系统的分层密钥管理方法。通过 构建二叉 Trie 密钥管理树和基于此树的密钥推导机制完成对非对称密 钥和对称密钥的高效组织管理,降低了数据拥有者管理密钥的复杂度, 提高了数据的安全性。通过引入满足多跳性的 ElGamal 代理重加密机 制完成密钥的更新,将访问策略变更引发的密钥重加密部分负担转移 到 CSP;利用延迟更新策略将数据的重加密开销转移到被共享用户端, 降低了数据拥有者的处理开销,