基于多属性鉴权中心的秘钥更新机制研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:deiseng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
属性加密(Attribute-based Encryption,ABE)本身所具有的分布式性质和安全性性质使其天然适合应用于当前日益扩大的复杂的网络环境。但现阶段要将属性加密机制应用到实际生活中必须解决以下几个问题:多秘钥鉴权中心独立管理属性、可实现细粒度的撤销、密文的长度恒定且要确保安全性(包括抗合谋、数据机密性,前向和后向安全等)。针对上述问题,本文提出了基于多属性鉴权中心的秘钥更新机制。该机制实现了分层的多鉴权中心结构,第一层为中央鉴权中心CA,CA负责系统的初始化、生成系统公钥和主秘钥;第二层有两个鉴权中心,CA_A负责属性鉴权中心的管理,CA_U负责用户以及加密文档的管理;第三层的属性鉴权中心AA负责为其管理的属性生成公钥和主秘钥、为用户生成私钥。基于多属性鉴权中心的秘钥更新机制提供了细粒度的撤销方案:当撤销用户时CA_U更新用户列表,向系统中其他部分发出公告;当撤销系统属性时相关的AA生成相应秘钥和密文更新参数分别发送给相关用户及云服务器,CA_A更新相关列表,CA_U负责撤销用户持有的该属性、更新用户列表和文件列表;当撤销用户属性时CA_U会直接撤销用户持有的该属性、更新用户列表,AA先为撤销属性的用户发送更新参数,之后生成新的秘钥更新参数发送给拥有该属性的其他合法用户更新秘钥,最后AA生成相应的密文更新参数发送云服务器;当撤销文档时CA_U更新文件列表,同时发出公告系统中的用户无法再访问相关加密文件。基于多属性鉴权中心的秘钥更新机制实现了恒定的密文长度,有效降低了加解密过程中的计算开销,提高了系统的效率。另外本文对提出的机制进行安全性证明及性能对比分析,证明该机制可确保外包数据的机密性并且可有效抵抗合谋攻击,当有撤销事件发生时可实现前向后向数据安全。最后本文实现了基于属性加密的移动文档安全管理系统中的主要功能模块,证明提出的改进机制具有较强的实用性。
其他文献
近年来,随着物联网技术的应用和“互联网+”概念的提出,互联网中的数据量呈出指数式的增长从而由信息时代进入大数据时代。大数据时代的数据不仅在数据量上剧增还在结构、分
启发式搜索算法以其智能化的特点,在各个领域被广泛采用。常见的启发式搜索算法有遗传算法,模拟退火算法,禁忌搜索算法等。在软件测试领域,它们常被用于测试用例自动生成。模
语义Web本体是支持语义Web实际运行的知识库,它形式地定义了领域内共同认可的知识以及知识之间的关系,具体表示为领域内共同认可的概念以及概念之间的关系。在语义Web应用研
随着世界经济的复苏,港口建设掀起新的一轮高潮,为了提高港口运作的效率以及减少安全事故,港口的虚拟仿真监控逐渐成为研发的热门。随着3D技术的兴起,港口监控系统逐渐淘汰原
逆向工程技术是进行产品设计,研究和创新的一项先进技术。从获取的三维点云数据出发,对三维点云数据进行处理是逆向工程领域中的关键技术之一,其中点云数据配准技术是数据处
高光谱图像具有波段多,且图谱合一、分辨率高、数据量丰富,包含整个热红外、短波红外、近红外、可见光波段的多而窄的连续光谱等优点。使其在溢油检测、农业、矿石等领域得到
骨架提取是计算机图形学和可视化领域的许多应用中一个比较重要的问题。本文提出一种基于聚类分析的方法来提取三维网格的骨架。将Reeb图与聚类分析的方法相结合运用于骨架提
无人驾驶汽车的安全离不开车载自组织网络(VANET)的支持,论文主要对VANET无人驾驶汽车通信协议中的认证协议和密钥管理协议进行研究,发现VANET中现存的认证协议不能实现非本
无线传感器网络是由大量微型传感器节点通过多跳方式形成的特殊自组织网络,其主要任务是进行数据收集,即将监测数据由源节点以多跳的方式传输到基站。“空洞”是传感器网络数据
水利工程结构的灾变严重影响着人类的生活,危机人类安全。对工程结构灾变过程进行仿真有利于提高防灾减害水平。本文研究水利工程结构灾变仿真,采用一种预破碎模式结合PhysX