基于属性的加密机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:suxinlan2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于属性的加密(Attribute-Based Encryption,ABE)作为一种新的一对多加密模式,得到了越来越多的关注。与传统的公钥加密算法以及基于身份加密算法不同的是,在ABE系统中,密文与用户是用属性来进行描述,加密者在加密数据的时候并不需要知道用户的公钥信息或者具体身份信息;并且,在保护数据机密性的同时可以支持各种细粒度、灵活的访问控制策略。然而,当前ABE算法由于下列几个问题还不能很好的应用于实际场景。一、计算开销较大,密文长度及解密开销通常都与用到的属性个数呈线性关系。二、目前的ABE算法一般假设系统只存在一个属性授权机构,然而,在现实场景中,通常有多个属性授权机构存在。三、大多数ABE算法缺乏有效的用户撤销机制,在ABE系统中,多个用户共同拥有一个或多个属性,在某个用户的属性被撤销的时候,如何在保持其余用户的访问权限的基础上撤销该用户的访问权限也是值得关注的问题。针对以上的问题,本文研究并构造了一系列安全,高效的ABE算法,并设计了一个云存储模式下基于属性的细粒度访问控制方案。本文取得的主要成果如下:一、在提高ABE算法计算效率方面,本文构造了一个高效解密的短密文CP-ABE方案,其密文长度与解密开销都为常数级。方案支持任意的AND-Gate访问结构,在Selective-ID模型下基于判定性BDHE假设证明了方案在不可区分选择明文攻击下是安全的,并利用强不可展的一次签名技术扩展了该方案,使得其在不可区分选择密文攻击下也是安全的。二、目前自适应安全的多授权机构基于属性的加密方案都是在合数阶群上构造,针对其计算开销较大的问题,本文利用对偶配对向量空间技术,在素数阶群上构造了一种支持单调的访问结构且自适应安全的多授权机构CP-ABE方案。在标准模型下将该方案的安全性归约到判定性线性假设。性能分析表明,该方案在达到自适应安全的同时,具有更高的计算效率。三、在之前的多授权机构ABE的算法中,要么公钥参数随着系统中的属性个数呈线性增长,而且系统参数一经设定就不能更改;要么系统属性可以是指数级的,但是公钥参数的长度受限于一个预设的参数n,其中n表示加密时所用到的属性个数的最大值。针对这个问题,本文将Rouselakis等人的技术扩展到多授权机构ABE的场景下,分别提出了一个大规模属性域的多授权机构CP-ABE方案和KP-ABE方案。在这两个方案中,在建立系统时多个属性授权机构也无需相互协作。并且,系统的公钥参数规模只与属性授权机构的数量有关,与系统中属性域的规模无关,增加了系统的可扩展性。方案支持任意单调的访问结构,在Selective-ID模型下被证明是安全的。四、目前的多授权机构KP-ABE方案的安全性都是在Selective-ID模型下证明的,其是一种较弱安全性概念。Selective-ID模型指的是在构造安全游戏的时候,攻击者必须事先声明它要攻击的属性集合(针对KP-ABE)或者访问结构(针对CP-ABE)。本文构造了一个自适应安全的无中心式多授权机构KP-ABE方案,方案无需中央授权机构,多个属性授权机构也无需通过协作来建立系统,该方案在合数阶群上构造,支持任意单调的访问控制策略,并且利用Waters的双系统证明技术,在标准模型下证明了该方案在不可区分选择明文攻击下是自适应安全的。五、ABE算法作为一种密码学原语被愈来愈多地应用于构建云存储系统中的访问控制方案。然而,由于大多数ABE方案均不支持有效的用户访问权限撤销机制,并不能将ABE方案直接应用于构建云环境下的访问控制系统。同时,云环境下用户的属性是由不同的属性授权机构颁发,且传统的ABE算法解密开销较大。针对上述情况,本文提出了一个针对云存储的访问控制方案。首先,构建了一个多授权机构的CP-ABE方案,使得数据提供者在加密上传数据的同时可以嵌入自主设定的访问控制策略。同时,利用解密外包技术,将复杂的双线性配对运算外包至云服务端完成,用户只需要执行一次指数运算即可完成解密,极大的降低用户的解密开销;其次,针对由用户属性变更引起的访问权限变化的情况,提出了一种细粒度的属性级用户撤销机制,保证了系统的前向与后向安全性。
其他文献
观察是人们增长知识,认识世界的重要途径。观察能力是人们思维、想象、理解、表达等能力发展的基础和前提。因此在幼儿教育中应注意:确定观察内容、明确观察任务、诱发儿童观
<正>近年来,国内电力整体供需持续宽松,电力建设市场产能严重过剩,电力建设行业的冬天已经到来。而国际方面,随着"一带一路"倡议的持续推进,预计到2020年,一带一路沿线国家电
技工院校的学生素质参差不齐,班主任工作任务艰巨,如何有效管理班级,提高学生素养,是值得每位职教人思考的问题。本文在分析技工院校学生存在问题的基础上有针对性地提出班级
<正>不管你是否承认,《鲁豫有约》以塑造经典人物访谈节目品牌的范例之势迅速地创下收视高峰并且稳固攀升,被《新周刊》誉为"15年来中国最有价值的电视节目"。业内人士对此津
<正>妊娠合并急性脂肪肝是妊娠晚期特有的致命性少见疾病,该病起病急骤,病情凶险,母婴死亡率高,多见于妊娠35W左右的初产妇,妊娠期高血压病变、双胎和男胎较易发生,若处理不
通过对近3年来有关中医各家对糖尿病肾病的文献报道,进行归纳、分析、总结,从病因病机、辨证分型、中医治疗等方面进行研究,从辨证治疗、中药专方、单味中药及提取物治疗等不
<正>自1998年暗能量发现以来,由于天文观测技术的提升和突破以及学科间的交叉驱动,宇宙学研究发展迅猛,取得了一系列重大的进展。该报告将介绍近几年宇宙学研究的进展状况,并
会议
γ分泌酶是膜整合蛋白酶复合体,可以切割多种I型跨膜蛋白,近年来由于它与阿尔茨海默病发病密切相关而受到广泛关注。γ分泌酶介导的膜内切割是一个非常复杂的过程,这和它复杂
通过调研,我们对西南山区乡镇如何做好“两山”转化文章、全面推进乡村振兴,有了进一步的认识和思考。保持定力,坚定“两山”转化的信念。逐步完善生态环境保护补偿机制,对重点区
报纸
2011年以来,随着我国相关政策法规的改变,政府对资产管理行业的监管逐步放宽,再加上居民以及企业财富的快速积累,我国资产管理行业进入“大资管”时代,而作为行业的供应端,各