论文部分内容阅读
基于属性的加密体制是基于身份加密的一个重要分支。在基于属性的加密体制中,身份被一系列描述性的属性取而代之,同时添加了一个灵活的访问结构。我们大致可以把它分为两大类:密钥策略的和密文策略的属性加密。当且仅当属性集合和访问结构相匹配时,才能成功解密。这种加密体制最突出的优点就是不需指定是谁解密,只要接收方符合相应条件便可解密。属性加密在实际中有广泛的应用场景,比如分布式计算,网络存储等。但是现有的属性加密方案(ABE)在实际环境中很难得到应用,其中一个原因就是属性机构的管理问题。Lin等人提出了一个无中心的多属性机构属性加密方案(MA-ABE),去除了安全性较差的中心机构,实现了分布式要求,且所有属性机构之间地位平等。在他的方案中还引入了秘密共享机制,大大提高了属性加密方案的实用性,本文在此基础上使用了另一个秘密共享方案,不但可以去除中心机构,还可以对属性机构进行灵活的增加和删除。另一个原因是一些无中心的属性加密方案不能抵抗合谋攻击。Lin等人的方案是通过对用户数量的严格的限制来防止用户的合谋攻击,针对这个问题我们加入一个哈希函数对用户GID进行隐藏,使得任意数量的用户之间不能进行合谋攻击,从而保证加密方案的安全。