期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
格上支持策略分割和属性撤销的CP-ABE方案
1
作者 何苗 努尔买买提·黑力力 《信息安全研究》 北大核心 2025年第6期548-560,共13页
密文策略属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)适合在云存储系统中提供数据的安全共享服务.然而,CP-ABE中属性撤销是一个棘手的问题.随着量子计算机的发展,传统的CP-ABE不再安全,基于格的CP-ABE能够抵抗量... 密文策略属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)适合在云存储系统中提供数据的安全共享服务.然而,CP-ABE中属性撤销是一个棘手的问题.随着量子计算机的发展,传统的CP-ABE不再安全,基于格的CP-ABE能够抵抗量子攻击.提出一种格上支持策略分割和属性撤销的CP-ABE方案.该方案能够抵抗量子攻击,提供细粒度的访问控制和即时属性撤销.在属性撤销发生时,利用策略分割减少受影响的密文(块),并且通过密文更新方法减少密文更新的范围以及次数.理论分析表明该方案的计算开销在可控制的范围内.最后,在标准模型下证明了该方案是选择明文安全(IND-CPA)的,并且其安全性可以归结于环上容错学习(ring learning with errors,RLWE)的困难性问题中. 展开更多
关键词 格密码 密文策略属性基加密 属性撤销 策略分割 环上容错学习
在线阅读 下载PDF
基于CP-ABE重加密的敏感数据访问控制限制方案 被引量:15
2
作者 古丽米热·尔肯 努尔买买提·黑力力 《计算机工程与应用》 CSCD 北大核心 2020年第18期69-76,共8页
数据拥有者分享于云上的数据之间可能存在利益冲突或由其推理出敏感信息。选择通过二次加密实现属性撤销的密文策略属性基加密(Ciphertext-Policy Attribute-Based Encryption,CP-ABE)系统,提出利用其原有的重加密实施这类特殊数据上的... 数据拥有者分享于云上的数据之间可能存在利益冲突或由其推理出敏感信息。选择通过二次加密实现属性撤销的密文策略属性基加密(Ciphertext-Policy Attribute-Based Encryption,CP-ABE)系统,提出利用其原有的重加密实施这类特殊数据上的访问控制限制方案,方案对已有的密码系统以较小的代价进行改进,使其具有防止用户访问利益冲突数据或泄露敏感信息的能力,从而提高系统安全性。最后进行安全性分析并对方案中各算法的运行时间进行测试。分析表明该方案在BDHE假设下能够抵抗RCCA攻击。 展开更多
关键词 密文策略属性基加密(CP-ABE) 访问控制限制 重加密
在线阅读 下载PDF
选择性隐藏树型访问结构的CP-ABE方案 被引量:5
3
作者 韩舒艳 努尔买买提·黑力力 《计算机工程》 CAS CSCD 北大核心 2020年第7期150-158,共9页
隐藏访问结构是密文策略属性基加密(CP-ABE)的安全操作,可有效防止敏感信息泄露,而现有树型访问结构的CP-ABE方案为完全公开或完全隐藏访问结构,造成策略保密性差及加解密计算量较大。为此,提出一种选择性隐藏树型访问结构的CP-ABE方案... 隐藏访问结构是密文策略属性基加密(CP-ABE)的安全操作,可有效防止敏感信息泄露,而现有树型访问结构的CP-ABE方案为完全公开或完全隐藏访问结构,造成策略保密性差及加解密计算量较大。为此,提出一种选择性隐藏树型访问结构的CP-ABE方案。使用互信息方法提取敏感属性特征,筛选和隐藏访问结构中含有原始属性集信息的部分属性,使选择隐藏与完全隐藏具有相同的保密效果。同时,以最少匹配代价判断用户解密能力,使无解密能力的用户尽早放弃解密。分析结果表明,与公开访问或完全隐藏访问结构方案相比,该方案的安全性更高且计算量更小。 展开更多
关键词 密文策略属性基加密 属性提取 选择性隐藏 互信息 属性匹配 访问控制
在线阅读 下载PDF
隐藏策略的可验证外包解密OO-CP-ABE访问控制方案 被引量:3
4
作者 迪力夏提·吾普尔 陈成 努尔买买提·黑力力 《计算机工程》 CAS CSCD 北大核心 2019年第10期166-170,共5页
在密文策略属性基加密(CP-ABE)中,数据加密和解密所需时间与访问结构的复杂性相关,在移动设备中实施CP-ABE会使设备面临较大的计算压力。为此,提出一种隐藏策略的可验证外包解密在线/离线密文策略属性基加密访问控制方案。考虑到加密阶... 在密文策略属性基加密(CP-ABE)中,数据加密和解密所需时间与访问结构的复杂性相关,在移动设备中实施CP-ABE会使设备面临较大的计算压力。为此,提出一种隐藏策略的可验证外包解密在线/离线密文策略属性基加密访问控制方案。考虑到加密阶段较大的计算量,通过在线/离线加密方法,使数据拥有者在未确定明文和访问结构的情况下,运用高性能服务器提前完成大量的计算操作,确定明文和属性后在其移动设备上通过较少的计算量完成整个加密过程,从而减轻移动设备在加密阶段的计算负担,同时使用代理服务器对数据进行解密,并引入短签名方法对解密的数据进行正确性验证。分析结果表明,该方案能够减轻移动设备的计算负担,并验证了代理服务器解密数据的正确性。 展开更多
关键词 密文策略属性基加密 在线/离线加密 外包解密 隐藏策略 移动设备
在线阅读 下载PDF
基于懒惰模式密文更新的CP-ABE属性变动方案 被引量:2
5
作者 雷雪娇 王银龙 努尔买买提·黑力力 《计算机科学》 CSCD 北大核心 2022年第10期327-334,共8页
密文策略属性基加密(Ciphertext-Policy Attribute-Based Encryption, CP-ABE)可用于实现云计算环境下数据的安全共享。然而,在CP-ABE中用户属性的变动(属性撤销和属性添加)是一个棘手的问题。属性变动一般由代理服务器对相关密文进行... 密文策略属性基加密(Ciphertext-Policy Attribute-Based Encryption, CP-ABE)可用于实现云计算环境下数据的安全共享。然而,在CP-ABE中用户属性的变动(属性撤销和属性添加)是一个棘手的问题。属性变动一般由代理服务器对相关密文进行二次加密和更新用户密钥来实施,而实施属性变动时,需要更新与将发生变动的属性相关的所有密文。文中提出了基于懒惰模式密文更新的用户属性变动方案,该方案通过分析用户(在属性撤销前或属性添加后)对属性变动相关密文是否具有访问能力,来判断是否需要更新密文,尽可能缩小需要更新的密文范围以及减少密文更新的次数,在保留原有CP-ABE方案安全特性的情况下,通过避免不必要的密文更新以及缩短密文长度的方式来提高方案的有效性。最后,通过小型实验验证了所提方案的正确性。 展开更多
关键词 密文策略属性基加密 属性撤销 属性增加 密文更新 懒惰模式
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部