期刊文献+
共找到155篇文章
< 1 2 8 >
每页显示 20 50 100
基于可撤销代理重加密的细粒度数据共享方案
1
作者 闫永勃 郭瑞 +3 位作者 郑东 王雨鑫 马瑞阳 刘光军 《计算机科学与探索》 北大核心 2025年第7期1945-1957,共13页
医疗物联网(IoMT)是在现有的物联网架构基础上将医疗传感器与网络互联互通,完成对患者体征数据的实时收集与处理。IoMT不仅可以大幅度提升医疗服务的质量,而且还可以降低医疗产业的管理成本。然而,当患者医疗数据外包存储在云端时,存在... 医疗物联网(IoMT)是在现有的物联网架构基础上将医疗传感器与网络互联互通,完成对患者体征数据的实时收集与处理。IoMT不仅可以大幅度提升医疗服务的质量,而且还可以降低医疗产业的管理成本。然而,当患者医疗数据外包存储在云端时,存在患者隐私泄露、医疗系统未授权的恶意访问等安全威胁。针对上述问题,提出了一种支持策略隐藏的可撤销属性代理重加密方案。其中,患者对医疗数据加密后上传到星际文件系统,并对属性加密中访问策略的属性值进行隐藏,有效防止患者敏感信息的泄露,实现医疗数据细粒度的安全共享。同时,借助代理重加密技术完成对复杂计算的可验证外包处理。此外,将变色龙哈希函数嵌入用户私钥生成,采用新的随机因子实现密钥的更新,完成对恶意用户的撤销。在标准模型中证明了方案满足特定访问结构和选择明文攻击下的不可区分性。并通过实验仿真,与现有方案相比,该方案在加/解密阶段、撤销阶段以及文件下载阶段具有更高的执行效率。 展开更多
关键词 代理重加密 变色龙哈希函数 可撤销 策略隐藏 医疗物联网
在线阅读 下载PDF
公平可验证的多用户同态代理重加密方案
2
作者 侯金秋 彭长根 +1 位作者 丁红发 杨训 《通信学报》 北大核心 2025年第3期234-247,共14页
针对不可信云环境下传统全同态加密算法难以支持多用户密文共享及安全公平计算问题,提出了一种基于身份的可验证多用户同态代理重加密方案。首先,构建非合作博弈模型,提出动态资源分配算法,实现第三方云服务器的公平资源分配,确保资源... 针对不可信云环境下传统全同态加密算法难以支持多用户密文共享及安全公平计算问题,提出了一种基于身份的可验证多用户同态代理重加密方案。首先,构建非合作博弈模型,提出动态资源分配算法,实现第三方云服务器的公平资源分配,确保资源使用的公平性与高效性。其次,通过代理重加密技术实现密文的转换,支持多用户同态运算,满足细粒度密文共享需求。最后,使用授权函数同态签名验证计算结果和云服务器行为,并在标准模型下给出所提方案的安全性证明。理论分析和实验结果表明,所提方案在保证重加密可验证性的同时,能够实现多用户同态运算。 展开更多
关键词 代理重加密 同态加密 博弈论 可证明安全
在线阅读 下载PDF
基于SM9的可验证公平标识广播代理重加密
3
作者 刘行 明洋 +1 位作者 王晨豪 赵一 《计算机学报》 北大核心 2025年第3期721-737,共17页
标识广播代理重加密允许代理者将数据拥有者的密文转换为一组授权用户可解的密文且不泄露底层的数据和私钥,解决证书管理问题,实现一对多密文转换,有效地适配于多用户数据共享系统。然而,负责转换密文的不可信代理者可能为节省计算开销... 标识广播代理重加密允许代理者将数据拥有者的密文转换为一组授权用户可解的密文且不泄露底层的数据和私钥,解决证书管理问题,实现一对多密文转换,有效地适配于多用户数据共享系统。然而,负责转换密文的不可信代理者可能为节省计算开销返回错误重加密密文导致数据共享失败。SM9算法作为我国自主设计的标识密码,在实现隐私保护的同时具有更高效率,但其不支持密文转换且仅适用于一对一共享场景。针对上述问题,本文基于SM9标识加密算法,提出一种可验证公平标识广播代理重加密方案。该方案中用户私钥与SM9算法一致,与现有SM9系统能够高效融合。重加密密钥和重加密密文长度保持恒定,与授权用户数量无关,显著降低系统通信开销。基于Fujisaki-Okamoto转换思想和零知识证明协议,所提方案能够同时实现可验证性和公平性,前者保证授权用户能够在解密的同时验证不可信代理者是否诚实转换密文,后者确保代理者在诚实转换时免受恶意追责。本文优化可验证公平标识广播代理重加密的形式化定义及安全模型,在随机预言机下证明所提方案能够抵抗静态选择明文攻击和合谋攻击。性能分析表明,相比于已知方案,所提方案取得了更低的计算代价和存储代价。 展开更多
关键词 SM9 标识广播代理重加密 可验证性 公平性 云存储
在线阅读 下载PDF
云链协同的属性代理重加密工业互联网数据共享方案
4
作者 李悦 冯景瑜 +1 位作者 王侃 张文波 《信息安全研究》 北大核心 2025年第5期427-438,共12页
工业互联网是新一代信息技术与工业系统全方位深度融合的应用生态,通过数据共享可以实现对工业领域各类资源的统筹管理和调配.针对工业互联网数据共享过程中存在的隐私泄露问题,提出一种云链协同的属性代理重加密工业互联网数据共享方案... 工业互联网是新一代信息技术与工业系统全方位深度融合的应用生态,通过数据共享可以实现对工业领域各类资源的统筹管理和调配.针对工业互联网数据共享过程中存在的隐私泄露问题,提出一种云链协同的属性代理重加密工业互联网数据共享方案,云中存储海量工业数据密文,链上解决数据安全共享过程中的计算与元数据密文存储问题.结合无证书公钥密码体制,构造可避免私钥托管的密文策略属性基加密的密钥生成算法.设计信任评估共识算法,在区块链网络中选取可信度较高的节点作为代理,解决传统代理重加密中的代理半可信问题.安全分析表明该方案满足关键字安全性和抗共谋攻击性.性能与仿真对比实验结果表明,该方案具有更优的功能与更高的效率,对工业互联网数据共享具有适用性. 展开更多
关键词 云存储 区块链 工业互联网 属性代理重加密 数据安全共享
在线阅读 下载PDF
一种支持动态验证的可搜索代理重加密方案
5
作者 韩刚 杨甜甜 罗维 《信息安全研究》 北大核心 2025年第4期311-317,共7页
传统可搜索代理重加密方案中经常假设云服务器诚实且好奇,但这种假定在现实场景并不适用.因此设计了一种支持动态验证的可搜索代理重加密方案(dynamic verifiable searchable proxy re-encryption scheme,DVSPRE).采用3层计数布隆过滤器... 传统可搜索代理重加密方案中经常假设云服务器诚实且好奇,但这种假定在现实场景并不适用.因此设计了一种支持动态验证的可搜索代理重加密方案(dynamic verifiable searchable proxy re-encryption scheme,DVSPRE).采用3层计数布隆过滤器,为用户节省查询成本且支持删除操作.同时,引入区块链技术对搜索结果进行验证,并且提出了一种创新的验证标签,利用异或性质进一步增强验证过程的灵活性.此外,结合区块链的不可篡改特性,确保了验证过程的公正性和可信度.通过实验对比和安全性分析,验证了该方案的可行性和安全性. 展开更多
关键词 可搜索代理重加密 多层计数布隆过滤器 动态更新 可验证 区块链
在线阅读 下载PDF
融合代理重加密和零知识证明的USBKey联盟链追溯系统
6
作者 张磊 万昕元 +3 位作者 肖超恩 王建新 邓昊东 郑玉崝 《信息安全研究》 北大核心 2025年第1期81-90,共10页
目前,基于区块链技术的信息追溯系统在物联网领域中得到了广泛应用.但是,基于区块链的追溯系统在追溯数据存储和查询的过程中存在数据及用户隐私泄露的风险.针对此类问题,融合代理重加密和零知识证明技术,设计了基于联盟链构造的USB Ke... 目前,基于区块链技术的信息追溯系统在物联网领域中得到了广泛应用.但是,基于区块链的追溯系统在追溯数据存储和查询的过程中存在数据及用户隐私泄露的风险.针对此类问题,融合代理重加密和零知识证明技术,设计了基于联盟链构造的USB Key可信追溯解决方案.首先,在区块链上链存储过程中引入了星际文件系统(interplanetary file system,IPFS)和代理重加密技术,为参与双方建立了一个安全、高效的信息存储机制;同时,在数据查询过程中引入了zk-SNARK零知识证明机制,对查询用户进行身份认证和确权操作,确保了追溯数据查询过程中用户身份的私密性;最后,基于上述可信追溯解决方案,利用Hyperledger Fabric分布式账本实现了一个USB Key的信息追溯原型系统.通过实验,证明了该方案切实可行,并有效地保障了USB Key追溯系统中追溯信息的保密性和真实性,以及在实现权限分配的前提下用户身份的隐私性. 展开更多
关键词 USB Key 代理重加密 零知识证明 区块链 信息追溯
在线阅读 下载PDF
基于代理重加密的PCNs数据传输方案
7
作者 薛庆水 韩静 +2 位作者 卢子譞 蔡杰伟 李尹珩 《计算机工程与设计》 北大核心 2025年第2期472-478,共7页
在对现阶段基于支付通道网络(PCNs)的研究中,发现交易转发过程的安全性和交易数据的隐私性得不到保障,且网络中存在通道负载不均衡问题。为解决这些问题,提出一种基于代理重加密的PCNs方案。使用代理重加密技术,利用半诚实代理节点完成... 在对现阶段基于支付通道网络(PCNs)的研究中,发现交易转发过程的安全性和交易数据的隐私性得不到保障,且网络中存在通道负载不均衡问题。为解决这些问题,提出一种基于代理重加密的PCNs方案。使用代理重加密技术,利用半诚实代理节点完成密文的密钥转换,通过代理节点的介入,以细粒度访问控制的方式进行交易传输,确保即使是在不受信任的环境下也能进行交易支付,同时不会泄露任何的明文消息,此外将网络中的节点进行权重计算,采用动态分配算法,均衡整体网络中的负载量,提高网络的使用率。 展开更多
关键词 通道支付网络 隐私保护 区块链 代理重加密 路由算法 密钥转换 椭圆曲线
在线阅读 下载PDF
基于联盟链和代理重加密的EMR跨域共享方案
8
作者 杨晓晖 秦旭函 《河北大学学报(自然科学版)》 北大核心 2025年第2期185-191,共7页
电子病历(electronic medical records,EMR)能够安全高效地跨域共享,给患者跨域就诊带来极大便利,但传统集中式的电子病历管理方式存在隐私泄露、单点故障和病历确权等安全问题,不利于患者跨域就诊.本文提出了基于联盟链和代理重加密的... 电子病历(electronic medical records,EMR)能够安全高效地跨域共享,给患者跨域就诊带来极大便利,但传统集中式的电子病历管理方式存在隐私泄露、单点故障和病历确权等安全问题,不利于患者跨域就诊.本文提出了基于联盟链和代理重加密的电子病历跨域共享方案,利用区块链和星际文件系统规避了集中式管理带来的单点故障问题.患者通过代理重加密算法授权跨域数据用户解密病历密文,确保只有被授权的用户才能访问文件,实现不同信任域间的密文转换.该方案能抵抗多种类型攻击且计算成本较低. 展开更多
关键词 电子病历 区块链 跨域共享 代理重加密
在线阅读 下载PDF
基于云的条件广播代理重加密方案
9
作者 李滨瀚 邓伦治 刘欢 《计算机应用》 北大核心 2025年第7期2278-2287,共10页
针对代理重加密(PRE)方案中普遍存在的云服务器权限的滥用问题,以及现有的条件代理重加密(CPRE)方案在多接收者、安全性和计算成本上的局限,提出一个基于证书的条件广播代理重加密(CB-CBPRE)方案。该方案中,数据拥有者在生成可转换密文... 针对代理重加密(PRE)方案中普遍存在的云服务器权限的滥用问题,以及现有的条件代理重加密(CPRE)方案在多接收者、安全性和计算成本上的局限,提出一个基于证书的条件广播代理重加密(CB-CBPRE)方案。该方案中,数据拥有者在生成可转换密文和重加密密钥时设置一个访问条件,云服务器仅在条件匹配时才能生成有效的重加密密文,从而防止云服务器滥用权限,而向未授权用户提供重加密密文。该方案的安全性为判定性迪菲赫尔曼(DDH)问题,并在随机预言模型(ROM)下证明该方案密文具有不可区分性。实验结果表明,当接收者数量为50时,与基于身份的广播代理重加密(IB-BPRE)方案、隐私保护代理重加密(PP-PRE)方案、可撤销的基于身份的广播代理重加密(RIB-BPRE)方案和多通道的广播代理重加密(MC-BPRE)方案这4个方案相比,CB-CBPRE的计算时间分别缩短了73%、83%、87%和92%,通信数量分别减少了66%、90%、77%和66%,加密效率得到有效提升。 展开更多
关键词 云计算 条件代理重加密 基于证书的加密 广播加密 随机预言模型
在线阅读 下载PDF
格上可撤销的基于身份的条件代理重加密方案
10
作者 王明强 王伟嘉 +1 位作者 王洋 张雍杰 《密码学报(中英文)》 CSCD 北大核心 2024年第6期1256-1277,共22页
(基于属性的)条件代理重加密方案(AB-CPRE)可以使一个委托人通过不同的控制策略向其他人授权解密权限,这为加密数据外包存储的细粒度访问权限控制问题提供了一个很好的解决方案.最近,Liang等人在ESORICS 2021上给出了第一个格上基于属... (基于属性的)条件代理重加密方案(AB-CPRE)可以使一个委托人通过不同的控制策略向其他人授权解密权限,这为加密数据外包存储的细粒度访问权限控制问题提供了一个很好的解决方案.最近,Liang等人在ESORICS 2021上给出了第一个格上基于属性的条件代理重加密方案,该方案在选择属性的条件下可以抵抗任意多项式时间敌手的选择明文攻击.但普通的AB-CPRE方案可能面临密钥管理繁琐等问题.本文给出了可撤销的、基于身份的单跳条件代理重加密方案(RIB-AB-CPRE)的定义、安全模型并给出了具体构造.所构造的可撤销的、基于身份的单跳条件代理重加密方案是基于(密钥策略)属性的,即采用密钥策略来进行访问权限的细粒度控制.在选择身份、系统时刻和属性的条件下,基于LWE假设可以证明所提方案抵抗任意多项式时间敌手的选择明文攻击.同时,方案也抵抗解密密钥泄露攻击. 展开更多
关键词 条件代理重加密体制 可撤销的基于身份的加密体制 格密码 LWE问题
在线阅读 下载PDF
一种改进条件广播代理重加密的数据共享方案 被引量:2
11
作者 翟社平 陆娴婧 +1 位作者 霍媛媛 杨锐 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2024年第2期224-238,共15页
传统的条件广播代理重加密数据共享方式过度依赖不可信第三方代理商,存在效率低、数据安全和隐私泄露等问题。针对以上问题,提出了一种将条件广播代理重加密与区块链共识机制相结合的信息安全保障方案。首先,为解决单个代理商的单点故... 传统的条件广播代理重加密数据共享方式过度依赖不可信第三方代理商,存在效率低、数据安全和隐私泄露等问题。针对以上问题,提出了一种将条件广播代理重加密与区块链共识机制相结合的信息安全保障方案。首先,为解决单个代理商的单点故障以及合谋攻击问题,所提方案使用区块链节点轮流担任代理商节点,同时利用融合信誉机制的委托权益证明共识算法筛选出高信誉度的代理商节点参与重加密过程,大大降低了单点故障和合谋攻击的风险。其次,针对代理商节点对重加密密钥使用的高权限问题,引入门限密钥思想,将重加密密钥分割为多个片段,这些片段分布于不同的代理商节点上。通过这种方式,任何单个代理商节点都无法单独完成数据的解密,从而有效提高了重加密过程的安全性。最后,通过对方案的安全性、正确性和可信度进行分析,表明提出的方案能有效解决传统方案中的安全隐患。仿真实验结果证明,与现有数据共享方案相比,所提方案在保障数据安全方面具有明显优势,同时计算成本较低。 展开更多
关键词 条件广播代理重加密 门限密钥 区块链 共识机制
在线阅读 下载PDF
基于身份代理重加密的跨链身份管理方案
12
作者 张鑫 张金全 +3 位作者 刘德渊 万武南 张仕斌 秦智 《计算机应用》 CSCD 北大核心 2024年第12期3723-3730,共8页
针对目前跨链身份管理中存在的认证效率低、安全性能不足和可扩展性差的问题,提出一种基于身份代理重加密(IBPRE)的跨链身份管理方案。首先,结合分布式数字身份(DID)构建身份链,并为用户提供DID标识作为跨链身份标识以及可验证凭证作为... 针对目前跨链身份管理中存在的认证效率低、安全性能不足和可扩展性差的问题,提出一种基于身份代理重加密(IBPRE)的跨链身份管理方案。首先,结合分布式数字身份(DID)构建身份链,并为用户提供DID标识作为跨链身份标识以及可验证凭证作为访问凭证构建基于凭证信息的访问控制策略;其次,使用中继链结合密码累加器实现用户身份认证;最后,通过结合IBPRE和签名算法,构建IBPRE基础上的跨链通信模型。实验分析和评估结果表明,所提方案在认证耗时方面相较于RSA和椭圆曲线加密算法(ECC)分别减少了66.9%和4.8%。可见,中继链和身份链能实现身份管理,提升去中心化程度和扩展性,构建跨链通信模型和基于凭证信息的访问策略,并保障跨链身份管理中的安全性。 展开更多
关键词 跨链 身份管理 分布式数字身份 基于身份的代理重加密 密码累加器
在线阅读 下载PDF
基于区块链与代理重加密的数据安全共享技术研究 被引量:6
13
作者 吴宇 陈丹伟 《信息安全研究》 CSCD 北大核心 2024年第8期719-728,共10页
在数字化时代,大量敏感数据存储在各种网络和云平台上,数据保护成为信息安全领域的关键挑战之一.传统的加密方法存在单点故障和中心化控制的问题,从而可能导致数据泄露.为了解决这些问题,提出了一种新的方法,将区块链技术和改进的代理... 在数字化时代,大量敏感数据存储在各种网络和云平台上,数据保护成为信息安全领域的关键挑战之一.传统的加密方法存在单点故障和中心化控制的问题,从而可能导致数据泄露.为了解决这些问题,提出了一种新的方法,将区块链技术和改进的代理重加密算法相结合,采用Shamir门限密钥共享,设计了一种基于门限代理重加密算法的数据共享方案TDPR-BC,安全分析及实验结果表明该方案可以满足大部分数据访问需求. 展开更多
关键词 数据共享 区块链 代理重加密 Shamir秘密共享 智能合约
在线阅读 下载PDF
基于条件代理重加密的区块链医疗数据共享模型 被引量:4
14
作者 尚龙飞 王华杰 徐露 《现代电子技术》 北大核心 2024年第1期78-83,共6页
医疗数据具有较高的私密性和敏感性,然而以往的医疗数据共享过程中往往采取中心化的集中式存储,这带来了数据隐私泄露和非法篡改的风险。针对上述问题,文中将区块链和代理重加密技术结合起来,提出基于条件代理重加密的区块链医疗数据共... 医疗数据具有较高的私密性和敏感性,然而以往的医疗数据共享过程中往往采取中心化的集中式存储,这带来了数据隐私泄露和非法篡改的风险。针对上述问题,文中将区块链和代理重加密技术结合起来,提出基于条件代理重加密的区块链医疗数据共享模型。各级医院组成联盟区块链,采用改进的实用拜占庭共识机制选取代理节点,提高了节点达成共识的效率。借助于云服务器海量的存储能力,将患者的医疗数据存储在云服务器,联盟区块链中保存条件摘要密文,数据请求者在联盟链上进行条件搜索获取患者医疗数据,同时利用代理重加密技术实现特定数据请求者和第三方用户之间的细粒度共享。实验结果证明,基于条件代理重加密的区块链医疗数据共享模型在通信和计算开销方面更具优势。 展开更多
关键词 区块链 代理重加密 医疗数据共享 访问控制 去中心化 共识算法 数据存储
在线阅读 下载PDF
基于区块链和代理重加密食用油溯源方案的研究
15
作者 杨兰 曾武 +1 位作者 何东平 吴茂莹 《粮食与油脂》 北大核心 2024年第1期156-162,共7页
提出了基于区块链和代理重加密的食用油溯源方案,利用以太坊和智能合约实现食用油溯源系统,保障食用油供应链信息的可追溯性。使用代理重加密算法对食用油供应链主体的隐私信息进行加密,用于隐私信息的保护与密文共享。经过对系统性能... 提出了基于区块链和代理重加密的食用油溯源方案,利用以太坊和智能合约实现食用油溯源系统,保障食用油供应链信息的可追溯性。使用代理重加密算法对食用油供应链主体的隐私信息进行加密,用于隐私信息的保护与密文共享。经过对系统性能和加密方案的时间开销进行测试,结果表明:系统的平均响应时间为624ms,吞吐量为250.4/s,系统性能和加密方案能够满足实际应用需求。 展开更多
关键词 区块链 代理重加密 食用油 智能合约
在线阅读 下载PDF
有效的带关键字搜索的代理重加密方案 被引量:11
16
作者 郭丽峰 卢波 《计算机研究与发展》 EI CSCD 北大核心 2014年第6期1221-1228,共8页
2010年,Shao等人首次引入带关键字搜索的代理重加密(proxy re-encryption with keyword search,PRES)的概念,而且构造出1个在随机预言模型下可证明安全的双向PRES方案,同时该作者提出一个公开问题:怎么构造有效的在标准模型下可证明安全... 2010年,Shao等人首次引入带关键字搜索的代理重加密(proxy re-encryption with keyword search,PRES)的概念,而且构造出1个在随机预言模型下可证明安全的双向PRES方案,同时该作者提出一个公开问题:怎么构造有效的在标准模型下可证明安全的PRES方案.针对这一公开问题,给出了指定检验者的具有关键字搜索性质的代理重加密(proxy re-encryption with keyword search with a designated tester,dPRES)的定义和安全模型,且构造出1个在适应性合谋模型下可证明具有抵制适应性选择关键字攻击和适应性选择密文攻击安全性的dPRES方案,而且所构造方案在标准模型下可证明安全.所构造的方案有以下3个优点:首先,当用户传递给指定检验者关键字的陷门时,不使用安全信道;第二,能够抵制关键字离线猜测攻击;第三,本方案不使用强不可伪造一次性签名方案,从而使得该方案更加有效. 展开更多
关键词 代理重加密 双线性对 选择密文安全 带关键字搜索的代理重加密 标准模型
在线阅读 下载PDF
对类型可修改的基于身份代理重加密方案的改进 被引量:1
17
作者 张新鹏 许春香 +2 位作者 张晓均 邓江 黄新 《电子科技大学学报》 EI CAS CSCD 北大核心 2016年第6期964-968,共5页
类型可修改的基于身份的代理重加密方案不仅具有传统代理重加密方案的核心功能,而且密文的拥有者可以随时修改密文的类型信息,能够满足实际云存储应用中,密文类型信息需要动态转换的应用场景。对类型可修改的基于身份代理重加密方案进... 类型可修改的基于身份的代理重加密方案不仅具有传统代理重加密方案的核心功能,而且密文的拥有者可以随时修改密文的类型信息,能够满足实际云存储应用中,密文类型信息需要动态转换的应用场景。对类型可修改的基于身份代理重加密方案进行分析,发现该方案存在2个安全漏洞:1)类型修改缺乏验证,攻击者可以随意修改类型标记;2)类型修改引起了新的条件性选择明文攻击问题。在分析这两个安全漏洞的基础上,提出了改进方案,并给出了安全性分析。 展开更多
关键词 云存储 可证明安全性 代理重加密 基于类型和身份的代理重加密
在线阅读 下载PDF
密文类型可修改的基于格代理重加密方案 被引量:1
18
作者 李子臣 张玉龙 杨亚涛 《计算机应用研究》 CSCD 北大核心 2017年第1期224-228,共5页
针对如何构造一个有效的抗量子攻击的类型代理重加密方案这个问题,对Zhang等人提出的格上基于身份的代理重加密方案进行分析,证明其存在私钥泄露和不能抗合谋攻击的问题;基于格上的LWE困难问题提出了第一个基于格的密文类型可以修改的... 针对如何构造一个有效的抗量子攻击的类型代理重加密方案这个问题,对Zhang等人提出的格上基于身份的代理重加密方案进行分析,证明其存在私钥泄露和不能抗合谋攻击的问题;基于格上的LWE困难问题提出了第一个基于格的密文类型可以修改的类型代理重加密方案,其安全性可以规约为LWE困难性假设,并证明该方案是IND-CPA安全的。该方案不仅具有传统类型代理重加密方案的功能,而且可以抗量子攻击,密文的授权人可以随时修改密文的类型,具有更加广泛的应用场景。 展开更多
关键词 代理重加密 类型代理重加密 可证明安全 类型可修改
在线阅读 下载PDF
类型可修改的基于身份代理重加密方案 被引量:2
19
作者 刘志远 崔国华 《电子科技大学学报》 EI CAS CSCD 北大核心 2014年第3期409-412,共4页
云存储中,代理重加密技术可以保障用户数据在存储第三方的安全性和可共享性。该技术的核心思想是:数据拥有者以密文形式将数据存储在第三方;数据拥有者可以委托存储第三方对其存储的密文进行重加密并共享给其他用户。该文提出了一种类... 云存储中,代理重加密技术可以保障用户数据在存储第三方的安全性和可共享性。该技术的核心思想是:数据拥有者以密文形式将数据存储在第三方;数据拥有者可以委托存储第三方对其存储的密文进行重加密并共享给其他用户。该文提出了一种类型可修改的基于身份代理重加密方案,该方案不仅具有传统代理重加密方案的核心功能,而且密文的拥有者可以随时修改密文的信息类型。在实际应用中,该方案比基于类型和身份的代理重加密方案具有更加广泛的应用场景。 展开更多
关键词 云存储 可证明安全性 代理重加密 基于类型和身份的代理重加密
在线阅读 下载PDF
基于代理重加密的云数据访问授权确定性更新方案 被引量:16
20
作者 苏铓 吴槟 +2 位作者 付安民 俞研 张功萱 《软件学报》 EI CSCD 北大核心 2020年第5期1563-1572,共10页
有越来越多的用户选择云为其进行存储、运算、共享等数据处理工作,因此云端数据量与日俱增,其中不乏敏感数据和隐私信息.如何对用户托管于云端的数据进行授权管理,保证数据机密性、访问授权有效性等至关重要.为此,提出一种基于代理重加... 有越来越多的用户选择云为其进行存储、运算、共享等数据处理工作,因此云端数据量与日俱增,其中不乏敏感数据和隐私信息.如何对用户托管于云端的数据进行授权管理,保证数据机密性、访问授权有效性等至关重要.为此,提出一种基于代理重加密(proxy re-encryption,简称PRE)的云端数据访问授权的确定性更新方案(proxy re-encryption based assured update scheme of authorization,简称PAUA).首先将提出PAUA方案的前提假设和目标,其次论述系统模型和算法,最后对PAUA进行讨论和分析.PAUA方案将减轻用户在数据共享时的计算量,同时将重加密密钥进行分割管理,实现授权变更时,密钥的确定性更新. 展开更多
关键词 代理重加密 确定性更新 密文访问控制 授权管理 云计算
在线阅读 下载PDF
上一页 1 2 8 下一页 到第
使用帮助 返回顶部