-
题名快速解密且私钥定长的密文策略属性基加密方案
被引量:2
- 1
-
-
作者
李龙
古天龙
常亮
徐周波
钱俊彦
-
机构
桂林电子科技大学机电工程学院
广西信息科学实验中心(桂林电子科技大学)
广西可信软件重点实验室(桂林电子科技大学)
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2018年第7期1661-1668,共8页
-
基金
国家自然科学基金(U1501252
61572146
+7 种基金
61562015
U1711263
61561016)
广西重点研发计划(AC16380014
AA17202048)
广西自然科学基金(2016GXNSFDA380006
2017GXNSFAA198283)
桂林电子科技大学创新团队项目~~
-
文摘
在保证密文策略属性基加密(CP-ABE)算法安全性的前提下,尽可能地提升其工作效率一直是密码学领域的研究热点。该文从作为CP-ABE效率核心的访问结构着手,首次提出基于简化有序二叉决策图(ROBDD)的访问结构,给出了相应的策略表示方法、用户可满足性判定;基于简化有序二叉决策图(ROBDD)访问结构设计了在算法时间复杂度、存储空间占用量等方面都具有较好表现的CP-ABE方案;在安全性方面,该方案能够抵抗用户间的合谋攻击和选择明文攻击。对比分析表明,ROBDD访问结构具有更强的表达能力和更高的表达效率;新的CP-ABE方案包含时间复杂度为常数阶的密钥生成算法、解密算法,能够为用户生成定长私钥并实现快速解密。
-
关键词
密文策略属性基加密
二叉决策图
访问结构
快速解密
-
Keywords
Ciphertext-Policy Attribute-Based Encryption (CP-ABE)
Binary decision diagram
Access structure
Fast decryption
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名云计算中基于密文策略属性基加密的数据访问控制协议
被引量:8
- 2
-
-
作者
刘占斌
刘虹
火一莽
-
机构
公安部第三研究所
北京锐安科技有限公司
-
出处
《信息网络安全》
2014年第7期57-60,共4页
-
基金
国家科技支撑项目[2012BAH38B04
2012BAH38B04]
国家高科技研究发展计划[2012AA013002]
-
文摘
云计算提供一种新兴的数据交互模式,实现了用户数据的远程存储、共享和计算。由于云计算的系统复杂性、网络开放性、资源集中性以及数据敏感性等特点,使得用户与云服务器的交互过程面临着严峻的安全威胁,成为云计算安全领域亟待解决的关键问题。文章首先介绍了云计算系统的系统组件、信任模型和攻击模型,针对云计算系统中的数据安全访问问题,提出了基于密文策略属性基加密的访问控制协议。该协议利用切比雪夫映射的半群特性实现了用户身份的合法性认证,并设计轻量级的属性加密算法实现用户数据的可靠性授权。同时,该协议主要引入身份认证、访问控制和前向安全性机制,实现用户身份真实性认证和数据可靠性访问。通过协议存储需求分析,表明该协议在数据属性集和密钥存储方面具有固定的存储空间需求,避免海量数据交互中用户存储空间的线性增长。通过分析,表明该协议具有较强的可靠性、灵活性和扩展性,适应于云环境中大规模数据交互的应用场景。
-
关键词
云计算
大数据
密文策略属性基加密
访问控制
-
Keywords
cloud computing
big data
CP-ABE
access control
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种支持属性撤销的密文策略属性基加密方案
被引量:4
- 3
-
-
作者
王静宇
周雪娟
-
机构
内蒙古科技大学信息工程学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2021年第7期95-100,共6页
-
基金
国家自然科学基金(61662056)。
-
文摘
针对传统属性基加密方案中单授权中心计算开销大以及安全性较差等问题,通过引入多个授权中心以及安全两方计算协议等技术,提出一种支持细粒度属性级撤销和用户级撤销的密文策略属性基加密方案。引入多个属性授权中心以颁发并更新属性版本秘钥,同时秘钥生成中心与云存储服务器之间进行安全两方计算等操作,生成并更新用户密钥,从而进行细粒度属性级撤销。在云存储服务器中,对用户列表中的用户唯一秘值及唯一身份值进行操作以实现用户级撤销,同时通过多个授权中心抵抗合谋攻击,并将部分计算工作外包给云端。分析结果表明,与基于AND、访问树和LSSS策略的方案相比,该方案有效增强了系统的安全功能,同时显著降低了系统的计算复杂度。
-
关键词
访问控制
密文策略属性基加密
多授权中心
细粒度属性级撤销
用户级撤销
-
Keywords
access control
ciphertext policy Attribute-Based Encryption(ABE)
multiple authorization centers
finegrained attribute-level revocation
user revocation
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名基于密文策略属性基加密算法的云存储数据更新方法
被引量:19
- 4
-
-
作者
刘荣
潘洪志
刘波
祖婷
方群
何昕
王杨
-
机构
安徽师范大学数学计算机科学学院
安徽师范大学网络与信息安全安徽省重点实验室
-
出处
《计算机应用》
CSCD
北大核心
2018年第2期348-351,442,共5页
-
基金
安徽省自然科学基金资助项目(1708085MF156)
安徽省重大人文社科基金资助项目(SK2014ZD033)~~
-
文摘
针对云计算数据易遭非法窃取和恶意篡改问题,提出一种支持动态更新操作的密文策略的属性基加密方案(DU-CPABE)。首先利用线性分割思想将数据分成固定大小的数据块,然后采用密文策略属性基加密(CP-ABE)算法对各数据块进行加密,最后提出一种Address-Merkle Hash Tree(A-MHT)搜索树结构,借助A-MHT快速定位数据块实现云服务器中数据动态更新。经理论分析验证了方案的安全性,而且在理想信道中的仿真实验结果显示,在更新次数为5时,此方案相比CP-ABE方案的数据更新时间开销平均下降幅度为14.6%。实验结果表明:DU-CPABE方案在云计算服务中数据动态更新这一过程能够有效地减小数据更新的时间开销,同时降低系统开销。
-
关键词
云计算
数据动态更新
密文策略属性基加密算法
Merkle哈希树
云安全
-
Keywords
cloud computing
data dynamic updating
Ciphertext-Policy Attribute-Based Encryption(CP-ABE) algorithm
Merkle Hash Tree(MHT)
cloud security
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于密文策略属性基加密的多授权中心访问控制方案
被引量:10
- 5
-
-
作者
雷丽楠
李勇
-
机构
北京交通大学电子信息工程学院
福建师范大学福建省网络安全与密码技术重点实验室
-
出处
《计算机应用研究》
CSCD
北大核心
2018年第1期248-252,276,共6页
-
基金
中央高校基本科研业务费专项资金资助项目(2016YJS003)
国家自然科学基金面上项目(61472032)
福建省网络安全与密码技术重点实验室(福建师范大学)开放课题(15007)
-
文摘
针对单授权中心方案通信和计算开销较大的问题,提出一种基于密文策略属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)的多授权中心访问控制方案。该方案引入属性管理器对用户属性进行分组,多个授权中心共同生成密钥,同时将部分解密交给云服务器进行。该方案减少了授权中心间的通信消耗和用户解密的资源消耗,同时通过安全性证明及与现有方案进行对比证明该方案安全高效。
-
关键词
访问控制
密文策略属性基加密
多授权中心
抗合谋攻击
选择明文攻击
-
Keywords
access control
ciphertext-policy attribute-based encryption
multi-authorities center
anti-collusion attack
chosen plaintext attack
-
分类号
TN918.91
[电子电信—通信与信息系统]
-
-
题名基于云雾计算的可追踪可撤销密文策略属性基加密方案
被引量:6
- 6
-
-
作者
陈家豪
殷新春
-
机构
扬州大学信息工程学院
扬州大学广陵学院
-
出处
《计算机应用》
CSCD
北大核心
2021年第6期1611-1620,共10页
-
基金
国家自然科学基金资助项目(61472343)。
-
文摘
针对资源受限的边缘设备在属性基加密中存在的解密工作开销较大,以及缺乏有效的用户追踪与撤销的问题,提出了一种支持云雾计算的可追踪可撤销的密文策略属性基加密(CP-ABE)方案。首先,通过对雾节点的引入,使得密文存储、外包解密等工作能够放在距离用户更近的雾节点进行,这样既有效地保护了用户的隐私数据,又减少了用户的计算开销;其次,针对属性基加密系统中用户权限变更、用户有意或无意地泄露自己密钥等行为,加入了用户的追踪和撤销功能;最后,通过算法追踪到做出上述行为的恶意用户身份后,将该用户加入撤销列表,从而取消该用户访问权限。性能分析表明,所提方案用户端的解密开销降低至一次乘法运算和一次指数运算,能够为用户节省大量带宽与解密时间,且该方案支持恶意用户的追踪与撤销。因此所提方案适用于云雾环境下计算资源受限设备的数据共享。
-
关键词
密文策略属性基加密
云计算
雾计算
外包解密
用户可追踪
用户可撤销
-
Keywords
Ciphertext-Policy Attribute-Based Encryption(CP-ABE)
cloud computing
fog computing
outsourcing decryption
user traceable
user revocable
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名可追踪并撤销属性的密文策略属性基加密方案
被引量:2
- 7
-
-
作者
荣静
殷新春
-
机构
扬州大学广陵学院
扬州大学信息工程学院
-
出处
《北京工业大学学报》
CAS
CSCD
北大核心
2019年第2期143-152,共10页
-
基金
国家自然科学基金资助项目(61472343)
-
文摘
针对属性基加密系统中用户权限变更、用户故意或无意地泄露自己的密钥信息等行为,提出了一种可以追踪用户并撤销其属性的密文策略属性基加密(ciphertext policy attribute-based encryption,CP-ABE)方案,即通过算法追踪到用户身份后,撤销该用户属性集合中的某一个或几个属性,从而实现取消用户相应权限的目的.利用Shamir门限方案等技术设计追踪算法追踪用户的ID,将用户的ID添加到相关属性的撤销列表中,加密者在加密时输入所涉及的每个属性的撤销列表,从而实现追踪用户并对其属性进行细粒度的直接撤销,利用对偶系统加密技术证明了该方案是选择安全的.
-
关键词
密文策略属性基加密
用户追踪
直接撤销
属性撤销
撤销列表
选择安全
-
Keywords
ciphertext policy attribute-based encryption
user traceable
attribute revocation
directe revocation
revocation list
selective security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于授权的多服务器可搜索密文策略属性基加密方案
被引量:5
- 8
-
-
作者
张玉磊
刘文静
刘祥震
张永洁
王彩芬
-
机构
西北师范大学计算机科学与工程学院
甘肃卫生职业学院
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2019年第8期1808-1814,共7页
-
基金
国家自然科学基金(61163038,61262056,61262057)
甘肃省高等学校科研项目(2017A-003,2018A-207)~~
-
文摘
针对现有属性基可搜索加密方案缺乏对云服务器授权的服务问题,该文提出一种基于授权的可搜索密文策略属性基加密(CP-ABE)方案。方案通过云过滤服务器、云搜索服务器和云存储服务器协同合作实现搜索服务。用户可将生成的授权信息和陷门信息分别发送给云过滤服务器和云搜索服务器,在不解密密文的情况下,云过滤服务器可对所有密文进行检测。该方案利用多个属性授权机构,在保证数据机密性的前提下能进行高效的细粒度访问,解决数据用户密钥泄露问题,提高数据用户对云端数据的检索效率。通过安全性分析,证明方案在提供数据检索服务的同时无法窃取数据用户的敏感信息,且能够有效地防止数据隐私的泄露。
-
关键词
云存储
授权服务器
可搜索加密
密文策略属性基加密
多属性授权机构
-
Keywords
Cloud storage
Authorization server
Searchable encryption
Attribute-based cipher text policy encryption
Multi-attribute authority
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于密文策略属性基加密系统访问机制的缓存替换策略
被引量:4
- 9
-
-
作者
陈建
沈潇军
姚一杨
邢雅菲
琚小明
-
机构
国网浙江省电力公司信息通信分公司
华东师范大学计算机科学与软件工程学院
-
出处
《计算机应用》
CSCD
北大核心
2017年第10期2964-2967,共4页
-
基金
国家电网科技项目(5211XT160008)~~
-
文摘
为提高基于密文策略属性基加密(CP-ABE)系统的数据缓存性能,针对CP-ABE加密的数据,提出一种有效的缓存替换算法——最小属性价值(MAV)算法。该算法结合CP-ABE加密文件的访问策略并统计高频属性值的个数,利用余弦相似度方法和高频属性值统计表来计算属性相似度;同时结合属性相似度和文件大小计算缓存文件的属性值价值,并替换属性值价值最小的文件。在与最近最少使用(LRU)、最不经常使用(LFU)、Size缓存替换算法的对比实验中,针对CP-ABE加密后的数据,MAV算法在提高加密文件请求命中率和字节命中率方面具有更好的性能。
-
关键词
属性策略
缓存替换策略
密文策略属性基加密算法
加密数据
余弦相似度
-
Keywords
attribute policy
cache replacement policy
Ciphertext Policy Attribute Based Encryption (CP-ABE)algorithm
encrypted data
cosine similarity
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于格上密文策略属性基加密的联盟链数据共享方案
被引量:3
- 10
-
-
作者
张凌云
陈玉玲
-
机构
贵州大学计算机科学与技术学院公共大数据国家重点实验室
-
出处
《计算机工程》
CAS
CSCD
北大核心
2023年第11期30-39,共10页
-
基金
国家自然科学基金(61962009,62202118)
贵州省教育厅自然科学研究科技拔尖人才项目(黔教技[2022]073号)。
-
文摘
数据共享过程中存在数据泄漏、信任危机等问题,且量子计算机的出现对传统加密算法带来了较大威胁。为此,提出一种基于格上密文策略属性基加密(CP-ABE)的联盟链数据共享方案。利用联盟链的准入机制以及允许存在可信第三方的特性解决在分布式网络中数据共享双方相互不信任的问题。引入基于环上容错学习的CP-ABE技术来抵御量子攻击,同时改进访问树的生成方式,将属性分为高敏感、低敏感两类,实现对数据的分级加密以保证数据的安全性。基于演化博弈论构建数据共享模型,对共享双方在联盟链数据共享体系中的选择策略进行求解和分析,并探究不同参数对演化结果的影响。实验结果表明,当属性数量呈指数级增长时,该方案的启动算法、加密算法以及解密算法的效率比基于合数阶双线群的CP-ABE方案分别提高81.6%、43.8%和56.0%,每增加一个背书节点能够使系统在执行增加用户与查询用户函数时效率分别提高36.8%与6.4%。此外,对演化模型进行模拟,结果表明,当数据固有收益、损失概率与损失收益的乘积都提高时,参与联盟链带来的收益提高,用户更倾向于参与联盟链。
-
关键词
数据共享
密文策略属性基加密
环上容错学习
联盟链
演化博弈论
-
Keywords
data sharing
Ciphertext Policy Attribute-Based Encryption(CP-ABE)
Ring-Learning with Errors(R-LWE)
consortium blockchain
evolutionary game theory
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名基于区块链的多授权密文策略属性基等值测试加密方案
被引量:2
- 11
-
-
作者
杨小东
陈艾佳
汪志松
廖泽帆
王彩芬
-
机构
西北师范大学计算机科学与工程学院
深圳技术大学大数据与互联网学院
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2024年第3期898-908,共11页
-
基金
国家自然科学基金(No.62172337)。
-
文摘
针对云环境下密文策略属性基加密方案中存在的密文检索分类困难与依赖可信第三方等问题,本文提出了一种基于区块链的多授权密文策略属性基等值测试加密方案.利用基于属性的等值测试技术,实现了支持属性级灵活授权的云端数据检索和分类机制,降低了数据用户对重复数据解密的计算开销.结合多授权属性基加密机制和区块链技术,实现了去中心化用户密钥生成.采用多属性授权机构联合分发密钥,有效抵抗用户和属性授权机构的合谋攻击.引入区块链和智能合约技术,消除了现有密文策略属性基密文等值测试方案中等值测试、数据存储与外包解密操作对可信云服务器的依赖.利用外包服务器执行部分解密计算,降低了用户本地的计算开销.将原始数据哈希和验证参数上传至区块链,保障外包服务器解密结果正确性和云端数据完整性.在随机预言模型下,基于判定性qparallel Bilinear Diffie-Hellman Exponent困难问题证明了本文方案在选择密文攻击下的单向性.与同类方案相比较,本文方案支持更多的安全属性,并具有较低的计算开销.
-
关键词
云存储
等值测试
区块链
密文策略属性基加密
多授权机构
完整性验证
-
Keywords
cloud storage
equality test
blockchain
ciphertext-policy attribute-based encryption
multi-authority
integrity verification
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名在线/离线密文策略属性基可搜索加密
被引量:10
- 12
-
-
作者
陈冬冬
曹珍富
董晓蕾
-
机构
上海市高可信计算重点实验室(华东师范大学计算机科学与软件工程学院)
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2016年第10期2365-2375,共11页
-
基金
国家自然科学基金项目(61373154
61371083
+5 种基金
61632012
61672239
61602180)
高等学校博士学科点专项科研基金项目(20130073130004)
上海市2016年度"科技创新行动计划"高新技术领域项目(16511101400)
上海市自然科学基金项目(16ZR1409200)~~
-
文摘
在云计算环境中,越来越多的手机用户通过移动网路来共享自己的数据文件.但是由于云不是完全可信的,所以会出现一些安全隐私上的问题,针对这些问题,随之提出了各种基于属性基加密的解决方案.然而,其中大部分的工作要么是在加解密阶段存在大量的在线计算成本,要么是不支持加密数据的关键字搜索功能.而且大多的属性基加密机制会对数据共享、信息查询、数据细粒度管理等方面的效率性产生影响.为了解决这些问题带来的挑战,提出了一种新的密码学原语:在线/离线密文策略属性基可搜索加密方案(online/offline ciphertext-policy attribute-based searchable encryption scheme,OOCP-ABSE).通过利用现有的在线/离线属性加密技术和属性基加密的外包解密技术,构造出高效的OO-CP-ABSE方案,使得数据拥有者端的在线计算代价最小化,同时使得数据用户端的解密计算代价最低;还给出了在云计算环境下,OO-CP-ABSE方案在移动设备上的应用;最后,给出了OO-CP-ABSE方案的安全性分析(数据机密性、关键字隐私安全、搜索可控性、陷门安全性)以及同现有其他方案的效率比较.
-
关键词
云计算
安全和隐私
在线/离线密文策略属性基加密
关键字搜索
移动设备
-
Keywords
cloud computing
security and privacy
online/offline ciphertext-policy attribute-based encryption
keyword search
mobile device
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于细粒度访问控制的密文域可逆信息隐藏
- 13
-
-
作者
张敏情
彭深
姜超
狄富强
董钰峰
-
机构
武警工程大学密码工程学院
武警工程大学重点实验室
-
出处
《通信学报》
北大核心
2025年第7期119-131,共13页
-
基金
国家自然科学基金资助项目(No.62272478)。
-
文摘
为提高云环境下密文域可逆信息隐藏算法的嵌入率和安全性,将密文策略属性基加密和密文域可逆信息隐藏有机结合,提出一种基于细粒度访问控制的密文域可逆信息隐藏算法。首先,根据预测误差范围对像素进行分类,利用参数二叉树对不同类别的像素进行标记;其次,基于密文策略属性基加密算法对图像加密密钥进行加密,将加密后的密钥和需要隐藏的信息嵌入密文图像中。实验结果表明,所提算法将不可嵌入像素分为自记录像素和不可记录像素后,辅助信息量减少,从而增大了嵌入容量。相较于现有最佳算法,所提算法平均嵌入率提高约0.2 bit/pixel,同时能够实现对密文图像的细粒度访问控制,具有嵌入率大、安全性高、可逆性好等特点,实用性较强。
-
关键词
密文策略属性基加密
密文域
可逆信息隐藏
访问控制
参数二叉树标记
-
Keywords
ciphertext-policy attribute-based encryption
encrypted domain
reversible data hiding
access control
para-metric binary tree labeling
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名格上支持策略分割和属性撤销的CP-ABE方案
- 14
-
-
作者
何苗
努尔买买提·黑力力
-
机构
新疆大学数学与系统科学学院
-
出处
《信息安全研究》
北大核心
2025年第6期548-560,共13页
-
基金
新疆维吾尔自治区自然科学基金面上项目(2023D01C02)
国家自然科学基金项目(61862059)。
-
文摘
密文策略属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)适合在云存储系统中提供数据的安全共享服务.然而,CP-ABE中属性撤销是一个棘手的问题.随着量子计算机的发展,传统的CP-ABE不再安全,基于格的CP-ABE能够抵抗量子攻击.提出一种格上支持策略分割和属性撤销的CP-ABE方案.该方案能够抵抗量子攻击,提供细粒度的访问控制和即时属性撤销.在属性撤销发生时,利用策略分割减少受影响的密文(块),并且通过密文更新方法减少密文更新的范围以及次数.理论分析表明该方案的计算开销在可控制的范围内.最后,在标准模型下证明了该方案是选择明文安全(IND-CPA)的,并且其安全性可以归结于环上容错学习(ring learning with errors,RLWE)的困难性问题中.
-
关键词
格密码
密文策略属性基加密
属性撤销
策略分割
环上容错学习
-
Keywords
lattice-cryptography
ciphertext-policy attribute-based encryption
attribute revocation
policy splitting
ring learning with errors
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于区块链的国密轻量级属性基访问控制方案
被引量:1
- 15
-
-
作者
周权
卫凯俊
陈民辉
郑玉龙
曾志康
-
机构
广州大学数学与信息科学学院
广州大学计算机科学与网络工程学院
-
出处
《密码学报(中英文)》
CSCD
北大核心
2024年第5期1126-1138,共13页
-
基金
国家重点研发计划(2021YFA1000600)
国家自然科学基金(12171114)
广州大学研究生创新能力培养项目(JCCX2024-012)。
-
文摘
移动设备产生大量与用户相关的隐私数据,如何实现数据的安全存储和细粒度访问控制十分重要.密文策略的属性基加密(CP-ABE)是目前流行的解决方案之一,但现有的国密CP-ABE访问控制方案较少且存在计算开销较大的双线性配对运算,不适用于资源受限的物联网设备.本文提出一种国密轻量级CP-ABE访问控制方案,将双线性配对运算替换为椭圆曲线中的标量乘法,通过外包解密有效减少用户端计算开销,利用区块链和星际文件系统(IPFS)存储加密后的密文保证不被篡改,避免单点故障.此外多个属性机构充当区块链节点分发属性密钥及维护区块链.安全性分析和实验分析结果表明所提方案高效且安全.
-
关键词
物联网
密文策略属性基加密
轻量级
区块链
访问控制
-
Keywords
IoT
CP-ABE
lightweight
blockchain
access control
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名云计算中属性基加密机制研究
被引量:1
- 16
-
-
作者
霍成义
-
机构
甘肃工业职业技术学院公共课教学部
-
出处
《信息安全研究》
2020年第8期733-737,共5页
-
基金
天水市科技支撑计划项目(2019-FZJHK-2745)。
-
文摘
云计算成为当前实现信息共享主流形式,但云计算平台的开放性、终端分布的不均匀性及网络互联的复杂性等特点,使得其比以往更容易遭受诸如病毒感染、信息泄露等网络攻击.为了确保用户数据不被非法访问,通常将数据加密后存储在云端,传统的加密机制无法满足云计算等新型环境下1对多细粒度访问控制的需求.从属性基加密机制基本原理入手,对云计算环境下属性基加密机制进行了系统研究,并对其安全性进行了深入的比较分析.
-
关键词
云计算
数据安全
属性基加密
密钥策略属性基加密
密文策略属性基加密
-
Keywords
cloud computing
data security
ABE
KP-ABE
CP-ABE
-
分类号
TP393.8
[自动化与计算机技术—计算机应用技术]
-
-
题名面向物联网数据安全共享的属性基加密方案
被引量:40
- 17
-
-
作者
赵志远
王建华
朱智强
孙磊
-
机构
[
战略支援部队信息工程大学
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2019年第6期1290-1301,共12页
-
基金
国家“九七三”重点基础研究发展计划基金项目(2013CB338000)
国家重点研发计划项目(2016YFB0501900)~~
-
文摘
物联网的发展一直面临着严峻的安全威胁和挑战,而物联网数据的安全共享及细粒度访问控制是其急需应对的安全问题之一.针对该问题,提出一种面向物联网数据安全共享的访问结构隐藏的属性基加密方案.该方案在保证数据隐私的情况下,能够实现密文数据的细粒度访问控制.首先提出一种将身份加密方案(identity-based encryption,IBE)转换为支持多值属性与门的密文策略属性基加密方案(ciphertext-policy attribute-based encryption,CP-ABE)的通用转换方法,并且转换后的CP-ABE能够继承IBE的特征.然后基于该转换方法将Wee提出的接收者匿名IBE方案转换为访问结构隐藏的CP-ABE方案,实现了密文、用户私钥、公钥和主私钥长度恒定,且解密只需一个双线对运算.而后将该CP-ABE方案应用于物联网中的智慧医疗应用场景,并给出应用的系统模型及步骤.最后,理论分析与实验结果表明所提方案在实现访问结构隐藏时,在计算效率、存储负担及安全性方面具有优势,在实际应用于物联网环境时更加高效和安全.
-
关键词
物联网
隐私保护
数据共享
密文策略属性基加密
隐藏访问结构
-
Keywords
Internet of things(IoT)
privacy protection
data sharing
ciphertext-policy attribute-based encryption(CP-ABE)
hidden access structure
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名面向云安全的基于格的高效属性基加密方案
被引量:3
- 18
-
-
作者
刘芹
王卓冰
余纯武
王张宜
-
机构
武汉大学国家网络安全学院
武汉大学计算机学院
-
出处
《信息网络安全》
CSCD
北大核心
2023年第9期25-36,共12页
-
基金
国家自然科学基金[62272348]。
-
文摘
随着越来越多的企业使用云计算提供的各种数据服务,云安全变得至关重要,而数据的加密和身份访问管理(IAM)是云安全的重要组成部分。密文策略属性基加密(CP-ABE)是一种特殊的公钥加密方案,可以用来解决密文的访问控制问题,适用于身份和访问管理系统。然而现有的属性基加密方案大多不能抵抗量子攻击,并且只能支持单值属性。为了满足身份访问管理中常用的基于属性的访问控制(ABAC)模型的需求,文章基于环上的错误学习问题构造了一个多权威密文策略属性基加密方案。文章所提方案采用键值对形式的属性,并支持析取范式的访问结构,能够实现细粒度的访问控制。同时,该方案允许多个权威去中心化地管理密钥。另外,该方案依赖于evasive LWE假设在多项式环上的变种,该方案被证明具有静态安全性。文章对方案进行了C++语言的实现验证,并进行了性能测试,实验结果表明,该方案具有较高的性能,适合实际应用。
-
关键词
格密码学
evasive
LWE
密文策略属性基加密
身份和访问管理
-
Keywords
lattice cryptography
evasive LWE
CP-ABE
identity and access management
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于懒惰模式密文更新的CP-ABE属性变动方案
被引量:2
- 19
-
-
作者
雷雪娇
王银龙
努尔买买提·黑力力
-
机构
新疆大学数学与系统科学学院
-
出处
《计算机科学》
CSCD
北大核心
2022年第10期327-334,共8页
-
基金
国家自然科学基金(61862059,61562085)。
-
文摘
密文策略属性基加密(Ciphertext-Policy Attribute-Based Encryption, CP-ABE)可用于实现云计算环境下数据的安全共享。然而,在CP-ABE中用户属性的变动(属性撤销和属性添加)是一个棘手的问题。属性变动一般由代理服务器对相关密文进行二次加密和更新用户密钥来实施,而实施属性变动时,需要更新与将发生变动的属性相关的所有密文。文中提出了基于懒惰模式密文更新的用户属性变动方案,该方案通过分析用户(在属性撤销前或属性添加后)对属性变动相关密文是否具有访问能力,来判断是否需要更新密文,尽可能缩小需要更新的密文范围以及减少密文更新的次数,在保留原有CP-ABE方案安全特性的情况下,通过避免不必要的密文更新以及缩短密文长度的方式来提高方案的有效性。最后,通过小型实验验证了所提方案的正确性。
-
关键词
密文策略属性基加密
属性撤销
属性增加
密文更新
懒惰模式
-
Keywords
Ciphertext-policy attribute-based encryption
Attribute revocation
Attribute addition
Ciphertext update
Lazy-mode
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于时间因子的可撤销可追踪属性基加密方案
被引量:2
- 20
-
-
作者
许城洲
王晨
张文涛
-
机构
中国航天系统科学与工程研究院
中国航天科技集团有限公司
-
出处
《计算机工程与科学》
CSCD
北大核心
2023年第2期286-294,共9页
-
文摘
现有的属性基加密方案访问策略中较少涉及时间因子,用户为自己的数据设置访问策略时,无法对访问数据的用户拥有属性的时间进行限定,针对恶意泄露密钥的用户进行追踪并撤销也是属性基加密中的挑战性问题,现有的可撤销方案存在计算量太大、效率过低等缺陷。针对这些问题,提出一种基于时间因子的可撤销可追踪属性基加密方案,在用户密钥中分别标记用户获取属性的时间,访问策略中对用户获取属性最早/最迟时间进行限定,解密时对用户属性时间进行验证,丰富了系统的访问策略并实现了方案的后向安全,通过时间验证服务器对用户解密阶段进行管理,用户属性撤销时仅需要更新用户时间标记因子,用户撤销时仅需要删除时间因子,实现方案高效撤销和前向安全。最后,在DBDH假设下,所提方案是IND-CPA安全的。性能分析和实验结果表明,所提方案有较丰富的功能和较高的性能。
-
关键词
密文策略属性基加密
用户撤销
用户属性撤销
前后向安全
基于时间访问控制
-
Keywords
ciphertext-policy attribute-based encryption(CP-ABE)
user revocation
user attribute revocation
forward and backward security
time-based access control
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-