期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
PMI中属性权威与属性注册权威通信模型设计及形式化描述
1
作者 张磊 陈性元 张斌 《计算机应用》 CSCD 北大核心 2007年第7期1597-1598,1602,共3页
授权管理基础设施(PMI)系统中属性权威(AA)与属性注册权威(ARA)通信状态多且变化复杂。提出了一个PMI中AA与ARA的通信模型,以避免不安全的中间状态出现。对该模型的特征进行了分析,运用有限状态机(FSM)对该模型进行形式化描述,并证明了... 授权管理基础设施(PMI)系统中属性权威(AA)与属性注册权威(ARA)通信状态多且变化复杂。提出了一个PMI中AA与ARA的通信模型,以避免不安全的中间状态出现。对该模型的特征进行了分析,运用有限状态机(FSM)对该模型进行形式化描述,并证明了其安全性。 展开更多
关键词 授权管理基础设施 属性权威 属性注册权威 有限状态机
在线阅读 下载PDF
一种属性权威系统的设计与实现 被引量:1
2
作者 刘欣桃 曹元大 《计算机应用》 CSCD 北大核心 2007年第1期125-127,共3页
设计并实现了一个属性权威(AA)系统,该系统由农业银行属性权威服务器系统(ABAA)、农业银行属性注册权威服务器系统(AB ARA)和农业银行目录服务器系统构成,用于提供属性证书的签名、发放及生命周期管理等。
关键词 授权管理基础设施 属性权威 认证权威
在线阅读 下载PDF
基于多权威属性基加密的智能电网数据安全共享模型
3
作者 张新有 刘庆夫 +1 位作者 冯力 邢焕来 《信息网络安全》 北大核心 2025年第1期98-109,共12页
智能电网通过共享把数据的潜在价值转化为实际利益,因此保障数据共享的安全至关重要。文章面向智能电网场景中数据的细粒度访问控制,提出一种基于多权威属性基加密(MA-ABE)的数据安全共享模型。文章使用线性整数秘密共享方案(LSSS)构建M... 智能电网通过共享把数据的潜在价值转化为实际利益,因此保障数据共享的安全至关重要。文章面向智能电网场景中数据的细粒度访问控制,提出一种基于多权威属性基加密(MA-ABE)的数据安全共享模型。文章使用线性整数秘密共享方案(LSSS)构建MA-ABE方案,实现一个属性可被多个权威监控,多个权威可联合生成用户私钥,使得方案可抵抗针对属性权威机构(AA)的合谋攻击。将每个权威与一条区块链关联,并利用中继技术实现多链协同,保障数据跨域共享灵活性。通过安全规约证明了所提MA-ABE方案在基于判定性双线Diffie-Hellman假设的前提下满足选择明文攻击下的不可区分性(IND-CPA)安全性。文章通过理论分析和对比实验说明了MA-ABE方案在存储、计算以及功能性方面均有一定的优势。仿真结果表明,模型的吞吐量和时延满足了智能电网数据共享的需求,能够在保证智能电网数据共享性能的情况下,适用于智能电网的细粒度访问控制。 展开更多
关键词 智能电网 权威属性基加密 多链协同 访问控制 数据共享
在线阅读 下载PDF
面向公有区块链上的私有区块链的多权威属性加密方案 被引量:1
4
作者 孙科硕 高海英 宋杨 《计算机应用》 CSCD 北大核心 2024年第12期3699-3708,共10页
区块链是一种结合分布式存储、共识机制和密码学原理等技术的新兴数据结构。针对公有链上的数据访问控制问题,提出一种面向公有区块链上的私有区块链(POP)的多权威属性加密(MA-ABE)方案。首先,构建依托公有区块链的私有区块链,并给出具... 区块链是一种结合分布式存储、共识机制和密码学原理等技术的新兴数据结构。针对公有链上的数据访问控制问题,提出一种面向公有区块链上的私有区块链(POP)的多权威属性加密(MA-ABE)方案。首先,构建依托公有区块链的私有区块链,并给出具体的数据隐私保护流程;其次,设计联合权威初始化算法以及联合密钥生成算法;最后,在随机预言机模型下,通过模拟挑战密文和用户私钥,使用基于判定性双线性Diffie-Hellman (DBDH)的假设证明所提方案满足静态安全性。实验结果表明,在保证安全性的前提下,所提方案能够抵抗针对主密钥的n-1方恶意权威下的合谋攻击。 展开更多
关键词 区块链 权威属性加密 联合算法 静态安全性 合谋攻击
在线阅读 下载PDF
支持树形访问结构的多权威基于属性的签名方案 被引量:4
5
作者 莫若 马建峰 +1 位作者 刘西蒙 李琦 《通信学报》 EI CSCD 北大核心 2017年第7期96-104,共9页
基于属性的签名能够实现细粒度的访问控制,被认为是云计算环境中一种重要的匿名认证手段。但常见的属性基签名只能通过门限结构提供简单的访问控制,无法应对云环境中的大规模用户属性集。同时,用户属性集由唯一的属性权威管理,增加了属... 基于属性的签名能够实现细粒度的访问控制,被认为是云计算环境中一种重要的匿名认证手段。但常见的属性基签名只能通过门限结构提供简单的访问控制,无法应对云环境中的大规模用户属性集。同时,用户属性集由唯一的属性权威管理,增加了属性权威的计算和存储开销,一旦属性权威被攻破,整个系统就会面临崩溃的风险。针对以上问题,提出了一种支持树形访问结构的多权威属性签名方案,可以支持任意形式的与、或和门限结构,提供了更灵活的访问控制。将用户属性集由不同属性权威分类管理,减少开销的同时也降低了系统的风险。此外,在随机预言机模型下证明了方案是给定策略选择消息攻击(SP-CMA)安全的。 展开更多
关键词 基于属性的签名 树形访问结构 属性权威 随机预言机模型 给定策略选择消息攻击
在线阅读 下载PDF
属性远程证明中完整性测量的可信性证明 被引量:4
6
作者 崔艳莉 沈昌祥 《计算机工程》 CAS CSCD 北大核心 2010年第21期11-13,16,共4页
基于可信计算中的二进制系统完整性测量模型,增加证书权威和可信属性权威,提出一种属性远程证明系统完整性测量模型,并利用谓词逻辑证明其可信性。引入属性远程证明的新特点,应用可信属性权威实现二进制指纹到属性证书的转换。该模型在... 基于可信计算中的二进制系统完整性测量模型,增加证书权威和可信属性权威,提出一种属性远程证明系统完整性测量模型,并利用谓词逻辑证明其可信性。引入属性远程证明的新特点,应用可信属性权威实现二进制指纹到属性证书的转换。该模型在保证原有模型可信性的基础上,具有更强的适用性和可行性。 展开更多
关键词 可信计算 远程证明 谓词逻辑 完整性测量 可信属性权威
在线阅读 下载PDF
一种改进的PMI属性证书撤销方案 被引量:2
7
作者 赵明 刘佳 《计算机工程》 CAS CSCD 北大核心 2007年第12期188-190,201,共4页
在PMI授权管理体系中,有关属性证书的维护是其中重要的组成部分,尤其在用户角色相对固定的大规模应用环境中不合理的证书撤销管理将会带来巨大的运算或网络传输负担。并且证书撤销列表的发布是由属性权威(AA)生成,然后交由一个公开目录... 在PMI授权管理体系中,有关属性证书的维护是其中重要的组成部分,尤其在用户角色相对固定的大规模应用环境中不合理的证书撤销管理将会带来巨大的运算或网络传输负担。并且证书撤销列表的发布是由属性权威(AA)生成,然后交由一个公开目录对外发布。由于公开的目录不能够保证是安全可靠的,在撤销列表的发布中不能假设发布机构是可以信赖的,因此证书撤销列表也需要AA的签名来保证其真实性。该文提出了一种属性证书撤销列表的维护方案,解决了上述的问题,对方案的有效性、安全性和性能进行了分析。 展开更多
关键词 PMI 属性权威 属性证书 HASH表
在线阅读 下载PDF
格上抗合谋多权威属性基加密方案
8
作者 赵宗渠 马少骅 +1 位作者 郭孟昊 王乃锋 《西安电子科技大学学报》 2025年第4期165-179,共15页
属性基加密(ABE)提供了灵活的访问控制,但密钥完全由中央权威生成和签发,导致中央权威负荷过重且易受攻击。一旦中央密钥泄露,将会带来严重的安全后果。为解决此问题,多权威属性基加密(MA-ABE)允许多个授权机构独立、分散地分发各自所... 属性基加密(ABE)提供了灵活的访问控制,但密钥完全由中央权威生成和签发,导致中央权威负荷过重且易受攻击。一旦中央密钥泄露,将会带来严重的安全后果。为解决此问题,多权威属性基加密(MA-ABE)允许多个授权机构独立、分散地分发各自所管属性下的密钥,即使单个权威密钥泄露,整个系统的安全性仍能得到保障。与传统ABE相同,MA-ABE仍面临着任意非授权用户的合谋问题,甚至一些权威可能被破坏并与对手勾结。针对这些挑战,提出了一种新型格上MA-ABE方案,通过张量伪随机技术实现了抗任意合谋,避免了其他伪随机函数或线性秘密共享技术造成噪声的指数增长。该方案基于回避型容错学习假设(Evasive LWE),移除安全证明中对随机预言机模型的依赖,在不需要格上伪随机函数或其他非标准假设的情况下,实现了静态安全。方案具有多项式级模数,提高了系统的模运算效率,同时密文更加紧凑,降低了通信开销。 展开更多
关键词 访问控制 权威属性基加密 抗合谋 容错学习 格理论
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部