-
题名可实现丰富认证策略的两方属性基会话密钥协商协议
被引量:1
- 1
-
-
作者
胡声洲
钟婷婷
何华
王幸福
-
机构
赣南师范大学
赣南医学院第一附属医院
-
出处
《计算机应用研究》
CSCD
北大核心
2022年第4期1213-1217,1223,共6页
-
基金
国家自然科学基金资助项目(61562003,31660321)
江西省科技厅重点研发计划资助项目(20171BBE50065)
江西省教育厅科技项目(GJJ201402)。
-
文摘
为解决云环境中基于传统属性基加密技术会话密钥协商协议的数据访问策略不能反映跨多个属性之间复杂关系,导致其用户认证能力和灵活性不足问题,提出一种基于附加属性关系条件的线性密钥分享方案的用户认证结构,并基于该结构构造了一种属性基会话密钥协商协议。该协议提供了更加通用的基于用户属性的认证策略,同时维护了其模糊身份认证特性,实现对满足复杂属性关系条件的用户之间交换会话密钥。该协议在基于属性的Blake-Johnson-Menezes(BJM)模型、选择访问结构安全模型和判定性q-并行双线性Diffie-Hellman指数(q-PBDHE)假设下证明了该协议的安全性。通过实验比较分析类似协议的性能,结果表明该协议在包含较多复杂属性条件认证场景中使用具有较高效率,具有广泛的应用场景。
-
关键词
丰富认证策略
线性秘密分享方案
属性基加密
密钥协商协议
属性条件
-
Keywords
expressive authentication policies
linear secret sharing scheme
attribute-based encryption
key agreement protocol
attribute conditions
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名基于直接匿名证明的k次属性认证方案
被引量:5
- 2
-
-
作者
柳欣
徐秋亮
张斌
张波
-
机构
山东青年政治学院信息工程学院
山东省高校信息安全与智能控制重点实验室(山东青年政治学院)
山东大学软件学院
济南大学信息科学与工程学院
-
出处
《通信学报》
EI
CSCD
北大核心
2018年第12期113-133,共21页
-
基金
国家自然科学基金资助项目(No.61173139)
山东省自然科学基金资助项目(No.ZR2015FL023
+5 种基金
No.ZR2014FL011
No.ZR2015FL022)
山东省高等学校科学技术计划基金资助项目(No.J17KA081
No.J15LN16
No.J13LN23)
山东青年政治学院博士科研启动经费资助项目(No.14A007)~~
-
文摘
当前,已有k次属性认证(简称k-TABA)方案以及相关属性认证方案的主要缺点是认证子协议的运算复杂度依赖于属性认证策略的规模,而且并未考虑成员废除和属性更新问题。基于直接匿名证明、集合成员身份证明和密文策略属性加密技术构造了新的k-TABA方案。为了进一步优化用户端运算效率,首先对底层属性加密方案进行修改,然后利用Green等的密钥绑定技术对解密过程进行外包。该方案不但可部署于可信平台,而且支持可表述性认证策略。此外,该方案满足多个理想性质,诸如注册过程可验证性、成员废除和属性更新等。该方案最显著的性能优势是用户在认证阶段的运算开销为常数。
-
关键词
属性认证
直接匿名证明
密文策略属性加密
线性秘密分享
外包解密
-
Keywords
attribute-based authentication
direct anonymous attestation
ciphertext-policy attribute-based encryption
linear secret sharing
outsourced decryption
-
分类号
TN918.2
[电子电信—通信与信息系统]
-
-
题名一种基于策略控制的可撤销属性基代理加密方案
被引量:3
- 3
-
-
作者
池水明
陈勤
党正芹
-
机构
金华比奇网络技术有限公司
杭州电子科技大学计算机学院
-
出处
《计算机工程与科学》
CSCD
北大核心
2013年第9期94-98,共5页
-
基金
浙江省自然科学基金资助项目(Y1110781)
-
文摘
在分析现有一些可撤销属性基加密方案的基础上,提出了一种基于策略控制的可撤销属性基代理加密方案,该方案的仲裁者通过两个策略控制表(属性撤销表和属性代理表)灵活控制属性撤销和解密权利代理。通过查看属性撤销表,仲裁者拒绝对已撤销属性的用户进行解密操作,达到属性即时撤销的目的;当被代理者将解密权利代理出去时,将发送代理转换密钥给仲裁者,仲裁者利用属性代理表判定被代理用户是否具有密钥代理的权利,以达到属性灵活代理的目的。方案采用了线性秘密分享矩阵构造访问策略,以支持灵活的访问控制结构,同时利用了密钥分割技术为用户分发密钥。最后证明了方案的正确性和安全性。
-
关键词
属性基密码
属性撤销
代理加密
线性秘密分享机制
-
Keywords
Key words, attribute-based encryption~ attribute revocation
proxy encryption
linear secret sharingscheme
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-