期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
密文长度固定的策略部分隐藏多授权机构CP-ABE方案 被引量:1
1
作者 刘怡龙 许盛伟 岳梓岩 《通信学报》 EI CSCD 北大核心 2024年第8期20-36,共17页
针对现有访问策略隐藏的密文策略属性加密(CP-ABE)方案存在的安全性低、资源开销大的问题,提出了一种密文长度固定的策略部分隐藏多授权机构CP-ABE方案。首先,通过隐藏访问策略中的属性值,降低隐私数据泄露的风险;其次,通过固定密文长... 针对现有访问策略隐藏的密文策略属性加密(CP-ABE)方案存在的安全性低、资源开销大的问题,提出了一种密文长度固定的策略部分隐藏多授权机构CP-ABE方案。首先,通过隐藏访问策略中的属性值,降低隐私数据泄露的风险;其次,通过固定密文长度和使用外包解密技术,减少用户的资源开销;最后,采用多授权机构管理机制,避免部署单一授权机构易产生的密钥托管问题。通过安全分析证明了方案在标准模型中满足选择明文攻击下的密文不可区分性,以及方案隐藏的访问策略和产生的外包密钥能够抵抗属性值猜测攻击。通过与已有方案的性能对比,证明了所提方案的总体资源开销更小。 展开更多
关键词 密文策略属性加密 策略部分隐藏 密文长度固定 多授权机构 外包解密
在线阅读 下载PDF
密文长度恒定且属性直接可撤销的基于属性的加密 被引量:14
2
作者 张应辉 郑东 +1 位作者 李进 李晖 《密码学报》 2014年第5期465-480,共16页
密文策略的基于属性的加密(Ciphertext-Policy Attribute-Based Encryption:CP-ABE)特别适合于云计算环境下的访问控制系统.在大部分已有的CP-ABE方案中,密文长度会随着访问策略的复杂性的增加而线性增大,且属性撤销问题没有得到解决.... 密文策略的基于属性的加密(Ciphertext-Policy Attribute-Based Encryption:CP-ABE)特别适合于云计算环境下的访问控制系统.在大部分已有的CP-ABE方案中,密文长度会随着访问策略的复杂性的增加而线性增大,且属性撤销问题没有得到解决.属性撤销机制是CP-ABE在实际应用中的一个基本要求,与间接的属性撤销机制相比,直接的属性撤销机制效率更高,不存在由密钥更新所带来的性能瓶颈.在已有的大部分支持属性撤销的CP-ABE方案中,每次撤销事件的发生都要求对所有的密文进行更新.提出了密文长度恒定且属性直接可撤销的CP-ABE方案.在随机预言机模型中,基于判定性m-BDHE假设,证明了新方案的安全性,这里m表示系统中用户总数的一个上界.在新方案中,通过引入适用于多属性值环境的撤销辅助判断函数,判断当属性撤销事件发生时,是否需要对一个密文进行更新.所提出的方案支持具有多个属性值和通配符的AND策略.性能分析和比较表明新方案适用于实际应用,特别是用户属性变化频繁且带宽资源受限的场景. 展开更多
关键词 云计算 恒定的密文长度 直接的属性撤销 基于属性的加密
在线阅读 下载PDF
一种适用于工业控制系统的加密传输方案 被引量:10
3
作者 屠袁飞 苏清健 杨庚 《电子与信息学报》 EI CSCD 北大核心 2020年第2期348-354,共7页
随着工业物联网(IoT)、云计算等信息技术与工业控制系统(ICS)的整合,工业数据的安全正面临着极大风险。为了能在这样一个复杂的分布式环境中保护数据的机密性和完整性,该文采用基于属性的加密(ABE)算法,设计一种集数据加密、访问控制、... 随着工业物联网(IoT)、云计算等信息技术与工业控制系统(ICS)的整合,工业数据的安全正面临着极大风险。为了能在这样一个复杂的分布式环境中保护数据的机密性和完整性,该文采用基于属性的加密(ABE)算法,设计一种集数据加密、访问控制、解密外包、数据验证为一体的通信方案,同时具有密文长度恒定的特点。最后,从正确性、安全性和性能开销3个方面对方案进行详细的分析,并通过仿真验证得出该算法具有低解密开销的优势。 展开更多
关键词 工业控制系统 机密性 解密外包 密文定长 数据验证
在线阅读 下载PDF
具有固定密文长度的多授权属性基密钥协商协议 被引量:2
4
作者 胡声洲 刘志勇 +2 位作者 何华 王幸福 章银娥 《计算机应用研究》 CSCD 北大核心 2021年第2期567-571,共5页
为适应云环境中移动手机等资源限制型设备的使用,降低基于多授权属性基加密的会话密钥协议的计算和通信代价,提出一种能生成固定密文长度交换消息的协议。该协议基于多值访问结构,加强了数据拥有者对系统模型的权限控制;在基于属性的BJM... 为适应云环境中移动手机等资源限制型设备的使用,降低基于多授权属性基加密的会话密钥协议的计算和通信代价,提出一种能生成固定密文长度交换消息的协议。该协议基于多值访问结构,加强了数据拥有者对系统模型的权限控制;在基于属性的BJM(Blake-Johnson-Menezes)模型和选择访问结构安全模型下,基于判定性q并行双线性Diffie-Hellman指数(q-PBDHE)假设证明了该协议的安全性。通过实验比较分析了类似协议的性能,表明该协议具有较高效率和安全性,适合在轻量级应用场景上使用。 展开更多
关键词 固定密文长度 多授权 属性基加密 密钥协商协议 多值访问结构
在线阅读 下载PDF
基于密文策略属性加密的云存储访问控制方案 被引量:6
5
作者 范运东 吴晓平 《计算机应用研究》 CSCD 北大核心 2018年第8期2412-2416,共5页
针对现有方案存在的访问策略公开、密文存储开销较大的问题,提出一种支持策略隐藏且固定长度密文的云存储访问控制方案,并在安全模型下证明方案可抵抗选择明文攻击。方案中用户私钥由多个授权机构共同生成,中央授权机构不参与生成任何... 针对现有方案存在的访问策略公开、密文存储开销较大的问题,提出一种支持策略隐藏且固定长度密文的云存储访问控制方案,并在安全模型下证明方案可抵抗选择明文攻击。方案中用户私钥由多个授权机构共同生成,中央授权机构不参与生成任何主密钥与属性私钥;访问结构隐藏在密文之中,恶意用户无法通过访问结构获取敏感信息;此外,方案实现了固定密文长度,并且加密时的指数运算和解密时的双线性对运算次数均是固定值。理论分析和实验结果表明该方案在密文长度和加/解密时间上都明显优于对比方案。 展开更多
关键词 策略隐藏 固定密文长度 多授权机构 属性基加密 云存储
在线阅读 下载PDF
支持策略隐藏且密文长度恒定的可搜索加密方案 被引量:9
6
作者 杨小东 李婷 +2 位作者 麻婷春 陈桂兰 王彩芬 《电子与信息学报》 EI CSCD 北大核心 2021年第4期900-907,共8页
属性加密体制是实现云存储中数据灵活访问控制的关键技术之一,但已有的属性加密方案存在密文存储开销过大和用户隐私泄露等问题,并且不能同时支持云端数据的公开审计。为了解决这些问题,该文提出一个新的可搜索属性加密方案,其安全性可... 属性加密体制是实现云存储中数据灵活访问控制的关键技术之一,但已有的属性加密方案存在密文存储开销过大和用户隐私泄露等问题,并且不能同时支持云端数据的公开审计。为了解决这些问题,该文提出一个新的可搜索属性加密方案,其安全性可归约到q-BDHE问题和CDH问题的困难性。该方案在支持关键词搜索的基础上,实现了密文长度恒定;引入策略隐藏思想,防止攻击者获取敏感信息,确保了用户的隐私性;通过数据公开审计机制,实现了云存储中数据的完整性验证。与已有的同类方案相比较,该方案有效地降低了数据的加密开销、关键词的搜索开销、密文的存储成本与解密开销,在云存储环境中具有较好的应用前景。 展开更多
关键词 云存储 属性加密 密文长度恒定 关键词搜索 公开审计
在线阅读 下载PDF
支持策略隐藏与撤销的属性基加密方案
7
作者 吴正雪 王静宇 《计算机工程与设计》 北大核心 2022年第12期3308-3315,共8页
针对云存储中基于密文策略的属性基加密算法存在访问策略泄露和用户属性动态变化的问题,提出一种支持策略隐藏与撤销的属性基加密方案。使用区块链存储数据摘要等信息,实现数据的完整性和正确性验证;将多值属性“与、或”门的访问策略... 针对云存储中基于密文策略的属性基加密算法存在访问策略泄露和用户属性动态变化的问题,提出一种支持策略隐藏与撤销的属性基加密方案。使用区块链存储数据摘要等信息,实现数据的完整性和正确性验证;将多值属性“与、或”门的访问策略转化为访问树的形式实现策略隐藏,避免用户属性信息泄露;利用属性组密钥技术实现用户属性的即时撤销,保证密文长度恒定。安全性分析和实验结果表明,方案基于DBDH假设,在标准模型下被证明是安全的,加解密具有较好的计算性能。 展开更多
关键词 云存储 属性基加密 区块链 策略隐藏 属性组密钥 属性撤销 密文长度恒定
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部