信息网络安全
信息網絡安全
신식망락안전
NETINFO SECURITY
2014年
10期
59-63
,共5页
属性基加密%隐藏访问策略%隐私%匿名
屬性基加密%隱藏訪問策略%隱私%匿名
속성기가밀%은장방문책략%은사%닉명
属性基加密(简称ABE)机制以属性为公钥,将密文和用户私钥与属性关联,能够灵活地表示访问控制策略,从而极大地降低数据共享细粒度访问控制带来的网络带宽和发送节点的处理开销.作为和ABE相关的概念,匿名ABE机制进一步隐藏了密文中的属性信息,因为这些属性是敏感的,并且代表了用户身份.匿名ABE方案中,用户因不确定是否满足访问策略而需进行重复解密尝试,造成巨大且不必要的计算开销.文章提出一种支持属性匹配检测的匿名属性基加密机制,用户通过运行属性匹配检测算法判断用户属性集合是否满足密文的访问策略而无需进行解密尝试,且属性匹配检测的计算开销远低于一次解密尝试.结果分析表明,该解决方案能够显著提高匿名属性基加密机制中的解密效率.同时,可证明方案在双线性判定性假设下的安全性.
屬性基加密(簡稱ABE)機製以屬性為公鑰,將密文和用戶私鑰與屬性關聯,能夠靈活地錶示訪問控製策略,從而極大地降低數據共享細粒度訪問控製帶來的網絡帶寬和髮送節點的處理開銷.作為和ABE相關的概唸,匿名ABE機製進一步隱藏瞭密文中的屬性信息,因為這些屬性是敏感的,併且代錶瞭用戶身份.匿名ABE方案中,用戶因不確定是否滿足訪問策略而需進行重複解密嘗試,造成巨大且不必要的計算開銷.文章提齣一種支持屬性匹配檢測的匿名屬性基加密機製,用戶通過運行屬性匹配檢測算法判斷用戶屬性集閤是否滿足密文的訪問策略而無需進行解密嘗試,且屬性匹配檢測的計算開銷遠低于一次解密嘗試.結果分析錶明,該解決方案能夠顯著提高匿名屬性基加密機製中的解密效率.同時,可證明方案在雙線性判定性假設下的安全性.
속성기가밀(간칭ABE)궤제이속성위공약,장밀문화용호사약여속성관련,능구령활지표시방문공제책략,종이겁대지강저수거공향세립도방문공제대래적망락대관화발송절점적처리개소.작위화ABE상관적개념,닉명ABE궤제진일보은장료밀문중적속성신식,인위저사속성시민감적,병차대표료용호신빈.닉명ABE방안중,용호인불학정시부만족방문책략이수진행중복해밀상시,조성거대차불필요적계산개소.문장제출일충지지속성필배검측적닉명속성기가밀궤제,용호통과운행속성필배검측산법판단용호속성집합시부만족밀문적방문책략이무수진행해밀상시,차속성필배검측적계산개소원저우일차해밀상시.결과분석표명,해해결방안능구현저제고닉명속성기가밀궤제중적해밀효솔.동시,가증명방안재쌍선성판정성가설하적안전성.