计算机研究与发展
計算機研究與髮展
계산궤연구여발전
Journal of Computer Research and Development
2015年
10期
2293-2303
,共11页
张星%文子龙%沈晴霓%方跃坚%吴中海
張星%文子龍%瀋晴霓%方躍堅%吳中海
장성%문자룡%침청예%방약견%오중해
云存储%数据共享%属性基加密%可追责性%密钥托管
雲存儲%數據共享%屬性基加密%可追責性%密鑰託管
운존저%수거공향%속성기가밀%가추책성%밀약탁관
cloud storage%data sharing%attribute-based encryption (ABE)%accountability%key escrow
属性基加密(attribute-based encryption,ABE)用于对存储在第三方的加密数据的细粒度共享.在ABE中:1)由于密钥不包含用户的身份信息,用户可以共享他/她的密钥而不被发现;2)密钥生成中心(key generation center,KGC)可以生成带有任意属性集或访问结构的密钥;3)KGC可以用它的主密钥解密任意的密文.这3类问题的存在,使得使用ABE的系统中的数据面临极大的安全挑战.提出一个可追责并解决密钥托管问题的属性基加密方案(accountable key-policy attribute-based encryption scheme without key escrow,WoKE-AKP-ABE),包含2个机构:KGC和属性机构(attribute authority, AA),KGC生成用户密钥中与身份相关的部分,KGC和AA联合生成用户密钥中与属性相关的部分,在判定双线性Diffie-Hellman假设下达到了选择属性集模型下的选择明文安全,不仅可以抵抗恶意的用户或者机构的攻击,还可以抵抗用户与机构的合谋攻击,能够实现对于解密器的黑盒追踪.
屬性基加密(attribute-based encryption,ABE)用于對存儲在第三方的加密數據的細粒度共享.在ABE中:1)由于密鑰不包含用戶的身份信息,用戶可以共享他/她的密鑰而不被髮現;2)密鑰生成中心(key generation center,KGC)可以生成帶有任意屬性集或訪問結構的密鑰;3)KGC可以用它的主密鑰解密任意的密文.這3類問題的存在,使得使用ABE的繫統中的數據麵臨極大的安全挑戰.提齣一箇可追責併解決密鑰託管問題的屬性基加密方案(accountable key-policy attribute-based encryption scheme without key escrow,WoKE-AKP-ABE),包含2箇機構:KGC和屬性機構(attribute authority, AA),KGC生成用戶密鑰中與身份相關的部分,KGC和AA聯閤生成用戶密鑰中與屬性相關的部分,在判定雙線性Diffie-Hellman假設下達到瞭選擇屬性集模型下的選擇明文安全,不僅可以牴抗噁意的用戶或者機構的攻擊,還可以牴抗用戶與機構的閤謀攻擊,能夠實現對于解密器的黑盒追蹤.
속성기가밀(attribute-based encryption,ABE)용우대존저재제삼방적가밀수거적세립도공향.재ABE중:1)유우밀약불포함용호적신빈신식,용호가이공향타/저적밀약이불피발현;2)밀약생성중심(key generation center,KGC)가이생성대유임의속성집혹방문결구적밀약;3)KGC가이용타적주밀약해밀임의적밀문.저3류문제적존재,사득사용ABE적계통중적수거면림겁대적안전도전.제출일개가추책병해결밀약탁관문제적속성기가밀방안(accountable key-policy attribute-based encryption scheme without key escrow,WoKE-AKP-ABE),포함2개궤구:KGC화속성궤구(attribute authority, AA),KGC생성용호밀약중여신빈상관적부분,KGC화AA연합생성용호밀약중여속성상관적부분,재판정쌍선성Diffie-Hellman가설하체도료선택속성집모형하적선택명문안전,불부가이저항악의적용호혹자궤구적공격,환가이저항용호여궤구적합모공격,능구실현대우해밀기적흑합추종.