计算机研究与发展
計算機研究與髮展
계산궤연구여발전
Journal of Computer Research and Development
2015年
10期
2281-2292
,共12页
属性基加密体制%密文策略%隐私保护%用户撤销%云计算
屬性基加密體製%密文策略%隱私保護%用戶撤銷%雲計算
속성기가밀체제%밀문책략%은사보호%용호철소%운계산
attribute-based encryption system%ciphertext-policy%privacy preserving%user revocation%cloud computing
自从Sahai和Waters提出了基于属性加密的概念,密文策略的属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)体制因其使用场景的广泛性受到了各界的青睐.对于使用移动设备进行属性基加解密的用户而言,大量的双线性对运算带来的电池耗费是不经济的;同时,由于在云环境系统下用户属性的动态性和访问结构的公开性,也会导致属性失效和用户隐私泄露的问题.为了解决上述问题,构造了一个隐私保护的且支持用户撤销的属性基加密方案,达到了完全隐藏访问结构并通过密钥更新机制灵活地实现用户撤销;同时,该方案将计算代价较高的双线性对操作外包给云存储提供方执行,以降低移动设备用户的计算代价,为了遏制云端的不端行为或对云端恶意攻击,提供了对转换密文的验证功能,保证了转换后密文未被非法替换,使之更适用于安全的手机云应用.
自從Sahai和Waters提齣瞭基于屬性加密的概唸,密文策略的屬性基加密(ciphertext-policy attribute-based encryption,CP-ABE)體製因其使用場景的廣汎性受到瞭各界的青睞.對于使用移動設備進行屬性基加解密的用戶而言,大量的雙線性對運算帶來的電池耗費是不經濟的;同時,由于在雲環境繫統下用戶屬性的動態性和訪問結構的公開性,也會導緻屬性失效和用戶隱私洩露的問題.為瞭解決上述問題,構造瞭一箇隱私保護的且支持用戶撤銷的屬性基加密方案,達到瞭完全隱藏訪問結構併通過密鑰更新機製靈活地實現用戶撤銷;同時,該方案將計算代價較高的雙線性對操作外包給雲存儲提供方執行,以降低移動設備用戶的計算代價,為瞭遏製雲耑的不耑行為或對雲耑噁意攻擊,提供瞭對轉換密文的驗證功能,保證瞭轉換後密文未被非法替換,使之更適用于安全的手機雲應用.
자종Sahai화Waters제출료기우속성가밀적개념,밀문책략적속성기가밀(ciphertext-policy attribute-based encryption,CP-ABE)체제인기사용장경적엄범성수도료각계적청래.대우사용이동설비진행속성기가해밀적용호이언,대량적쌍선성대운산대래적전지모비시불경제적;동시,유우재운배경계통하용호속성적동태성화방문결구적공개성,야회도치속성실효화용호은사설로적문제.위료해결상술문제,구조료일개은사보호적차지지용호철소적속성기가밀방안,체도료완전은장방문결구병통과밀약경신궤제령활지실현용호철소;동시,해방안장계산대개교고적쌍선성대조작외포급운존저제공방집행,이강저이동설비용호적계산대개,위료알제운단적불단행위혹대운단악의공격,제공료대전환밀문적험증공능,보증료전환후밀문미피비법체환,사지경괄용우안전적수궤운응용.