计算机研究与发展
計算機研究與髮展
계산궤연구여발전
Journal of Computer Research and Development
2015年
10期
2270-2280
,共11页
王皓%郑志华%吴磊%王伊蕾
王皓%鄭誌華%吳磊%王伊蕾
왕호%정지화%오뢰%왕이뢰
密文策略属性基加密%外包%自适应安全%标准模型%双系统加密
密文策略屬性基加密%外包%自適應安全%標準模型%雙繫統加密
밀문책략속성기가밀%외포%자괄응안전%표준모형%쌍계통가밀
ciphertext-policy ABE (CP-ABE)%outsourcing%adaptively secure%standard model%dual system encryption
属性基加密(attribute-based encryption,ABE)体制是身份基加密(identity-based encryption,IBE)体制的一种扩展,在ABE体制中,密钥产生中心根据用户拥有的属性为用户颁发密钥,加密者可以针对某个访问策略对消息进行加密,当且仅当用户拥有的属性满足相应的访问策略时,能够成功解密.由于ABE体制可以实现对密文灵活的访问控制,因此有着良好的应用前景,尤其适用于保障云存储环境中信息的机密性.然而,计算效率较低却一直是阻碍各类ABE方案被实际应用的主要问题.针对这一问题,研究了借助外部资源降低ABE方案本地计算量的思想和方法,给出了外包ABE方案的形式化定义,并根据实际的敌手环境、安全目标制定了相应的安全模型.随后,利用合数阶双线性群构造了一个具体的外包密文策略属性基加密(ciphertext-policy ABE,CP-ABE)方案,并利用双系统加密技术在标准模型下证明其满足自适应安全性.
屬性基加密(attribute-based encryption,ABE)體製是身份基加密(identity-based encryption,IBE)體製的一種擴展,在ABE體製中,密鑰產生中心根據用戶擁有的屬性為用戶頒髮密鑰,加密者可以針對某箇訪問策略對消息進行加密,噹且僅噹用戶擁有的屬性滿足相應的訪問策略時,能夠成功解密.由于ABE體製可以實現對密文靈活的訪問控製,因此有著良好的應用前景,尤其適用于保障雲存儲環境中信息的機密性.然而,計算效率較低卻一直是阻礙各類ABE方案被實際應用的主要問題.針對這一問題,研究瞭藉助外部資源降低ABE方案本地計算量的思想和方法,給齣瞭外包ABE方案的形式化定義,併根據實際的敵手環境、安全目標製定瞭相應的安全模型.隨後,利用閤數階雙線性群構造瞭一箇具體的外包密文策略屬性基加密(ciphertext-policy ABE,CP-ABE)方案,併利用雙繫統加密技術在標準模型下證明其滿足自適應安全性.
속성기가밀(attribute-based encryption,ABE)체제시신빈기가밀(identity-based encryption,IBE)체제적일충확전,재ABE체제중,밀약산생중심근거용호옹유적속성위용호반발밀약,가밀자가이침대모개방문책략대소식진행가밀,당차부당용호옹유적속성만족상응적방문책략시,능구성공해밀.유우ABE체제가이실현대밀문령활적방문공제,인차유착량호적응용전경,우기괄용우보장운존저배경중신식적궤밀성.연이,계산효솔교저각일직시조애각류ABE방안피실제응용적주요문제.침대저일문제,연구료차조외부자원강저ABE방안본지계산량적사상화방법,급출료외포ABE방안적형식화정의,병근거실제적활수배경、안전목표제정료상응적안전모형.수후,이용합수계쌍선성군구조료일개구체적외포밀문책략속성기가밀(ciphertext-policy ABE,CP-ABE)방안,병이용쌍계통가밀기술재표준모형하증명기만족자괄응안전성.