基于密文策略的权重多中心属性加密方案
2015-06-21陈文聪张应辉
桂林电子科技大学学报 2015年5期
陈文聪,张应辉,郑 东
基于密文策略的权重多中心属性加密方案
陈文聪1,2,张应辉1,2,郑 东1
(1.西安邮电大学无线网络安全技术国家工程实验室,西安 710121; 2.中国科学院信息安全国家重点实验室,北京 100093)
针对已有的云存储方案无法有效支持多授权中心和属性权重的问题,提出了一种基于密文策略的多授权中心权重属性加密方案。利用伪随机函数在各个授权中心之间共享一个秘密参数,实现无可信中心的多授权中心机制。通过对来自所有授权中心的属性进行基于权重的分割,实现基于权重的加解密。分析表明,新方案是安全的,可以抵抗恶意用户和授权中心的合谋攻击,并可用于实现针对云存储的安全访问控制。
属性加密;权重;多授权中心;云计算
随着互联网与云计算的发展,在开放环境下共享与处理数据显得尤为重要。数据提供方不仅要保证通信过程中数据的机密性,而且需要在共享数据时制定灵活的访问控制策略。为了满足上述要求,Sahai等[1]2005年首次提出属性基加密方案(attributebased encryption,简称ABE),属性基加密的概念是由基于身份的密码学[2-4]衍生而来。Goyal等[5]将属性基加密体制分为密钥策略下的属性基加密(keypolicy ABE,简称KP-ABE)和密文策略下的属性基加密(ciphertext-policy ABE,简称CP-ABE),提出了第一个KP-ABE方案,方案中密文对应于属性集合,而密钥关联访问结构,其本质上是一个多级秘密共享机制。而在CP-ABE中,密文与访问结构相关联,密钥对应于属性集合,只有私钥的属性满足了密文中的访问结构才能获得明文。……
登录APP查看全文
