支持策略更新的外包属性加密
2016-10-13林素青
网络与信息安全学报 2016年5期
关键词:安全性
林素青
支持策略更新的外包属性加密
林素青1,2
(1. 中国科学院信息工程研究所信息安全国家重点实验室,北京100093;2. 中国科学院大学,北京100049)
为满足云存储密态数据高效灵活的访问需求,提出支持策略更新的外包属性加密方案。以经典的属性加密方案为基础模块,采用类密钥盲化方法和外包解密技术,在确保明文数据和用户私钥不泄露的条件下,实现密文访问策略的代理更新,同时切实有效地降低终端用户的解密计算量。方案支持非单调的访问结构,在标准模型和假设下可证明具有选择IND-CPA安全性和私钥安全性,与文献同类方案相比,实现了安全性和终端访问效率的进一步优化。
属性加密;外包解密;策略更新;私钥安全性
1 引言
属性加密(ABE)[1]在保护数据隐私性的同时,能实现细粒度且非交互的访问控制,在云计算的数据安全存储和信息资源共享方面有良好的应用前景,经过属性加密的云存储密态数据利用加密过程中嵌入访问策略可以完成对密态数据访问权限的设置。若授权访问的用户采用“下载—解密—重加密—上传”的方式来更新密态数据的访问策略,则需付出较高的计算和通信代价。密文策略的属性基代理重加密(CP-AB-PRE)[2]结合密文策略的属性加密(CP-ABE)和外包解密技术,借助代理服务器,可实现密态数据访问策略的代理更新,能有效减轻用户的计算量和通信量。
目前,关于CP-AB-PRE的研究工作很多,但安全性和效率方面均有待提高。2009年,Liang等[2]以文献[3]的CP-ABE方案为基础,构造出首个CP-AB-PRE方案,并在选择策略模型下证明方案具有选择明文不可区分(IND-CPA)安全性。……
登录APP查看全文
