对类型可修改的基于身份代理重加密方案的改进
2016-12-07张新鹏许春香张晓均
电子科技大学学报 2016年6期
张新鹏,许春香,张晓均,邓 江,黄 新
(1. 电子科技大学计算机科学与工程学院 成都 611731;2. 成都军区联勤部信息中心 成都 610015)
对类型可修改的基于身份代理重加密方案的改进
张新鹏1,2,许春香1,张晓均1,邓江1,黄新2
(1. 电子科技大学计算机科学与工程学院成都611731;2. 成都军区联勤部信息中心成都610015)
类型可修改的基于身份的代理重加密方案不仅具有传统代理重加密方案的核心功能,而且密文的拥有者可以随时修改密文的类型信息,能够满足实际云存储应用中,密文类型信息需要动态转换的应用场景。对类型可修改的基于身份代理重加密方案进行分析,发现该方案存在2个安全漏洞:1)类型修改缺乏验证,攻击者可以随意修改类型标记;2)类型修改引起了新的条件性选择明文攻击问题。在分析这两个安全漏洞的基础上,提出了改进方案,并给出了安全性分析。
云存储;可证明安全性;代理重加密;基于类型和身份的代理重加密
1 简述
云存储中,代理重加密(PRE)[1]技术可以保障用户数据在存储第三方的安全性和可共享性。该技术的核心思想是:数据拥有者以密文形式将数据存储在第三方;数据拥有者可以委托存储第三方对其存储的密文进行重加密并共享给其他用户。
针对现实应用,基于文献[2-3]的类型和身份的代理重加密方案,文献[4]提出了一种类型可修改的基于身份代理重加密方案[5-8]。该方案不但实现PRE中细粒度的密文共享,还解决了原方案密文类型信息静态,不能动态修改问题。……
登录APP查看全文
