支持权限管理的高效属性撤销机制
2021-07-27刘雪贞邓小飞
计算机与现代化 2021年7期
刘雪贞,崔 艳,邓小飞,彭 杰
(焦作大学信息工程学院,河南 焦作 454000)
0 引 言
随着社会与科技的发展,人们越来越希望能跨平台、跨地理位置地访问资源,对外部数据云存储的需求呈现前所未有的高涨[1]。然而,将具有不同敏感级别的数据资源存放在外部云存储服务器上,为人们带来便利的同时,也带来了大量的安全问题[2-4]。因此,为了提高系统的安全性,需要引入安全可靠的加密机制为数据资源提供机密性及安全性保障[5-6]。
在基于密文策略的属性加密机制(Ciphertext-Policy Attribute-Based Encryption, CP-ABE)[7-11]中,用户私钥与属性集相关联,密文与访问结构相关联,访问控制策略由数据所有者设定,数据所有者拥有较高的自由度。因此,CP-ABE适用于大规模环境下实现数据共享的安全访问控制系统中,且能够实现对数据的机密性处理和密文访问。但是,将CP-ABE应用到访问控制中后,可能会发生属性到期、属性变更等问题,这些问题会引起属性撤消后用户访问权限的变更等[12-13]。因此,在以CP-ABE算法为基础的密文访问控制中,当发生属性撤消[14-16]时,如何才能确定用户的访问权限已成为亟需解决的问题。
为了解决属性撤销引起的问题,张应辉等[17]提出了一种密文长度恒定且属性直接可撤销的CP-ABE方案,该方案的“AND”门支持多值属性和通配符,且考虑了密文长度恒定和属性的撤销能力。但该方案属于属性直接撤销方案,撤销后数据拥有者需要维护属性撤销列表,工作量比较大。文献[18-20]提出了一种支持外包解密的属性撤销方案,解密时将部分解密运算外包给解密服务器,减少计算代价,但该方案不能抵抗用户合谋攻击。……
登录APP查看全文
