支持加密外包的基于属性加密方案*
2021-10-03冷青松罗王平
通信技术 2021年9期
冷青松,罗王平
(中国电子科技集团公司第三十研究所,四川 成都 610041)
0 引言
面对用户日益增长的个人数据(如照片、文件等),移动设备有限的存储空间难以满足用户的存储需求。尽管将其备份在可以无限扩展的移动存储介质是一个较好的办法,但并不方便用户的使用。一方面是随身携带移动存储介质会增加用户的保管负担,另一方面是在使用移动存储介质时需要用移动设备物理接入,极不方便。
云中极为丰富的存储资源为资源受限的移动设备提供了极大便利,但对不受控的云端,数据的安全性极为重要[1-3]。加密是解决该问题的主要手段,然而数据以密文的形态呈现在云端会导致数据无法在用户间共享。密文策略基于属性加密(Ciphertext-Policy Attribute-Based Encryption,CPABE)[4]。因为类似基于角色的访问控制方式,具有“一次加密、多人共享”的特点,所以它可以同时满足上述问题的安全性和密文共享要求。
然而,CP-ABE 应用于移动设备同样存在缺陷,即移动设备有限的算力并不能高效计算包含耗时模指数运算的CP-ABE 加密算法,导致算法整体加密时间较长,不但耗时耗电,而且用户的使用体验较差。针对这一问题,提出一种支持加密外包的基于属性加密方案。
该方案的主要贡献如下。
(1)提出CP-ABE 的外包加密方法。根据文献[5]的定理4 构造共享访问矩阵,并将共享访问策略外包给云加密服务器加密,使得移动设备仅需针对云加密服务器的加密结果做进一步处理,并把最后生成的完整密文存储在云存储服务器中。……
登录APP查看全文
