基于属性加密的访问控制系统
2023-09-21黄紫涵蒋梦垭
康 佳,李 育,黄紫涵,蒋梦垭
(南京工程学院,江苏 南京 211100)
0 引 言
随着信息技术的快速发展,越来越多的信息被广泛收集和传播,使得网络中的信息数量以指数形式增长。网络信息技术使得世界范围的信息交流日益方便快捷,人们在享受这种便利的同时,也越来越关注网络信息安全方面的问题。近年来,云存储服务商多次出现数据泄露问题,致使大量用户隐私信息泄露。因此,对数据进行加密处理是当前信息化背景下极为重要的研究课题。
自第三次科技革命以来,电子计算机领域高速发展,在20 世纪70 年代中后期更是进入一个崭新的阶段。随着物联网、云计算等新型计算环境的出现,传统的访问控制模型已经难以继续使用。研究者们提出了一种较为理想的基于属性的访问控制(Attribute-Based Access Control, ABAC),ABAC是根据主体的属性、客体的属性、环境条件以及与这些属性和条件相关的一组策略来判断主体是否有权限对客体进行访问的一套控制系统。但随着云计算和物联网等新型计算环境产生的敏感隐私信息日益增多,单一的ABAC 访问模型不再适应于新环境。
2005 年,Sahai 等人[1]提出了基于属性加密(Attribute-Based Encryption, ABE)的概念,将访问控制机制同保护机制相结合,实现了细粒度的访问控制,在一定程度上保护了信息数据。2006 年,在Sahai 等人的研究基础上,Goyal 等人[2]又将ABE 划分为2 类,即密钥策略的属性加密(Key-Policy Attribute Based Encryption, KP-ABE)和密文策略的属性加密(Ciphertext-Policy Attribute Based Encryption, CPABE)方案,并在提出的第一个KP-ABE 模型中首次引入了访问树结构,允许对属性进行单调的“与”“或”访问控制操作,实现了访问策略的可视化。……
