密鑰策略的權(quán)重屬性加密的研究
發(fā)布時(shí)間:2017-10-25 14:35
本文關(guān)鍵詞:密鑰策略的權(quán)重屬性加密的研究
更多相關(guān)文章: 分布式 基于屬性的加密 密鑰策略 權(quán)重
【摘要】:為了滿足分布式網(wǎng)絡(luò)環(huán)境中的各種新的應(yīng)用需求,需構(gòu)造一種新的可以支持多對多的通信方式的加密機(jī)制,進(jìn)而替代傳統(tǒng)的僅能支持點(diǎn)對點(diǎn)的加密方式,這樣就能夠使得大量的數(shù)據(jù)可以方便地在分布式網(wǎng)絡(luò)環(huán)境中進(jìn)行存儲與傳播;趯傩缘募用軝C(jī)制(ABE)在這種情況下應(yīng)運(yùn)而生。ABE機(jī)制通常分為密鑰策略的基于屬性的加密(KP-ABE)和密文策略的基于屬性的加密(CP-ABE);趯傩缘募用軝C(jī)制可以看作是在基于身份的加密機(jī)制(IBE)中嵌入了訪問結(jié)構(gòu)。與IBE相比,把屬性組成的集合當(dāng)作是用戶的身份信息,身份信息不再只是由簡單的單個(gè)信息來生成,這樣增強(qiáng)了描述性。加密的時(shí)候,發(fā)送方按照一定的策略對發(fā)送的消息進(jìn)行加密,但它并不需要知道具體哪個(gè)接收方可以對消息進(jìn)行解密。對于接收方,只要它所擁有的屬性能夠滿足所需的條件即可對消息進(jìn)行正確的解密。這樣的話,就可以在開放的不安全的網(wǎng)絡(luò)環(huán)境中進(jìn)行多對多的通信。本文先對ABE機(jī)制近些年來的研究成果作了分析,對與本論文相關(guān)的基礎(chǔ)知識理論以及相關(guān)的背景作了介紹,然后先后介紹了模糊身份的加密(FIBE)、KP-ABE以及CP-ABE的相關(guān)方案,并對KP-ABE方案作了具體的描述。在之前的諸多方案中,幾乎很少有在屬性的重要性這個(gè)層次上進(jìn)行過研究。但在現(xiàn)實(shí)生活中,屬性與屬性并不總會(huì)在同一個(gè)層次上,即它們在系統(tǒng)中重要性是不同的,即每個(gè)屬性在系統(tǒng)中所擔(dān)當(dāng)或扮演的角色是有差異的。為了更貼近實(shí)際,Liu等人把權(quán)重這一概念引入到了CPABE機(jī)制中。受此啟發(fā),本文在KP-ABE方案中也引入了權(quán)重的概念,根據(jù)屬性重要性的差異,將不同的權(quán)重給予了所對應(yīng)的不同的屬性,從而實(shí)現(xiàn)了密鑰策略的權(quán)重屬性加密方案(KP-WABE)。由于該KP-WABE方案無法抵抗密文篡改攻擊,故通過一定的方法從而實(shí)現(xiàn)了可以防止密文篡改攻擊的KP-WABE方案。本文所做的主要工作如下:1)首先,根據(jù)屬性在系統(tǒng)中的重要性,對每個(gè)屬性賦予了不同的權(quán)重,從而實(shí)現(xiàn)了KP-WABE方案,并證明了在l階雙線性Diffie-Hellman反轉(zhuǎn)(l-wBDHI*)困難性問題下是IND-CPA安全的。2)其次,由于該KP-WABE方案不能防止密文篡改攻擊,本文通過對哈希函數(shù)的使用,在解密階段先對消息進(jìn)行驗(yàn)證,從而實(shí)現(xiàn)了能夠防止密文篡改的KP-WABE方案,并對其效率和安全性進(jìn)行了說明。
【關(guān)鍵詞】:分布式 基于屬性的加密 密鑰策略 權(quán)重
【學(xué)位授予單位】:西安電子科技大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號】:TN918.4
【目錄】:
- 摘要5-6
- ABSTRACT6-8
- 縮略語對照表8-11
- 第一章 緒論11-15
- 1.1 研究背景11
- 1.2 身份密碼學(xué)11-12
- 1.3 屬性加密機(jī)制12-13
- 1.4 本文的主要工作13
- 1.5 內(nèi)容安排13-15
- 第二章 基礎(chǔ)知識15-27
- 2.1 數(shù)學(xué)運(yùn)算15-16
- 2.1.1 基礎(chǔ)代數(shù)知識15
- 2.1.2 雙線性配對的相關(guān)知識15-16
- 2.1.3 拉格朗日插值定理16
- 2.2 秘密共享機(jī)制16-19
- 2.2.1 秘密共享系統(tǒng)的概念16-17
- 2.2.2 Shamir秘密共享原理17-18
- 2.2.3 LSSS秘密共享方案18-19
- 2.3 訪問結(jié)構(gòu)理論19-20
- 2.4 可證明安全20-25
- 2.4.1 可證明安全理論20-22
- 2.4.2 隨機(jī)預(yù)言機(jī)模型22-23
- 2.4.3 標(biāo)準(zhǔn)模型23
- 2.4.4 困難性假設(shè)23-24
- 2.4.5 公鑰加密的安全模型24-25
- 2.5 本章小結(jié)25-27
- 第三章 屬性加密機(jī)制27-35
- 3.1 ABE的發(fā)展歷程27-29
- 3.2 ABE機(jī)制的分類29-32
- 3.2.1 簡要描述29-30
- 3.2.2 FIBE30-31
- 3.2.3 KP-ABE31
- 3.2.4 CP-ABE31-32
- 3.3 KP-ABE方案的實(shí)現(xiàn)32-34
- 3.4 本章小結(jié)34-35
- 第四章 密鑰策略的權(quán)重屬性加密方案35-45
- 4.1 相關(guān)介紹35-37
- 4.1.1 困難問題及雙線性對35-36
- 4.1.2 權(quán)重的訪問樹36
- 4.1.3 KP-WABE方案的形式化定義及其安全模型36-37
- 4.2 方案描述37-40
- 4.3 安全性證明40-44
- 4.4 本章小結(jié)44-45
- 第五章 防止密文篡改的KP-WABE方案45-51
- 5.1 KP-WABE方案的密文延展性問題與解決方法45
- 5.1.1 KP-WABE方案的密文延展性問題45
- 5.1.2 解決方法45
- 5.2 方案描述45-48
- 5.3 安全性說明48-49
- 5.4 效率分析49
- 5.5 本章小結(jié)49-51
- 第六章 總結(jié)與展望51-53
- 6.1 總結(jié)51
- 6.2 展望51-53
- 參考文獻(xiàn)53-57
- 致謝57-59
- 作者簡介59-60
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前1條
1 馮登國;可證明安全性理論與方法研究[J];軟件學(xué)報(bào);2005年10期
,本文編號:1094166
本文鏈接:http://sikaile.net/kejilunwen/wltx/1094166.html
最近更新
教材專著