標(biāo)準(zhǔn)模型下可證明安全的支持大規(guī)模屬性集與屬性級用戶撤銷的CP-ABE方案
本文關(guān)鍵詞:標(biāo)準(zhǔn)模型下可證明安全的支持大規(guī)模屬性集與屬性級用戶撤銷的CP-ABE方案 出處:《電子與信息學(xué)報》2017年12期 論文類型:期刊論文
更多相關(guān)文章: 密文策略屬性加密 數(shù)據(jù)外包 大規(guī)模屬性集 屬性級的用戶撤銷
【摘要】:密文策略屬性加密方案,特別是不受某個特定值限制的大規(guī)模屬性集下的密文策略屬性加密方案在云存儲中得到了越來越廣泛的應(yīng)用,它能夠?qū)崿F(xiàn)細(xì)粒度的訪問控制。但是在原始的屬性加密方案中,解決動態(tài)的用戶與屬性撤銷,是當(dāng)前面臨的重要挑戰(zhàn)。為了解決這一問題,該文提出一個標(biāo)準(zhǔn)模型下可證明安全的支持大規(guī)模屬性集的密文策略屬性加密方案,該方案能夠?qū)崿F(xiàn)屬性級的用戶撤銷,即若用戶的某個屬性被撤銷,不會影響該用戶其他合法屬性的正常訪問。為了實現(xiàn)撤銷,將密鑰分為兩部分:為用戶生成的私鑰以及為云存儲中心生成的授權(quán)密鑰。在該方案中,若用戶的屬性被撤銷,那么該屬性對應(yīng)的密文將進(jìn)行更新,只有該屬性沒有被撤銷的用戶才能夠成功地進(jìn)行密鑰更新而解密密文。該文基于q-type假設(shè)在標(biāo)準(zhǔn)模型下對方案進(jìn)行了選擇訪問結(jié)構(gòu)明文攻擊的安全性證明。最后對方案進(jìn)行了性能分析與實驗驗證,實驗結(jié)果表明,與已有相關(guān)方案相比,雖然為了實現(xiàn)屬性撤銷,增加了存儲中心的計算負(fù)載,但是不需要屬性中心的參與,因此降低了屬性中心的計算負(fù)載,而且用戶除了密鑰外不需要其它額外參數(shù)來實現(xiàn)屬性撤銷,因此大大節(jié)省了存儲空間。
[Abstract]:Ciphertext policy attribute encryption scheme, especially the ciphertext policy attribute encryption scheme under the large-scale attribute set which is not limited by a particular value, has been more and more widely used in cloud storage. It can achieve fine-grained access control, but in the original attribute encryption scheme, it is an important challenge to solve the dynamic user and attribute revocation. In this paper, we propose a secure cryptographic policy attribute encryption scheme which can support large-scale attribute sets under the standard model. This scheme can realize attribute level user revocation, that is, if a user's attribute is revoked. In order to achieve revocation, the key is divided into two parts: the private key generated for the user and the authorization key generated for the cloud storage center. If the user's property is revoked, the ciphertext corresponding to the attribute is updated. Only the user whose attribute has not been revoked can successfully update the key and decrypt the ciphertext. Based on the q-type assumption, this paper presents a security certificate for selecting access structure plaintext attacks on the scheme under the standard model. Finally, the performance analysis and experimental verification of the scheme are carried out. The experimental results show that, in order to realize the attribute revocation, the computing load of the storage center is increased, but the participation of the attribute center is not required, so the computing load of the attribute center is reduced. Besides the key, the user does not need any additional parameters to realize the attribute revocation, so the storage space is saved greatly.
【作者單位】: 電子技術(shù)研究所;信息工程大學(xué);
【基金】:國家973計劃項目(2013CB338001)~~
【分類號】:TN918.4
【正文快照】: (2)(信息工程大學(xué)鄭州450000)Sahai等人[1]在2005年提出了屬性加密(Attribute-Based Encryption,ABE)的概念,將密文與密鑰與一系列的屬性相關(guān)聯(lián),通過定義訪問結(jié)構(gòu),指定能夠解密數(shù)據(jù)的屬性集合,實現(xiàn)細(xì)粒度的訪問控制,屬性加密方案憑借其靈活的訪問結(jié)構(gòu)在云存儲中得到了廣泛的應(yīng)
【相似文獻(xiàn)】
相關(guān)期刊論文 前3條
1 宋帥峰;王世卿;;基于屬性集合加密的數(shù)據(jù)訪問控制方案[J];計算機(jī)應(yīng)用與軟件;2014年07期
2 馬海英;曾國蓀;王占君;王偉;;高效可證明安全的基于屬性的在線/離線加密機(jī)制[J];通信學(xué)報;2014年07期
3 孫金青;孫艷蕊;袁喜鳳;;基于身份的環(huán)認(rèn)證加密方案的改進(jìn)[J];計算機(jī)應(yīng)用研究;2008年05期
相關(guān)博士學(xué)位論文 前3條
1 劉西蒙;基于屬性密碼體制的關(guān)鍵技術(shù)研究[D];西安電子科技大學(xué);2015年
2 陳燕俐;基于屬性的加密體制及應(yīng)用研究[D];南京郵電大學(xué);2014年
3 陳虎;幾類同態(tài)加密方案的研究[D];西安電子科技大學(xué);2016年
相關(guān)碩士學(xué)位論文 前10條
1 朱獻(xiàn)超;基于屬性加密的云存儲訪問控制研究[D];河北大學(xué);2015年
2 許志琴;基于屬性的密碼算法研究[D];西安電子科技大學(xué);2014年
3 李寵;常數(shù)級密文屬性基加密方案的研究與應(yīng)用[D];東北大學(xué);2013年
4 安澤;基于屬性加密的數(shù)據(jù)訪問控制模型[D];西安電子科技大學(xué);2015年
5 趙佩;完全安全的分層屬性加密的研究[D];西安電子科技大學(xué);2015年
6 陳保羅;密鑰策略的權(quán)重屬性加密的研究[D];西安電子科技大學(xué);2015年
7 宋帥峰;基于屬性集合加密的數(shù)據(jù)訪問控制研究[D];鄭州大學(xué);2013年
8 吳寅東;多屬性機(jī)構(gòu)的屬性加密研究[D];西安電子科技大學(xué);2014年
9 張榮剛;基于屬性的加密及其應(yīng)用研究[D];華北電力大學(xué);2012年
10 王錦曉;屬性基加密中撤銷機(jī)制的研究[D];杭州電子科技大學(xué);2013年
,本文編號:1434469
本文鏈接:http://sikaile.net/kejilunwen/xinxigongchenglunwen/1434469.html