一種新的密碼學原語研究——流程加密
發(fā)布時間:2018-06-23 18:06
本文選題:流程加密 + 密鑰策略 ; 參考:《軟件學報》2017年10期
【摘要】:在許多實際的應用場景中,當用戶需要獲取敏感數據時,需要判斷該用戶是否滿足某些"流程"的要求.現存的加密方案不能有效應用到以上場景中.為了解決這一新問題,提出了一種新的加密原語:基于流程的加密(process based encryption,簡稱PBE),并把PBE分成兩種類型:密鑰策略的PBE(KP-PBE)與密文策略的PBE(CP-PBE).運用雙線性映射與線性秘密共享協議的工具,給出了一種KP-PBE的構造方法.隨后,把KP-PBE方案與傳統屬性加密進行對比,指出在描述流程數量方面,KP-PBE與傳統屬性加密方案存在數量級的差異,從而體現了KP-PBE方案在描述流程方面的優(yōu)越性.最后,在選擇性安全的模型下,證明了該方案的安全性.
[Abstract]:In many practical application scenarios, when the user needs to obtain sensitive data, it is necessary to determine whether the user meets the requirements of some "flow". The existing encryption schemes cannot be effectively applied to the above scenarios. In order to solve this new problem, a new cryptographic primitive, (process based encryption, based on process encryption, is proposed, which is divided into two types: the key policy PBE (KP-PBE) and the ciphertext policy PBE (CP-PBE). By using bilinear mapping and linear secret sharing protocol, a construction method of KP-PBE is presented. Then, by comparing the KP-PBE scheme with the traditional attribute encryption scheme, it is pointed out that there is an order of magnitude difference between the KP-PBE scheme and the traditional attribute encryption scheme in terms of the quantity of the description process, which reflects the superiority of the KP-PBE scheme in describing the process. Finally, under the model of selective security, the security of the scheme is proved.
【作者單位】: 廣東財經大學數學與統計學院;廣州大學數學與信息科學學院;華南農業(yè)大學數學與信息學院;
【基金】:教育部人文社科研究項目(15YJCZH029) 廣州市哲學社會科學發(fā)展“十三五”規(guī)劃課題(2016GZYB25,2017GZQN 05) 國家自然科學基金(61772147,61300204) 廣東省自然科學基金重大基礎研究培育項目(2015A030308016);廣東省自然科學基金(2015A030313630) 廣東省教育廳基礎研究重大項目(2014KZDXM044) 廣東省普通高校創(chuàng)新團隊建設項目(2015KCXTD014) 國家密碼發(fā)展基金(MMJJ20170117) 廣州市教育局協同創(chuàng)新重大項目(1201610005) 上海市信息安全綜合管理技術研究重點實驗室開放課題基金(AGK2015007) 廣東省科技計劃(2016A020210103,2017A020208054)~~
【分類號】:TN918.4
,
本文編號:2057959
本文鏈接:http://sikaile.net/kejilunwen/xinxigongchenglunwen/2057959.html