常数级密文属性基加密方案的研究与应用

来源 :东北大学 | 被引量 : 0次 | 上传用户:whansiyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和分布式应用的发展,数据共享和处理规模越来越大,对于资源的可控制访问也越来越复杂,极为需要灵活的访问控制策略来控制数据的共享范围,数据的机密性受到前所未有的重视。传统公钥加密机制虽能保护数据机密性,但由于公钥证书同个人身份对应,使得只有单一接收者才能够解密信息,不能满足数据共享中对特定授权者都可以解密的需求。而且管理所有接收者的公钥证书也需要巨大的开销。为此Sahai和Waters在身份基加密的基础上提出了属性基加密机制(Attribute-Based Encryption, ABE),以属性集作为公钥进行加密,使密文同属性集相关联,私钥同访问结构相关联,解密对象是一类群体,实现了细粒度访问控制,降低了数据加密的开销,保护用户信息。由于密钥与随机多项式或随机数相关,使密钥无法联合,防止了串谋攻击,进而保证数据机密性。为了解决最初ABE仅能支持门限访问策略的不足,扩展出密钥-策略ABE(KP-ABE)和密文-策略ABE(CP-ABE),以更灵活的方式表示访问控制策略。论文针对大多数门限策略ABE系统中,密文长度与加密属性数量成线性增长的不足,利用双线性配对理论,提出了两种分别适用于密文-策略和密钥-策略的常数级密文ABE方案。(1)利用循环群封闭性构造O(1)级密文结构,提出常数级密文的CP-ABE方案,同时维持私钥长度不变;对方案正确性和安全性进行分析,证明其满足CCA安全性。(2)以身份基广播加密为基础,设计通用转换方法,提出支持单调访问结构的常数级密文的KP-ABE方案;通过该方案同基于身份的撤销机制相结合,提出支持非单调访问结构的常数级密文的KP-ABE方案。(3)利用提出的CP-ABE方案,设计ABE原型系统,分析实体构成及各通信协议,对各功能模块进行实现和测试,验证提出方案的正确性。
其他文献
复杂网络的社团结构发现是揭示网络结构与功能之间关系的重要基础,是近年复杂网络研究的热点,研究也相对成熟。软件网络作为一种人工的复杂网络,也表现出了“无尺度”分布与
本文的项目背景是天津市科技委员会项目《天津市城市应急指挥信息系统》。应急指挥系统是一个集信息收集、传输、区域安全控制、事故和灾害预警、调度指挥、处理于一体的信息
在Web集群研究领域,如何对用户发来的请求进行接纳控制,均衡地分配客户端发来的请求,以及如何调度后端服务器所收到的请求任务,近年来已经成为研究热点。传统的解决方案多是
为了可靠而有效地管理XML数据,出现了两种类型的XML DBMS:支持XML的DBMS和原生XML DBMS。前者将树状半结构化的XML数据转换为表状结构化的关系数据,这种转换要求XML文档具有完整
软件复用可以减少开发费用,增加可靠性,减少风险,近些年来得到越来越多开发人员的重视。但在实际应用中也存在一些问题,例如缺少工具支持,维护可重用构件库的困难以及定位与组装构
随着经济的高速发展,人们生活水平的不断提高,人们越来越关注自己的健康问题。而计算机和网络技术的快速发展,促使人们把这些技术运用到个人健康档案(PHR)、电子健康管理、远
网络入侵检测系统负责保护计算机网络系统不受来自内部的和外部的入侵行为的侵害,而人工免疫系统负责保护人体不受细菌、病毒等外来病菌的侵害。在这一点上,它与计算机网络系
本文开发具有动态拓扑发现、灵活开放可扩展的资源配置,业务提供功能的配置管理功能模块,通过动态控制综合实验环境中软件和硬件资源配置。 本文开发具有性能监测、性能分析
在允许各种网络资源以开放方式运作的前提下,入侵检测成了确保网络安全的一种必要手段。然而,由于网络组件之间相关性太强,一个组件的错误会导致很多与其相连的组件报错,从而
Internet的应用己经深入到生活的方方面面。接入Internet的主体也开始发生变化,除了计算机之外,大量的电器设备也开始尝试着接入Internet。嵌入式Internet(EI,Embedded Internet