基于多授权机构的多关键字属性可撤销搜索加密方案的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:noonbird
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网(Internet of Things,Io T)是一个很有前途的网络范式,它将智能手机、工业电子设备、家用电器等设备相结合并交换数据。然而,物联网节点存在身份认证不足、网络拓扑结构动态等问题,从而容易导致数据机密性的丢失。现今,基于属性的加密(Attribute Based Encryption,ABE)被认为是保证数据传输安全和细粒度数据共享的解决方案,而现有的基于属性的加密方案大多十分复杂,不适合资源受限的物联网设备。因此,面向物联网应用的轻量级、高效的数据共享和搜索方案显得尤为重要。针对于现今的云存储环境,本文提出了一种支持多关键字检索的属性可撤销的轻量级属性加密方案(名为ABKS-LD-UR)。此外,针对于物联网-云环境,提出一种在多授权机构下的轻量级的可搜索的属性加密方案(名为ABKS-LD-MA),并且讨论这两种方案在实际应用中的可行性。方案的主要工作和创新如下:1.不同于传统的一次一密的加密方式,本文在物联网-云环境中引入了属性加密的机制,目的是为了实现了灵活的访问控制。在本文的算法中,任何一种实体被抽象成一种或多种属性(比如地区?机构?头衔?功能),并且这些属性对应用户加密与解密所需要的公钥和私钥。通过这些不同的属性,本文能够在云-物联网系统中定义多种不同的访问策略,例如将控制信息发送到在一个区域的特定传感器,或提供医疗数据访问给一个特定科室的医生,从而实现在物联网中灵活的数据访问控制。2.由于物联网中存储转发数据的设备大部分都是一些计算开销和存储开销能力有限的设备,因此本文提出了一个属性加密方案结合了密钥盲化,从而减轻在资源受限节点的巨大解密开销。具体来说,本文在外包了主要的计算任务给云服务器的同时而不需要丢失任何数据机密性,大部分的解密操作在云端进行,而物联网设备仅仅只需要计算几个幂运算就能恢复出明文消息而不用执行计算量巨大的双线性配对运算。3.密文的不可读性和物联网中庞大的数据库限制了数据检索的灵活性和精确性。为了解决这种问题,本文的工作利用陷门匹配机制,在这种系统下明文数据和一系列表示明文特征的关键字被加密并传输到云服务器,然后物联网终端利用用户预先定义的关键字来匹配这些加密文件。大部分的论文中一般都只会用到单关键字的检索,这样限制了查询的精度。而本文的方案实现了多关键字查询功能,这样使得搜索结果更加的准备。4.传统的属性加密算法一般是由一个绝对权威的中央机构来分配和生成密钥,如果这个中央机构被腐败,大量的私钥将会被泄露。因此,为了杜绝这种现象,本文的属性加密方案是基于多授权机构的,这能够针对于繁多的物联网设备分散地产生和管理公钥和私钥,并且能够避免将绝对信任委托给一个中央机构(Central authority,CA)在不受保护的物联网环境。此外,它打破了传统的预定义属性阈值,一旦一个新的属性被属性机构(Attribute Authority,AA)发布。对于物联网设备,它不会使过去的密钥失效并且每个AA不会产相互影响。多授权中心的加密方案能在物联网-云系统中实现安全、动态的密钥管理系统。5.为了抵抗恶意用户的泄密行为,本文增加了授权用户的撤销功能。一旦用户私下交易他们的私钥给其他用户,本文的方案可以通过追踪算法别将其识别为恶意用户,并且本文的方案将会撤销该授权组的恶意用户。相比较其他的撤销算法,本文的算法并不需要更新所有合法用户的密钥和重新加密所有存储的加密文件,这样可以为云服务器减少巨大的计算和传输成本。6.在真实环境中的测试。在本文中,本文将探讨将方案运用在具有移动微控制器的大型系统中,因此实验部分选用在智能手机上进行实验,帮助读者获得更好地理解本文的算法在实际场景中的表现。此外,在与现有的其他属性加密算法进行算法的性能比较时,本文的方案在存储开销和计算开销方面也优于大部分现有的属性加密算法。
其他文献
目的分析某福利院发生的一起流感暴发疫情的流行特征,为预防与控制此类集体单位流感暴发提供依据。方法依据流感样病例定义,开展病例搜索与流行病学调查,采用RT-PCR方法检测
在介绍了利用汽化潜热进行热交换实现电机定子绕组蒸发冷却的工作原理基础上,说明了电机定子铁心采用全浸式与绕组强迫内冷结合的新型蒸发冷却技术,不仅其绕组温升低,而且冷
《石涛画语录》中"吾道一以贯之"中的"一"就是"一切"的开始,"一画"的创立,这种从无到有、从简到繁、从一到万、逐渐发展,然后又从有到无、从繁到简、从万复归于一形成绘画中的哲学理
在国家各行业经济体系的快速发展与创新中,林业产业在推动国家经济绿色增长中的地位越来越重要,胡锦涛主席强调"把发展林业作为实现科学发展的重大举措、建设生态文明的首要
胰十二指肠切除术(PD)存在30%~50%合并症,主要包括术后胰瘘、残胰出血、感染及胃排空延迟等。PD术后患者常出现围手术期营养失调,尤其术后早期,并影响并发症发生率。迄今,较
随着我国社会和经济的快速发展,大跨度桥梁在国内得到了广泛应用。我国属地震多发国家,桥梁在地震作用下的安全性至关重要。由于地震动具有本质上的随机性,采用真正意义上的
针对旅游类微博博主间的关注与被关注关系建立关注网络,运用社会网络分析方法对该网络中的核心博主进行识别,分析评价网络中的节点在网络口碑传播方面的作用,并从整体和局部
“异象”是历史书写中异于常态常情或带有神异色彩的现象的概称。五凉政权统治时期,人们对异象密切关注,天命异象之说在社会思想意识中占据重要地位,相关史事记载羼杂众多异
在全球能源危机的大背景下,新能源引起了世界各国越来越多的关注,分布式发电系统作为新能源的主要实现形式也日益成为热门领域。并网逆变器作为连接电网与新能源分布式发电系
文章采用协整和HP滤波的分析方法,对河南省1978—2009年间的年度数据进行趋势分解,并进一步确定预警指标区域,利用预警信号灯合成指数的方法对河南省的经济运行状况进行预警