支持黑盒追踪和多授权的基于DFA的ABE方案研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:lhww123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的快速发展,越来越多的用户将数据存放到云端,如何确保云服务器中的用户隐私数据的安全成为亟待解决的问题。属性基加密(Attributebased Encryption,ABE)能够实现一对多的加密而被广泛用于云存储技术中。与传统的ABE方案相比,基于确定性有限自动机(Deterministic Finite Automata,DFA)访问结构的ABE方案能够对任意长度的属性字符串进行运算,得到更加灵活的访问控制。在基于DFA的ABE方案中,密钥只与用户拥有的访问权限有关,不包含其他身份信息,如果有恶意用户将密钥泄露给非权限用户,系统无法追查到该恶意用户,会导致严重的密钥滥用问题。此外,现有的基于DFA的ABE方案都是基于单授权机构的,系统只有一个授权机构负责整个系统的建立和密钥管理,一旦该机构遭受攻击或者不可信,将会造成严重的隐私问题,也被称为ABE中的密钥托管问题。这两个问题严重阻碍了方案在实际应用中的部署。本文对基于DFA访问结构的ABE方案进行了深入的研究,针对上述问题提出了对应的解决方案。针对现有的基于DFA访问结构的ABE方案存在密钥滥用的问题,本文提出了一种基于DFA访问结构的黑盒可追踪ABE方案。通过将用户信息嵌入到用户密钥中,并构造特殊的加密算法来生成追踪密文和追踪陷门,以此实现黑盒场景下的追踪功能。所提方案只需要一次加解密就可以对解密黑盒进行追踪,极大程度上减少了计算开销。所提方案在系统建立后可以动态增加用户,并且方案的初始化公共参数与自动机的字符集无关,满足大属性集的性质,具备良好的可扩展性。经过安全性分析,方案在标准模型下满足自适应安全。通过与现有的方案分析比较表明,所提方案在功能上存在优势,且可以快速对非法黑盒中的密钥进行追踪。针对现有的基于DFA访问结构的ABE方案存在密钥托管的问题,本文提出了一种多授权机构环境下的基于DFA访问结构的ABE方案。为了增强所提方案的访问策略的表达能力,本文将上述方案扩展为同时支持LSSS和DFA访问结构的多授权机构ABE方案。所提方案中,密钥由多个授权机构共同生成,并且和用户的身份标识绑定,可以抵抗非法用户及授权机构的共谋攻击。此外,所提方案在系统建立后仍然可以动态增加授权机构,并且授权机构的初始化公共参数保持固定,满足大属性集的性质,使得方案具有良好的可扩展性。最后对方案的性能进行了理论分析和实验,验证了方案的可行性。
其他文献
随着移动互联网的快速发展,各类线上交易兴起的同时也催生了许多黑色产业。为了打击诸如垃圾注册、刷单、薅羊毛等黑产的行为,提高恶意欺诈及骗贷等作案成本,移动设备指纹技术应运而生。目前移动设备指纹研究多针对移动设备的运动传感器数据,依靠人工提取特征然后结合传统机器学习算法对设备进行分类识别。然而此类方法只适用于静止场景,在运动场景下对人类活动等噪声高度敏感而难以适用。此外,通过运动传感器数据可以推断出用
学位
细胞是所有生命活动最基本的单位,它的结构与功能一直是科学家们的研究重点。每一个细胞都是独一无二的,它们在特定的位置上完成着特定的功能。之前大多数的基因测序都是针对于整块组织样本或细胞群,这样测量得出的平均基因表达量可能会掩盖细胞间的差异。为了更好地在细胞基因层面上进行研究,单细胞测序应运而生。单细胞测序可以通过仪器测量出每个细胞中每个基因的表达量,这样研究人员可以在单个细胞粒度上进行分析。由于目前
学位
目的:研究牡荆素调控iRhom2信号介导血管内皮细胞焦亡对急性心肌缺血再灌注损伤的保护作用及其潜在机制。方法:1.人冠状动脉内皮细胞(HCAEC)细胞分为:(1)control;(2)H/R;(3)H/R+VT-5μM;(4)H/R+VT-10μM;(5)H/R+VT-20μM。LDH试剂盒和CCK-8分别检测细胞损伤与细胞活力;Annexin V-FITC/PI试剂盒检测细胞凋亡;免疫荧光染色和
学位
缺血性脑损伤是一种临床上的常见病,残疾率和死亡率居全世界的前几位。其发病机制复杂,临床治疗效果不理想,严重影响了人们的生活和工作。硫化氢(Hydrogen sulfide,H2S)被称为除一氧化碳(Carbon monoxide,CO)和一氧化氮(Nitric oxide,NO)之外的第三种内源性气态信号递质,多年的科学研究揭示脑组织中存在生理浓度的H2S。内源性H2S可通过胱硫醚-γ-裂解酶(L
学位
背景:心肌梗死(Myocardial infarction,MI)是导致心力衰竭(Heart failure,HF)高发病率和高死亡率的主要风险因素之一。心肌尔康(Xin-Ji-Er-Kang,XJEK)是一种由人参、黄芪、麦冬、玉竹等14种药材组成的中草药验方,已经被证明在心梗小鼠模型中具有对心脏功能的保护作用。目的:探讨心肌尔康能否通过抑制内皮间质转化(Endothelial-to-mesen
学位
随着现代测序技术的发展,研究者们把研究重点从单个基因转向环境中全部物种的测序基因,而这种直接从环境中获取全部基因组的遗传物质进行研究的方向,被称为宏基因组学。宏基因组分箱是宏基因组学研究的重要步骤,其目的是尽量多的将混在一起的测序序列恢复成原始基因组。由于宏基因组数据的特性,直接应用聚类算法到分箱领域效果会很不理想,传统的方法大多会为数据特征建立概率分布模型,利用不同序列之间概率分布的距离来度量序
学位
图神经网络对图结构数据具有优良的建模能力,在众多领域有广泛的应用,尤其是材料基因领域中的材料发现。目前该问题的解决方案大多数是传统物理方法或者传统统计学习方法,前者精度高但耗时过长,而后者本质上缺乏材料结构的建模能力。因此如何提取材料的特征、建模材料结构并用于解决实际材料发现问题,具有十分重要的意义。本文面向晶体材料数据集,设计了两种图神经网络模型,开展了晶体材料领域中的材料发现研究。针对材料数据
学位
降雨预报是气象预报中不可或缺的一项研究内容,快捷准确的高时空分辨率降雨预报对预防气象灾害、保证人类生命财产安全具有重要意义。传统基于雷达回波的序列外推方法由于大气受到多重天气因素的影响,运动极为复杂,无法有效预测较长时段的降雨。利用数值模式集合预报进行降雨量预测具有定量、客观和预报时效较长的特点,并且相比传统的天气预报方法具有更高的时间和空间分辨率。但它同时也存在其局限性:运算过程用时较长,不适用
学位
背景:缺血性脑部疾病是全世界人类死亡一个主要原因的疾病,随着年龄的增长,它发生的概率也越发增大。脑缺血/再灌注(I/R)损伤是指脑部缺血一段时间后再恢复血液供应而产生的损伤。当前,我们对于缺血缺氧性脑部疾病的具体机制尚未完全清楚,并且针对其治疗药物的开发也未有很大进展。有研究表明,Rho A-ROCK通路参与了缺血性脑损伤的病理过程,缺血性脑损伤可诱导Rho A激活,ROCK1和ROCK2表达和活
学位
区块链技术由于其去中心化、透明性、安全性、可追溯性、匿名性等众多特性,使着人们将区块链逐步深入应用到了物联网、金融、医疗、保险和物流等众多其他领域之中。但区块链本身的许多缺陷也依旧限制着区块链技术的应用前景。区块链的本质是网络中的所有节点共同参与的分布式账本。为了使所有平等节点参与并达成共识,区块链的性能表现有所不足,例如较低的交易处理速率。而影响所有节点达成共识所需时间的主要因素就是块传播延迟。
学位