属性基加密系统的研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:WXY0216
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于属性的密码体制是近几年来公钥密码学研究的新热点。在基于属性的密码体制中,通过一个属性集合来描述用户身份,简化了传统公钥密码中公钥管理和密钥托管问题,减轻了系统负担。在访问控制方面,信息以密文的形式存储在服务器上,用户读取密文时不需要认证服务器,只有当用户的属性集合满足访问控制结构时才能正确解密消息,有效地解决了服务器安全存储数据的压力问题,并且使数据可以在开放的环境中共享,能够同时保证消息的隐私性和访问控制的灵活性。此外,属性基密码体制支持多对多的通信,加密者不需知道解密者的身份,适合于在现代开放的网络环境下实现信息的保密,具有广泛的应用前景。本文的研究工作就是围绕基于属性的密码体制的来进行的,其研究成果如下:首先,介绍了基于属性的密码体制的概念和原理,概述了其发展过程和研究现状,同时对基本的ABE机制方案进行了分析,按照加密政策属性基加密机制的研究可以划分为两类:KP-ABE和CP-ABE.并通过分析,比较和总结了三种加密算法,指出了三者的区别和联系。其次,针对属性基加密系统中公开的访问策略会泄露用户隐私的问题进行了研究。提出了一种能抵抗共谋攻击的隐藏访问策略的属性基加密方案,方案在加密过程中通过隐藏部分子集值,以达到授权用户有效密文和非授权用户无效密文不可区分的目的,在对称双线性群组的基础上实现了访问匿名。该方案与之前的方案相比,计算效率得到了提高,运算次数减少了将近50%;并且缩短了密文、密钥等的长度,密文的存储空间减少了将近50%,私钥减少至约33%,节省了系统资源,同时可以保持在现有公共参数不变的情况下增加新的属性,增强了算法的灵活性,可证明在双线性判定假设下是安全的。最后,在CP-ABE机制的基础上对多机构属性基加密模式进行了研究,构造了一个多机构的密文政策属性基加密方案。方案中属性授权机构从单个扩展了到多个,各授权机构各自管理其权限内的属性并为用户分发相应的密钥,不仅缓解了现有方案中单授权中心的重负担、高风险,同时更易满足分布式应用的需求。本文中给出了多机构的密文政策属性基加密方案的形式化定义和安全模型,并具体描述了方案的的算法,最后对方案进行了安全性分析和性能分析。
其他文献
随着NAND闪存智能移动终端的广泛应用,NAND(?)闪存上的数据恢复技术也日益彰显其重要性。与传统的磁存储器相比,NAND闪存一方面在硬件上具有耐擦写次数低且不支持原地擦写的
随着科技的不断发展,领域文献和术语词典不断累积,将非结构化的领域文献转变为结构化的知识库日益成为知识工程的研究重点。然而,现阶段特定领域知识库构建往往缺乏相应的信
在过去的几十年,神经网络的动力学分析因其重要的理论和实际意义,受到了各领域学者和专家的广泛关注。神经网络有着广泛的应用背景,与计算机、数字网络、嵌入式系统、以及人工智
近年来,随着信息技术的快速发展并逐渐运用于军事领域,计算机信息化管理对征兵工作起到了极大的推动作用。现行的以单纯的计算机管理和传统的手工管理相结合的工作模式,已经很难
识读视频中的数字时钟是一个重要的应用问题,在智能监控、娱乐等领域有着重要的应用价值。文献中已有算法可以很好地识读视频中的数字时钟,但是这样的算法还存在两方面的问题
随着二维条码技术的不断发展以及智能手机性能的不断提高,手机二维码已经在在各个行业中得到了广泛的推广,给人们的生活带来了极大的便利。随着移动网络增值业务的不断发展,其应
随着互联网及其应用的快速发展,互联网上的数据量急剧增长,网页上的数据已经成为一个巨大的数据库,其中包含着大量潜在的有用信息,如何从中抽取出用户感兴趣的数据已经成为人们关
随着生物技术的发展,生物实验生产了海量数据,为了对这些数据进行处理,从系统层次理解生物系统的“系统生物学”被生物学家们提出并得到了迅速发展。在疾病研究领域,疾病的发生发
随着互联网的发展、互联网用户的增加,互联网中的数据也急剧膨胀。而为了满足广大用户的需求,互联网企业需要去保存、挖掘这些数据。如此海量的数据也极大的增加了各大互联网
随着网络技术的不断发展和网络应用的持续推广,人们的生产和生活越来越依赖于计算机网络。然而网络却十分脆弱,经常会遭受部分人有意或者无意的破坏,导致网络安全问题层出不穷。