论文部分内容阅读
随着网络技术的不断发展,网络成为人们生活中不可或缺的部分。人们在享受网络带来的便利的同时,同样也带来了安全性的隐患。因此密码学的研究成为网络数据安全的核心,同时也成为研究的热点。属性基加密是一种支持多对多的加密技术,任何用户根据自己的属性获得相对应的密钥。当用户的属性满足加密数据的存取结构时,用户的密钥才可以解密消息。 根据属性的重要程度被划分在不同的层次上,每个用户的属性的根据优先级不同被分在不同的层次上。当用户解密密文时必须满足在各个层次上的用户属性门限个数,只有当满足访问策略的门限值的时候,用户才可以获得密文从而解密密文,得到原始消息。本文主要研究可撤销分层属性基加密体制和无授权中心分层属性基加密体制。具体包括: (1)基于Waters的密文策略属性基加密方案,利用双线性对,提出标准模型下的可撤销分层属性基加密方案。首先给出方案的形式化定义和安全性模型,其次给出具体的构造方案。基于P-BDHE假设下证明方案满足正确性、可撤销性和不可伪造性。分析表明,和同类型方案相比,所提方案减少了存储开销和通信开销,提高了效率。 (2)基于双线性对,在合数阶下提出了无授权中心分层属性基加密方案。首先给出方案的形式化定义和安全性模型,其次给出具体的构造方案,最后在三个静态的假设下,利用双线性系统加密技术,证明该方案满足适应性选择明文攻击下的不可区分性。分析表明,所提方案中不需要授权中心,解决了密钥托管的问题,同时实现了访问策略的隐藏。