基于属性加密的策略机制关键问题研究

来源 :西安电子科技大学 | 被引量 : 2次 | 上传用户:very_god
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于属性的加密(Attribute-Based Encryption, ABE)是一个优秀的密码学原型。它继承了基于身份加密的特点,将用户的单个身份模糊化,结合门限机制,实现了一对多的加密方式。而融合了访问策略的属性加密,可以实现更加细粒度的访问控制。在云计算、移动智能设备快速发展的时代,属性加密自身的特性使其成为实现安全云计算的研究热点之一。但现有的ABE方案仍然存在一些亟待解决的问题,这些问题影响了ABE的实际应用。总结如下:第一,策略更新开销较大。常规的重加密方式会给数据提供者增加庞大的计算和通信开销。而采用密钥密文同时更新的方式,在大规模应用场景中,会成为系统的瓶颈,严重影响系统的整体效率。第二,策略更新所支持的类型有限。目前存在的访问策略更新方案,大多采用代理变更的思想,要求新的访问策略必须比原始访问策略更严格,才可进行变更。第三,策略更新方案的安全性较低。虽然有部分方案提出了支持任意形式的策略更新,但还没有一个在标准模型下被证明是安全的、可以支持任意形式的策略更新方案被提出。第四,目前的ABE方案很少考虑变化的属性。例如移动办公用户,若将其位置作为属性,该如何正确获取云端密文,以及随之而产生的用户位置隐私保护问题。第五,目前的大部分ABE方案中,密文所包含的访问策略是以明文形式存在的,而在半可信的云环境下,这样没有任何保护的访问策略很有可能造成用户的隐私泄露。针对上述问题,结合现有的属性加密中策略安全的研究成果,本文提出了若干基于属性加密的策略机制研究的方案,并设计了一个面向云移动办公环境的支持位置验证和策略变更的属性加密方案。本文的具体工作及成果如下:一、目前,策略更新仍然是ABE的一个关键性的局限。当用户需要更新策略时,常规的做法是让数据拥有者从云端取回该数据,用新的策略加密后重新上传至云端。这种直接的做法会给数据拥有者带来繁重的计算及通信开销。就这一问题曾有学者提出一些其他的方法,但这些方法存在以下两点局限:1、支持更新策略的种类有限;2、安全模型较弱。为了解决这两个局限性,本文提出了一种动态策略更新(DPU-CP-ABE)的方案。该方案可以支持任意形式的策略更新,并在标准模型下证明了该方案是自适应安全的。此外,通过复杂度比较可以看出,本文的方案比重加密方案要高效的多。二、针对云存储移动办公环境中用户的位置隐私泄露以及云端访问策略变更的问题,本文提出了一种支持位置验证和策略变更的密文策略属性加密方案。当用户需要访问云服务器以获取云端密文时,首先需要通过可信服务器的物理位置验证,只有通过验证的用户才能获取云端密文和相应的属性私钥。此外,当数据拥有者需要变更云端密文的访问策略时,只需要产生对应密文的变更私钥并交付给云处理。为了保护用户的位置隐私,本文使用BGV (Brakerski, Gentry, Vaikuntanathan)同态加密算法对用户的物理位置进行加密和比对计算,用密文策略属性加密保护云端数据的安全。此外,方案综合考虑了实际应用场景中移动设备的续航问题,因此将BGV同态的计算、解密以及密文的变更外包给云及认证服务器。实验结果表明提出的方案可以极大的节省用户的计算开销。三、基于密文策略的属性加密是一种适用于云存储环境的密码方案,但当外包给云的密文需要进行访问策略的更新时,现有的一些策略更新的方法受到数据的规模以及加密属性集大小的影响,会给数据拥有者增加相应的计算和通信开销。同时,现有ABE方案中的访问策略均以明文形式存放在云端。因此会造成用户数据的隐私泄露。针对以上两个问题,本文提出了一种支持动态策略更新的半策略隐藏属性加密方案,当使用该方案进行策略更新时,数据拥有者的计算开销减少,云服务器承担了大量的计算。而引入的半策略隐藏机制,隐藏了用户的具体属性值,使其不会泄露给其他任何第三方,有效保护了用户的隐私。本文在标准模型下证明了方案是自适应选择明文攻击(CPA)安全的。
其他文献
随着互联网的发展,大规模的数据在短时间内持续产生,数据的格式和类型也多样化,这些特征使得传统的数据处理系统难以有效地处理大规模的实时流数据。如何快速地处理大规模流
卫湜《礼记集说》中存有范成大《礼记》佚解三则,是范氏经学佚著的首次发现。本文基于细读文献内部与对范氏生平的考证,证明这些佚文应当是范氏经筵讲义。在此基础上,对比汉
花岗岩的构造岩浆组合主要反映花岗岩的岩浆类型与大地构造环境之间的成因联系。从全球范围来看,结合中国的地质实际,花岗岩的构造岩浆组合可以区分为5种主要类型:(1)洋壳俯
针对"盗链"视频聚合行为的解决,现有的司法案例多以《著作权法》为审判依据。囿于《著作权法》制定之时的局限,无论理论界抑或实务界,在解释适用《著作权法》规制该类问题时,
DF4DD型机车在实际运用中,经常会出现机车燃油压力低于0.147MPa的情况,影响柴油机功率的发挥,使柴油机无法正常工作。出现燃油系统压力低的主要故障部位是燃油泵、逆止阀、安
财务软件操作是会计学专业的重要专业课程之一,是学生必须熟练掌握的一门专业课程,财务软件使会计工作简单化、信息化,是今后从事财务工作的必备工具。本文首先分析了会计信
今年来我国地方政府债务规模快速增加,给国家和政府带来了相当的金融风险,本文就当前地方政府债务的现状及特征、生成原因展开分析,并对地方政府债务风险的防范机理进行探索
<正>近年来,我区本着"建网就是建学校"的教育理念,致力于以教育信息化促进教师专业化,充分发挥我区培训、教研、科研、电教"四位一体培训机制"的优势,大胆探索县(区)级教师进
对兰州市城关区、七里河区、安宁区和西固区的七叶树的立地土壤在春、夏和秋季采用野外调查与室内试验分析相结合的方法,调查研究了其生长环境中的土壤养分状况。通过对相关
近些年来,地震灾害发生频率越来越高,人们对建筑抗震的意识也随着加强,尤其是对于高层建筑而言,其建筑结构设计水平一方面关系到建筑本身的美观,另一方面还会对建筑整体质量