基于属性的加密方案的研究

来源 :大连理工大学 | 被引量 : 30次 | 上传用户:wyt20070210
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,用户对系统的安全性要求也不断提高,传统公钥加密体制的粗粒度式访问控制和低效率,越来越不适应用户选择性共享密文的需求。为此,Sahai和Waters提出了基于属性加密的概念。基于属性加密可以看作是基于身份加密的扩展和延伸。基于属性加密把基于身份加密中表示用户身份的唯一标识,扩展成为由多个属性组成的属性集合。从基于身份加密体制发展到基于属性加密体制,这不仅是用户身份的表达形式从唯一标识符扩展到多个属性,还将访问结构融入到属性集合中,使公钥密码体制具备了细粒度访问控制的能力(如:通过密文策略和密钥策略来限制用户对密文的访问和解密能力)。近几年来,基于属性加密成为密码学的研究热点,研究者们对其进行了广泛的研究。然而仍有许多问题有待解决,例如:同时加密多个消息的能力,用户密钥的验证,在密文策略加密方案中认证中心的超负荷运行,以及当消息同时需要签名和加密时,性能的优化和加密者身份的保护等问题。本文对基于属性加密系统中存在的上述问题进行了研究,取得了如下成果:1.在Sahai和Waters的基于属性加密系统中,由于只有一个系统主公钥和主密钥,访问结构也是一个简单的(t,n)门限结构,因此该系统一次只能加密一个消息。而在实际应用中,可能发生需要同时加密多个消息的情形,这时就需要多次重复调用系统的加密算法和解密算法,因此系统的运行效率不高,而且在计算方面和通信方面占用大量的开销。为了解决上述问题,本文通过在多重秘密共享方案中同时加密多个消息的方法,提出了基于属性的动态多重加密方案。该方案不仅使基于属性加密系统能够同时加密多个消息,而且消息的数量可以根据实际情况动态改变。本文还根据系统中属性全集的规模不同,设计两个方案并在在选择属性集合的安全模型下证明方案的安全性。2.在基于属性加密的系统中,用户的密钥都是通过一个可信的密钥生成中心(PKG)生成,并分发给用户的。如果密钥生成中心因为受到攻击,向用户生成并分发错误的密钥,或者密钥因为通信原因产生了错误。当上述两种情况发生时,由于缺少密钥的验证机制,用户不能及时发现密钥中存在的错误,从而导致调用解密算法后得不到正确的结果。为了解决上述问题,本文把秘密共享中可识别欺骗者的机制,引入到基于属性加密方案中,设计出基于属性的可验证加密方案。在该方案中,密钥生成的同时也生成了相关的密钥验证信息,密钥和密钥验证信息同时分发给用户,用户接收到密钥后,可以通过验证信息验证所接收密钥的正确性和系统主密钥的正确性。与现有基于属性的可验证加密方案相比,本文提出的方案由于没有构建访问树结构,因此降低了在计算和空间方面的开销,提高了系统效率。此外,根据系统中属性全集的规模不同,本文设计出两个方案并且两个方案都在标准模型下完成了方案的安全性证明。3.基于属性子集的密文策略加密方案(CP-ASBE)是在基于属性的密文策略加密方案(CP-ABE)的基础上,通过引入属性子集的概念而产生的。在CP-ASBE系统中用户属性集合可以构建成递归结构,与CP-ABE方案相比能够制定更加复杂的密文策略,并且非常方便地支持数值类属性的相关操作(如:工资>2500,年龄>30等),因此CP-ASBE方案具有很高的应用价值。但是CP-ASBE方案只能在单个认证中心的环境中应用,不支持多个认证中心的复杂环境。为了解决上述问题,本文根据基于属性的多认证中心加密方案的思想和方法,对CP-ASBE方案进行改进,提出了基于属性子集的多认证中心密文策略加密方案。在本文提出的方案中,一方面扩展了CP-ASBE方案的应用范围,从只支持单个认证中心环境,扩展到支持多个认证中心环境,并且密文策略也可以通过多个认证中心联合制定。另一方面还使基于属性的多认证中心加密方案的密文策略可以支持属性子集方式。此外,本文还在标准模型下给出了方案的安全性证明。4.在基于属性加密系统中,除了对消息进行加密以外,有时还需要对消息进行签名认证。在一些特殊情况下,消息同时需要加密和签名,这时可以选择两种方式:一种是传统的先签名后加密方式,另一种是签名和加密同时进行(即:签密)。通常签密的效率比先签名后加密的效率高很多,因此签密具有很高的应用价值。本文将签密的方法引入到基于属性加密方案中,设计出基于属性的环签密方案。在该方案中,不但具有签密在效率方面的优势,而且还通过环的构建,不但使接收者能够确定消息的可靠性,而且还把签密者的具体身份信息隐藏到环中,保护了签密者的身份。此外,本文在随机预言模型下证明了方案的安全性和不可伪造性。
其他文献
网络是一把双刃剑,它在给我们带来便利的同时,也为我们的生活带来许多不安全的因素,对我们现有的法律和社会管理制度更是提出了挑战。网络的公开性和易窥探性使人们的隐私在不知
目的:观察针刺对功能性消化不良患者机械性胃扩张近端胃动力的影响.方法:功能性消化不良患者60例分为针灸组和对照组,分别进行等容机械性胃扩张.观察近端胃动力参数:最小牵张压(MD
目的磨玻璃密度结节在早期肺癌诊断中的临床意义。方法我院2009年~2013年发现的肺内磨玻璃结节病变,有手术或穿刺病理证实为癌前病变或癌的20例,对其影像进行回顾性分析。结
为了解高校教师工作投入状况及工作资源对高校教师工作投入的影响作用机制,采用问卷调查法对浙江省9所高校287名教师进行了调查。结果表明:高校教师的工作投入水平较好,工作
<正>重症医学科是现代化医院中收治急危重症及多脏器功能衰竭患者的特殊专科。患者病情危重,病情变化快,护理技术含量高,以及封闭性的管理方式,要求护士不但具有扎实的理论知
数字媒体艺术逐渐成为世界范围内艺术领域最热门的崭新的发展方向,数字媒体艺术专业作为新兴专业,正在带着一些客观问题经历由不成熟走向成熟的过程。它同样也给传统的艺术领
当今时代发展,环境问题已经逐渐上升为影响人类发展与进步的重大社会问题之一,环保社会组织在国际上作为重要的环境治理推动主体发挥着其独特的作用。在国内,环保社会组织是
热转印色带是热转印技术的基础耗材,随着电子计算机行业的迅猛发展,这种热敏消耗材料的应用领域越来越宽,从单一的应用于办公领域的热敏打字机逐步扩展到可应用于食品、药品
目的探讨腹腔镜胆囊切除术与小切口胆囊切除术在基层医院胆囊结石患者中应用效果及临床价值。方法将我院2011年6月至2013年6月90例胆囊结石患者随机分为观察组与对照组,各45
21世纪以来,全世界各国经济与科技得到了迅猛发展,随之而来的则是能源需求的持续增长,煤、石油等传统能源已经不能保证可持续发展。因此,太阳能成为替代传统能源的主要新能源