-
题名一对多场景下的公钥时控性可搜索加密
被引量:5
- 1
-
-
作者
袁科
刘哲理
贾春福
杨骏
吕述望
-
机构
河南大学计算机与信息工程学院
南开大学计算机与控制工程学院
中国科学院信息工程研究所信息安全国家重点实验室
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2015年第4期760-768,共9页
-
基金
国家"973"重点基础研究计划(No.2013CB834204)
国家自然科学基金(No.61272423
+4 种基金
No.61300241
No.61402521)
天津市自然科学基金(No.13JCNJC00300)
高等学校博士科学专项卡科研基金(No.20120031120036)
中国民航大学信息安全测评中心开放课题(No.CAACISECCA-201403)
-
文摘
为有效解决多接收者时间相关密文检索问题,采用广播加密技术提出一对多公钥时控性可搜索加密机制——发送者将加密的数据发送至云服务器,使得仅授权用户组成员可检索下载包含特定关键词的密文,但只能在指定的未来时间之后解密.给出方案及其安全游戏模型的形式化定义,提出两种基于q-DBDHI问题的可证明安全方案,并严格证明所提方案在自适应选择明文攻击下是安全的,效率分析表明,两种方案在执行过程中,实现了计算、存储、传输规模与用户规模无关;与相关方案相比,方案2具有更高效率.
-
关键词
定时发布
可搜索加密
一对多
可证明安全
-
Keywords
timed-release
searchable encryption
one-to-many
provable security
-
分类号
TP309.07
[自动化与计算机技术—计算机系统结构]
-
-
题名云计算中一种安全的电子文档自毁方案
被引量:12
- 2
-
-
作者
姚志强
熊金波
马建峰
李琦
刘西蒙
-
机构
西安电子科技大学计算机学院
福建师范大学软件学院
西安电子科技大学通信工程学院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2014年第7期1417-1423,共7页
-
基金
长江学者和创新团队发展计划基金项目(IRT1078)
国家自然科学基金-广东联合基金重点项目(U1135002)
国家自然科学基金项目(61370078)
-
文摘
针对长期存储在云端定时发布的电子文档容易导致隐私信息泄露的问题,提出基于身份的定时发布加密文档自毁方案.该方案首先采用对称密钥加密电子文档,其密文经过提取算法变为提取密文和封装密文;然后采用基于身份定时发布加密(identity-based timed-release encryption,ITE)算法加密对称密钥,其密文结合提取密文产生密文分量并分发到分布式Hash表(distributed Hash table,DHT)网络,封装密文被封装成电子文档自毁对象后存储在云端.仅当到达预订的发布时间时,授权用户才能访问受保护的电子文档;且当超过一定的时间期限时,分布式Hash表网络将自动丢弃所存密文分量,使得原始密钥不可恢复,实现电子文档安全自毁.安全分析表明,该方案能够同时抵抗来自云端的密码分析攻击和来自DHT网络的Sybil攻击;实验结果表明,该方案的计算代价要小于已有方案,具有较高的效率.
-
关键词
云计算
电子文档
安全自毁
基于身份的定时发布加密
分布式Hash表
-
Keywords
cloud computing
electronic document
secure self-destruction
identity-based timed release encryption
distributed Hash table
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名TRE加密技术研究
被引量:5
- 3
-
-
作者
袁科
刘哲理
贾春福
马昊玉
吕述望
-
机构
南开大学计算机与控制工程学院
信息安全国家重点实验室(中国科学院信息工程研究所)
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2014年第6期1206-1220,共15页
-
基金
国家"九七三"重点基础研究发展计划基金项目(2013CB834204)
国家自然科学基金项目(60973141
+5 种基金
61272423
61300241)
高等学校博士学科点专项科研基金项目(20100031110030
20120031120036)
天津市自然科学基金项目(13JCQNJC00300
14JCYBJC15300)
-
文摘
TRE(timed-release encryption)是一种由发送者指定未来特定解密时间的密码原语,其所具备的时间相关特性在许多具有时间敏感性的现实应用场景(如电子投标、分期付款、在线考试、电子机密档案)均有着十分重要的应用价值.首先,在对已有TRE方案进行分类并分析总结各类TRE特点的基础上,给出TRE的形式化定义与安全目标定义;其次,介绍了3种TRE基本架构及其所涉及的数学问题,并给出了3种典型的TRE构造方案;再次,分析总结了TRE的安全目标及其在自适应选择明文与自适应选择密文攻击模型下的安全性;然后,开展了TRE的应用研究,特别是提出TRE与其他密码机制结合的前提条件和一般化方案,并构造出一个TRE结合可搜索加密的具体方案;最后,讨论了TRE未来需进一步研究的问题.
-
关键词
timed-release加密
时间服务器
时间陷门
双线性映射
可证明安全
随机预言机
-
Keywords
timed-release encryption
time server
time trapdoor
bilinear pairings
provable security
random oracle
-
分类号
TP309.07
[自动化与计算机技术—计算机系统结构]
-
-
题名时控性加密的匿名查询机制构造
被引量:1
- 4
-
-
作者
袁科
王籽霖
杜展飞
贺新征
贾春福
何源
-
机构
河南大学计算机与信息工程学院
河南省空间信息处理工程研究中心
南开大学网络空间安全学院
河南大学国际教育学院
-
出处
《工程科学与技术》
EI
CSCD
北大核心
2022年第3期64-71,共8页
-
基金
国家重点研发计划项目(2018YFA0704703)
国家自然科学基金项目(61802111,61972073,61972215)
+3 种基金
天津市自然科学基金项目(20JCZDJC00640)
河南省重点研发与推广专项(222102210062)
河南省高等学校重点科研项目基础研究计划(22A413004)
国家级大学生创新训练项目(202110475119)。
-
文摘
现实世界中,很多问题都具有在特定时间开展相关业务的需求。时控性加密(timed-release encryption,TRE)是一种由发送方指定接收方解密时间的密码原语,可满足该需求。针对目前TRE方案中,基于非交互时间服务器周期性广播时间陷门的方式无法满足用户任意指定解密时间,而能够满足任意解密时间的交互式时间服务器方式无法保障用户身份隐私的问题,提出一种使用洋葱路由网络的TRE方案。在该方案中,接收方在临近解密时间时,将时间陷门请求作为最内层洋葱,构造层层加密的洋葱传递给时间服务器,时间服务器生成对应的时间陷门按照原路由返回给接收者,使得用户可以在进行任意时间的陷门查询时隐藏其身份信息。同时,针对洋葱路由传递过程中的节点失效问题,提出一种基于广播加密技术构造每层洋葱的方法,使得每层洋葱节点均可以解密该层洋葱。该方案在保证用户身份匿名的前提下,实现向时间服务器成功查询任意时间的陷门。安全性分析表明,该方案对于可能遇到的单点推测、监听攻击、重放攻击及共谋攻击是安全的,并具有较强的鲁棒性。效率分析表明,与基于配对的洋葱路由方案相比,该方案解决节点失效问题的耗时减少约59%,从而实现了高效的匿名查询。
-
关键词
时控性加密
匿名查询
时间陷门
洋葱路由
广播加密
-
Keywords
timed-release encryption
anonymous query
time trapdoor
onion routing
broadcast encryption
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名基于多时间服务器的时控性加密体制研究
被引量:3
- 5
-
-
作者
袁科
程自伟
杨龙威
闫永航
贾春福
何源
-
机构
河南大学计算机与信息工程学院
河南省空间信息处理工程研究中心
南开大学网络空间安全学院
河南大学国际教育学院
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2022年第12期4319-4327,共9页
-
基金
国家重点研发计划(2018YFA0704703)
国家自然科学基金(61802111,61972073,61972215)
+3 种基金
天津市自然科学基金(20JCZDJC00640)
河南省重点研发与推广专项(222102210062)
河南省高等学校重点科研项目基础研究计划(22A413004)
国家级大学生创新训练项目(202110475119)。
-
文摘
时控性加密(TRE)是一种被称为“向未来发送消息”的密码原语,接收方在未来指定时间之前无法解密密文。目前,大部分TRE方案采用非交互式单时间服务器方法,系统用户能够正常解密,依赖于单一时间服务器在预定解密时间计算并广播的时间陷门。如果单一的时间服务器遭受攻击,或被腐败,则容易直接威胁TRE的安全应用。因此,需要将1个时间服务器“分散”成多个。但已有多时间服务器TRE方案既没有给出安全性分析,也没有给出严格的安全性证明。为此,该文给出一种随机预言机模型下基于双线性迪菲·赫尔曼(BDH)问题的多时间服务器的TRE模型MTSTRE,构造出一种可证明安全的具体和通用方案,并严格证明所提具体方案在自适应选择明文攻击下是安全的。效率分析表明,与已有最有效的多时间服务器TRE解决方案相比,所提具体方案的计算效率也略有提高。
-
关键词
时控性加密
随机预言机模型
多时间服务器
自适应选择明文攻击
-
Keywords
timed-release encryption(TRE)
Random oracle model
Multiple time servers
Adaptive chosen-plaintext attack
-
分类号
TN918.4
[电子电信—通信与信息系统]
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名电子数据安全自毁研究
被引量:1
- 6
-
-
作者
姚志强
易姝仙
熊金波
-
机构
福建师范大学软件学院
-
出处
《莆田学院学报》
2015年第2期30-34,共5页
-
基金
国家自然科学基金资助项目(61370078
61402109)
-
文摘
阐述了密钥集中管理的数据安全删除、密钥分散管理的数据安全删除和数据定时发布兼自毁等三方面的研究进展,围绕数据自毁、细粒度访问控制、抵抗攻击能力等因素,分析了相关的各种技术方法的优势和不足,并探讨未来的研究方向。
-
关键词
云计算
安全删除
数据自毁
定时发布
访问控制
基于属性加密
-
Keywords
cloud computing
secure deletion
self-destructing
timed-release
access control
attribute-based encryption
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于时间释放加密和数字签名的匿名电子投票方案
被引量:4
- 7
-
-
作者
徐紫枫
曾康
周福才
-
机构
东北大学软件学院
-
出处
《计算机应用与软件》
CSCD
2016年第12期325-328,共4页
-
文摘
电子投票是目前密码学界所研究的热门领域之一,拥有广泛的应用前景。对主流的电子投票方案进行分析与对比,并提出一个匿名电子投票方案。该方案基于时间释放加密算法,解决了电子投票的保密性、公平性,并且使用临时ID和数字签名等技术,保证了投票的匿名性、唯一性、抗碰撞等安全性需求。
-
关键词
时间释放加密
电子投票
双线性配对
时间陷门
数字签名
-
Keywords
time-released encryption
Electronic voting
Bilinear pairings
time trapdoor
Digital signature
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于不可区分混淆的定时释放密码方案
被引量:1
- 8
-
-
作者
王通
何宇帆
李磊
-
机构
西安电子科技大学综合业务网理论与关键技术重点实验室
-
出处
《计算机应用研究》
CSCD
北大核心
2017年第9期2795-2798,共4页
-
基金
国家自然科学基金资助项目(61472309)
-
文摘
定时释放加密是一种将消息发送到未来的加密体制,构造出一个安全可行的定时释放加密方案可解决很多实际问题。针对不可区分混淆和定时释放密码方案进行了研究,提出一种方案,该方案将发送者的加密以及接收者的解密过程封装成电路,并利用不可区分混淆器混淆此电路,可以有效地利用混淆器混淆电路的时间,简化了方案,并且极大地提高了方案的安全性;最后证明了方案的正确性及安全性。
-
关键词
定时释放加密
不可区分混淆
电路
-
Keywords
timed-release encryption
indistinguishability obfuscation
circuit
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名云存储环境下基于时释性加密的CP-ABE方案
被引量:3
- 9
-
-
作者
张戈
华蓓
-
机构
中国科学技术大学计算机科学与技术学院
-
出处
《计算机系统应用》
2021年第1期45-53,共9页
-
文摘
云存储是未来存储业务的发展方向,数据安全是云存储客户的首要关切.密文策略属性加密(CP-ABE)算法允许数据拥有者将访问策略嵌入密文中,并结合数据访问者的密钥实施访问控制,特别适合云存储环境,但CPABE不支持与时间相关的访问控制.本文提出基于时释性加密的CP-ABE方案,通过在CP-ABE中融入时释性加密(TRE)机制来实现带有时间控制的密文共享,允许数据拥有者基于用户属性和访问时间制定更加灵活的访问策略.论文通过安全分析表明,该方案能够抵抗来自用户、云存储平台和授权机构的非法访问、非法用户的串谋攻击以及选择明文攻击.
-
关键词
云存储
访问控制
密文策略属性加密
时释性加密
数据安全
-
Keywords
cloud storage
access control
Ciphertext-Policy Attribute-Based encryption(CP-ABE)
time-release encryption(TRE)
data security
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
TP333
[自动化与计算机技术—计算机系统结构]
-
-
题名基于区块链技术的匿名电子投票协议设计
被引量:1
- 10
-
-
作者
周振
严广乐
-
机构
上海理工大学管理学院
-
出处
《软件导刊》
2020年第1期229-233,共5页
-
基金
上海高原学科建设项目(10-17-303-004)
-
文摘
投票选举是集体决议与意见征求的有效方式,电子投票是密码学的研究热点之一。为此,设计一种基于区块链技术与椭圆曲线盲签名以及时间释放加密算法的匿名电子投票协议。该方案采用以太坊作为平台,利用椭圆曲线盲签名密钥长度短、安全等级高的特点,解决了投票系统的匿名性、唯一性等问题。同时利用时间释放加密算法,解决了公平性与保密性问题,保证了基于区块链技术投票系统的安全性。
-
关键词
区块链
电子投票
智能合约
盲签名
时间释放加密
-
Keywords
block chain
electronic voting
smart contracts
blind signature
time-release encryption
-
分类号
TP399
[自动化与计算机技术—计算机应用技术]
-
-
题名基于时释性的代理重加密多用户数据共享
- 11
-
-
作者
李静元
-
机构
陕西师范大学
-
出处
《现代电子技术》
2022年第21期77-82,共6页
-
基金
西安市“人工智能”产业创新链推进工程项目(2018YFB1802403)。
-
文摘
针对目前代理重加密的云存储数据共享方案不具有时效性访问控制和共享效率低的问题,提出一种基于时释性的代理重加密多用户数据共享新方案。引入第三方时间服务器生成时间参数和时间陷门,在密文生成时插入时释性参数实现解密时间段的控制,代理服务器根据授权接收者集生成重加密密钥,再重加密生成二次密文群发给接收者集成员,接收者集成员收到二次密文后只有达到指定的发布时间才能解密得到明文。相比传统的端到端数据共享方案,新方案可以实现一对多的数据共享方法,极大提高了数据共享的效率和降低了系统传输带宽。经分析,新方案具有抗明文攻击的安全特性,相比其他方案增加时效性控制访问功能,算法中用到的双线性运算次数更少,实现多用户的数据共享方法提高共享效率。
-
关键词
时释性
代理重加密
访问控制
多用户数据共享
时间陷门
时间服务器
抗明文攻击
-
Keywords
time release
proxy re⁃encryption
access control
multi⁃user data sharing
time trapdoor
time server
anti plaintext attack
-
分类号
TN918-34
[电子电信—通信与信息系统]
TP399
[自动化与计算机技术—计算机应用技术]
-
-
题名基于时间控制加密与区块链的招投标系统模型研究
- 12
-
-
作者
曹淏文
袁科
王亚慧
闫永航
周黎鸣
柴秀丽
-
机构
河南大学计算机与信息工程学院
-
出处
《河南大学学报(自然科学版)》
CAS
2019年第2期210-217,共8页
-
基金
国家自然科学基金(61672300
61802111)
+1 种基金
河南省高等学校重点科研项目基础研究计划(18A413004)
河南省科技攻关计划(172102210189)
-
文摘
目前的招投标活动存在标书泄密、篡改与证伪等问题.为此,提出一种基于时间控制加密与联盟链(区块链三大分支之一)的招投标系统模型.该模型采用时间控制加密技术解决标书泄密的问题,采用联盟链技术解决标书篡改和证伪问题,同时针对联盟链技术在应用时产生的区块结构与共识算法问题给出解决方案.安全分析与实验测试表明,该模型能够安全高效地解决上述问题.
-
关键词
联盟链
共识算法
招投标
时间控制加密
-
Keywords
consortium blockchain
consensus algorithm
bidding
time-release encryption
-
分类号
F284
[经济管理—国民经济]
TP309.7
[自动化与计算机技术—计算机系统结构]
-