-
题名密文长度恒定且属性直接可撤销的基于属性的加密
被引量:14
- 1
-
-
作者
张应辉
郑东
李进
李晖
-
机构
西安邮电大学无线网络安全技术国家工程实验室
中国科学院信息工程研究所信息安全国家重点实验室
广州大学计算机科学与教育软件学院
西安电子科技大学综合业务网理论及关键技术国家重点实验室
-
出处
《密码学报》
2014年第5期465-480,共16页
-
基金
国家自然科学基金项目(61402366
61272457
+4 种基金
61272037
61472472
61472091)
陕西省自然科学基础研究计划重点项目(2013JZ020)
工信部重大专项(2013ZX03002004)
-
文摘
密文策略的基于属性的加密(Ciphertext-Policy Attribute-Based Encryption:CP-ABE)特别适合于云计算环境下的访问控制系统.在大部分已有的CP-ABE方案中,密文长度会随着访问策略的复杂性的增加而线性增大,且属性撤销问题没有得到解决.属性撤销机制是CP-ABE在实际应用中的一个基本要求,与间接的属性撤销机制相比,直接的属性撤销机制效率更高,不存在由密钥更新所带来的性能瓶颈.在已有的大部分支持属性撤销的CP-ABE方案中,每次撤销事件的发生都要求对所有的密文进行更新.提出了密文长度恒定且属性直接可撤销的CP-ABE方案.在随机预言机模型中,基于判定性m-BDHE假设,证明了新方案的安全性,这里m表示系统中用户总数的一个上界.在新方案中,通过引入适用于多属性值环境的撤销辅助判断函数,判断当属性撤销事件发生时,是否需要对一个密文进行更新.所提出的方案支持具有多个属性值和通配符的AND策略.性能分析和比较表明新方案适用于实际应用,特别是用户属性变化频繁且带宽资源受限的场景.
-
关键词
云计算
恒定的密文长度
直接的属性撤销
基于属性的加密
-
Keywords
cloud computing
constant ciphertext length
direct attribute revocation
attribute-based encryption
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-