-
题名策略隐藏的CP-ABE访问控制方案
被引量:3
- 1
-
-
作者
江泽涛
赵嘉旭
吴辉
-
机构
桂林电子科技大学计算机与信息安全学院
桂林电子科技大学广西可信软件重点实验室
-
出处
《计算机工程与设计》
北大核心
2017年第6期1429-1433,共5页
-
基金
国家自然科学基金项目(61572147
61272216)
+2 种基金
桂林电子科技大学图像图形智能处理重点实验基金项目(GIIP201501
GIIP201401)
广西可信软件重点实验室基金项目(kx201502)
-
文摘
针对云计算领域亟待突破的安全问题,提出一种采用合数阶双线性群隐藏访问策略的CP-ABE方案。将与门、布尔式和通配符用于访问策略中,利用密码访问控制方法保证数据机密性,保护数据拥有者和接收者的隐私信息,克服传统CP-ABE中将访问策略连同密文发送给用户,由此可能让数据拥有者的隐私被泄露的不足。分析比较结果表明,该方案较之前一些隐藏访问策略的方案简单高效,减少了计算量,具有良好的可扩展性。
-
关键词
安全
合数阶双线性群
密文策略基于属性的加密
访问控制
隐藏访问策略
-
Keywords
security
composite-order bilinear group
CP-ABE
access control
hiding access policy
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名隐藏访问结构的密文策略的属性基加密方案
被引量:4
- 2
-
-
作者
汪海萍
赵晶晶
-
机构
河海大学计算机与信息学院
-
出处
《计算机科学》
CSCD
北大核心
2016年第2期175-178,198,共5页
-
文摘
在密文策略的属性基加密方案中,用户的私钥与属性集合关联,密文与访问策略关联,当且仅当用户私钥中所包含的属性满足嵌入在密文中的访问策略时,用户方能成功解密该密文。在现有方案的解密过程中,访问策略连同密文被发送给解密者,这意味着加密者的隐私被泄露。为解决该问题,提出了具有隐藏访问策略的密文策略属性基加密方案,以保护加密者的隐私;并基于DBDH假设,证明了该方案在标准模型中是选择明文安全的。
-
关键词
属性基加密
隐藏访问策略
DBDH假设
选择明文安全
-
Keywords
Attribute-based encryption
Anonymous access policy
DBDH assumption
Chosen-plaintext secure
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名完全隐藏策略的基于属性可搜索加密方案
被引量:3
- 3
-
-
作者
许盛伟
王荣荣
赵海
-
机构
北京电子科技学院
西安电子科技大学通信工程学院
-
出处
《计算机应用研究》
CSCD
北大核心
2019年第6期1824-1827,共4页
-
文摘
目前基于属性可搜索加密方案(ATT-PEKS)虽然解决了关键词密文只能被唯一用户搜索的限制,实现了加密数据的多用户共享,但是却没有隐藏访问策略,访问策略一旦被好奇且不可信赖的服务器攻击者获取到,就可能会造成机密信息的泄露。为了解决此问题,提出了完全隐藏策略的基于属性可搜索加密方案,并给出了具体的算法构造,使得方案不仅具有多用户数据共享的优势,还实现了访问策略的完全隐藏。对此方案进行了安全性以及性能分析,证明了方案具有在属性集合模型下的抗攻击性安全,还能保证索引和关键词明文的机密性。在性能方面使用较少的运算量就可以实现隐藏访问策略和加密数据共享两大功能。
-
关键词
基于属性
可搜索加密
隐藏访问策略
数据共享
-
Keywords
attribute-based
searchable encryption
hidden access structure
data-sharing
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名支持访问策略部分隐藏的CP-ABE方案
- 4
-
-
作者
刘霞
王馨族
张涛
陈盈阁
王荣
冯朝胜
秦志光
-
机构
四川师范大学计算机科学学院
-
出处
《通信学报》
EI
2024年第10期180-190,共11页
-
基金
国家自然科学基金资助项目(No.61373163)
四川省自然科学基金资助项目(No.2022NSFSC0552,No.2023NSFSC1397)。
-
文摘
针对现有支持外包解密的基于密文策略的属性加密(CP-ABE)方案大多未考虑对密文访问策略的隐私保护,而部分支持策略隐藏的方案又存在访问策略匹配效率低的问题,提出一种支持访问策略隐藏且访问策略匹配效率较高的CP-ABE方案。该方案对属性值进行盲化处理并构造隐藏策略访问树,实现了访问策略的隐私保护;采用布隆过滤器对属性进行过滤与成员认证,从而快速找到满足访问策略的最小属性集,减少解密测试中的大量无效计算;利用强算力的云服务器进行外包计算,减少本地的解密开销。理论分析和实验结果分析均表明,所提方案可兼顾计算效率与策略隐私保护,访问策略匹配效率和加解密速度显著提升,本地解密时间被减少至常数级。安全性分析表明,所提方案不仅保护了外包访问策略的隐私性,还能抵御选择明文攻击。
-
关键词
基于密文策略的属性加密
隐藏策略访问树
外包解密
布隆过滤器
-
Keywords
CP-ABE
hidden policy access tree
outsourced decryption
bloom filter
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名云外包中支持时效访问的匿名属性加密方案
被引量:1
- 5
-
-
作者
徐明
方明
-
机构
上海海事大学信息工程学院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2018年第2期225-229,共5页
-
基金
国家自然科学基金项目(61202370)资助
上海市教委科研创新项目(14YZ110)资助
中国博士后科学基金项目(2014M561512)资助
-
文摘
为解决已有云外包方案中数据存储安全性和用户身份泄露的问题,提出一个用于云服务的时效访问匿名策略属性加密方案TA3ES(Time-limited access of anonymous attribute encryption scheme).该方案保留云外包方案提升系统运行效率的优点,实现加密者指定访问结构的盲化处理,不仅可支持细粒度的访问控制,还支持数据的时效访问.该方案引入匿名的属性,新增DT(Dec-Tra)算法,对密文进行部分解密之后传输,大幅度减少用户运算量,在密文和密钥中设置时间期限T控制数据的自动销毁,显著提高数据安全性和用户隐私的保护能力.方案给出形式化和具体的描述,并做了正确性和匿名性分析以及在adaptively-CCA模型下复杂性假设的安全性证明.最后,通过和现有的相关优秀方案进行对比,进一步论证本方案的优势.
-
关键词
云外包
隐藏访问策略
属性基加密
复杂性假设
细粒度访问
访问结构
-
Keywords
cloud computing
hidden access policy
attribute based encryption
complexity hypothesis
fine -grained access access structure
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名面向物联网搜索技术的高效访问控制方案
被引量:3
- 6
-
-
作者
章园园
秦岭
-
机构
南京工业大学计算机科学与技术学院
-
出处
《计算机科学》
CSCD
北大核心
2019年第8期194-200,共7页
-
文摘
物联网搜索技术在日常生活中有着广泛应用,但由于物联网搜索引擎的开放性和搜索后台的不完全可信性,存储于搜索后台的信息存在严重的安全问题。针对该问题,提出一种安全、高效的支持密文搜索的属性基访问控制方案。在数据保护方面,为了确保用户属性信息和数据的安全,使用了访问策略部分隐藏和属性授权机构去中心化等方法,并且使用密文定长的方式提高算法效率和节约存储空间。同时,提出一种支持策略对比的属性撤销方案,降低了传统撤销方案中的计算复杂度,提高了重加密效率。在密文搜索方面,引入超级节点并使用混合索引的方式提高了检索效率。实验分析表明,该方案高效地解决了物联网搜索技术中的安全问题。
-
关键词
物联网搜索技术
访问策略部分隐藏
属性撤销
属性授权机构
密文搜索
-
Keywords
Internet of Things search technology
Access strategy partially hidden
Property revocation
Attribute authority
Ciphertext search
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名属性匹配检测的匿名CP-ABE机制
- 7
-
-
作者
连科
赵泽茂
贺玉菊
-
机构
杭州电子科技大学通信工程学院
-
出处
《信息网络安全》
2014年第10期59-63,共5页
-
基金
浙江省自然科学基金杰青团队项目[R109000138]
浙江省钱江人才计划项目[2013R10071]
-
文摘
属性基加密(简称ABE)机制以属性为公钥,将密文和用户私钥与属性关联,能够灵活地表示访问控制策略,从而极大地降低数据共享细粒度访问控制带来的网络带宽和发送节点的处理开销。作为和ABE相关的概念,匿名ABE机制进一步隐藏了密文中的属性信息,因为这些属性是敏感的,并且代表了用户身份。匿名ABE方案中,用户因不确定是否满足访问策略而需进行重复解密尝试,造成巨大且不必要的计算开销。文章提出一种支持属性匹配检测的匿名属性基加密机制,用户通过运行属性匹配检测算法判断用户属性集合是否满足密文的访问策略而无需进行解密尝试,且属性匹配检测的计算开销远低于一次解密尝试。结果分析表明,该解决方案能够显著提高匿名属性基加密机制中的解密效率。同时,可证明方案在双线性判定性假设下的安全性。
-
关键词
属性基加密
隐藏访问策略
隐私
匿名
-
Keywords
attribute-based encryption
hidden access policy
privacy
anonymous
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-