-
题名支持细粒度属性直接撤销的CP-ABE方案
被引量:10
- 1
-
-
作者
张文芳
陈桢
刘旭东
王小敏
-
机构
西南交通大学信息科学与技术学院
信息安全与国家计算网格实验室(西南交通大学)
-
出处
《软件学报》
EI
CSCD
北大核心
2019年第9期2760-2771,共12页
-
基金
国家自然科学基金(61872302)
四川省科技计划(2017GZDZX0002,2018GZ0195,2017SZYZF0002,2019YFH0097)
国家铁路智能运输系统工程技术中心开放课题(RITS2018KF02)~~
-
文摘
为了解决用户属性变化带来的权限访问控制问题,支持属性撤销的基于属性加密方案被提出.然而,现有的属性撤销机制大多存在撤销代价大、撤销粒度粗等问题,且已有的方案均存在安全隐患,即属性授权中心可以伪装成任意用户解密密文.为弥补上述不足,提出一种支持细粒度属性直接撤销的密文策略的基于属性加密方案(CP-ABE),并给出该方案的形式化定义与安全模型.所提方案中,用于生成用户密钥的秘密参数由系统中心和属性授权机构分别产生,可避免属性授权中心解密密文的安全隐患.同时,通过引入多属性授权中心进一步降低了安全风险.在属性撤销方面,通过设计高效的重加密算法并引入属性撤销列表,实现细粒度的属性直接撤销.安全证明和性能分析表明:所提方案在适应性选择密文攻击下具有不可区分性并能抵抗不可信授权中心的破译攻击,较同类方案具有更高的计算效率以及更细的属性撤销粒度.
-
关键词
基于属性加密
密文策略
属性直接撤销
重加密
适应性选择密文攻击
-
Keywords
attribute-based encryption
ciphertext-policy
attribute direct revocation
re-encryption
adaptive chosen cipher-text attack
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-