首页出版说明中文期刊中文图书环宇英文官网付款页面

支持外包计算的属性基加密方案

常  晓, 孙  瑾, 付 祎雪, 苏 文娟, 宋 娜娜
西安理工大学

摘要


属性基加密是云计算环境下解决数据隐私和细粒度访问控制的关键技术。考虑到传统的密文策略属性基加密 CP-ABE
方案中存在加解密运算成本高、属性更新困难、访问策略显式存储和恶意解密限制不足等挑战,我们的方案提出一种支持策
略隐藏的可验证外包计算的属性基加密方案。该方案使用外包加解密技术,降低了用户端加解密成本。考虑到访问策略可能
会包含数据所有者的隐私信息,我们提出了一种策略隐藏方案。使用星际文件系统(IPFS)存储密文,确保存储数据的安全
性。使用可验证随机函数(VRF)实现有限的匿名访问控制,防止恶意用户发出大量外包解密请求,从而过度占用智能设备的
计算资源。此外,该方案支持用户的属性更新。理论分析表明,该方案在标准模型下是选择明文攻击(CPA)安全的,实验结
果表明,该方案能够减轻用户端的计算负担,并通过智能设备验证解密数据的正确性。

关键词


属性基加密;外包加解密;策略隐藏;访问控制;区块链

全文:

PDF


参考


[1] K.Fan, Q.Pan, K.Zhang, et al. A secure and verifiable data sharing scheme based on blockchain in vehicular social

计算机系统网络和电信 2022【10】4

ISSN:2661-3719(Print);2661-3727(Online)

82

networks[J]. IEEE Transactions on Vehicular Technology, 2020, 69(6): 5826-5835. [2] J. Ning, Z. Cao, X. Dong, et al, Auditable σ -time

outsourced attribute-based encryption for access control in cloud

computing, IEEE Trans. Inf. Forensics Secur. 13 (1) (2018) 94–

105. [3] X.Liu, H.Wang, B.Zhang, et al. An efficient fine-grained

data access control system with a bounded service number[J]. Information Sciences, 2022, 584: 536-563. [4] P. Zhang, Z. Chen, K. Liang, et al. A cloud-based access control scheme with user revocation and attribute update. In: Proceedings of ACISP 2016, LNCS 9722, Springer, Cham, 2016: 525-540.

[5] Y.Zuo, Z.Kang, J.Xu, et al. BCAS: A blockchain-based

ciphertext-policy attribute-based encryption scheme for cloud

data security sharing[J]. International Journal of Distributed Sensor Networks, 2021, 17(3): 1550147721999616.[6] X. Mao, J. Lai, Q. Mei, K. Chen, J. Weng, Generic and

efficient constructions of attribute-based encryption with verifiable

outsourced decryption, IEEE Trans. Dependable Secure Comput. 13 (5) (2016) 533–546.




DOI: http://dx.doi.org/10.12361/2661-3727-04-10-126201

Refbacks

  • 当前没有refback。