首页 | 本学科首页   官方微博 | 高级检索  
     

支持高效撤销的属性加密方案
引用本文:张兴兰,李建楠.支持高效撤销的属性加密方案[J].计算机与现代化,2018,0(7):114.
作者姓名:张兴兰  李建楠
基金项目:国家自然科学基金资助项目(11007016201601)
摘    要:属性加密(Attribute-BasedEncryption,ABE)将密钥和密文与一系列属性相关联,被广泛应用于云计算的访问控制中。针对现有撤销方案效率低下的问题,提出一种更高效、细粒度的访问控制方案。方案中采用的访问结构可以表达任意涉及布尔运算符的访问策略;在加密过程中,构建一种属性用户组随机密钥分发方法,并结合ABE实现双重加密,将所有撤销操作转化成属性级别细粒度的撤销;新方案的数据始终以密文形式存在于服务器上,降低了对服务器的安全限制,可以将大部分密文重加密任务转移给云服务器执行,有效利用云服务器的计算能力,提升系统的运行效率,减少通信开销。

关 键 词:属性加密  云计算  访问控制  撤销  重加密  />  
收稿时间:2018-08-27

Attribute-basedEncryptionSchemewithEfficientRevocation
ZHANGXing-lan,LIJian-nan.Attribute-basedEncryptionSchemewithEfficientRevocation[J].Computer and Modernization,2018,0(7):114.
Authors:ZHANGXing-lan  LIJian-nan
Abstract:Attribute-BasedEncryption(ABE)associatesthekeyandtheciphertextwithaseriesofattributes,canrealizeaccesscontrolflexibly,andiswidelyusedincloudcomputingenvironment.Sincemostoftheexistingattributerevocationschemesdonotmakegooduseofthecomputingpowerofthecloudserver,thispaperproposesanefficientandfine-grainedaccesscontrolscheme.TheaccesscontrolstructureadoptedinthisschemecanexpressanyaccessstrategyinvolvingBooleanoperators.BycombiningABEwithattributeusergrouprandomkeydistributiontoimplementdoubleencryption,ittransfersallundooperationstoattribute-levelfine-grainedrevocation.What’smore,becausethedataalwaysexistontheserverinciphertextsoastoreducethesecurityrestrictionontheserver,itcantransfermostofthesecondciphertextencryptiontaskstothecloudserver,whichreducesthecomputationalcostofthedataownerandgreatlyenhancestheefficiencyofcomputingsystems.
Keywords:ABE  cloudcomputing  accesscontrol  revoked  re-encryptions
  
点击此处可从《计算机与现代化》浏览原始摘要信息
点击此处可从《计算机与现代化》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号