可追踪与解密外包属性基加密研究

来源 :上海交通大学 | 被引量 : 2次 | 上传用户:Almzg_0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
属性基加密为人们提供了一种通用和强表达能力的机密数据共享方式,其已经吸引了越来越多来自学术界和工业界的关注。虽然当前对属性基加密的研究已逐渐从基础理论研究推进到了实际应用研究,其仍存在几个主要问题需要解决。在属性基加密中,由于相同的解密能力是在不同的用户间共享的,如果给定一个泄露的解密密钥,很难去追踪到是哪个用户泄露了该解密密钥。为解决上述问题,我们需要在传统的属性基加密中添加可追踪特性。另一方面,属性基加密的解密过程中包含了计算代价高昂的配对操作,并且该配对操作常常随着访问策略复杂度的增加而增加。为解决上述问题,我们需要将这些解密过程中计算代价高昂的配对操作外包至云端。追求安全的高效可追踪和外包解密属性基加密是近几年研究的一个热点问题。在本论文中,我们主要对属性基加密的可追踪性和解密外包展开了研究,主要的研究成果如下:(1)支持动态属性空间白盒可追踪密文策略属性基加密。在过去的几年中,在密文策略属性基加密的可追踪性和大属性空间两方面分别取得了重要进展,其极大地扩展了密文策略属性基加密的商业应用。可追踪性指的是对恶意用户或背叛者恶意地泄露其(部分或者修改的)解密密钥的追踪能力。然而,鉴于密文策略属性基加密的特性,相同的解密能力在拥有相同属性集合的不同用户间是共享的,其很难从一个泄露的密钥来追踪到是哪个用户泄露了该密钥。另一方面,属性基加密的大属性空间特性由于可支持动态的属性空间,其也扩大了密文策略属性基加密的应用范围。当前已有部分工作分别支持了上述两个特性中的单个特性,然而,同时支持上述两个特性的属性基加密系统并未被提出,这在一定程度上限制了密文策略属性基加密的实际应用。在本论文中,我们提出了两个同时支持白盒可追踪和动态属性空间的密文策略属性基加密系统。和已有工作相比,我们提出的系统具有如下优势:1)属性空间不是多项式有界的;2)那些恶意泄露其解密密钥的用户可被追踪。此外,我们提出的第二个系统具有的另外一个优势是其追踪的存储代价为常数,这使得该系统更加适用于商业应用。(2)白盒可追踪与公开审计的可追责密文策略属性基加密。密钥滥用问题是将密文策略属性基加密系统部署于实践当中需要解决的主要问题之一。目前绝大部分密文策略属性基加密系统并未解决该问题,这也阻碍了密文策略属性基加密在商业应用中的进一步推广。在本论文中,我们对密文策略属性基加密密钥滥用的两个实际问题进行了研究:1)半可信权威机构的密钥托管问题;2)恶意用户的密钥代理问题。对于半可信的权威机构,其恶意行为(即重分发解密密钥)需要被追责。对于系统用户,其恶意行为(即恶意密钥共享)需要被追踪。我们针对上述密钥滥用问题首次提出了白盒可追踪和支持任意单调访问结构的可追责密文策略属性基加密系统。此外,我们提供了一个审计机构来公开审计一个被追踪到的用户是否为恶意的还是被权威机构所冤枉的。(3)追踪存储代价为零的白盒可追踪密文策略属性基加密。密文策略属性基加密为云存储服务提供了细粒度的访问控制机制。然而密文策略属性基加密中解密能力共享的特性给了云用户无风险地泄露其云上机密数据访问凭证的机会,这将严重威胁到云存储服务上的数据安全。为了有效地追踪到泄露云上共享加密数据访问凭证的云用户,我们首先提出了两个对背叛者追踪配对自适应的非交互承诺。基于上述承诺,我们随后提出了针对云存储服务追踪存储代价为零的白盒可追踪密文策略属性基加密系统。此外,我们进行了大量相关实验测试来验证上述方法的可行性与高效性。(4)适用于云计算中密文访问控制的σ次外包可审计属性基加密。对于当前的密文策略属性基加密而言,除了可追踪问题之外,仍然存在两个主要缺陷制约了其进一步地拓展与应用。一方面,解密过程中包含了计算代价高昂且常与访问策略复杂度呈正比的配对操作。另一方面,如果一个用户的属性集合满足密文上的访问策略,那么该用户可以进行无限次的访问。而在很多云计算应用场景中(特别是在现收现付制的商业应用场景中),如此无限次的授权访问机制是不适用的。为了解决上述缺陷,本文中提出了一个新概念,称之为“σ次外包可审计密文策略属性基加密”。在该概念中,解密过程中计算代价高昂的配对操作将被外包至云端,而且云端外包计算结果的正确性可被审计。进一步地,其对云端共享加密数据提供了σ次细粒度的访问控制机制。此外,其是抗密钥泄露攻击的。本文基于Rouselakis和Waters的素数阶密文策略属性基加密系统给出了在密钥封装机制下的具体构造,并进行了大量相关实验测试来评估上述方法的可行性与有效性。
其他文献
2009年5月26日,“2009北京国际城市轨道交通展览会(METRO CHINA2009)”新闻发布会在北京中国大饭店举行。
目的 探讨道路交通事故造成人员伤害的好发时间和伤情特点,院前急救情况方法回顾性总结我中心月间对5318例道路交通事故伤病人所施行的院前急救病例资料.结果 5192例病人经初
近年来,景区的数字化建设在国内得到了普遍的关注,部分景区已经开始推动数字景区建设。介绍景区数字化建设的现状,探讨面向服务架构(SOA)在数字景区解决方案中的应用。
大气PM2.5粒径小,比表面积大,易于富集空气中污染物,降低大气能见度,影响全球气候,危害人体健康。论文以我国东南沿海城市——厦门市为研究对象,研究大气PM2.5的化学组成及二
简介中国铁道科学研究院电子计算技术研究所创建于1979年5月1日,是从事信息技术在铁路、公路、城市轨道交通领域中应用的专业研究所,下设业务部门7个,职能部门5个。目前,该所有职
随着时间的推移,塔河流域生态环境恶化的现实已被越来越多的人们所认识.造成塔河中下游森林退化,生态环境恶化的主要原因除自然因素外,主要是人为不合理的社会经济活动的影响
2009年4月2日,郑州铁路局科委组织对局科研所和郑州东站共同研发的“铁路货物装载加固信息管理系统”进行了技术审查。与会专家听取了课题组的研制报告、技术报告、运用报告
强化行业服务,巩固和加快核心业务发展,深化核心业务的延展和系统集成,推进产品研发,强化人才培养,提高自主创新能力,增强战斗力,努力实现该所的科学、创新发展,为铁路改革发
该文运用模糊综合评判法与层次分析理论,结合长江三角洲城市旅游相关研究资料与研究成果,构建了长江三角洲某特定城市的入境旅游者对该区域其它城市旅游目的地选择的模糊综合评