基于属性的代理再加密体制的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wocaodouji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新的计算模式,在当前得到了迅速的发展。基于属性的加密机制(Attribute-Based encryption,ABE)可以针对云计算中的共享数据实现细粒度的访问控制。ABE是一种非常具有应用价值的密码学原语,在ABE的研究中身份是由一系列可描述性的属性组成的,同时它增加了一个非常灵活的访问控制结构。然而在实际应用中,一方面,接收方会出现没有时间解密密文的情况。另一方面,随着无线技术的发展,轻量级的移动设备或资源有限的设备常常会被应用到数据的加解密操作。然而在已有的密文策略下基于属性的加密(Ciphertext-Policy Attribute-Based Encryption, CP-ABE)机制中,数据的加解密操作都需要大量的计算资源,因此轻量级的移动设备无法很好地解决这个问题。为了更好地解决以上的问题,本文主要做出了如下的两方面工作:  1.研究并构造了基于属性的代理再加密机制,提出了包括基于矩阵访问结构的CP-ABE代理再加密机制和基于矩阵访问结构的密钥策略下基于属性的加密(Key-Policy Attribute-Based Encryption, KP-ABE)的代理再加密机制,实现了消息的代理接收问题,同时代理接收方与原来的接收方相比,它的解密效率得到了很大的提高。分析表明,授权用户在不获得被代理人私钥的情况下可以实现解密密文,同时方案是选择明文安全的并且可以抵御共谋攻击。  2.本文改进了Zhou和Huang等人提出的基于隐私保护的CP-ABE机制,实现了利用轻量级的移动设备来完成消息的加解密操作。与他们的方案相比,本文的方案,在不降低原有安全性的前提下,进一步降低了发送方的加密复杂度使得加密效率更高,同时消息接收方也能够在更短的时间内解密密文,从而进一步减少接收方的资源消耗,提高解密效率。
其他文献
目前市场上各种CAD种类繁多,企业中或者企业间各种CAD系统共存是应用中的普遍现象。不同商家的CAD系统都有其独特的数据结构和信息模型,仅适用于CAD系统内部的数据交换。现代
风电场作为一种分布式能源系统,其运行、控制、维护、并网等都有很多特殊性,为了确保风电场安全稳定运行,不仅需要有性能完善的监控系统对有关风力发电的信息进行有效的规范化管理,而且需要满足远距离通信安全要求,以便快捷地对风电场运行状况进行监控和安全通信。IEC 61400-25标准是IEC 61850标准的重用,它的颁布为风电场监控提供了统一的通信基础。本文从风电场现有的通信安全需求出发,提出了基于IE
随着电子商务的发展和消费类电子的普及,越来越多的领域需要指纹识别系统。目前,基于DSP的嵌入式指纹识别系统已经成功应用于考勤、门禁、安检等领域。同时,随着微电子技术的
随着计算机网络的不断发展和普及,网络入侵不仅数量剧增,而且攻击手段也日趋复杂,这使得入侵检测系统对保护系统安全性显得尤为重要。入侵响应是入侵检测系统中一个重要的组
在条件代理广播重加密方案中,授权人能够生成一个重加密密钥将密文的解密权限授予一组用户,代理在获得该密钥后能够对满足特定条件的密文进行转换,并将转换后的密文广播给用户,获
聚合签名作为一种比较特殊的数字签名,是将m个不同用户对m个不同消息而形成的m个不同的签名聚合成一个签名,验证者通过对聚合签名的验证来确定m个签名中是否存在伪造。聚合签名