期刊文献+
共找到81篇文章
< 1 2 5 >
每页显示 20 50 100
基于区块链的链上数据安全共享体系研究 被引量:23
1
作者 刘彦松 夏琦 +3 位作者 李柱 夏虎 张小松 高建彬 《大数据》 2020年第5期92-105,共14页
针对人们在日益增长的数字化交互过程中越来越多地出现隐私直接或间接泄露的问题,主要研究基于区块链网络建立一套链上数据安全共享体系,基于密文策略的属性加密的访问控制算法以及同态加密算法实现链上数据的可靠共享,提出了一种链上... 针对人们在日益增长的数字化交互过程中越来越多地出现隐私直接或间接泄露的问题,主要研究基于区块链网络建立一套链上数据安全共享体系,基于密文策略的属性加密的访问控制算法以及同态加密算法实现链上数据的可靠共享,提出了一种链上数据共享架构,最后进行了仿真实验,并分析了实验结果。这项工作有效解决了恶意参与方利用区块链的交易透明性进行数据分析的问题,并保证了用户数据在共享流程中的隐私安全。 展开更多
关键词 数据共享 区块链 基于密文策略的属性加密 同态加密 隐私安全
下载PDF
集群式农产品供应链区块链密文策略可验多部门监管方案 被引量:6
2
作者 景旭 蒋炎 《农业工程学报》 EI CAS CSCD 北大核心 2023年第3期227-236,共10页
集群式农产品供应链区块链上的数据逐渐采用加密存储模式,给跨企业、跨生产环节的监管带来挑战。为了适应集群式环境下的监管、减小监管带来的隐私泄露风险,该研究基于CP-ABE提出了集群式农产品供应链区块链密文策略可验多部门监管方案... 集群式农产品供应链区块链上的数据逐渐采用加密存储模式,给跨企业、跨生产环节的监管带来挑战。为了适应集群式环境下的监管、减小监管带来的隐私泄露风险,该研究基于CP-ABE提出了集群式农产品供应链区块链密文策略可验多部门监管方案。明确划分监管部门的监管权限,根据链上数据的监管策略,企业用户基于CP-ABE加密数据,在保证数据隐私的同时实现数据对相关监管者的公开;设计基于CP-ABE的密文访问树验证方案,结合智能合约与监管策略,在数据上链前验证CP-ABE的访问树,以确保数据对指定监管者的公开。基于Hyperledger Fabric构建了测试原型系统,测试结果表明,监管策略中监管者数量每增加10个,系统上链时间延长约500 ms,吞吐量约为438事务数/s(transactions/s);安全性分析表明,系统具有较高的安全性。该方案实现了区块链密文条件下多部门的细粒度监管,减小了发生在监管端的隐私泄露风险,能够应对集群式农产品供应链区块链加密存储带来的监管挑战。 展开更多
关键词 农产品 溯源 区块链 监管 供应链 密文策略属性基加密
下载PDF
基于密文策略属性基加密的多授权中心访问控制方案 被引量:10
3
作者 雷丽楠 李勇 《计算机应用研究》 CSCD 北大核心 2018年第1期248-252,276,共6页
针对单授权中心方案通信和计算开销较大的问题,提出一种基于密文策略属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)的多授权中心访问控制方案。该方案引入属性管理器对用户属性进行分组,多个授权中心共同生成密钥,... 针对单授权中心方案通信和计算开销较大的问题,提出一种基于密文策略属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)的多授权中心访问控制方案。该方案引入属性管理器对用户属性进行分组,多个授权中心共同生成密钥,同时将部分解密交给云服务器进行。该方案减少了授权中心间的通信消耗和用户解密的资源消耗,同时通过安全性证明及与现有方案进行对比证明该方案安全高效。 展开更多
关键词 访问控制 密文策略属性基加密 多授权中心 抗合谋攻击 选择明文攻击
下载PDF
基于密文策略的流程加密研究 被引量:8
4
作者 邓宇乔 杨波 +2 位作者 唐春明 宋歌 温雅敏 《计算机学报》 EI CSCD 北大核心 2019年第5期1063-1075,共13页
近年来,用户通常通过云服务器与他人共享信息,以节省本地存储空间.然而,云服务提供商(CSP)不能完全被信任.实际上,在不同文献提出的各种模型中,CSP被定义为半可信方:它是好奇但会诚实地执行程序的实体.但它可能会泄露一些用户的私人信... 近年来,用户通常通过云服务器与他人共享信息,以节省本地存储空间.然而,云服务提供商(CSP)不能完全被信任.实际上,在不同文献提出的各种模型中,CSP被定义为半可信方:它是好奇但会诚实地执行程序的实体.但它可能会泄露一些用户的私人信息以谋取自己的利益.因此,用户需要在将私人内容上传到云端之前对其私密内容进行加密.但是,文件的加密形式将使得内容的共享不方便.许多文献尝试在不同的应用场景中使密文分享成为可能.为了解决上述密文共享的问题,一种基于非对称密钥的密码系统被提出,该系统被称为属性基加密(Attribute based Encryption,ABE).ABE是一个多功能和高效的密码原语.ABE包括以下两种类型,即密钥策略ABE(KP-ABE)和密文策略ABE(CP-ABE).在KP-ABE中,密文与属性集合相关,而秘钥与访问策略相关联.只要与密文相关的属性集合满足嵌入在秘钥中的访问策略,密文就可以被恢复.在CP-ABE中,密文与访问策略相关联,而密钥与一组属性相关.只要与秘钥相关的属性集合满足嵌入在密文中的访问策略,密文就可以被恢复.用户可以使用ABE高效地共享云中的信息,而不用担心其隐私被泄露.例如,在CP-ABE的环境中,用户使用指定的访问策略加密文件并将密文上传到云;则拥有访问策略中指定属性集的用户可以解密该密文.虽然ABE在很多应用中都很强大并且有效,但它不适用于某些特殊情况.本文研究了与流程认证有关的新应用场景.在这种场景下,数据所有者需要在用户访问加密内容之前确保用户是否满足多个流程.由于传统的ABE无法高效地描述流程,因此在此场景下不适用.一种基于流程的加密(Process Based Encryption,PBE)的新密码学原语被提出.PBE被分成两类,即密钥策略的PBE(Key-Policy PBE,KP-PBE)和密文策略的PBE(Ciphertext Policy PBE,CP-PBE).一种CP-PBE方案被提出.在CP-PBE中,加密者可以 展开更多
关键词 流程加密 密文策略 属性加密 选择安全性 访问结构
下载PDF
抗属性篡改的去中心化密文数据安全共享 被引量:6
5
作者 曾辉祥 习宁 +3 位作者 谢晴晴 吕静 崔志浩 马建峰 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2022年第2期135-145,共11页
智能设备间的相互协同丰富了智能家居的各类应用,而设备间信息交互与共享使得用户的数据面临着窃取及篡改的安全威胁。基于密文策略的属性加密机制(CP-ABE),在对云服务商保密的同时实现了云端跨用户、设备的数据安全共享。但是,智能设... 智能设备间的相互协同丰富了智能家居的各类应用,而设备间信息交互与共享使得用户的数据面临着窃取及篡改的安全威胁。基于密文策略的属性加密机制(CP-ABE),在对云服务商保密的同时实现了云端跨用户、设备的数据安全共享。但是,智能设备资源受限以及属性管理服务器单点失效的风险给传统的密文数据安全共享方法带来了严峻的挑战。为此,基于区块链和可验证外包解密技术,提出了一种基于区块链的去中心化的密文数据安全共享方案。该方法以属性中心为节点构建联盟链网络,通过区块链记录属性与密文信息,实现了用户属性的去中心化管理,保障了访问属性的不可篡改性。在此基础上,结合外包解密CP-ABE技术,减少了智能设备的计算量,提高了共享的效率。实验及分析结果表明,该方案在保证数据共享安全性的同时,能够有效降低智能设备的计算开销。 展开更多
关键词 智能家居 数据共享 区块链 访问控制 密文策略属性基加密
下载PDF
属性盲化的模糊可搜索加密云存储方案 被引量:6
6
作者 曹来成 王玮婷 +2 位作者 康一帆 郭显 冯涛 《北京理工大学学报》 EI CAS CSCD 北大核心 2019年第7期706-713,共8页
为保护基于属性的密文策略(ciphertext-policy attribute-based encryption,CP-ABE)可搜索加密云存储机制中数据使用者的属性隐私,实现云存储模糊可搜索加密,该文提出一种属性盲化的模糊可搜索加密云存储(attribute blinding fuzzy sear... 为保护基于属性的密文策略(ciphertext-policy attribute-based encryption,CP-ABE)可搜索加密云存储机制中数据使用者的属性隐私,实现云存储模糊可搜索加密,该文提出一种属性盲化的模糊可搜索加密云存储(attribute blinding fuzzy searchable encryption cloud storage,ABFSECS)方案.数据使用者的每个访问属性被随机盲化,再聚合为一个完整的盲化属性.通过关键字索引集和数据使用者生成的关键字陷门的匹配计算,实现了模糊可搜索加密云存储机制.利用云服务器的强大计算资源,引入预解密操作,减少了数据使用者的计算时间开销.安全性分析表明,ABFSECS方案具有不可伪造性,可抵抗数据使用者与云存储服务器间的共谋攻击,不会泄露数据使用者的属性隐私信息. 展开更多
关键词 可搜索加密 属性盲化 属性基加密 预解密 云存储
下载PDF
支持位置验证和策略变更的属性加密方案 被引量:6
7
作者 应作斌 马建峰 崔江涛 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2017年第2期57-62,190,共7页
针对云存储移动办公环境中存在用户的位置隐私泄露以及云端密文的访问策略无法直接变更的问题,提出了一种支持位置验证和策略变更的密文策略属性加密方案.使用BGV(Brakerski-GentryVaikuntanathan)同态加密保护用户的位置隐私;使用数据... 针对云存储移动办公环境中存在用户的位置隐私泄露以及云端密文的访问策略无法直接变更的问题,提出了一种支持位置验证和策略变更的密文策略属性加密方案.使用BGV(Brakerski-GentryVaikuntanathan)同态加密保护用户的位置隐私;使用数据拥有者生成的变更私钥对云端密文中的访问策略进行直接变更.此外,考虑到移动设备的续航能力有限,将BGV同态的计算、解密以及云端密文的变更计算部分外包给云及认证服务器.实验结果表明,该方案可以极大地节省用户的计算开销. 展开更多
关键词 密文策略属性加密 BGV同态加密 位置验证 策略变更
下载PDF
基于区块链的软件定义物联网访问控制模型研究
8
作者 张震 《科技资讯》 2024年第14期19-21,共3页
软件定义物联网通过应用软件定义网络技术,实现了网络平面与控制平面的有效分离,从而显著提升了物联网服务的灵活性与可管理性。然而,其开放性也带来了更多的安全挑战。因此,提出将区块链技术集成到软件定义物联网架构中,利用区块链的... 软件定义物联网通过应用软件定义网络技术,实现了网络平面与控制平面的有效分离,从而显著提升了物联网服务的灵活性与可管理性。然而,其开放性也带来了更多的安全挑战。因此,提出将区块链技术集成到软件定义物联网架构中,利用区块链的去中心化和不可篡改的核心特性来加强网络控制与数据访问的安全性。另外,还通过智能合约来自动执行安全策略,采用基于密文策略的属性加密方案保证数据在传输和存储过程中的安全。 展开更多
关键词 软件定义物联网 区块链 密文策略属性基加密 网络安全
下载PDF
支持恶意用户追踪的属性基云数据共享方案 被引量:5
9
作者 宁建廷 黄欣沂 +2 位作者 魏立斐 马金花 荣静 《计算机学报》 EI CAS CSCD 北大核心 2022年第7期1431-1445,共15页
云存储服务为互联网用户提供了更加灵活、可扩展的外包数据访问,获得学术界和工业界的关注.为防止用户数据被泄露到开放的网络中,数据所有者往往选择先将数据加密再上传到云存储服务器.与传统加密方式相比,属性基加密为云端加密数据提... 云存储服务为互联网用户提供了更加灵活、可扩展的外包数据访问,获得学术界和工业界的关注.为防止用户数据被泄露到开放的网络中,数据所有者往往选择先将数据加密再上传到云存储服务器.与传统加密方式相比,属性基加密为云端加密数据提供更细粒度的数据访问控制机制,可实现“一对多”的访问策略模式.然而,传统属性基加密系统不具备同时“追踪”泄露解密密钥以及制造解密黑盒恶意用户的能力.本文重点研究在云存储服务的数据共享机制中部署密文策略属性基加密时出现的解密权限泄露问题.本文将白盒可追踪性和黑盒可追踪性作为一个整体集成到传统的密文策略属性基加密中,并提供两种追踪机制:白盒追踪机制和黑盒追踪机制.若泄露的解密权限为解密密钥,则可利用白盒追踪;若泄露的解密权限为解密设备,则需要利用黑盒追踪.本文所提出系统的主要特点包括:(1)云共享数据的授权访问.数据所有者的文件被加密并存储到云服务器上,满足指定访问策略的授权用户才能访问文件;(2)白盒可追踪性.若恶意内部人员故意泄露其解密密钥,则可基于白盒追踪机制执行追踪;(3)黑盒可追踪性.若泄露解密设备并被发现,则可通过黑盒追踪机制捕获共同构造该设备的恶意内部人员;(4)公开追踪性.白盒追踪算法是公开的,任何人都能运行该追踪算法而无需额外的秘密信息;(5)轻量级追踪代价.在白/黑盒追踪机制中,系统不需要额外增加与用户秘密信息相关的公共参数,且整个系统的公共参数与用户数量无关,这使得系统更为实用.本文所构造的方案既保证了对云加密共享数据的细粒度访问控制,又保证了对“泄露”解密权限的可追踪性.最后,安全分析和性能评估验证了本文所提出方案的安全性和效率. 展开更多
关键词 云数据共享 密文策略属性基加密 可追踪性 解密权限滥用 数据访问控制
下载PDF
放疗联盟链——基于区块链的放疗数据跨平台安全共享方案
10
作者 邹宇鹏 朱健 张问银 《中华肿瘤防治杂志》 CAS 北大核心 2024年第6期325-332,共8页
目的 针对“放疗联盟链”思想,设计解决方案,实现联盟成员单位之间的放疗数据跨平台安全共享。方法 方案包括星际文件系统、联盟链和放疗数据开源可视化技术。将放疗数据暂存在星际文件中并产生唯一对应哈希值,采用属性加密技术对哈希... 目的 针对“放疗联盟链”思想,设计解决方案,实现联盟成员单位之间的放疗数据跨平台安全共享。方法 方案包括星际文件系统、联盟链和放疗数据开源可视化技术。将放疗数据暂存在星际文件中并产生唯一对应哈希值,采用属性加密技术对哈希值进行加密,使任何未经授权的访问者无法访问原始数据,由此实现隐私保护;将加密后的哈希值存储在区块链上,使用区块链数据不可篡改特点及联盟链通道数据隔离技术,实现放疗数据安全传输;以开源软件3DSlicer执行放疗靶区、剂量和射野信息的三维显示,避免因放疗单位所用计划系统不同而导致的兼容性问题,实现跨平台可视化。性能测试工具Caliper对放疗联盟链平台进行数据读取与写入测试;Hyperledger Explorer作为区块链浏览器执行区块链交易查看。结果 在测试速率固定为50 tps、负载控制策略固定为5 tps/s以及同一时间发起交易的工作者数量为2的情况下,随着写入交易的不断增多,交易成功率一直维持在100%,交易数据全部被记录到区块中。Hyperledger Explorer浏览器可用于实时查看区块链上每笔成功发送的交易,直观地了解交易详细信息,也可逐级查询交易流程,追溯交易详细信息。确保整个区块链系统的透明度。结论 “放疗联盟链”可有效、准确地实现放疗数据的跨平台安全共享。 展开更多
关键词 放射治疗 区块链 星际文件系统 属性加密 无损压缩 安全传输
原文传递
基于区块链的多授权密文策略属性基等值测试加密方案
11
作者 杨小东 陈艾佳 +2 位作者 汪志松 廖泽帆 王彩芬 《电子学报》 EI CAS CSCD 北大核心 2024年第3期898-908,共11页
针对云环境下密文策略属性基加密方案中存在的密文检索分类困难与依赖可信第三方等问题,本文提出了一种基于区块链的多授权密文策略属性基等值测试加密方案.利用基于属性的等值测试技术,实现了支持属性级灵活授权的云端数据检索和分类机... 针对云环境下密文策略属性基加密方案中存在的密文检索分类困难与依赖可信第三方等问题,本文提出了一种基于区块链的多授权密文策略属性基等值测试加密方案.利用基于属性的等值测试技术,实现了支持属性级灵活授权的云端数据检索和分类机制,降低了数据用户对重复数据解密的计算开销.结合多授权属性基加密机制和区块链技术,实现了去中心化用户密钥生成.采用多属性授权机构联合分发密钥,有效抵抗用户和属性授权机构的合谋攻击.引入区块链和智能合约技术,消除了现有密文策略属性基密文等值测试方案中等值测试、数据存储与外包解密操作对可信云服务器的依赖.利用外包服务器执行部分解密计算,降低了用户本地的计算开销.将原始数据哈希和验证参数上传至区块链,保障外包服务器解密结果正确性和云端数据完整性.在随机预言模型下,基于判定性qparallel Bilinear Diffie-Hellman Exponent困难问题证明了本文方案在选择密文攻击下的单向性.与同类方案相比较,本文方案支持更多的安全属性,并具有较低的计算开销. 展开更多
关键词 云存储 等值测试 区块链 密文策略属性基加密 多授权机构 完整性验证
下载PDF
基于直接匿名证明的k次属性认证方案 被引量:5
12
作者 柳欣 徐秋亮 +1 位作者 张斌 张波 《通信学报》 EI CSCD 北大核心 2018年第12期113-133,共21页
当前,已有k次属性认证(简称k-TABA)方案以及相关属性认证方案的主要缺点是认证子协议的运算复杂度依赖于属性认证策略的规模,而且并未考虑成员废除和属性更新问题。基于直接匿名证明、集合成员身份证明和密文策略属性加密技术构造了新的... 当前,已有k次属性认证(简称k-TABA)方案以及相关属性认证方案的主要缺点是认证子协议的运算复杂度依赖于属性认证策略的规模,而且并未考虑成员废除和属性更新问题。基于直接匿名证明、集合成员身份证明和密文策略属性加密技术构造了新的k-TABA方案。为了进一步优化用户端运算效率,首先对底层属性加密方案进行修改,然后利用Green等的密钥绑定技术对解密过程进行外包。该方案不但可部署于可信平台,而且支持可表述性认证策略。此外,该方案满足多个理想性质,诸如注册过程可验证性、成员废除和属性更新等。该方案最显著的性能优势是用户在认证阶段的运算开销为常数。 展开更多
关键词 属性认证 直接匿名证明 密文策略属性加密 线性秘密分享 外包解密
下载PDF
云雾环境下可追责可撤销的属性基加密方案研究 被引量:1
13
作者 苗志伟 巫朝霞 《智能计算机与应用》 2023年第3期77-82,共6页
随着物联网设备产生的数据激增,一种称为雾计算的新范式已经发展起来,其可以在边缘处理和分析数据。云计算和雾计算一起被用于巨大的存储和处理资源。而现有的CP-ABE方案不太适合云雾物联网环境,因为不能同时提供以下功能:抗密钥托管、... 随着物联网设备产生的数据激增,一种称为雾计算的新范式已经发展起来,其可以在边缘处理和分析数据。云计算和雾计算一起被用于巨大的存储和处理资源。而现有的CP-ABE方案不太适合云雾物联网环境,因为不能同时提供以下功能:抗密钥托管、属性撤销、恶意用户追责和复杂操作的外包。因此,本文提出了一种云雾环境下可追责可撤销的数据安全共享方案,该方案支持密钥抗托管、属性撤销和恶意用户追责功能。通过将复杂的加解密、属性撤销和恶意用户追责的任务外包给第三方,为物联网设备留下恒定且少量的计算量。同时,所提方案只更新那些与撤销属性相关联的关键组件和密文,实现多层次撤销,提高其撤销效率。该方案与现有的CP-ABE方案不同,用户持有一个恒定大小的密钥,该密钥在整个过程中保持不变。该方案性能分析表明,所提方案是安全高效的,适用于资源受限的物联网设备。 展开更多
关键词 密文策略属性基加密 云计算 外包解密 可撤销 用户可追踪
下载PDF
Ciphertext-Policy Attribute-Based Encryption for General Circuits from Bilinear Maps 被引量:2
14
作者 HU Peng GAO Haiying 《Wuhan University Journal of Natural Sciences》 CAS CSCD 2017年第2期171-177,共7页
In this paper, we present the first ciphertext-policy attribute-based encryption (CP-ABE) scheme for polynomial-size general circuits based on bilinear maps which is more suitable for practical use and more efficien... In this paper, we present the first ciphertext-policy attribute-based encryption (CP-ABE) scheme for polynomial-size general circuits based on bilinear maps which is more suitable for practical use and more efficient than multilinear maps. Our scheme uses a top-down secret sharing and FANOUT gate to resist the "backtracking attack" which is the main barrier expending access tree to general circuit. In the standard model, selective security of our scheme is proved. Comparing with current scheme for general circuits from bilinear maps, our work is more efficient. 展开更多
关键词 ciphertext-policy attribute-based encryption general circuits bilinear maps selective security
原文传递
基于密文策略多机构属性基加密方案 被引量:3
15
作者 陶启 黄晓芳 《武汉大学学报(理学版)》 CAS CSCD 北大核心 2015年第6期545-548,共4页
Chase提出multi-authority attribute based encryption方案的安全性完全受限于Center Authority(CA)的可信性,为解除该限制,本文提出基于密文策略多机构属性基加密方案,通过结合密文策略思想去除了CA.通过引入树形访问策略及Shamir秘... Chase提出multi-authority attribute based encryption方案的安全性完全受限于Center Authority(CA)的可信性,为解除该限制,本文提出基于密文策略多机构属性基加密方案,通过结合密文策略思想去除了CA.通过引入树形访问策略及Shamir秘钥安全共享技术,实现了共享信息细粒度灵活访问控制并支持系统属性的有效撤销.安全性分析表明了本方案在标准模型下是适应性选择明文安全(CPA)的. 展开更多
关键词 密文策略 多机构属性基加密 细粒度控制 存储安全
原文传递
云存储环境下支持用户动态撤销的属性加密方案 被引量:3
16
作者 齐艳姣 李艳平 +1 位作者 鲁来凤 黄梅娟 《陕西师范大学学报(自然科学版)》 CAS CSCD 北大核心 2018年第5期1-8,共8页
基于CP-ABE算法,提出一个云存储环境下支持已注册合法用户动态撤销的属性基加密方案。与传统的委托云中心代理重加密思想不同,本方案中密文是由云存储中心产生的部分密钥k和数据拥有者放在访问结构中的s值共同作用产生,满足属性访问结... 基于CP-ABE算法,提出一个云存储环境下支持已注册合法用户动态撤销的属性基加密方案。与传统的委托云中心代理重加密思想不同,本方案中密文是由云存储中心产生的部分密钥k和数据拥有者放在访问结构中的s值共同作用产生,满足属性访问结构的用户可以重构s,恰好抵消部分密钥k在密文中的盲化因子而得到数据明文。当已注册合法用户撤销后,云存储中心更新原来用于加密的部分密钥为k′以及部分密文,即可阻止注册用户撤销后无法解密数据,从而保护数据的后向安全性。未注销用户也仅需更新部分解密私钥即可正常解密,方案整体所需计算量、更新存储量和通信量较低。 展开更多
关键词 云存储 密文策略属性加密 后向安全 访问控制
下载PDF
基于CP-ABE的工业控制系统加密传输方案 被引量:1
17
作者 赵东东 石乐义 谢云飞 《计算机技术与发展》 2022年第10期94-99,共6页
针对工业控制系统的数据传输安全性,结合工业控制系统信息网络架构部署,采用高级加密标准(AES)加密工业数据,采用密文策略属性基加密(CP-ABE)算法加密AES的密钥。利用CP-ABE算法实现了一种加密密文为定长的方案,随着密钥属性的增加,实现... 针对工业控制系统的数据传输安全性,结合工业控制系统信息网络架构部署,采用高级加密标准(AES)加密工业数据,采用密文策略属性基加密(CP-ABE)算法加密AES的密钥。利用CP-ABE算法实现了一种加密密文为定长的方案,随着密钥属性的增加,实现AES密钥的密文定长的功能,减小了存储空间;同时在解密的过程中,将大部分计算开销外包给云服务器,降低了用户端访问数据的解密时间,用户通过计算验证码的形式,验证云服务器解密数据的正确性。最后,从安全性和性能开销方面对方案进行了详细的介绍,基于DBDH假设,证明了该方案在标准模型中是选择明文安全的,并通过理论分析和实验对比结果得出该方案在解密阶段具有用户端访问数据时间短的优势,能够为大规模的工业控制系统提供一种高效的数据加密传输方案。 展开更多
关键词 工业控制系统 密文策略属性基加密 密文定长 解密外包 DBDH假设
下载PDF
基于CP-ABE的多云存储系统中访问控制模型的研究 被引量:2
18
作者 印凯泽 汪海航 《计算机科学》 CSCD 北大核心 2016年第9期165-168,179,共5页
针对将单个云内基于密文策略属性基加密(CP-ABE)的访问控制机制应用到多云存储系统中时遇到的策略冲突问题,设计了一个属性映射机制,通过扩展CP-ABE机制,提出了一个适用于多云存储系统的访问控制模型。这里的映射机制主要针对CP-ABE的... 针对将单个云内基于密文策略属性基加密(CP-ABE)的访问控制机制应用到多云存储系统中时遇到的策略冲突问题,设计了一个属性映射机制,通过扩展CP-ABE机制,提出了一个适用于多云存储系统的访问控制模型。这里的映射机制主要针对CP-ABE的树形访问结构以及其支持的属性值类型。最后,详细描述了该模型的框架及工作流程,通过构建一个简单的原型系统验证了该模型的有效性,同时对该原型系统进行了性能分析。该模型的提出对于多云存储系统的访问控制研究具有理论价值和实际意义。 展开更多
关键词 密文策略属性基加密 访问控制 策略冲突 属性映射 多云存储系统
下载PDF
卫星网络中支持策略隐藏的多授权访问控制方案 被引量:2
19
作者 王亚琼 史国振 +2 位作者 谢绒娜 李凤华 王雅哲 《计算机应用》 CSCD 北大核心 2019年第2期470-475,共6页
卫星网络具有信道开放、节点暴露、星上处理能力受限等独有特征,但现有的基于密文策略的属性加密(CP-ABE)的访问控制不支持策略完全隐藏且属性授权方式不适用于卫星网络,为此,提出支持策略隐藏的多授权访问控制方案。该方案采用更灵活... 卫星网络具有信道开放、节点暴露、星上处理能力受限等独有特征,但现有的基于密文策略的属性加密(CP-ABE)的访问控制不支持策略完全隐藏且属性授权方式不适用于卫星网络,为此,提出支持策略隐藏的多授权访问控制方案。该方案采用更灵活的线性秘密共享(LSSS)矩阵访问结构,不仅能有效保证数据机密性,而且能通过混淆访问结构实现策略完全隐藏;采用多授权机构实现细粒度的属性管控,能消除中心授权机构的性能瓶颈;各属性授权机构独立工作且密钥生成分权,能有效抵抗合谋攻击。安全性及性能分析表明,所提方案满足数据机密性、抗合谋攻击和完全策略隐藏的安全需求,比对比方案更适合卫星网络。 展开更多
关键词 访问控制 密文策略的属性加密 策略隐藏 多授权机构 卫星网络
下载PDF
基于懒惰模式密文更新的CP-ABE属性变动方案
20
作者 雷雪娇 王银龙 努尔买买提·黑力力 《计算机科学》 CSCD 北大核心 2022年第10期327-334,共8页
密文策略属性基加密(Ciphertext-Policy Attribute-Based Encryption, CP-ABE)可用于实现云计算环境下数据的安全共享。然而,在CP-ABE中用户属性的变动(属性撤销和属性添加)是一个棘手的问题。属性变动一般由代理服务器对相关密文进行... 密文策略属性基加密(Ciphertext-Policy Attribute-Based Encryption, CP-ABE)可用于实现云计算环境下数据的安全共享。然而,在CP-ABE中用户属性的变动(属性撤销和属性添加)是一个棘手的问题。属性变动一般由代理服务器对相关密文进行二次加密和更新用户密钥来实施,而实施属性变动时,需要更新与将发生变动的属性相关的所有密文。文中提出了基于懒惰模式密文更新的用户属性变动方案,该方案通过分析用户(在属性撤销前或属性添加后)对属性变动相关密文是否具有访问能力,来判断是否需要更新密文,尽可能缩小需要更新的密文范围以及减少密文更新的次数,在保留原有CP-ABE方案安全特性的情况下,通过避免不必要的密文更新以及缩短密文长度的方式来提高方案的有效性。最后,通过小型实验验证了所提方案的正确性。 展开更多
关键词 密文策略属性基加密 属性撤销 属性增加 密文更新 懒惰模式
下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部