期刊文献+
共找到587篇文章
< 1 2 30 >
每页显示 20 50 100
一种支持完全细粒度属性撤销的CP-ABE方案 被引量:45
1
作者 王鹏翩 冯登国 张立武 《软件学报》 EI CSCD 北大核心 2012年第10期2805-2816,共12页
属性撤销是基于属性的加密(attribute based encryption,简称ABE)在实际应用中所必须解决的问题.在直接撤销模式下,已有的支持属性撤销的ABE方案只能以撤销用户身份的方式对用户所拥有的全部属性进行撤销,而无法做到针对属性的细粒度撤... 属性撤销是基于属性的加密(attribute based encryption,简称ABE)在实际应用中所必须解决的问题.在直接撤销模式下,已有的支持属性撤销的ABE方案只能以撤销用户身份的方式对用户所拥有的全部属性进行撤销,而无法做到针对属性的细粒度撤销.提出了直接模式下支持完全细粒度属性撤销的CP-ABE(cipher policy ABE)模型,在合数阶双线性群上,基于双系统加密的思想构造了具体的方案,并在标准模型下给出了严格的安全性证明.该方案能够对用户所拥有的任意数量的属性进行撤销,解决了已有方案中属性撤销粒度过粗的问题. 展开更多
关键词 属性撤销 直接撤销模式 基于属性的加密 密文策略
下载PDF
面向物联网搜索的数据隐私保护研究综述 被引量:11
2
作者 王佳慧 刘川意 方滨兴 《通信学报》 EI CSCD 北大核心 2016年第9期142-153,共12页
随着物联网和云计算、大数据技术的飞速发展和广泛应用,迫切需要实时、快速、精准地搜索现实世界中物理实体等相关信息,使物联网搜索引擎应运而生。然而,由于物联网搜索引擎的开放性,使在互联网搜索领域就已经存在的数据隐私问题变得更... 随着物联网和云计算、大数据技术的飞速发展和广泛应用,迫切需要实时、快速、精准地搜索现实世界中物理实体等相关信息,使物联网搜索引擎应运而生。然而,由于物联网搜索引擎的开放性,使在互联网搜索领域就已经存在的数据隐私问题变得更加突出。阐述了物联网搜索隐私保护的研究背景和挑战,提出了面向物联网搜索的数据隐私保护框架及相关技术。综述了近年来提出的、适用于物联网搜索的数据隐私保护技术的研究背景、最新研究进展以及主要研究方向,最后,指出了一些重要研究方向,为未来研究工作指明方向。 展开更多
关键词 物联网搜索 隐私保护 属性加密 密文搜索 隐藏随机访问模式
下载PDF
基于区块链的属性代理重加密数据共享方案 被引量:3
3
作者 翟社平 童彤 白喜芳 《计算机工程与应用》 CSCD 北大核心 2023年第8期270-279,共10页
数据的快速增长对数据管理方式提出了新的要求,针对传统数据管理方式中存在的数据存储中心化、数据共享困难等问题,提出了一种基于区块链的属性代理重加密数据共享方案。对于数据安全共享问题,利用密文链存储对称加密后数据原文,索引链... 数据的快速增长对数据管理方式提出了新的要求,针对传统数据管理方式中存在的数据存储中心化、数据共享困难等问题,提出了一种基于区块链的属性代理重加密数据共享方案。对于数据安全共享问题,利用密文链存储对称加密后数据原文,索引链存储对称密钥、索引信息等,通过对索引链上数据属性代理重加密完成链上关键信息的安全共享,满足用户细粒度数据访问控制需求,实现多用户解密权限授权,确保数据共享过程的安全性。构造符合区块链网络的分布式密钥生成方法并进行时间周期性更新,避免加密密钥管理存在的中心化托管问题和泄露风险。进行仿真实验并与同类属性代理重加密数据共享方案进行对比,结果表明该方案在保证安全性的前提下具有较高的效率。 展开更多
关键词 区块链 代理重加密 属性基加密 数据共享
下载PDF
可撤销属性加密的区块链数据访问控制方法 被引量:1
4
作者 李健 戚湧 《计算机工程与设计》 北大核心 2024年第2期348-355,共8页
针对区块链数据共享中存在的粗粒度访问控制问题,提出一种基于属性撤销密文策略属性基加密的区块链数据访问控制方法。在现有方案基础上进行改造,引入预解密过程,结合属性撤销列表实现属性实时撤销;基于非对称群下的DBDH困难问题假设进... 针对区块链数据共享中存在的粗粒度访问控制问题,提出一种基于属性撤销密文策略属性基加密的区块链数据访问控制方法。在现有方案基础上进行改造,引入预解密过程,结合属性撤销列表实现属性实时撤销;基于非对称群下的DBDH困难问题假设进行安全性证明;基于超级账本Fabric进行系统设计,结合星际文件系统采用链上链下存储方式解决区块链容量不足和系统效率问题。实验结果表明,所提方案撤销属性时无需更新密钥密文重复上链,仅需要6次Pairing操作进行预解密和解密,且在大规模属性集下,预解密时间和解密时间平均保持在百毫秒左右的常量级上,实现区块链数据高效、细粒度的访问控制。 展开更多
关键词 区块链 数据共享 访问控制 属性基加密 预解密 属性撤销 星际文件系统
下载PDF
基于属性加密算法的可穿戴设备系统隐私保护方法研究 被引量:7
5
作者 王乐 杨哲荣 +1 位作者 刘容京 王祥 《信息网络安全》 CSCD 北大核心 2018年第6期77-84,共8页
基于无线传感器网络的可穿戴健康监测设备正改变着传统的数据监测方式,其开放式的使用环境和高效便捷的数据传输网络为人们带来更加便捷的数据监测方式和海量监测数据,但是监测数据的再利用却给用户带来了担忧。文章在传统数据加密方法... 基于无线传感器网络的可穿戴健康监测设备正改变着传统的数据监测方式,其开放式的使用环境和高效便捷的数据传输网络为人们带来更加便捷的数据监测方式和海量监测数据,但是监测数据的再利用却给用户带来了担忧。文章在传统数据加密方法的基础上改善可穿戴健康监测系统的隐私保护效率,以传统的CP-ABE方案为基础,使用数据属性和用户属性对数据访问行为加以过滤,在减少密文大小、消除冗余属性、提高加解密效率等方面,进行了两点改进:1)在LSSS矩阵生成过程中只生成授权属性相关的行,剔除其他冗余属性,减少LSSS矩阵大小;2)取得只含有授权属性集的LSSS矩阵后,结合最小授权属性搜索策略寻找最小授权集合,提出一种匿名化算法与属性基加密相融合的隐私保护模型。实验证明,文章所提方案能够一定程度上抑制冗余属性参与加解密计算,对加解密计算效率有一定的提升,而且匿名化后的访问结构并不影响最终解密过程,能够有效保护用户隐私信息。 展开更多
关键词 可穿戴健康监测设备 隐私保护 属性加密 匿名化
下载PDF
一种支持属性撤销的top- k多关键词密文检索方案 被引量:4
6
作者 王凯文 王树兰 +1 位作者 王海燕 丁勇 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2022年第1期26-34,共9页
近年来,云计算的推广使得可搜索加密技术得到极大发展。然而,现有的大部分可搜索加密技术普遍只支持单关键字搜索和遍历密文检索,搜索过程不能根据用户需求进行筛选和检索,不支持属性撤销,会返回大量无关数据以至于影响搜索用户体验。... 近年来,云计算的推广使得可搜索加密技术得到极大发展。然而,现有的大部分可搜索加密技术普遍只支持单关键字搜索和遍历密文检索,搜索过程不能根据用户需求进行筛选和检索,不支持属性撤销,会返回大量无关数据以至于影响搜索用户体验。为了解决以上问题,提出一种支持属性撤销的top-k多关键词密文检索方案。在支持多关键字检索的基础上,通过属性基算法的访问策略和语义模型,构建属性-文件集映射的索引表,实现对密文的细粒度访问控制和权限管理,支持top-k排序和高效检索;引入同态加密模糊数据参数,保证加密数据隐私和多用户属性授权,多层数据压缩降低存储开销,能够低计算开销实现属性撤销。通过理论分析表明,该方案具有前后向安全性和关键词隐藏,能够抵抗共谋攻击,并且与同类方案进行功能和实验评估,结果证明该方案在功能和效率方面具有较好的综合性能。 展开更多
关键词 可搜索加密 同态加密 属性基加密 属性撤销 top-k排序
下载PDF
基于属性重加密方案的云存储数据安全共享研究
7
作者 徐竟航 谢凝芳 颜迪 《自动化与仪器仪表》 2024年第4期71-75,共5页
随着新技术和计算力的提升,为了保证医疗数据的安全共享,在密文策略属性基加密和代理重加密技术基础上,提出了一种多机构授权的云存储医疗数据安全共享方案。结果表明,当策略属性数量为200时,改进方案的重密钥生成时间为11000 ms。改进... 随着新技术和计算力的提升,为了保证医疗数据的安全共享,在密文策略属性基加密和代理重加密技术基础上,提出了一种多机构授权的云存储医疗数据安全共享方案。结果表明,当策略属性数量为200时,改进方案的重密钥生成时间为11000 ms。改进方案在属性数量为300时,用户计算消耗的总时间为19000 ms。改进方案在属性数量为300时,用户存储消耗的总长度始终保持在常量不变。在重加密密钥生成方面,改进方案运行时间高,但在解密阶段的运行有着较好的效率。同时在计算和存储的总开销上,改进方案性能较好,有效降低云存储系统中用户的资源消耗。因此,改进方案云存储医疗数据安全共享具有实际的应用价值。 展开更多
关键词 属性基加密 代理重加密 云存储 安全共享 密文策略 多授权机构
原文传递
基于多授权中心属性基加密的多域云访问控制方案 被引量:6
8
作者 杨小东 杨苗苗 +1 位作者 刘婷婷 王彩芬 《计算机工程与科学》 CSCD 北大核心 2018年第7期1192-1198,共7页
针对多授权属性基加密方案的合谋攻击和多域共享数据问题,提出了一种基于多授权中心属性基加密的多域云访问控制方案。中央认证机构不参与用户私钥的生成过程,有效避免了用户与授权机构之间的联合攻击;通过线性秘密共享方案和代理重加... 针对多授权属性基加密方案的合谋攻击和多域共享数据问题,提出了一种基于多授权中心属性基加密的多域云访问控制方案。中央认证机构不参与用户私钥的生成过程,有效避免了用户与授权机构之间的联合攻击;通过线性秘密共享方案和代理重加密技术,云服务器对上传的数据文件进行重加密,实现了单域和多域用户数据的共享。分析结果表明,新方案在用户私钥生成和文件加/解密上具有较高的性能,并在q-parallel BDHE假设下是自适应性安全的。 展开更多
关键词 云存储 多域 访问控制 属性基加密 多授权中心
下载PDF
结合区块链和属性基的可信数据分发 被引量:6
9
作者 李峰 梁任纲 +1 位作者 李雪聪 何倩 《小型微型计算机系统》 CSCD 北大核心 2021年第7期1524-1531,共8页
网络数据与日俱增,传统中心化平台管理模式导致海量数据的存储与数据分发产生高昂的成本;而且收集的数据在分发过程中容易受到恶意窃取,造成私密信息泄露.针对当前数据共享中急需解决的细粒度访问控制和溯源难题提出了一种结合区块链和... 网络数据与日俱增,传统中心化平台管理模式导致海量数据的存储与数据分发产生高昂的成本;而且收集的数据在分发过程中容易受到恶意窃取,造成私密信息泄露.针对当前数据共享中急需解决的细粒度访问控制和溯源难题提出了一种结合区块链和属性基的可信数据分发机制.通过建立信任模型,基于信任的P2P分发平台提出一种基于属性基加密的细粒度访问控制机制,允许数据拥有者依照各自不同的目的和需求制定更合理的个性化数据访问策略,避免未授权实体不合法的数据访问.最后,针对区块链不适宜存储大量数据的问题,采取链下存储的模式,配合链上的智能合约存储返回的数据索引地址、经属性基加密的对称密钥等关键信息,在降低区块链存储压力的同时实现数据的保护和安全共享.实验结果表明,结合区块链和属性基的可信数据分发机制实现了对数据的细粒度访问控制,为用户提供了更加安全可靠的共享分发服务. 展开更多
关键词 数据分发 区块链 属性基加密 对等系统
下载PDF
基于区块链的物联网跨域隐私保护管理系统 被引量:2
10
作者 姚景升 吴宇 刘振 《东莞理工学院学报》 2023年第1期56-65,共10页
在日益去中心化的物联网场景中,为了解决由于单节点故障、间歇性的无线连接以及设备之间缺乏信任而导致的包括身份隐私泄漏、数据安全性和完整性等问题,本文基于区块链技术提出并设计了面向物联网异构设备群的跨域隐私保护管理系统。本... 在日益去中心化的物联网场景中,为了解决由于单节点故障、间歇性的无线连接以及设备之间缺乏信任而导致的包括身份隐私泄漏、数据安全性和完整性等问题,本文基于区块链技术提出并设计了面向物联网异构设备群的跨域隐私保护管理系统。本系统采用去中心化的区块链技术以及链外存储技术构建可信数据共享平台;为了保护设备的隐私,本系统通过跨域身份认证模块确保设备以匿名方式进行跨域身份认证;采用属性加密技术实现跨域安全通信模块,为设备提供细粒度的数据控制访问;此外,本系统还为设备部署通信中间件来提高物联网设备与区块链节点之间的通信效率。系统仿真实验结果表明本文提出的系统原型可以在确保设备不泄漏身份隐私以及保护通信数据安全性的前提下达到较高的跨域效率。 展开更多
关键词 区块链 物联网 属性加密 隐私保护 零知识证明
下载PDF
云计算环境中基于策略的多用户全同态加密方法 被引量:5
11
作者 刘青 李陶深 黄汝维 《广西大学学报(自然科学版)》 CAS 北大核心 2016年第3期786-795,共10页
全同态加密技术是解决云环境隐私安全问题的有效方法。考虑云环境下用户多样性特征,提出基于策略的多用户全同态加密方案(PB-MUFHE),该方案在全同态加密算法的基础上,通过在密文中设定适当的访问策略以及在密钥中设定属性,从而满足多用... 全同态加密技术是解决云环境隐私安全问题的有效方法。考虑云环境下用户多样性特征,提出基于策略的多用户全同态加密方案(PB-MUFHE),该方案在全同态加密算法的基础上,通过在密文中设定适当的访问策略以及在密钥中设定属性,从而满足多用户密文的全同态运算以及多用户共享,并支持细粒度的访问控制。安全分析证明PB-MUFHE可以抵制共谋攻击,且在LWE困难度假设随机域模型下是IND-CPA安全的。性能评估表明:PB-MUFHE高效地实现密文数据的全同态运算,并能有效地支持访问控制和多用户共享。 展开更多
关键词 云计算 全同态加密 多用户 基于属性加密 密文策略访问控制
下载PDF
一种可撤销的KP-ABE方案 被引量:5
12
作者 胡海英 商威 《计算机系统应用》 2013年第9期123-128,共6页
提出了一个支持私钥撤销的KP-ABE(Key Policy Attribute Based Encryption)方案,该方案以直接撤销模式对用户进行撤销,能够在不更新系统公钥和任何一个用户的私钥的情况下完成对用户的撤销,更新代价较小.同时该方案基于访问树实现与Attr... 提出了一个支持私钥撤销的KP-ABE(Key Policy Attribute Based Encryption)方案,该方案以直接撤销模式对用户进行撤销,能够在不更新系统公钥和任何一个用户的私钥的情况下完成对用户的撤销,更新代价较小.同时该方案基于访问树实现与Attrapadung等人基于LSSS(Linear Secret Sharing Schemes)的支持用户撤销的KP-ABE方案相比,构造更为简单.该方案的安全性可以规约到标准模型下的判定性q-BDHE(q-Bilinear Diffie-Hellman Exponent)假设. 展开更多
关键词 属性的加密 密钥策略 用户撤销 直接撤销模式 访问树
下载PDF
理想格上支持隐私保护的属性基加密方案 被引量:5
13
作者 闫玺玺 刘媛 +2 位作者 李子臣 汤永利 叶青 《通信学报》 EI CSCD 北大核心 2018年第3期128-135,共8页
理想格上的加密方案具有密钥尺寸小、加密效率高的优势,利用理想格环上带误差学习(R-LWE,ring learning with error)问题,构造一种可以保护用户属性隐私的属性基加密方案,支持灵活的访问策略,提供用户隐私保护,并且提高方案效率,缩短密... 理想格上的加密方案具有密钥尺寸小、加密效率高的优势,利用理想格环上带误差学习(R-LWE,ring learning with error)问题,构造一种可以保护用户属性隐私的属性基加密方案,支持灵活的访问策略,提供用户隐私保护,并且提高方案效率,缩短密钥尺寸。该方案通过采用半策略隐藏方式,保护用户的隐私,从而避免用户的敏感属性值泄露给其他任何第三方。另外,将扩展的Shamir门限秘密共享技术应用于构造方案的访问结构,从而实现用户属性的"与""或""门限"这3种操作,具有更高的灵活性。经安全性分析证明,该方案在标准模型下满足自适应选择明文攻击安全。通过与其他方案的对比,该方案系统公钥、系统私钥、用户私钥长度以及密文长度都有所优化,在实际应用中更加有效。 展开更多
关键词 属性基加密 理想格 隐私保护 环上带误差学习 访问树
下载PDF
云计算平台下属性基数据加密与安全访问控制技术研究 被引量:1
14
作者 徐浩 张侃 刘亚天 《软件》 2023年第11期91-93,共3页
传统基于数字证书的数据加密认证方式存在认证授权问题,在系统数据分发过多情况下会导致单点传输的拥塞问题。提出属性基加密数据传输、共享与管理策略,由多个网络节点参与数字签名、属性信息加密与叠加,只有符合密文或密钥属性要求的... 传统基于数字证书的数据加密认证方式存在认证授权问题,在系统数据分发过多情况下会导致单点传输的拥塞问题。提出属性基加密数据传输、共享与管理策略,由多个网络节点参与数字签名、属性信息加密与叠加,只有符合密文或密钥属性要求的访问主体才能解密消息,进而提高属性基数据加密/解密、用户访问控制的效率与安全性。 展开更多
关键词 云计算 属性基加密 安全访问控制
下载PDF
策略半隐藏且支持更新的多机构属性加密方案 被引量:5
15
作者 闫玺玺 刘媛 +1 位作者 李子臣 汤永利 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2018年第2期122-128,147,共8页
针对云环境中采用属性基加密机制所引起的隐私泄露和策略更新开销大的问题,提出支持访问策略半隐藏和动态更新的多机构属性基加密方案.该方案采用策略半隐藏方式,将属性分为属性名和属性值两部分,通过对用户的属性值进行隐藏,保护用户... 针对云环境中采用属性基加密机制所引起的隐私泄露和策略更新开销大的问题,提出支持访问策略半隐藏和动态更新的多机构属性基加密方案.该方案采用策略半隐藏方式,将属性分为属性名和属性值两部分,通过对用户的属性值进行隐藏,保护用户的所有属性隐私,避免用户的具体属性值泄露给第三方.另外,方案采用线性秘密共享技术,引入动态策略更新算法,支持与、或、非等任何类型的策略更新,减少传统策略更新中的计算和通信开销.经安全性分析证明,该方案在标准模型下满足选择明文攻击安全.通过与其他方案对比,用户密钥大小、密文大小和解密代价均有所优化,更加适用于云环境中需保护用户隐私及支持策略更新的情况. 展开更多
关键词 属性基加密 多机构 策略半隐藏 策略更新
下载PDF
大属性可公开追踪的密文策略属性基加密方案 被引量:5
16
作者 马潇潇 黄艳 《计算机科学》 CSCD 北大核心 2020年第S01期420-423,共4页
密文策略属性基加密可以灵活实现"一对多"加密,尤其是大属性的属性基加密,可以支持任意的属性全集,因此在云计算、物联网、大数据等领域有广泛应用前景。然而,密文策略属性基加密中同一个解密私钥可以对应多个不同的用户,于... 密文策略属性基加密可以灵活实现"一对多"加密,尤其是大属性的属性基加密,可以支持任意的属性全集,因此在云计算、物联网、大数据等领域有广泛应用前景。然而,密文策略属性基加密中同一个解密私钥可以对应多个不同的用户,于是恶意用户敢于共享其(部分)私钥以获取非法利益。针对用户恶意共享解密私钥的问题,为实现公开追踪并验证泄露私钥拥有者身份的目的,文中提出一个支持大属性的可公开追踪的密文策略属性基加密方案,该方案可以支持任意单调的访问结构。并且,除了固定长度的系统公开参数外,不花费额外的存储代价就可以对泄露密钥的用户身份进行公开验证。 展开更多
关键词 属性基加密 追踪性 公开验证性 大属性 密文策略 云计算
下载PDF
面向工业云的数据安全通信机制 被引量:1
17
作者 屠袁飞 刘犇 +2 位作者 王静 杨志祥 马骑龙 《计算机工程与设计》 北大核心 2023年第7期1969-1976,共8页
为构建可动态更新的访问控制策略,确保只有合法用户才能访问设备数据,提出一种基于属性的加密方案。利用混沌映射构建一次一密的通信信道,使用户可以安全地对现场设备进行远程监控。加解密计算和策略更新均外包至云雾节点,降低设备端和... 为构建可动态更新的访问控制策略,确保只有合法用户才能访问设备数据,提出一种基于属性的加密方案。利用混沌映射构建一次一密的通信信道,使用户可以安全地对现场设备进行远程监控。加解密计算和策略更新均外包至云雾节点,降低设备端和用户端的资源开销,实现人机之间实时、双向的安全通信。通过理论分析和实验仿真,验证了该方案能够支持表达能力丰富的访问策略,对云中的数据实现动态策略更新,在存储和计算开销方面具有优势。 展开更多
关键词 工业云 属性加密 访问控制 策略更新 计算外包 数据通信 机密性
下载PDF
标准模型下可证安全的属性基认证密钥交换协议 被引量:4
18
作者 魏江宏 刘文芬 胡学先 《软件学报》 EI CSCD 北大核心 2014年第10期2397-2408,共12页
在Waters的属性基加密方案的基础上,提出了一个在标准模型下可证安全的两方属性基认证密钥交换协议.在修改的BJM模型中,给出了所提协议在判定性双线性Diffie-Hellman假设下的安全性证明.此外,针对无会话密钥托管的应用需求,在基本协议... 在Waters的属性基加密方案的基础上,提出了一个在标准模型下可证安全的两方属性基认证密钥交换协议.在修改的BJM模型中,给出了所提协议在判定性双线性Diffie-Hellman假设下的安全性证明.此外,针对无会话密钥托管的应用需求,在基本协议的基础上,构造了能够有效防止会话密钥托管的属性基认证密钥交换协议.在计算效率方面,所提协议与现有的仅在随机预言模型下可证安全的属性基认证密钥交换协议相当. 展开更多
关键词 属性基加密 认证密钥交换 属性认证 标准模型
下载PDF
云环境下基于属性策略隐藏的细粒度高效可搜索加密方案
19
作者 周艺华 李美奇 +1 位作者 扈新宇 杨宇光 《计算机科学》 CSCD 北大核心 2023年第7期339-346,共8页
基于属性的加密为存储在云中的外包数据提供了灵活且细粒度的访问控制。传统的基于属性的密文策略加密方案(CP-ABE)的访问策略常以明文形式出现,极易暴露用户的隐私敏感信息。另外,由于属性的加入,在加解密以及搜索阶段的相关计算和存... 基于属性的加密为存储在云中的外包数据提供了灵活且细粒度的访问控制。传统的基于属性的密文策略加密方案(CP-ABE)的访问策略常以明文形式出现,极易暴露用户的隐私敏感信息。另外,由于属性的加入,在加解密以及搜索阶段的相关计算和存储开销与属性数量呈线性关系,而且策略隐藏也会增加后续的计算开销。这些都难以满足云环境下具有隐私保护的安全高效可搜索加密的实际需求。针对上述问题,提出了一种同时支持策略隐藏与密文长度恒定的可搜索加密方案。该方案基于多值通配符与门策略,实现了密文长度恒定,并且具有固定的加解密和搜索开销,减少了用户的计算开销和云端对密文的存储开销。将访问策略中的属性通过加密完全隐藏,在搜索时使用布隆过滤器判断用户是否拥有访问策略中的相关属性,保护了用户隐私,也提高了计算效率。所提方案在q-BDHE假设下满足IND-CPA安全。安全性分析与实验结果表明了所提方案的安全性、高效性和可行性,其是一个高效的关键词搜索方案,在云环境与物联网中具有较好的应用前景。 展开更多
关键词 属性基加密 策略隐藏 密文恒定 关键词搜索 云环境
下载PDF
支持策略动态更新的多机构属性基加密方案 被引量:4
20
作者 闫玺玺 刘媛 +1 位作者 李子臣 汤永利 《通信学报》 EI CSCD 北大核心 2017年第10期94-101,共8页
属性基加密方案被认为是云存储环境下数据资源访问控制的最佳选择,但是策略更新很大程度上限制了其在实际中的应用。针对此问题,提出一种支持策略动态更新的多机构属性基加密方案。该方案引入匿名密钥分发协议为用户生成私钥,有效地保... 属性基加密方案被认为是云存储环境下数据资源访问控制的最佳选择,但是策略更新很大程度上限制了其在实际中的应用。针对此问题,提出一种支持策略动态更新的多机构属性基加密方案。该方案引入匿名密钥分发协议为用户生成私钥,有效地保护用户的隐私,并抵抗属性机构的共谋攻击。另外,方案采用动态策略更新算法,支持任何类型的策略更新,大大减少传统策略更新中的计算和通信开销。经安全性分析证明,方案在标准模型下满足自适应选择明文攻击安全。通过对比,用户私钥和密文长度都有所减少,密文更新交给云服务器完成,降低了数据拥有者的工作量,更加贴近实际应用。 展开更多
关键词 属性基加密 多机构 动态策略更新 隐私保护
下载PDF
上一页 1 2 30 下一页 到第
使用帮助 返回顶部