45、隐私保护与应用级访问控制技术解析

隐私保护与应用级访问控制技术解析

在当今数字化时代,安全访问控制和信息保护至关重要。许多安全访问控制系统期望实现细粒度访问策略、用户隐私保护和用户问责制这三个目标。下面将详细介绍两种相关的技术方案,包括属性基加密方案和硬件辅助的应用级访问控制方案。

属性基加密方案:CP - A3BE

ABE(属性基加密)方案在提供细粒度访问策略方面具有很大潜力,但现有的ABE方案难以在保证用户隐私的同时实现用户问责制以防止非法密钥共享。为解决这一问题,提出了可问责且匿名的CP - ABE(CP - A3BE)概念。

  • 解密条件 :用户只有在身份为ID且拥有属性列表L = (Li1, Li2, · · ·, Lik) 时,才能解密密文。
  • 追踪算法 :当可疑用户集合|S|过大时,追踪算法按以下步骤工作:
    1. 授权中心(AC)从Wj = ∗的位置j尝试一个属性值Lj。
    2. 按照正常加密算法,对消息进行加密,生成W′。除了{i1, i2, · · ·, ik, j}位置设置为L′ = L ∪ Lj 外,其他位置都设置为 ∗。
    3. 将密文发送到盗版设备。如果密文能被正确解密,AC 就知道拥有L′的用户中有人共享了其属性私钥。此时,可疑用户集合不会大于|S|。
    4. AC 继续上述过程,直到可疑集合|S|足够小。最后,应用针对小|S|的技术,就能确定盗版设备中的用户身份。
  • 安全性验证 :为验证解密的正确性,通过在
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值