基于MapReduce的属性基加密外包加密技术解析
一、属性基加密的现状与问题
属性基加密(ABE)作为一种有前景的加密工具,在细粒度访问控制方面表现出色。它打破了传统公钥加密一对一的模式,实现了灵活的一对多加密,在云计算环境中的安全数据共享和访问控制方面具有重要意义。目前,ABE主要分为密钥策略属性基加密(KP - ABE)和密文策略属性基加密(CP - ABE)。在KP - ABE中,访问策略分配在私钥中;而在CP - ABE中,访问策略则指定在密文中。
然而,现有的ABE方案存在一个明显的效率问题,即加密阶段的计算成本会随着访问策略的复杂度增加而上升,这成为了限制其广泛应用的瓶颈。为了解决这个问题,外包ABE应运而生,它允许将加密或/和解密任务外包给第三方服务提供商,同时不泄露数据或私钥。这种方式在云计算环境中具有广泛的应用,例如在以移动设备或传感器为信息收集节点的场景中,用户终端(如移动设备)计算能力有限,难以独立完成基本的加密或解密任务,外包ABE可以让用户借助第三方服务提供商的计算资源来完成这些任务。
二、相关工作分析
- 早期ABE方案 :ABE最早作为模糊身份基加密被提出,随后Goyal等人对其进行了深入研究,定义了KP - ABE和CP - ABE两种不同且互补的概念。此后,许多ABE方案相继出现,但几乎所有方案在用户端加密时都需要大量的指数运算。
- 降低本地负载的方法
- 传统服务器辅助技术 :传统上,人们尝试利用服务器辅助技术来降低本地负载,但这些技术主要是为了加
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



