具有恒定密文大小的表达性密钥策略属性基加密
1. 引言
在数据存储场景中,敏感数据常需存储在服务器上,且只有特定方才能读取内容。传统公钥加密方案在实施访问控制时不够灵活,会严重降低用户共享数据的便利性。
为解决这一问题,Sahai 和 Waters 引入了属性基加密(ABE),它通过将密文和私钥与描述性属性集关联,细化了基于身份的加密。当属性集有足够重叠时,即可进行解密。随后,Goyal 等人将其扩展为更丰富的属性基加密形式,允许在属性集满足由访问结构指定的更复杂布尔公式时进行解密。
ABE 主要有两种类型:
- 密钥策略属性基加密(KP - ABE) :属性集用于标注密文,私钥与访问结构关联,该结构指定密钥持有者可解密的密文。
- 密文策略属性基加密(CP - ABE) :与 KP - ABE 相反,属性集分配给私钥,发送者指定接收者属性集应遵守的访问策略。
相关研究进展如下表所示:
|研究方向|相关研究|特点|
| ---- | ---- | ---- |
|CP - ABE| [5, 18] | [18]仅处理与门;[5]在通用群模型中分析|
| | [21] | 标准模型构造,但参数和密钥尺寸大,对表达性策略不实用|
| | [32] | 标准模型中的高效表达性实现|
| | [25, 31] | 扩展为提供自适应安全性|
|KP - ABE| [28] | 考虑含负属性的访问结构|
| | [24] | 利用撤销系统技术设计高效非单调 KP - ABE|
目
超级会员免费看
订阅专栏 解锁全文
9

被折叠的 条评论
为什么被折叠?



