[發明專利]基于多線性映射的可撤銷分權威密鑰策略的屬性加密方法有效
| 申請號: | 201510407611.2 | 申請日: | 2015-07-13 |
| 公開(公告)號: | CN105162573B | 公開(公告)日: | 2019-09-17 |
| 發明(設計)人: | 王尚平;余小娟;孫瑾 | 申請(專利權)人: | 深圳天通信息科技有限公司 |
| 主分類號: | H04L9/00 | 分類號: | H04L9/00;H04L9/08 |
| 代理公司: | 北京艾皮專利代理有限公司 11777 | 代理人: | 馮鐵惠 |
| 地址: | 518000 廣東省深圳市南山區粵海街*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 線性 映射 撤銷 權威 密鑰 策略 屬性 加密 方法 | ||
本發明公開了一種基于多線性映射的可撤銷分權威密鑰策略的屬性加密方法,構造針對撤銷用戶的單個屬性,只有密文的屬性集滿足用戶的密鑰策略,用戶才能完成解密過程,具體為由權威中心構造分權威,每個分權威掌握各自主密鑰并參與公共參數的建立過程,利用線性秘密共享算法將訪問策略轉為訪問結構,生成相應訪問結構下的用戶私鑰,根據屬性集和已知的撤銷列表,對消息進行加密,判斷用戶是否在撤銷列表中,完成解密過程,結合已知私鑰和用戶,建立追蹤算法,判定用戶與私鑰的關聯性,本發明解決了撤銷用戶單個屬性而非用戶的全體屬性的問題,驗證了用戶與私語的關聯性,提高了方案的運算效率和整體安全性,使得方案可以抗量子攻擊。
技術領域
本發明屬于信息安全技術領域,具體涉及一種基于多線性映射的可撤銷分權威密鑰策略的屬性加密方法。
背景技術
撤銷作為公鑰加密領域中不可缺少的一種功能已被深入研究。隨著屬性加密的引入和發展,研究可撤銷屬性的屬性加密方案更能滿足實際需要,但是目前多數可撤銷屬性方案有著明顯的缺陷,即方案的運算效率不高,部分方案不存在追蹤算法,沒有判斷用戶與私鑰的關聯性,安全性被規約到求解判定性雙線性Diffie-Hellman困難問題,無法抵抗量子攻擊。
針對多用戶下的屬性撤銷機制,已存在的文章大多是直接撤銷該屬性下的用戶,使得用戶不再具備任何性質,但是實際中用戶可能僅僅需要撤銷某個屬性,而不影響該用戶的其他屬性,保證用戶在撤銷屬性后仍具有一定的加解密性質。
發明內容
本發明的目的是提供一種基于多線性映射的可撤銷分權威密鑰策略的屬性加密方法,解決了現有技術中存在的撤銷用戶單個屬性時連帶撤銷非用戶的全體屬性的問題。
本發明所采用的技術方案是,基于多線性映射的可撤銷分權威密鑰策略的屬性加密方法,其特征在于,具體按照以下步驟實施:
步驟1、系統參數初始化;
步驟2、密鑰生成;
步驟3、加密;
步驟4、解密;
步驟5、追蹤。
本發明的特點還在于,
步驟1的過程為設系統中有m個屬性,記為{1,…,m},撤銷列表中撤銷用戶的最大數量是n,用戶的身份ID,撤銷列表Rj,這里Rj表示撤銷了屬性ωj的用戶的身份列表,分兩種情況或ID∈Rj,ω是屬性集,消息為訪問策略通過線性秘密共享技術LSSS轉換為矩陣(M,ρ),具體按照以下步驟實施:
步驟(1.1)、令G1,Gk-1,Gk是階為素數p的群,設g是G1的生成元,gk-1是群Gk-1的生成元,gk是群Gk的生成元,同時定義多線性映射 e:G1×G1…×G1→Gk是多線性映射;
步驟(1.2)、權威中心首先建立k-1個分權威,每個分權威各自掌握一個主私鑰,分權威之間相互獨立,而權威中心能夠獲取所有分權威的私鑰信息,第i個分權威隨機選取αi∈Zp作為主私鑰,這里Zp={0,1,…,p-1},并構造向量其中bi,j∈Zp是隨機選取,且存在公共參數根據前k-1個分權威掌握的主私鑰和公共參數構造:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳天通信息科技有限公司,未經深圳天通信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510407611.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:膽囊管細沙結石濾過器
- 下一篇:大頻偏系統中的信號檢測方法和系統





