[發(fā)明專利]一種改進(jìn)的屬性基加密方案系統(tǒng)及其加密算法有效
| 申請(qǐng)?zhí)枺?/td> | 202111339711.8 | 申請(qǐng)日: | 2021-11-12 |
| 公開(kāi)(公告)號(hào): | CN114117475B | 公開(kāi)(公告)日: | 2022-07-22 |
| 發(fā)明(設(shè)計(jì))人: | 陳韜偉;張曉東;余益民;高建;段正泰;宋智明;宋俊蓉;蘭琨;孔慶雯;馮艷;翟登;張翼 | 申請(qǐng)(專利權(quán))人: | 云南財(cái)經(jīng)大學(xué);云南省科學(xué)技術(shù)院 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62 |
| 代理公司: | 北京盛凡佳華專利代理事務(wù)所(普通合伙) 11947 | 代理人: | 陳文麗 |
| 地址: | 650221 *** | 國(guó)省代碼: | 云南;53 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 改進(jìn) 屬性 加密 方案 系統(tǒng) 及其 加密算法 | ||
本發(fā)明公開(kāi)了一種改進(jìn)的屬性基加密方案系統(tǒng),包括數(shù)據(jù)擁有者DO、數(shù)據(jù)使用者DU、密鑰管理中心KMC、第三方存儲(chǔ)TPS、共識(shí)網(wǎng)絡(luò)CN和區(qū)塊鏈BC;并公開(kāi)了其加密算法,具體包括下列步驟:1)系統(tǒng)初始化;2)加密:3)私鑰門限秘密共享;4)主密鑰托管計(jì)算;5)屬性私鑰委托計(jì)算;6)私鑰生成;7)解密。本發(fā)明涉及信息安全技術(shù)領(lǐng)域,具體提供了一種改進(jìn)的屬性基加密方案系統(tǒng)及其加密算法,利用改進(jìn)的DKMS?CPABE算法實(shí)現(xiàn)區(qū)塊鏈網(wǎng)絡(luò)中各節(jié)點(diǎn)的安全多方計(jì)算與用戶屬性私鑰SK的本地生成。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,具體為一種改進(jìn)的屬性基加密方案系統(tǒng)及其加密算法。
背景技術(shù)
隨著信息技術(shù)的不斷提高,大量敏感數(shù)據(jù)被外包到諸如云存儲(chǔ)、IPFS等第三方存儲(chǔ)服務(wù)器,用戶失去了對(duì)數(shù)據(jù)的控制權(quán),能否保證數(shù)據(jù)安全成為了用戶關(guān)注的重點(diǎn)。為解決上述問(wèn)題,雖然傳統(tǒng)的對(duì)稱加密和非對(duì)稱加密等技術(shù)可以實(shí)現(xiàn)數(shù)據(jù)的安全訪問(wèn)控制,但由于其高昂的計(jì)算代價(jià)、數(shù)據(jù)冗余以及密鑰管理等問(wèn)題使其在實(shí)際工程應(yīng)用中存在一定困難。例如,同一份數(shù)據(jù)在不同用戶分享時(shí),需要使用不同用戶密鑰加密,工作量大且存在服務(wù)器數(shù)據(jù)的冗余。因此,采用“一對(duì)多加密”和細(xì)粒度訪問(wèn)控制等優(yōu)勢(shì)的屬性基加密(attribute-based encryption, ABE)算法可有效解決上述問(wèn)題。
屬性基加密是2005年由Sahai和Waters提出的一種基于模糊身份(FuzzyIdentity)的加密方式,后發(fā)展為基于屬性的加密。當(dāng)前的屬性基加密分為密鑰策略屬性加密(Key-policy ABE,KP-ABE)和密文策略屬性加密(Ciphertext-policy ABE,CP-ABE)。在KP-ABE中,將策略嵌入到密鑰,屬性嵌入到密文中;而在CP-ABE中,是將策略嵌入到密文,屬性嵌入到密鑰中。因此,CP-ABE允許數(shù)據(jù)擁有者自由制定訪問(wèn)策略,相比較于KP-ABE更適合于訪問(wèn)控制。
在當(dāng)前的密文策略屬性基加密(CP-ABE)研究中,主要集中在訪問(wèn)策略隱藏、屬性撤銷、密文搜索和匿名身份驗(yàn)證等。然而,由于ABE中,用戶屬性私鑰僅與用戶屬性相關(guān),而與用戶的其他特定信息無(wú)關(guān),因此極易造成盜版密鑰的產(chǎn)生,除了用戶自己掌握私鑰,密鑰中心也掌握所有用戶的私鑰,因此盜版密鑰責(zé)任追究困難。此外,在當(dāng)前的ABE機(jī)制中,用戶屬性私鑰由一個(gè)或多個(gè)密鑰中心生成,密鑰中心掌握所有用戶的屬性隱私,不可避免用戶屬性隱私的泄露。其他方面,例如中心化的密鑰生成機(jī)制易導(dǎo)致的單點(diǎn)故障問(wèn)題、計(jì)算開(kāi)銷大和系統(tǒng)效率低等問(wèn)題也是阻礙屬性基加密實(shí)際應(yīng)用的關(guān)鍵因素。
區(qū)塊鏈(Blockchain)是按照時(shí)間順序排列的數(shù)據(jù)區(qū)塊鏈?zhǔn)浇Y(jié)構(gòu),具有去中心化、去信任化、防篡改、可溯源和公開(kāi)驗(yàn)證等特點(diǎn),能夠在陌生節(jié)點(diǎn)之間建立可信賬本,生成唯一不可篡改的區(qū)塊,因此非常適合解決上述CP-ABE存在的密鑰追責(zé)困難問(wèn)題和滿足分布式信任分散的需求。
Shai和Waters首次提出屬性基加密方案,但僅支持簡(jiǎn)單的門限訪問(wèn)策略。為完善訪問(wèn)策略,一些CP-ABE方案被陸續(xù)提出。但由于但授權(quán)機(jī)構(gòu)不利于系統(tǒng)規(guī)模的擴(kuò)充,Chase首次提出多授權(quán)機(jī)構(gòu)屬性基加密(Multi-Authority attribute-based encryption)方案;Lewko和 Waters提出多中心的屬性基加密(Decentralized ABE)方案,解決了Chase方案中心機(jī)構(gòu)瓶頸問(wèn)題。為探索CP-ABE在分布式系統(tǒng)下的可能,越來(lái)越多的學(xué)者將區(qū)塊鏈與屬性基加密結(jié)合,George Bramm等將CP-ABE與區(qū)塊鏈結(jié)合,提升了分布式系統(tǒng)密鑰管理的安全性及效率;田有亮等提出了一種基于屬性加密的區(qū)塊鏈溯源算法,實(shí)現(xiàn)了交易隱私的動(dòng)態(tài)保護(hù);Yongkai Fan等人將屬性基加密應(yīng)用于云計(jì)算,使用區(qū)塊鏈對(duì)密鑰傳遞過(guò)程進(jìn)行記錄,解決了不受信任云服務(wù)器訪問(wèn)控制問(wèn)題。但上述方案均采用單授權(quán)機(jī)構(gòu)進(jìn)行用戶屬性私鑰SK的生成與分發(fā),易造成用戶屬性私鑰與屬性隱私的泄露,且計(jì)算開(kāi)銷大、效率低;此外,上述基于區(qū)塊鏈的屬性基加密方案僅是使用區(qū)塊鏈進(jìn)行相關(guān)事務(wù)的記錄,與區(qū)塊鏈融合度不高。
發(fā)明內(nèi)容
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于云南財(cái)經(jīng)大學(xué);云南省科學(xué)技術(shù)院,未經(jīng)云南財(cái)經(jīng)大學(xué);云南省科學(xué)技術(shù)院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111339711.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)





