10.3969/j.issn.1671-1122.2023.09.003
面向云安全的基于格的高效属性基加密方案
随着越来越多的企业使用云计算提供的各种数据服务,云安全变得至关重要,而数据的加密和身份访问管理(IAM)是云安全的重要组成部分.密文策略属性基加密(CP-ABE)是一种特殊的公钥加密方案,可以用来解决密文的访问控制问题,适用于身份和访问管理系统.然而现有的属性基加密方案大多不能抵抗量子攻击,并且只能支持单值属性.为了满足身份访问管理中常用的基于属性的访问控制(ABAC)模型的需求,文章基于环上的错误学习问题构造了一个多权威密文策略属性基加密方案.文章所提方案采用键值对形式的属性,并支持析取范式的访问结构,能够实现细粒度的访问控制.同时,该方案允许多个权威去中心化地管理密钥.另外,该方案依赖于evasive LWE假设在多项式环上的变种,该方案被证明具有静态安全性.文章对方案进行了C++语言的实现验证,并进行了性能测试,实验结果表明,该方案具有较高的性能,适合实际应用.
格密码学、evasive LWE、密文策略属性基加密、身份和访问管理
23
TP309(计算技术、计算机技术)
国家自然科学基金62272348
2023-10-08(万方平台首次上网日期,不代表论文的发表时间)
共12页
25-36