林 娟,薛庆水,曹珍富
(上海交通大学计算机科学与工程系,上海200240)
基于代理的即时属性撤销KP-ABE方案
林 娟,薛庆水,曹珍富
(上海交通大学计算机科学与工程系,上海200240)
属性撤销是属性基加密方案在实际应用中亟须解决的问题,已有支持间接撤销模式的可撤销属性基加密方案存在撤销延时或需要更新密钥及密文等问题。为此,提出一种间接模式下基于代理的支持属性即时撤销的密钥策略属性基加密方案,该方案不需要用户更新密钥及重加密密文,通过在解密过程中引入代理实现撤销管理,减轻了授权机构的工作量,其要求代理为半可信,不支持为撤销用户提供访问权限及解密密文。分析结果表明,该方案支持细粒度访问控制策略,并且可以实现系统属性的撤销、用户的撤销及用户的部分属性撤销。
属性基加密;密钥策略;访问控制;半可信代理;属性撤销;即时撤销
近年来,属性基加密(Attribute-based Encryption, ABE)[1]机制成为公钥密码学的研究热点之一,具体可分为2类:密钥策略属性基加密(Key Policy-ABE, KP-ABE)[2]和密文策略属性基加密(Ciphertext Policy-ABE,CP-ABE)[3]。ABE内在的“多对多”特性使其具备良好应用前景,而在实际应用中因存在属性到期、密钥泄露、属性变更等问题需要引入属性撤销机制,因此属性撤销成为属性基加密方案设计中必须解决的重要问题。
属性撤销机制按撤销执行者的不同分为直接撤销[4-5]、间接撤销[6-9]2类。直接撤销是指发送者在加密密文时直接指定撤销列表。大部分直接撤销的ABE方案是以广播加密机制为基础构造的,但只能实现用户的撤销或者一次加密仅支持一个属性的撤销,无法真正实现细粒度撤销。……