陈丹伟,杨 晟
(南京邮电大学 计算机学院,南京210003)
基于动态信用等级的密文访问控制方案
陈丹伟,杨 晟*
(南京邮电大学 计算机学院,南京210003)
(*通信作者电子邮箱ysheng12051@163.com)
针对属性基加密机制(ABE)在移动互联网环境中计算开销较大且不够灵活的问题,提出了一种基于动态信用等级的密文策略属性基加密(CP-ABE)方案。首先,该方案引入“信用等级”属性用来标识用户的“信用”并以此划分用户等级,高“信用等级”用户仅需常数级的计算开销即可解密;同时,中央授权中心(CA)在设定的时间阈值评估用户的访问行为并动态更新用户的“信用等级”,更新算法避免私钥的完全重新生成。理论分析和实验结果表明,随着高“信用等级”用户占比升高,所提方案系统总时间开销不断减少,最终达到稳定并优于传统方案。该方案在保证安全性的前提下,总体上提高了移动互联网环境中访问控制的效率。
访问控制;属性基加密;信用等级;行为评估;属性更新
大数据时代,云计算成了解决大数据分析的有效方案,云有着足够的数据存储和处理的能力。然而,数据存储在云端之后,安全性成了一个必须要解决的问题。以基于身份的加密机制(Identity-Based Encryption, IBE)[1-3]为基础,基于属性的加密机制(Attribute-Based Encryption, ABE)[4-7]的出现一定程度上解决了端到端的数据安全问题。ABE允许数据拥有者制定访问策略并基于该策略加密数据,而用户只有在自身属性满足访问控制策略的情况下才能解密数据。最初的ABE算法仅支持门限操作,无法达到细粒度的访问控制需求。……