小东,,, ,
(西北师范大学 计算机科学与工程学院,兰州 730070)
近年来,云服务器依靠其强大的计算能力和巨大的存储空间等优势得到了业界的广泛使用。基于密文策略的属性加密(Ciphertext policy Attribute-based Encryption,CP-ABE)作为实现云存储数据访问控制的关键技术之一[1-3],已经成为云计算安全领域的研究热点。
传统的CP-ABE系统都是基于单授权机构[4-5],存在安全和性能上的瓶颈问题。为了解决单授权机构存在的密钥托管问题,文献[6]提出一种基于属性加密的云存储方案,用户密钥生成的过程中使用两方计算协议解决了密钥托管问题,但却增加了额外的计算开销。随着数据发送方和数据用户需求的动态变化,云环境下的属性变更也成为云计算领域内的研究热点和难点问题之一。文献[7]基于CP-ABE提出了一种资源共享方案,在该方案中属性变更时需要同时更新系统公共参数和用户私钥,因此,该方案计算开销较大且访问控制不灵活。文献[8]提出一种多云服务提供者环境下用户密钥撤销方法,利用单调张成矩阵和CP-ABE访问控制机制撤销部分属性失效的用户解密密钥,但该方案仅仅支持用户的整体变更,无法实现局部属性变更,缺乏灵活性,并且用户密钥由单一的授权机构生成,适用范围具有一定的局限性。文献[9]提出一个基于多授权机构的属性变更方案,解决了单授权机存在的安全隐患和权限过大等问题[10-12],但该方案要求授权机构和用户进行协商,造成的延时不适合即时管理。……