一种支持完全细粒度属性撤销的CP-ABE方案  被引量:45

CP-ABE Scheme Supporting Fully Fine-Grained Attribute Revocation

在线阅读下载全文

作  者:王鹏翩[1,2] 冯登国[1] 张立武[1,2] 

机构地区:[1]信息安全国家重点实验室(中国科学院软件研究所),北京100190 [2]信息安全共性技术国家工程中心,北京100190

出  处:《软件学报》2012年第10期2805-2816,共12页Journal of Software

基  金:国家自然科学基金(60803129);下一代互联网商用及设备产业化专项资金(CNGI-09-03-03);信息网络安全公安部重点实验室(公安部第三研究所)开放基金(C11604)

摘  要:属性撤销是基于属性的加密(attribute based encryption,简称ABE)在实际应用中所必须解决的问题.在直接撤销模式下,已有的支持属性撤销的ABE方案只能以撤销用户身份的方式对用户所拥有的全部属性进行撤销,而无法做到针对属性的细粒度撤销.提出了直接模式下支持完全细粒度属性撤销的CP-ABE(cipher policy ABE)模型,在合数阶双线性群上,基于双系统加密的思想构造了具体的方案,并在标准模型下给出了严格的安全性证明.该方案能够对用户所拥有的任意数量的属性进行撤销,解决了已有方案中属性撤销粒度过粗的问题.Attribute revocation is crucial to use of ABE.The existing ABE schemes that support attribute revocation under the direct revocation model can only revoke the whole attributes that the user possesses by revoking the user’s identity,so the attribute revocation is coarse-grained.This paper proposes the model of CP-ABE that supports fully fine-grained attribute revocation.Based on the dual encryption system proposed by Waters,a concrete CP-ABE scheme that fully supports fine-grained attribute revocation is constructed over the composite order bilinear groups,and the study proves its security under the standard model.Compared to the existing related schemes,this scheme is much more flexible and can revoke an arbitrary number of attributes that user possesses.

关 键 词:属性撤销 直接撤销模式 基于属性的加密 密文策略 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象