QUICK REVIEW
[論文レビュー] Ciphertext Policy Attribute based Encryption with anonymous access policy
A. R. Balu, K. Kuppusamy|arXiv (Cornell University)|Nov 2, 2010
Cryptography and Data Security参考文献 5被引用数 5
ひとこと要約
本稿では、暗号文にアクセスポリシーを隠すことで、暗号化者自身のプライバシーを保護する、暗号文ポリシー属性ベース暗号(CP-ABE)方式を提案する。ポリシーを暗号文と共に送信するのではなく、鍵生成プロセスに埋め込むことで、決定性双線形ディフィー・ヘルマン(DBDH)仮定の下で匿名アクセス制御を実現し、ポリシーの詳細を露呈せずに証明可能かつ安全な仕組みを構築する。
ABSTRACT
In Ciphertext Policy Attribute based Encryption scheme, the encryptor can fix the policy, who can decrypt the encrypted message. The policy can be formed with the help of attributes. In CP-ABE, access policy is sent along with the ciphertext. We propose a method in which the access policy need not be sent along with the ciphertext, by which we are able to preserve the privacy of the encryptor. The proposed construction is provably secure under Decision Bilinear Diffe-Hellman assumption.
研究の動機と目的
- 従来のCP-ABEにおいてアクセスポリシーが暗号文に露呈するプライバシー漏洩を是正すること。
- 潜在的な攻撃者や不正な参加者にポリシーを明らかにせずに、暗号化者がアクセスポリシーを指定できること。
- 暗号文が公開されていても、アクセスポリシーが機密性を保たれるCP-ABEシステムの設計。
- 決定性双線形ディフィー・ヘルマン(DBDH)仮定の下で、提案された方式の安全性を形式的に証明すること。
- ポリシー匿名性を新たなセキュリティ特性として導入しつつ、CP-ABEの機能を維持すること。
提案手法
- アクセスポリシーを暗号文に送信する代わりに、マスターシークレットキーとユーザーキーに埋め込む。
- 楕円曲線上の双線形ペアリングを用いて、暗号化および鍵導出メカニズムを構築する。
- 暗号化者は属性とポリシーを用いて暗号文を生成するが、ポリシーは暗号文ペイロードに含まれない。
- 信頼できる機関(TA)は、ユーザの属性と隠されたポリシー構造に基づいてプライベートキーを生成する。
- ユーザーの属性がポリシーを満たしている場合にのみ復号可能であり、復号時にポリシーが露呈されない形で検証が行われる。
- 安全性は決定性双線形ディフィー・ヘルマン(DBDH)仮定の下で証明され、 chosen-plaintext 攻撃に対して不変性が保証される。
実験結果
リサーチクエスチョン
- RQ1CP-ABEにおけるアクセスポリシーを暗号文から隠すことは、復号機能に影響を与えることなく可能か?
- RQ2CP-ABEシステムにおいて、暗号化者のアクセスポリシーのプライバシーをどのように保護できるか?
- RQ3匿名アクセスポリシーを備えたCP-ABE方式を構築することは可能か?かつ、証明可能に安全であるか?
- RQ4このような匿名CP-ABE方式の安全性を保証するのに十分な暗号的仮定は何か?
- RQ5提案された方式は、標準的なCP-ABE方式と比較して、効率性とセキュリティの面でどのように異なるか?
主な発見
- 提案されたCP-ABE方式は、暗号文からアクセスポリシーを効果的に隠し、ポリシー匿名性を達成した。
- 決定性双線形ディフィー・ヘルマン(DBDH)仮定の下で、形式的に安全であり、意味的セキュリティが保証された。
- アクセスポリシーは暗号文に送信されないため、露出リスクが低減し、暗号化者のプライバシーが強化された。
- CP-ABEのコアな機能を維持しており、ユーザー属性に基づく細粒度なアクセス制御が可能である。
- 構成手法から、CP-ABEにおいてポリシー匿名性が、セキュリティや正しさを犠牲にすることなく実現可能であることが示された。
- DBDH仮定の下で、標準モデルにおいて選択平文攻撃に対して形式的に安全であることが証明された。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。