Skip to main content
QUICK REVIEW

[論文レビュー] Privacy-Preserving Electronic Ticket Scheme with Attribute-based Credentials

Jinguang Han, Liqun Chen|View|Jun 9, 2017
Cryptography and Data Security参考文献 24被引用数 4
ひとこと要約

この論文は、属性ベースの資格証明を用いたプライバシー保護型電子チケット方式を提案しており、利用者が本人を特定されず、正確な属性値を暴露せずに、年齢や学生状態などの検証済み属性に基づいて割引チケットを取得できるようにする。この方式は、リンク不能性、転送不能性、二重使用検出機能、および q-強力なディフィー・ヘルマン仮定に基づく形式的セキュリティを確保しており、JPBCライブラリを用いてAndroidおよびPCプラットフォームで性能評価が行われた。

ABSTRACT

Electronic tickets (e-tickets) are electronic versions of paper tickets, which enable users to access intended services and improve services' efficiency. However, privacy may be a concern of e-ticket users. In this paper, a privacy-preserving electronic ticket scheme with attribute-based credentials is proposed to protect users' privacy and facilitate ticketing based on a user's attributes. Our proposed scheme makes the following contributions: (1) users can buy different tickets from ticket sellers without releasing their exact attributes; (2) two tickets of the same user cannot be linked; (3) a ticket cannot be transferred to another user; (4) a ticket cannot be double spent; (5) the security of the proposed scheme is formally proven and reduced to well known (q-strong Diffie-Hellman) complexity assumption; (6) the scheme has been implemented and its performance empirically evaluated. To the best of our knowledge, our privacy-preserving attribute-based e-ticket scheme is the first one providing these five features. Application areas of our scheme include event or transport tickets where users must convince ticket sellers that their attributes (e.g. age, profession, location) satisfy the ticket price policies to buy discounted tickets. More generally, our scheme can be used in any system where access to services is only dependent on a user's attributes (or entitlements) but not their identities.

研究の動機と目的

  • 電子チケットシステムにおけるプライバシー漏洩問題を解決すること。具体的には、チケット購入時に利用者の属性(例:年齢、学生状態)が露呈される問題を解消すること。
  • 利用者が正確な属性値や本人を特定されずに、割引チケットの資格を証明できることを実現すること。
  • 同じ利用者から発行された2つのチケットが、いかなる条件下でも関連付けられないようにすること。これにより、取引間での追跡を防止する。
  • チケットの転送と二重使用を防止しつつ、不正使用の検出を可能にすること。
  • 広く知られた q-強力なディフィー・ヘルマン(q-SDH)計算複雑性仮定に基づいて形式的にセキュリティを証明し、性能を実証的に評価すること。

提案手法

  • 本方式は、Camenischらの集合所属および範囲証明プロトコルに基づく属性ベースの資格証明を用い、利用者が実際に値を明かさずに、ある集合または値の範囲に属することを証明できるようにする。
  • 中央機関(CA)が利用者に署名済みの属性を発行し、その後、ゼロ知識証明を用いて匿名的かつリンク不能なチケットを生成する。
  • チケット発行プロセスでは、利用者の属性が所定のポリシー(例:年齢 ∈ [15,25])を満たしていることを示す知識証明(PoK)を作成するが、実際の年齢値は明かさない。
  • チケットの発行者または検証者は、トランスクリプトとゼロ知識証明を用いて、属性の適合性を確認するが、属性値そのものを学習しない。
  • 範囲証明と集合所属証明を統合することで、柔軟なポリシー定義(例:「若年層」を集合または年齢範囲として定義)を可能とし、Type A曲線を用いてJPBCライブラリで性能を測定する。
  • セキュリティは、q-強力なディフィー・ヘルマン(q-SDH)仮定への還元によって形式的に証明され、偽造不能性、リンク不能性、否認不能性を保証する。

実験結果

リサーチクエスチョン

  • RQ1属性に基づいて異なるチケットを発行しつつ、利用者の匿名性とリンク不能性を維持できるか?
  • RQ2利用者が正確な属性値や本人を特定されずに、割引チケットの資格を証明する方法は何か?
  • RQ3プライバシー保護型eチケットシステムにおいて、範囲証明と集合所属証明の性能オーバーヘッドはどの程度か?
  • RQ4ユーザーのプライバシーを保ちつつ、二重使用を検出できるか?
  • RQ5本方式のセキュリティは、q-SDH仮定への形式的還元によってどのように保証されるか?

主な発見

  • 本方式はリンク不能性を成功裏に達成しており、同じポリシーで発行された2つのチケットであっても、同じ利用者由来であることが判明しても関連付けられない。
  • 転送不能性が強制されており、チケットは正当な所有者以外が使用できないため、転売や共有が不可能である。
  • 二重使用検出がサポートされており、チケットを再利用しようとするユーザーを特定・脱匿名化することが可能である。
  • 本方式のセキュリティは、q-強力なディフィー・ヘルマン仮定に基づいて形式的に証明されており、強力な暗号的保証を提供する。
  • 性能評価の結果、集合所属証明は範囲証明よりも著しく高速であり、Type Aペアリングを用いたPC上で検証時間は約450msであった。
  • AndroidおよびPCプラットフォームでの実装は実現可能性を示しており、デフォルトのJPBC設定を用いた全チケット処理の合計実行時間は約11.4秒であった。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。