Skip to main content
QUICK REVIEW

[論文レビュー] Updating attribute in CP-ABE: A New Approach

Nishant Doshi, Devesh C. Jinwala|arXiv (Cornell University)|Aug 29, 2012
Cryptography and Data Security参考文献 12被引用数 8
ひとこと要約

本稿では、他の属性の知識を必要とせずに、暗号化ポリシー属性ベース暗号化(CP-ABE)における個々の属性を動的に更新する効率的な手法を提案する。特定の属性値の追加、変更、削除を安全に細かく制御できる秘密鍵の更新を可能にすることで、従来の手法に比べて鍵管理のスケーラビリティと効率性が著しく向上する。

ABSTRACT

In Ciphertext-Policy Attribute Based Encryption (CP-ABE), attributes are attached to the user's secret key and access policy is at-tached to the ciphertext. If attributes in the secret key of a user satisfy the policy then only the genuine user can decrypt the ciphertext. However, such scenario also necessitates periodic updating of the secret key with the changing attributes. According to our observations, the existing attempts at doing so are not efficient. In this paper, we propose a newer approach to add, update or delete the value of particular attribute effi-ciently without the knowledge of the other attributes.

研究の動機と目的

  • 属性が変更された際のCP-ABEにおけるユーザ秘密鍵の更新にかかる非効率性を解消すること。
  • 他の属性の知識を必要とせずに、ユーザの秘密鍵内の個々の属性を動的に変更できること。
  • 動的環境における属性ベースアクセス制御システムのスケーラビリティとパフォーマンスを向上させること。
  • 秘密鍵内の特定の属性値の安全かつ効率的な追加、削除、または変更を可能とすること。

提案手法

  • 秘密鍵内の1つの属性にのみ変更を限定する新しい鍵更新メカニズムを導入する。
  • 他の属性を露呈または変更せずに、属性の更新を可能にする暗号技術を採用する。
  • 暗号文の再暗号化を必要とせず、更新処理が効率的に行えるようにシステムを設計する。
  • 属性の更新を、ユーザの現在の鍵と新しい属性値に基づいて選択的に適用するポリシーに基づく構造を採用する。
  • 元のアクセスポリシーおよび暗号文構造と整合性を保つことで、後方および前方互換性を確保する。

実験結果

リサーチクエスチョン

  • RQ1CP-ABEの秘密鍵内の個々の属性を、他の属性の知識なしに効率的に更新する方法は何か?
  • RQ21つの属性にのみ影響を与え、安全に更新可能な暗号技術的メカニズムは何か?
  • RQ3再暗号化や既存の暗号文の変更なしに属性の更新が可能か?
  • RQ4提案手法は、従来の鍵更新方式と比較して、パフォーマンスとスケーラビリティをどのように向上させるか?

主な発見

  • 提案手法により、他の属性の知識を必要とせずに、CP-ABEの秘密鍵内の個々の属性に対して効率的かつ細かく更新できる。
  • 変更を特定の属性に限定することで、鍵更新時の計算オーバーヘッドを低減できる。
  • 従来の暗号文およびアクセスポリシーと後方互換性を維持する。
  • 大規模なアクセス制御システムにおける動的属性管理を可能にすることで、システムのスケーラビリティを向上させる。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。