Skip to main content
QUICK REVIEW

[논문 리뷰] Ciphertext Policy Attribute based Encryption with anonymous access policy

A. R. Balu, K. Kuppusamy|arXiv (Cornell University)|2010. 11. 02.
Cryptography and Data Security참고 문헌 5인용 수 5
한 줄 요약

이 논문은 암호문에 액세스 정책을 노출하지 않아 암호화자 개인정보를 보호하는 암호문 정책 기반 암호화(CP-ABE) 체계를 제안한다. 정책을 암호문과 함께 전송하는 대신 키 생성 과정에 통합함으로써, 결정성 이중 디피-헬먼(DBDH) 가정 하에 익명 액세스 제어를 달성하며, 정책 세부 정보를 폭 드러내지 않는 증명 가능 보안성을 확보한다.

ABSTRACT

In Ciphertext Policy Attribute based Encryption scheme, the encryptor can fix the policy, who can decrypt the encrypted message. The policy can be formed with the help of attributes. In CP-ABE, access policy is sent along with the ciphertext. We propose a method in which the access policy need not be sent along with the ciphertext, by which we are able to preserve the privacy of the encryptor. The proposed construction is provably secure under Decision Bilinear Diffe-Hellman assumption.

연구 동기 및 목표

  • 기존 CP-ABE에서 암호문에 액세스 정책이 드러나는 프라이버시 누출 문제를 해결하기 위해.
  • 잠재적 공격자나 비승인자에게 정책을 폭 드러내지 않고도 암호화자가 액세스 정책을 지정할 수 있도록 하기 위해.
  • 암호문이 공개되어도 액세스 정책이 비밀 유지되는 CP-ABE 시스템을 설계하기 위해.
  • 결정성 이중 디피-헬먼(DBDH) 가정 하에 제안된 체계의 보안을 공식적으로 증명하기 위해.
  • 정책 익명성이라는 새로운 보안 성질을 도입하면서도 CP-ABE의 기능성을 유지하기 위해.

제안 방법

  • 액세스 정책은 암호문과 함께 전송되지 않고 마스터 비밀 키 및 사용자 키에 통합된다.
  • 타원 곡선 상의 이중성 페어링을 사용하여 암호화 및 키 유도 메커니즘을 구성한다.
  • 암호화자는 속성과 정책을 사용해 암호문을 생성하지만, 정책은 암호문 페이로드에 포함되지 않는다.
  • 신뢰할 수 있는 기관은 사용자의 속성과 숨겨진 정책 구조를 바탕으로 개인 키를 생성한다.
  • 사용자의 속성이 액세스 정책을 충족할 경우에만 복호화가 가능하며, 이는 복호화 과정에서 정책을 폭 드러내지 않고 확인된다.
  • 보안은 결정성 이중 디피-헬먼(DBDH) 가정 하에 증명되며, 선택된 평문 공격에 대한 구분 불가능성을 보장한다.

실험 결과

연구 질문

  • RQ1CP-ABE에서 액세스 정책을 암호문으로부터 숨길 수 있는가? 이는 복호화 기능성에 영향을 주지 않는다.
  • RQ2CP-ABE 시스템에서 암호화자의 액세스 정책 프라이버시를 어떻게 보존할 수 있는가?
  • RQ3익명 액세스 정책을 갖춘 CP-ABE 체계를 구성할 수 있는가? 이는 증명 가능 보안성을 유지해야 한다.
  • RQ4이러한 익명 CP-ABE 체계의 보안을 확보하기 위해 충분한 암호학적 가정은 무엇인가?
  • RQ5제안된 체계는 표준 CP-ABE 체계와 비교해 효율성과 보안성에서 어떻게 다를 수 있는가?

주요 결과

  • 제안된 CP-ABE 체계는 암호문으로부터 액세스 정책을 성공적으로 은폐하여 정책 익명성을 달성한다.
  • 결정성 이중 디피-헬먼(DBDH) 가정 하에 체계는 증명 가능 보안성을 확보하며, 의미론적 보안성을 보장한다.
  • 액세스 정책은 암호문과 함께 전송되지 않아 노출 위험이 감소하고 암호화자의 프라이버시가 향상된다.
  • 시스템은 CP-ABE의 핵심 기능성을 유지하여 사용자 속성 기반의 세밀한 액세스 제어를 가능하게 한다.
  • 정책 익명성이 CP-ABE에서 보안성이나 정확성의 손실 없이 실현 가능하다는 것이 구성 과정을 통해 입증된다.
  • 체계는 표준 모델 하에서 DBDH 가정 하에 선택된 평문 공격에 대해 공식적으로 보안성이 입증된다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.