Skip to main content
QUICK REVIEW

[논문 리뷰] Constant Ciphertext Length in CP-ABE

Nishant Doshi, Devesh C. Jinwala|arXiv (Cornell University)|2012. 08. 29.
Cryptography and Data Security인용 수 5
한 줄 요약

이 논문은 액세스 정책에 포함된 속성 수와 관계없이 암호문 크기가 일정한 상수 길이의 암호문을 사용하는 CP-ABE 체계를 제안한다. 이는 임계값 기반 액세스 구조를 통해 달성되며, 보안은 결정성 이중선형 디피-헬만(DBDH) 문제에 기반한다. 이 체계는 페어링 기반 암호화 기법을 활용하여 고정 크기의 출력을 제공함으로써 암호문 크기의 선형 증가를 방지하고, 효율적인 복호화를 유지한다.

ABSTRACT

Ciphertext policy attribute based encryption (CP-ABE) is a technique in which user with secret key containing attributes, only able to decrypt the message if the attributes in the policy match with the attributes in secret key. The existing methods that use reasonably computable decryption policies produce the ciphertext of size at least linearly varying with the number of attributes with additional pairing operations during encryption and decryption. In this paper, we propose a scheme in which ciphertext remains constant in length, irrespective of the number of attributes. Our scheme works for a threshold case: the number of attributes in a policy must be a subset of attributes in a secret key. The security of propose scheme is based on Decisional Bilinear Diffie-Hellman (DBDH) problem.

연구 동기 및 목표

  • 기존 CP-ABE 체계가 속성 수에 비례해 선형적으로 증가하는 암호문을 생성하는 비효율성 문제를 해결하기 위해.
  • 정책 복잡도에 관계없이 암호문 크기가 일정한 CP-ABE 시스템을 설계하기 위해.
  • 결정성 이중선형 디피-헬만(DBDH) 문제에 기반한 보안을 확보하기 위해.
  • 암호문 크기가 일정한 상수 길이를 유지하는 조건에서, 단지 임계값 기반 액세스 정책만을 지원하기 위해.
  • 속성 수에 비례하는 선형 페어링 연산을 제거함으로써 암호화 및 복호화 과정에서의 계산 오버헤드를 줄이기 위해.

제안 방법

  • 사용자가 정책의 t개 속성 중 최소 t개의 속성을 자신의 비밀키에 포함하고 있을 경우에만 복호화가 가능하도록 하는 임계값 기반 액세스 구조를 사용한다.
  • 암호문은 정책에 포함된 총 속성 수와 무관하게 고정된 수의 페어링 요소로 구성된다.
  • 암호화 과정은 정책에 포함된 각 속성에 대해 하나의 암호문 컴포넌트를 생성하지만, 최종 암호문 크기는 압축 또는 집계 기법을 통해 일정하게 유지된다.
  • 보안은 이중선형 군 환경에서 결정성 이중선형 디피-헬만(DBDH) 가정에 기반하여 증명된다.
  • 주 비밀키와 시스템 매개변수를 활용하여 고정 크기의 출력을 갖는 키 생성 및 암호화를 가능하게 한다.
  • 복호화는 정책 크기와 관계없이 고정된 수의 페어링 연산을 포함하므로 효율적이다.

실험 결과

연구 질문

  • RQ1액세스 정책에 포함된 속성 수에 비례해 증가하지 않는 암호문 크기를 갖는 CP-ABE 체계를 설계할 수 있는가?
  • RQ2표준 가정에 기반하면서도 일정한 암호문 길이를 유지할 수 있는가?
  • RQ3이러한 체계의 액세스 정책 표현력 측면에서의 제약 사항은 무엇인가?
  • RQ4정책 복잡도 증가에 따라 암호화 및 복호화 성능이 어떻게 변화하는가?
  • RQ5고정된 암호문 크기 조건 하에서 효율적인 키 관리 및 권한 취소를 지원할 수 있는가?

주요 결과

  • 제안된 CP-ABE 체계는 액세스 정책에 포함된 속성 수와 관계없이 일정한 암호문 길이를 달성한다.
  • 이 체계는 암호문 크기가 일정한 조건에서 단지 임계값 기반 액세스 정책만을 지원하며, 필요한 속성 수가 고정되어 있고 사용자의 키와 일치하는지 검사한다.
  • 보안은 표준 암호학적 모델에서 결정성 이중선형 디피-헬만(DBDH) 문제에 기반하여 엄밀히 증명된다.
  • 암호화 및 복호화 연산은 효율적이며, 속성 수 증가에 따라 페어링 연산의 선형 증가가 발생하지 않는다.
  • 속성 수에 비례하는 추가 페어링 연산이 제거되어 정책 복잡도에 관계없이 고정 크기의 암호문이 유지된다.
  • 구성은 특정 액세스 구조 제약 조건 하에서 CP-ABE에서 고정 크기의 암호문이 실현 가능하다는 것을 보여준다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.