Skip to main content
QUICK REVIEW

[论文解读] Ciphertext Policy Attribute based Encryption with anonymous access policy

A. R. Balu, K. Kuppusamy|arXiv (Cornell University)|Nov 2, 2010
Cryptography and Data Security参考文献 5被引用 5
一句话总结

本文提出了一种密文策略属性基加密(CP-ABE)方案,该方案将访问策略隐藏于密文之外,从而保护加密者的隐私。通过将策略嵌入密钥生成过程而非随密文传输,该方案在判定双线性 Diffie-Hellman 假设下实现了匿名访问控制,确保了可证明安全,且不暴露策略细节。

ABSTRACT

In Ciphertext Policy Attribute based Encryption scheme, the encryptor can fix the policy, who can decrypt the encrypted message. The policy can be formed with the help of attributes. In CP-ABE, access policy is sent along with the ciphertext. We propose a method in which the access policy need not be sent along with the ciphertext, by which we are able to preserve the privacy of the encryptor. The proposed construction is provably secure under Decision Bilinear Diffe-Hellman assumption.

研究动机与目标

  • 解决传统 CP-ABE 中访问策略在密文中暴露导致的隐私泄露问题。
  • 使加密者能够在不向潜在攻击者或未经授权方披露的情况下指定访问策略。
  • 设计一种 CP-ABE 系统,使得即使密文公开,访问策略仍保持机密。
  • 在判定双线性 Diffie-Hellman(DBDH)假设下,正式证明所提方案的安全性。
  • 在保持 CP-ABE 功能性的同时,引入策略匿名性作为新的安全属性。

提出的方法

  • 访问策略被嵌入主密钥和用户密钥中,而非随密文传输。
  • 该方案利用椭圆曲线上的双线性对构造加密和密钥派生机制。
  • 加密者使用属性和策略生成密文,但策略不包含在密文载荷中。
  • 可信第三方根据用户的属性和隐藏的策略结构生成私钥。
  • 只有当用户的属性满足访问策略时才能解密,且策略在解密过程中被验证但不被泄露。
  • 安全性在判定双线性 Diffie-Hellman(DBDH)假设下得到证明,确保在选择明文攻击下的不可区分性。

实验结果

研究问题

  • RQ1是否可以在不损害解密功能的前提下,将 CP-ABE 中的访问策略隐藏于密文之外?
  • RQ2如何在 CP-ABE 系统中保护加密者访问策略的隐私?
  • RQ3能否构建一种具有匿名访问策略的 CP-ABE 方案,同时保持可证明安全?
  • RQ4哪些密码学假设足以确保此类匿名 CP-ABE 方案的安全性?
  • RQ5与标准 CP-ABE 方案相比,所提方案在效率和安全性方面有何差异?

主要发现

  • 所提出的 CP-ABE 方案成功地将访问策略隐藏于密文之外,实现了策略匿名性。
  • 该方案在判定双线性 Diffie-Hellman(DBDH)假设下具有可证明安全性,确保语义安全。
  • 访问策略未随密文传输,降低了暴露风险,增强了加密者的隐私保护。
  • 系统保持了 CP-ABE 的核心功能,支持基于用户属性的细粒度访问控制。
  • 该构造表明,CP-ABE 中实现策略匿名性是可行的,且不以牺牲安全性或正确性为代价。
  • 该方案在标准模型下基于 DBDH 假设,被形式化证明对选择明文攻击具有安全性。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。