云存储密文访问控制方案*
吕志泉+, 张 敏, 冯登国
中国科学院 软件研究所 信息安全国家重点实验室, 北京 100190
Journal of Frontiers of Com puter Science and Technology
摘 要:提出了一种在基于密文策略的属性加密(ciphertext-policy attribute-based encryption, CP-ABE)应用场景下, 在云存储中实现高效、精细、灵活的密文访问控制的方案。新方案通过引入密钥分割技术和代理重加密技术, 在权限撤销时将部分重加密工作转移给云服务提供商执行, 大大降低了数据属主的计算代价。与现有方案相比, 新方案不仅能够支持多种门限的精细的访问控制策略, 而且在权限撤销时, 既可以属性集为单位, 又可以同一属性集下不同用户为单位。最后分析了方案的安全性, 并测试了运行效率。实验结果表明, 新方案明显优于一般方案, 特别是考虑云存储及多用户情况下, 新方案的优势更加明显。
关键词:云存储; 密文访问控制; 基于密文策略的属性加密; 代理重加密; 密钥分割
temp_11122520146442.pdf
时间: 2024-10-10 13:47:47