通信学报2024,Vol.45Issue(10) :180-190.DOI:10.11959/j.issn.1000-436x.2024179

支持访问策略部分隐藏的CP-ABE方案

CP-ABE scheme supporting partially hidden access policy

刘霞 王馨族 张涛 陈盈阁 王荣 冯朝胜 秦志光
通信学报2024,Vol.45Issue(10) :180-190.DOI:10.11959/j.issn.1000-436x.2024179

支持访问策略部分隐藏的CP-ABE方案

CP-ABE scheme supporting partially hidden access policy

刘霞 1王馨族 2张涛 3陈盈阁 3王荣 3冯朝胜 4秦志光5
扫码查看

作者信息

  • 1. 四川师范大学计算机科学学院,四川 成都 610101;成都东软学院数字艺术与设计学院,四川 成都 611844;电子科技大学网络与数据安全四川省重点实验室,四川 成都 610054
  • 2. 成都东软学院数字艺术与设计学院,四川 成都 611844
  • 3. 四川师范大学计算机科学学院,四川 成都 610101
  • 4. 四川师范大学计算机科学学院,四川 成都 610101;电子科技大学网络与数据安全四川省重点实验室,四川 成都 610054
  • 5. 电子科技大学网络与数据安全四川省重点实验室,四川 成都 610054
  • 折叠

摘要

针对现有支持外包解密的基于密文策略的属性加密(CP-ABE)方案大多未考虑对密文访问策略的隐私保护,而部分支持策略隐藏的方案又存在访问策略匹配效率低的问题,提出一种支持访问策略隐藏且访问策略匹配效率较高的CP-ABE方案.该方案对属性值进行盲化处理并构造隐藏策略访问树,实现了访问策略的隐私保护;采用布隆过滤器对属性进行过滤与成员认证,从而快速找到满足访问策略的最小属性集,减少解密测试中的大量无效计算;利用强算力的云服务器进行外包计算,减少本地的解密开销.理论分析和实验结果分析均表明,所提方案可兼顾计算效率与策略隐私保护,访问策略匹配效率和加解密速度显著提升,本地解密时间被减少至常数级.安全性分析表明,所提方案不仅保护了外包访问策略的隐私性,还能抵御选择明文攻击.

Abstract

Most of the existing ciphertext-policy attribute-based encryption(CP-ABE)schemes that support outsourced decryption do not consider the privacy protection of the ciphertext access policy,while some schemes that support policy hidden have the problem of low access policy matching efficiency.Therefore,a CP-ABE scheme was proposed that sup-ported access policy hidden and had high efficiency in access policy matching.In this scheme,the attribute values were blinded and a policy hidden access tree was constructed to realize the privacy protection of the access policy.Bloom fil-ter was used to filter attributes and authenticate members,so as to quickly find the minimum set of attributes that meet the access policy and reduce a large number of invalid calculations in the decryption test.Finally,cloud servers with strong computing power for outsourced computing were used to reduce local decryption costs.Theoretical analysis and experimental results show that the proposed scheme can take into account both computational efficiency and policy pri-vacy protection,significantly improving access policy matching efficiency,encryption and decryption speed,and local decryption time is reduced to a constant level.Security analysis demonstrates that the proposed scheme not only protects the privacy of outsourced access policies but also can resist chosen plaintext attacks.

关键词

基于密文策略的属性加密/隐藏策略访问树/外包解密/布隆过滤器

Key words

CP-ABE/hidden policy access tree/outsourced decryption/bloom filter

引用本文复制引用

基金项目

国家自然科学基金资助项目(61373163)

四川省自然科学基金资助项目(2022NSFSC0552)

四川省自然科学基金资助项目(2023NSFSC1397)

出版年

2024
通信学报
中国通信学会

通信学报

CSTPCDCSCD北大核心
影响因子:1.265
ISSN:1000-436X
参考文献量19
段落导航相关论文