《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 云存儲中基于隱私保護的高效的微型加密方案
云存儲中基于隱私保護的高效的微型加密方案
2016年電子技術(shù)應(yīng)用第7期
宋 可,吳宏建
南京工業(yè)大學 計算機科學與技術(shù)學院,江蘇 南京210000
摘要: 針對云存儲環(huán)境中用戶屬性不確定性、訪問結(jié)構(gòu)公開性等導致密用戶信息遭受泄露的問題,提出了云存儲中基于隱私保護的高效的微型加密方案。完全隱藏訪問結(jié)構(gòu),利用代理重加密技術(shù)引入屬性撤銷機制,同時提供一個長度與屬性數(shù)量無關(guān)的解密密鑰,設(shè)計了一種更加安全高效且適用范圍廣基于屬性的加密方案。結(jié)果表明,該方案可以實現(xiàn)存儲數(shù)據(jù)的靈活訪問,增加了對于敏感信息的隱私保護,且適用于存儲空間受限的微型設(shè)備上。
中圖分類號: TN918;TP393
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.2016.07.028
中文引用格式: 宋可,吳宏建. 云存儲中基于隱私保護的高效的微型加密方案[J].電子技術(shù)應(yīng)用,2016,42(7):111-113,118.
英文引用格式: Song Ke,Wu Hongjian. Cloud storage based on privacy protection and efficient micro-encryption scheme[J].Application of Electronic Technique,2016,42(7):111-113,118.
Cloud storage based on privacy protection and efficient micro-encryption scheme
Song Ke,Wu Hongjian
College of Computer Science & Technology,Nanjing Tech University,Nanjing 210000,China
Abstract: For the issues of user attributes uncertainty and openness access structure,which would lead to user information subject to disclosure in cloud storage environment,this paper provides cloud storage based on privacy protection and efficient micro-encryption scheme.Hidding access structure completely, using proxy re-encryption technology into properties revocation mechanisms,while providing the length nothing to do with a number of attributes of the decryption key,a property-based encryption scheme is designed,which is a more safe and efficient for a wide range. The results show that the scheme can achieve flexible access to storage data,increase privacy protection for sensitive information and be suitable for the micro-storage devices which space is constrained.
Key words : cloud storage;hidding access structure;attributes revocation;privacy protection;micro

0 引言

    隨著云存儲應(yīng)用的快速發(fā)展,數(shù)據(jù)的安全性問題越來越受到人們的關(guān)注,密碼技術(shù)則是網(wǎng)絡(luò)安全中心行之有效的一種方式。

    近年來,大量的基于屬性的加密(Attribute-Based Encryption,ABE)方案不斷出現(xiàn),用于研究并解決各自領(lǐng)域中的問題。文獻[1]提出了第一個有關(guān)ABE的密鑰撤銷方案,但用戶需要與授權(quán)中心頻繁地進行交互來維護密鑰。文獻[2]把代理重加密技術(shù)加入密文策略的基于屬性的加密(Ciphertext-Policy Attribute-Based Encryption:CP-ABE)方案中,通過撤銷用戶私鑰和撤銷系統(tǒng)公鑰的方式來撤銷用戶屬性,缺點是撤銷成本太高。文獻[3]提出了一個可以隱藏訪問結(jié)構(gòu)的加密方案,實現(xiàn)了同時保護消息內(nèi)容和訪問結(jié)構(gòu)私密性的功能。眾所周知,微型設(shè)備(ID卡、電子護照等)通常只具有有限的存儲容量,這個缺點限制了它的發(fā)展。文獻[4,5]提出了固定密鑰長度的解決方案,文獻[4]設(shè)計的訪問結(jié)構(gòu)屬性集必須和用戶的屬性集完全一致才可以解密,文獻[5]運用簡單的哈希和異或的方法解決了這一難題。

    本文在云環(huán)境下構(gòu)造了一個支持訪問結(jié)構(gòu)隱藏、用戶屬性可撤銷、密鑰長度固定的基于屬性的加密方案。在方案中,授權(quán)中心通過代理重加密機制在確保系統(tǒng)安全性、實現(xiàn)用戶屬性撤銷的同時,也降低了用戶的計算量。為了達到訪問結(jié)構(gòu)隱藏的目的,結(jié)合了文獻[6]中雙系統(tǒng)密碼技術(shù)提出了一個完全隱藏訪問結(jié)構(gòu)的方法。因為該方案中設(shè)計的密鑰是獨立于屬性數(shù)量的,所以它更好地適用于微型存儲設(shè)備上。

1 方案構(gòu)造

1.1 系統(tǒng)模型

    該方案整體模型如圖1所示,系統(tǒng)由授權(quán)中心、數(shù)據(jù)擁有者、數(shù)據(jù)使用者、云端服務(wù)器幾部分組成。

tx7-t1.gif

    授權(quán)中心:安全可信任的認證機構(gòu),負責Setup和KeyGen算法的調(diào)用。

    數(shù)據(jù)擁有者:數(shù)據(jù)明文的所有者,制定指定的訪問結(jié)構(gòu)P,負責調(diào)用Encrypt算法對明文M進行加密并隱藏其訪問結(jié)構(gòu)P,生成密文C,并將C發(fā)送到云端服務(wù)器實現(xiàn)對數(shù)據(jù)的存儲與共享。

    數(shù)據(jù)使用者:使用共享數(shù)據(jù)的用戶,使用從權(quán)威中心獲取的密鑰skA解密從云端服務(wù)器上下載的密文C,從而得到明文數(shù)據(jù)。

    云端服務(wù)器:云服務(wù)提供商,安全可靠的存儲機構(gòu),負責各類機密信息的存儲、管理、傳輸?shù)取?/p>

1.2 訪問結(jié)構(gòu)

tx7-1.2-x1.gif

1.3 算法構(gòu)成

tx7-1.3-x1.gif

tx7-1.3-x2.gif

    (7)Decrypt:解密之前判斷C中的版本號是否與skA中的版本號一致,若不一致,數(shù)據(jù)使用者向授權(quán)中心請求更新密鑰,再進行解密工作。若一致則直接進行解密,解密的主要工作是計算e(g,h)r,它被用于計算提取明文M的σ。該解密算法定義如下:判斷A=a1 a2…an是否滿足訪問結(jié)構(gòu)P。當Aitx7-1.3-x3.gifA時,需計算H1(t)是否等于Ei,相等則終止。否則,計算ci,其中i=1,2,…,n,ci=ai-bi∈{0,1}。設(shè)F(x,A,P)定義如下:

tx7-gs3-5.gif

tx7-gs6-8.gif

2 效率分析

    本節(jié)將本文的方案與之前的CP-ABE方案作比較,并說明本方案的優(yōu)勢。表1從訪問結(jié)構(gòu)、屬性撤銷等方面將本文方案與其他已有方案作對比。

tx7-b1.gif

    從表1可以看出,本文采用了最常用的“與門”訪問結(jié)構(gòu),而且實現(xiàn)了屬性撤銷及訪問結(jié)構(gòu)的隱藏。

    為方便進一步的比較,做如下定義:|P|表示訪問策略的屬性數(shù)量,|G|表示G1、G2的大小,|GT|來表示GT的大小,li表示第i個屬性的取值個數(shù)。表2將本方案與其他方案的密鑰與密文長度做對比。

tx7-b2.gif

    表2中可以看出本文密文的大小小于文獻[3],而和文獻[2]相比在訪問結(jié)構(gòu)屬性很少的情況下密文差別不大,但當訪問結(jié)構(gòu)屬性增多時,n-|P|的值會減小,密文長度上的優(yōu)勢會越來越明顯。而在密鑰長度上來看,本方案中的密鑰長度是獨立于屬性數(shù)量,遠小于文獻[2,3]中的密鑰大小,且隨著用戶屬性數(shù)量增多,因為定長密鑰,占用更少的空間,相較與其他方案更加適用于存儲空間有限的微型設(shè)備上。

    另外為比較加解密過程中的時間消耗,需要做如下定義:|A|表示一個用戶的屬性數(shù)量,G表示G1、G2計算量,GT表示GT的計算量,p表示雙線性對運算。表3比較各方案的加解密時間。

tx7-b3.gif

    計算效率上本文也堪比其他的CP-ABE方案,表3可以看出本方案為每一個屬性集所生成的解密密鑰僅僅消耗兩點乘運算,比文獻[2,3]中線性大小解密密鑰加密更具有優(yōu)勢,因為f(x,P)是(n-|P|)次多項式,本方案的加密花費大約2(n-|P|)點乘法,而F(x,A,P)是(|A|-|P|)次多項式,解密成本大約2(|A|-|P|)點乘法和3組配對計算,這些相比于文獻[2,3]的線性次數(shù)增加具有很大優(yōu)勢。

3 仿真實驗

    下面將從實驗仿真出發(fā)將本文算法與上述兩個方案對比,本實驗的運行環(huán)境為:Inter CoreTM i5-3470 CPU@3.2 GHz,4 GB內(nèi)存,操作系統(tǒng)為Windows 7旗艦版(32位)。實驗主要目的是驗證其加解密的效果,不計實際應(yīng)用中的傳輸延遲。

    實驗仿真結(jié)果如圖2、圖3所示,結(jié)果符合第2節(jié)的分析部分,由于3種方案都采用“與門”訪問結(jié)構(gòu),因此其表達能力相同,而屬性撤銷操作只涉及部分乘法,因而在此不做過多比較。在實驗初始環(huán)節(jié)中,其加密時間相較其他兩個方案略有優(yōu)勢,而隨著屬性個數(shù)的增加,其優(yōu)勢將逐漸突出;而在解密的過程中,本方案在屬性個數(shù)較小的情況下略顯頹勢,但隨著屬性個數(shù)增加,雖然本方案的時間也有小幅度的上漲,但是其他兩個方案的解密時間增長更快,且幅度大超本文描述的方案。

tx7-t2.gif

tx7-t3.gif

    而本文時間效率相較其他方案較好的原因就在于其采用了定長密鑰的方式,從而使得雙線性配對的次數(shù)不隨屬性個數(shù)的增加而線性增長,雖然在屬性個數(shù)較少的情況下本方案的加解密時間略長,但是現(xiàn)實場景中屬性個數(shù)會非常多,因此可忽略;另外除雙線性配對以外的其他操作也較少,所以本方案相較其他兩個方案具有明顯的優(yōu)勢。

4 結(jié)束語

    本文通過引用版本號標記法、代理重加密技術(shù),實現(xiàn)了對屬性的撤銷,并且在此基礎(chǔ)上隱藏了訪問結(jié)構(gòu),提升了數(shù)據(jù)訪問靈活性的同時也增加了對數(shù)據(jù)的隱私保護。同時,文中獨立于屬性數(shù)量的解密密鑰的實現(xiàn),使得此方案可以更好地應(yīng)用在微型設(shè)備上,解決了存儲空間受限的難題,且通過與其他文獻的對比,也證明了此方案在加解密的效率上的優(yōu)勢。下一步研究重點在訪問結(jié)構(gòu)的改變和多授權(quán)中心的分布式應(yīng)用上,使之更好地適用于云計算的訪問控制環(huán)境中。

參考文獻

[1] PIRRETTI M,TRAYNOR P,MCDANIEL P,et al.Secure attribute-based systems[C].Proc of ACM Conference on Computer and Communications.Amsterdam,Netherlands:IOSPress,2010.

[2] YU S,WANG C,REN K.Attribute based data sharing with attribute revocation[C].5th ACM Symposium on Information,2010:261-270.

[3] NISHIDE T,YONEYAMA K,OHTA K.Attribute-based encryption with partially hidden encryptor-specified access structures[C].In 6th International Conference ACNS.NY,USA:Springer Berlin Heidelberg,2008.

[4] EMURA K,MIYAJI A,NOMURA A,et al.A ciphertext-policy attribute-based encryption scheme with constant ciphertext length[C].In 5th International Conference.Xi′an,China:Springer Berlin Heidelberg,2009.

[5] GUO F,MU Y,SUSILO D,et al.CP-ABE with constantsize keys for lightweight devices[J].IEEE Transactions on Information Forensics and Security,2014,9(5):763-771.

[6] LEWKO A,WATERS B.New techniques for dual system encryption and fully secure HIBE with short ciphertexts[EB/OL].(2009)[2016].http://eprint.iracr.org/2009/ 482.

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品99国产精品| 日韩一级视频免费观看在线| 狠狠色噜噜狠狠狠狠色吗综合| 免费日韩一区二区| 久久久久女教师免费一区| 亚洲永久字幕| aaa亚洲精品一二三区| 亚洲国产精品福利| 欧美在线91| 亚洲欧美精品suv| 一区二区三区四区精品| 亚洲日本无吗高清不卡| 亚洲大片在线观看| 一区国产精品| 黄色日韩网站| 韩国av一区二区三区在线观看| 国产精品日本一区二区| 欧美视频三区在线播放| 欧美日韩免费观看一区| 欧美激情一区二区三区全黄 | 亚洲人精品午夜| 亚洲国产99精品国自产| 一色屋精品视频免费看| 在线观看不卡| 在线观看日韩av电影| 精品二区视频| 伊人成人在线视频| 伊人成人在线视频| 亚洲国产乱码最新视频| 亚洲国产精品久久91精品| 亚洲国产成人精品女人久久久| 在线看欧美视频| 亚洲国产网站| 亚洲欧洲一区二区天堂久久| 亚洲三级免费电影| 99爱精品视频| 亚洲一区二区三区精品在线观看 | 国产精品综合av一区二区国产馆| 国产乱码精品一区二区三区五月婷 | 亚洲成色精品| 亚洲国产视频a| 亚洲美女在线国产| 亚洲视频中文| 午夜免费久久久久| 久久久www成人免费精品| 久久综合色8888| 欧美极品aⅴ影院| 欧美午夜不卡视频| 国产嫩草一区二区三区在线观看| 国户精品久久久久久久久久久不卡 | 欧美日韩免费高清| 国产精品免费观看在线| 国产欧美日韩视频在线观看| 狠狠色丁香久久婷婷综合丁香| 精品成人国产| 日韩视频一区二区三区| 亚洲影院一区| 亚洲高清在线观看| 一本久久综合亚洲鲁鲁五月天| 亚洲男同1069视频| 久久久久久黄| 欧美人与禽猛交乱配| 国产精品久久久久9999高清| 国产偷久久久精品专区| 亚洲日本成人女熟在线观看| 亚洲视频在线观看三级| 久久国产精品亚洲va麻豆| 日韩午夜在线电影| 欧美一级精品大片| 欧美freesex8一10精品| 国产精品久久中文| 在线观看欧美激情| 亚洲一区二区三区色| 亚洲国产视频一区二区| 亚洲在线视频免费观看| 久久最新视频| 国产精品电影在线观看| 尤妮丝一区二区裸体视频| 夜夜嗨一区二区| 久久国产精品电影| 亚洲欧美激情四射在线日| 免费观看日韩av| 国产精品午夜电影| 91久久精品美女高潮| 午夜精品久久久久影视| 洋洋av久久久久久久一区| 久久人人97超碰人人澡爱香蕉| 欧美天堂在线观看| 亚洲成人在线| 亚洲欧洲av一区二区| 夜夜夜久久久| 麻豆精品视频在线观看| 国产精品视频免费观看www| 亚洲激情视频在线观看| 欧美一区二区三区在线免费观看| 一区二区三区不卡视频在线观看| 老牛影视一区二区三区| 国产精品久久久久久久久久免费 | 亚洲国产精品久久人人爱蜜臀| 亚洲欧美日韩另类| 欧美精品一区二区三区蜜臀| 国内精品久久久久影院薰衣草| 亚洲视频精品在线| 日韩亚洲欧美高清| 欧美成人国产| 狠狠入ady亚洲精品| 午夜精品国产| 午夜精品一区二区三区四区| 欧美日韩另类一区| 亚洲人成在线观看网站高清| 亚洲高清在线观看| 久久午夜视频| 国产欧美在线观看一区| 在线亚洲一区| 亚洲桃花岛网站| 欧美日韩免费观看一区三区 | 亚洲激情视频在线观看| 亚洲狠狠婷婷| 久久久人成影片一区二区三区 | 亚洲午夜国产一区99re久久| 亚洲图色在线| 欧美日韩色一区| 亚洲韩国一区二区三区| 亚洲国产专区校园欧美| 麻豆精品传媒视频| 在线观看视频欧美| 亚洲国产日韩欧美在线图片 | 免费成人美女女| 在线精品福利| 最新中文字幕亚洲| 欧美丰满少妇xxxbbb| 亚洲国产日韩在线| 日韩视频一区二区三区| 欧美精品福利视频| 亚洲肉体裸体xxxx137| 9人人澡人人爽人人精品| 欧美区二区三区| 亚洲精品一二区| 亚洲夜间福利| 国产精品成人一区二区三区吃奶 | 久久丁香综合五月国产三级网站| 国产精品自拍在线| 性视频1819p久久| 久久九九99视频| 激情伊人五月天久久综合| 亚洲国产激情| 欧美成人免费播放| 亚洲人www| 99精品热6080yy久久| 亚洲专区欧美专区| 欧美在线观看一区二区| 国产午夜精品一区二区三区视频 | 老牛嫩草一区二区三区日本| 亚洲高清资源| 国产精品99久久久久久人| 国产精品久久久久婷婷| 午夜精品久久久久久久久久久| 久久久久久久久蜜桃| 亚洲电影在线看| 亚洲无线视频| 国产美女一区二区| 亚洲国产成人在线播放| 欧美精品一区二区三区蜜桃| 中文日韩在线| 久久久国产午夜精品| 亚洲国产精品久久91精品| 亚洲天堂av电影| 国产欧美亚洲日本| 亚洲精品人人| 国产精品系列在线播放| 亚洲风情在线资源站| 欧美日韩免费在线观看| 亚洲欧美日韩在线| 欧美国产另类| 亚洲男同1069视频| 欧美激情片在线观看| 亚洲一区国产视频| 欧美成人精品在线观看| 亚洲自拍偷拍麻豆| 欧美成人精品1314www| 亚洲一区日韩在线| 欧美成人激情视频| 午夜精品免费视频| 欧美日韩视频| 亚洲福利视频一区| 国产精品久久一卡二卡| 亚洲人精品午夜在线观看| 国产伦精品一区| 日韩亚洲欧美高清| 国内久久视频| 午夜精品999| 亚洲国产专区| 久久久免费av| 亚洲视频电影图片偷拍一区| 美日韩精品免费观看视频| 亚洲视屏在线播放| 欧美v亚洲v综合ⅴ国产v| 亚洲夜晚福利在线观看| 欧美精品一区在线播放| 日韩一级在线|