《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 云存儲中基于隱私保護的高效的微型加密方案
云存儲中基于隱私保護的高效的微型加密方案
2016年電子技術應用第7期
宋 可,吳宏建
南京工業大學 計算機科學與技術學院,江蘇 南京210000
摘要: 針對云存儲環境中用戶屬性不確定性、訪問結構公開性等導致密用戶信息遭受泄露的問題,提出了云存儲中基于隱私保護的高效的微型加密方案。完全隱藏訪問結構,利用代理重加密技術引入屬性撤銷機制,同時提供一個長度與屬性數量無關的解密密鑰,設計了一種更加安全高效且適用范圍廣基于屬性的加密方案。結果表明,該方案可以實現存儲數據的靈活訪問,增加了對于敏感信息的隱私保護,且適用于存儲空間受限的微型設備上。
中圖分類號: TN918;TP393
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.2016.07.028
中文引用格式: 宋可,吳宏建. 云存儲中基于隱私保護的高效的微型加密方案[J].電子技術應用,2016,42(7):111-113,118.
英文引用格式: Song Ke,Wu Hongjian. Cloud storage based on privacy protection and efficient micro-encryption scheme[J].Application of Electronic Technique,2016,42(7):111-113,118.
Cloud storage based on privacy protection and efficient micro-encryption scheme
Song Ke,Wu Hongjian
College of Computer Science & Technology,Nanjing Tech University,Nanjing 210000,China
Abstract: For the issues of user attributes uncertainty and openness access structure,which would lead to user information subject to disclosure in cloud storage environment,this paper provides cloud storage based on privacy protection and efficient micro-encryption scheme.Hidding access structure completely, using proxy re-encryption technology into properties revocation mechanisms,while providing the length nothing to do with a number of attributes of the decryption key,a property-based encryption scheme is designed,which is a more safe and efficient for a wide range. The results show that the scheme can achieve flexible access to storage data,increase privacy protection for sensitive information and be suitable for the micro-storage devices which space is constrained.
Key words : cloud storage;hidding access structure;attributes revocation;privacy protection;micro

0 引言

    隨著云存儲應用的快速發展,數據的安全性問題越來越受到人們的關注,密碼技術則是網絡安全中心行之有效的一種方式。

    近年來,大量的基于屬性的加密(Attribute-Based Encryption,ABE)方案不斷出現,用于研究并解決各自領域中的問題。文獻[1]提出了第一個有關ABE的密鑰撤銷方案,但用戶需要與授權中心頻繁地進行交互來維護密鑰。文獻[2]把代理重加密技術加入密文策略的基于屬性的加密(Ciphertext-Policy Attribute-Based Encryption:CP-ABE)方案中,通過撤銷用戶私鑰和撤銷系統公鑰的方式來撤銷用戶屬性,缺點是撤銷成本太高。文獻[3]提出了一個可以隱藏訪問結構的加密方案,實現了同時保護消息內容和訪問結構私密性的功能。眾所周知,微型設備(ID卡、電子護照等)通常只具有有限的存儲容量,這個缺點限制了它的發展。文獻[4,5]提出了固定密鑰長度的解決方案,文獻[4]設計的訪問結構屬性集必須和用戶的屬性集完全一致才可以解密,文獻[5]運用簡單的哈希和異或的方法解決了這一難題。

    本文在云環境下構造了一個支持訪問結構隱藏、用戶屬性可撤銷、密鑰長度固定的基于屬性的加密方案。在方案中,授權中心通過代理重加密機制在確保系統安全性、實現用戶屬性撤銷的同時,也降低了用戶的計算量。為了達到訪問結構隱藏的目的,結合了文獻[6]中雙系統密碼技術提出了一個完全隱藏訪問結構的方法。因為該方案中設計的密鑰是獨立于屬性數量的,所以它更好地適用于微型存儲設備上。

1 方案構造

1.1 系統模型

    該方案整體模型如圖1所示,系統由授權中心、數據擁有者、數據使用者、云端服務器幾部分組成。

tx7-t1.gif

    授權中心:安全可信任的認證機構,負責Setup和KeyGen算法的調用。

    數據擁有者:數據明文的所有者,制定指定的訪問結構P,負責調用Encrypt算法對明文M進行加密并隱藏其訪問結構P,生成密文C,并將C發送到云端服務器實現對數據的存儲與共享。

    數據使用者:使用共享數據的用戶,使用從權威中心獲取的密鑰skA解密從云端服務器上下載的密文C,從而得到明文數據。

    云端服務器:云服務提供商,安全可靠的存儲機構,負責各類機密信息的存儲、管理、傳輸等。

1.2 訪問結構

tx7-1.2-x1.gif

1.3 算法構成

tx7-1.3-x1.gif

tx7-1.3-x2.gif

    (7)Decrypt:解密之前判斷C中的版本號是否與skA中的版本號一致,若不一致,數據使用者向授權中心請求更新密鑰,再進行解密工作。若一致則直接進行解密,解密的主要工作是計算e(g,h)r,它被用于計算提取明文M的σ。該解密算法定義如下:判斷A=a1 a2…an是否滿足訪問結構P。當Aitx7-1.3-x3.gifA時,需計算H1(t)是否等于Ei,相等則終止。否則,計算ci,其中i=1,2,…,n,ci=ai-bi∈{0,1}。設F(x,A,P)定義如下:

tx7-gs3-5.gif

tx7-gs6-8.gif

2 效率分析

    本節將本文的方案與之前的CP-ABE方案作比較,并說明本方案的優勢。表1從訪問結構、屬性撤銷等方面將本文方案與其他已有方案作對比。

tx7-b1.gif

    從表1可以看出,本文采用了最常用的“與門”訪問結構,而且實現了屬性撤銷及訪問結構的隱藏。

    為方便進一步的比較,做如下定義:|P|表示訪問策略的屬性數量,|G|表示G1、G2的大小,|GT|來表示GT的大小,li表示第i個屬性的取值個數。表2將本方案與其他方案的密鑰與密文長度做對比。

tx7-b2.gif

    表2中可以看出本文密文的大小小于文獻[3],而和文獻[2]相比在訪問結構屬性很少的情況下密文差別不大,但當訪問結構屬性增多時,n-|P|的值會減小,密文長度上的優勢會越來越明顯。而在密鑰長度上來看,本方案中的密鑰長度是獨立于屬性數量,遠小于文獻[2,3]中的密鑰大小,且隨著用戶屬性數量增多,因為定長密鑰,占用更少的空間,相較與其他方案更加適用于存儲空間有限的微型設備上。

    另外為比較加解密過程中的時間消耗,需要做如下定義:|A|表示一個用戶的屬性數量,G表示G1、G2計算量,GT表示GT的計算量,p表示雙線性對運算。表3比較各方案的加解密時間。

tx7-b3.gif

    計算效率上本文也堪比其他的CP-ABE方案,表3可以看出本方案為每一個屬性集所生成的解密密鑰僅僅消耗兩點乘運算,比文獻[2,3]中線性大小解密密鑰加密更具有優勢,因為f(x,P)是(n-|P|)次多項式,本方案的加密花費大約2(n-|P|)點乘法,而F(x,A,P)是(|A|-|P|)次多項式,解密成本大約2(|A|-|P|)點乘法和3組配對計算,這些相比于文獻[2,3]的線性次數增加具有很大優勢。

3 仿真實驗

    下面將從實驗仿真出發將本文算法與上述兩個方案對比,本實驗的運行環境為:Inter CoreTM i5-3470 CPU@3.2 GHz,4 GB內存,操作系統為Windows 7旗艦版(32位)。實驗主要目的是驗證其加解密的效果,不計實際應用中的傳輸延遲。

    實驗仿真結果如圖2、圖3所示,結果符合第2節的分析部分,由于3種方案都采用“與門”訪問結構,因此其表達能力相同,而屬性撤銷操作只涉及部分乘法,因而在此不做過多比較。在實驗初始環節中,其加密時間相較其他兩個方案略有優勢,而隨著屬性個數的增加,其優勢將逐漸突出;而在解密的過程中,本方案在屬性個數較小的情況下略顯頹勢,但隨著屬性個數增加,雖然本方案的時間也有小幅度的上漲,但是其他兩個方案的解密時間增長更快,且幅度大超本文描述的方案。

tx7-t2.gif

tx7-t3.gif

    而本文時間效率相較其他方案較好的原因就在于其采用了定長密鑰的方式,從而使得雙線性配對的次數不隨屬性個數的增加而線性增長,雖然在屬性個數較少的情況下本方案的加解密時間略長,但是現實場景中屬性個數會非常多,因此可忽略;另外除雙線性配對以外的其他操作也較少,所以本方案相較其他兩個方案具有明顯的優勢。

4 結束語

    本文通過引用版本號標記法、代理重加密技術,實現了對屬性的撤銷,并且在此基礎上隱藏了訪問結構,提升了數據訪問靈活性的同時也增加了對數據的隱私保護。同時,文中獨立于屬性數量的解密密鑰的實現,使得此方案可以更好地應用在微型設備上,解決了存儲空間受限的難題,且通過與其他文獻的對比,也證明了此方案在加解密的效率上的優勢。下一步研究重點在訪問結構的改變和多授權中心的分布式應用上,使之更好地適用于云計算的訪問控制環境中。

參考文獻

[1] PIRRETTI M,TRAYNOR P,MCDANIEL P,et al.Secure attribute-based systems[C].Proc of ACM Conference on Computer and Communications.Amsterdam,Netherlands:IOSPress,2010.

[2] YU S,WANG C,REN K.Attribute based data sharing with attribute revocation[C].5th ACM Symposium on Information,2010:261-270.

[3] NISHIDE T,YONEYAMA K,OHTA K.Attribute-based encryption with partially hidden encryptor-specified access structures[C].In 6th International Conference ACNS.NY,USA:Springer Berlin Heidelberg,2008.

[4] EMURA K,MIYAJI A,NOMURA A,et al.A ciphertext-policy attribute-based encryption scheme with constant ciphertext length[C].In 5th International Conference.Xi′an,China:Springer Berlin Heidelberg,2009.

[5] GUO F,MU Y,SUSILO D,et al.CP-ABE with constantsize keys for lightweight devices[J].IEEE Transactions on Information Forensics and Security,2014,9(5):763-771.

[6] LEWKO A,WATERS B.New techniques for dual system encryption and fully secure HIBE with short ciphertexts[EB/OL].(2009)[2016].http://eprint.iracr.org/2009/ 482.

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩一区二区三区四区五区 | 亚洲欧美成人网| 欧美在线视频在线播放完整版免费观看 | 日韩视频―中文字幕| 久久精品成人| 亚洲第一天堂无码专区| 久久超碰97中文字幕| 亚洲欧美日韩在线| 午夜激情久久久| 午夜视频一区二区| 亚洲在线观看| 亚洲一区二区三区精品视频| 亚洲图片欧美一区| 亚洲一区二区动漫| 亚洲一区二区免费看| 亚洲免费影院| 欧美一区二区三区免费看| 性欧美18~19sex高清播放| 新67194成人永久网站| 久久久久国产精品人| 欧美一区二区视频在线| 亚洲欧美日韩国产综合在线| 午夜欧美电影在线观看| 久久成人免费网| 久久嫩草精品久久久久| 免费不卡中文字幕视频| 欧美激情第4页| 欧美国产极速在线| 欧美日韩一二区| 国产精品久久久久久久久| 国产欧美精品xxxx另类| 国语自产精品视频在线看| **网站欧美大片在线观看| 亚洲黄色成人久久久| 日韩亚洲国产精品| 亚洲一区美女视频在线观看免费| 国产精品亚洲一区二区三区在线| 麻豆乱码国产一区二区三区| 美女诱惑一区| 欧美日韩亚洲一区二区三区四区| 久久久久久久一区二区| 久久在线视频在线| 欧美精品在线播放| 国产精品久久久久久久午夜片 | 久久伊人精品天天| 欧美不卡视频一区发布| 欧美日韩精品一二三区| 国产精品日韩欧美一区二区| 国产亚洲毛片| 亚洲欧洲另类国产综合| 亚洲视频精品| 亚洲电影免费观看高清完整版在线| 亚洲一区二区视频在线观看| 欧美伊人久久久久久久久影院| 亚洲视频在线二区| 欧美亚洲视频| 亚洲乱码国产乱码精品精可以看| 久久九九99| 国产日产欧美一区| 激情成人在线视频| 一二三区精品福利视频| 亚洲私人黄色宅男| 久久精品日产第一区二区三区| 亚洲欧美久久久| 久久黄金**| 亚洲在线观看免费视频| 久久亚洲精品欧美| 欧美视频一区在线观看| 激情小说另类小说亚洲欧美| 一区二区欧美日韩| 亚洲国产成人91精品| 亚洲一区二区在线免费观看| 巨胸喷奶水www久久久免费动漫| 久久午夜电影| 欧美日本韩国一区| 国产区欧美区日韩区| 亚洲精品网站在线播放gif| 欧美一区二区三区免费观看视频| 久久精品91| 在线视频精品一区| 久久夜色精品国产欧美乱| 国产精品久久久久久久久久ktv| 国产精品亚洲不卡a| 最新精品在线| 小嫩嫩精品导航| 亚洲综合色激情五月| 欧美激情成人在线| 精品不卡视频| 欧美一区二区三区四区视频| 亚洲在线中文字幕| 欧美精品国产一区二区| 激情成人综合| 亚欧成人在线| 欧美亚洲三区| 国产精品爱啪在线线免费观看| 国产精品一级久久久| 亚洲欧洲日本一区二区三区| 欧美一区二区精美| 欧美亚洲日本国产| 国产精品色午夜在线观看| 日韩一级成人av| 日韩网站在线看片你懂的| 蘑菇福利视频一区播放| 国内免费精品永久在线视频| 午夜国产不卡在线观看视频| 亚洲欧美日韩成人| 国产精品av一区二区| av成人国产| 亚洲视频播放| 欧美午夜一区二区| av成人免费| 中文欧美在线视频| 欧美三级在线播放| 欧美bbbxxxxx| 狠狠狠色丁香婷婷综合激情| 午夜在线电影亚洲一区| 西西裸体人体做爰大胆久久久| 欧美在线黄色| 国产精品自拍视频| 亚洲欧美日韩成人高清在线一区| 久久精品国产久精国产爱| 亚洲欧美制服中文字幕| 国产精品国产a级| 夜夜嗨av一区二区三区中文字幕| 久久成人免费电影| 欧美中文字幕| 国产婷婷色一区二区三区| 先锋亚洲精品| 欧美在线啊v| 国产在线麻豆精品观看| 欧美专区中文字幕| 久久夜色精品国产欧美乱极品| 欧美日韩高清在线一区| 亚洲欧洲综合另类| 亚洲精品视频在线播放| 欧美精品久久一区| 99精品视频免费观看| 亚洲专区免费| 国产日韩欧美一区二区| 久久成人免费电影| 欧美大尺度在线| 日韩视频一区二区在线观看 | 欧美fxxxxxx另类| 亚洲成人在线视频网站| 亚洲精品午夜| 欧美午夜在线观看| 午夜精品久久久久久久久| 久久偷窥视频| 亚洲美女91| 午夜精品一区二区三区在线播放| 女人色偷偷aa久久天堂| 亚洲国产精品视频一区| 亚洲午夜未删减在线观看| 国产精品一区一区| 亚洲国产成人av好男人在线观看| 午夜精品久久久久久久白皮肤| 欧美二区在线看| 亚洲精品极品| 午夜国产精品影院在线观看 | 国产精品v欧美精品v日韩 | 亚洲电影天堂av| 99视频精品| 国产精品日韩一区| 亚洲黄色性网站| 欧美性淫爽ww久久久久无| 午夜精品视频网站| 欧美jjzz| 一区二区三区四区国产| 欧美在线观看视频在线| 亚洲黄色av一区| 欧美在线亚洲一区| 亚洲国产精品电影| 欧美一区二区高清| 亚洲黄色小视频| 欧美在线播放视频| 亚洲激情综合| 性欧美video另类hd性玩具| 1000精品久久久久久久久| 亚洲一区二区三区777| 狠狠干成人综合网| 亚洲一区在线播放| 在线国产亚洲欧美| 亚洲欧美另类久久久精品2019| 欧美三级电影网| 欧美一区二区在线观看| 欧美日本国产视频| 亚洲国产高清在线| 欧美在线啊v一区| 亚洲乱码国产乱码精品精可以看| 亚洲精品欧美专区| 国产精品一区一区三区| 亚洲人成在线播放网站岛国| 国产乱码精品1区2区3区| 99riav国产精品| 一区免费观看| 欧美一区二区在线免费观看| 亚洲精品一二三| 免费日韩av| 欧美一区二区三区免费视频| 欧美三级资源在线|