CN104022869B - 基于密钥分片的数据细粒度访问控制方法 - Google Patents

基于密钥分片的数据细粒度访问控制方法 Download PDF

Info

Publication number
CN104022869B
CN104022869B CN201410269762.1A CN201410269762A CN104022869B CN 104022869 B CN104022869 B CN 104022869B CN 201410269762 A CN201410269762 A CN 201410269762A CN 104022869 B CN104022869 B CN 104022869B
Authority
CN
China
Prior art keywords
attribute
access
access control
user
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410269762.1A
Other languages
English (en)
Other versions
CN104022869A (zh
Inventor
姚亮
杨超
马建峰
董超
周洪丞
张坤
张明月
张鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
Original Assignee
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University filed Critical Xidian University
Priority to CN201410269762.1A priority Critical patent/CN104022869B/zh
Publication of CN104022869A publication Critical patent/CN104022869A/zh
Application granted granted Critical
Publication of CN104022869B publication Critical patent/CN104022869B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于密钥分片的数据细粒度访问控制方法,主要解决现有技术安全性低和运算量大的问题。其实现步骤是:(1)数据拥有者对共享数据加密,获得密文;(2)属性权威机构为访问群组用户生成两个属性私钥分别发送给半可信代理机构和访问群组用户;(3)当访问群组用户满足访问控制结构时,半可信代理机构用第一属性私钥将密文转为中间结果,访问群组用户用第二属性私钥解密中间结果,得到共享数据;(4)利用属性私钥分片技术控制访问群组用户获取非完整属性密钥,使数据拥有者在执行撤销操作后,无需重新加密共享数据。本发明能为共享数据提供细粒度访问控制,提高其安全性,可用于云端共享数据访问控制下的共享数据访问。

Description

基于密钥分片的数据细粒度访问控制方法
技术领域
本发明属于信息安全技术领域,特别涉及一种数据访问控制方法,可用于云存储服务中,多用户访问共享数据的场景下,数据拥有者定义访问用户对共享数据的细粒度访问控制。
背景技术
随着互联网和云计算技术的兴起,在分布开放的环境当中进行数据共享的需求与日俱增。云存储是云计算体系当中重要的基础服务设施,云存储以高可靠、低成本和便捷性对存储服务实现了革新。与此同时,云环境中数据安全问题也成为云计算用户所担心的一个核心问题。
云计算用户将数据存储在云端,从而失去了对数据的控制,任何对于数据的访问控制都需要完全依赖云服务提供商CSP,这是用户所担心的。因为CSP可能为了商业利益,不遵循或者有意绕过云存储平台访问控制机制,获取用户有价值的信息。
在这种CSP不完全可信的情况下,为了保护数据的隐私性,引入密文机制的访问控制是非常有必要的。使用传统的对称密钥机制和非对称密钥机制实现访问控制是可行的,但是其访问控制粒度粗,并且授权缺乏灵活性。因此,如何对云端用户数据进行细粒度的访问控制成为当今一个热门研究问题。
Sahai和Waters在基于身份的加密IBE机制的基础上提出了基于属性的加密ABE机制。在ABE机制中,数据拥有者仅需根据属性加密数据,无需关注用户群组成的数量与身份,降低了数据加密开销并保护了用户隐私,并且只有符合密文属性访问结构要求的群组成员才能解密,保证了数据机密性。更重要的是,ABE机制支持灵活的访问控制策略,可以实现属性的与、或、非和门限操作。现有的ABE机制大致可以分为两类:基于密钥策略的KP-ABE机制和基于密文策略的CP-ABE机制。
KP-ABE机制中,用户密钥与访问控制策略相关,密文与一组属性集合相关,只有这组属性满足用户访问结构,用户才能解密密文。KP-ABE机制有以下特点:访问控制的主动权在访问用户;访问用户规定对接收消息的要求,适用于查询类的应用,如付费电视系统、视频点播系统等。
CP-ABE机制中,密文与访问控制策略相关,数据拥有者会给访问用户分配一组属性,用户密钥与这组属性相关,只有这组属性满足访问控制结构用户才能解密密文。CP-ABE有以下特点:访问控制的主动权在数据拥有者;数据拥有者规定访问密文的策略,适合访问控制类应用,如社交网站的访问等。
在实际应用中,用户群组可能面临着成员或者属性的频繁变更,这就引入了如何有效的撤销用户或者撤销属性的问题,这也是采用ABE机制进行云端用户数据进行细粒度的访问控制所必须解决的问题。
Shucheng Yu,Cong Wang,Kui Ren和Wenjing Lou等人在《Achieving Secure,Scalable,and Fine-grained Data Access Control in Cloud Computing》一文中提出了一种采用KP-ABE和代理重加密相结合的方法实现了细粒度访问控制下用户和属性的有效撤销,该文章发表在计算机通信国际会议INFOCOM2010上,其主要思想是:先用对称加密算法对原始数据进行加密,再用KP-ABE对数据加密密钥进行加密,从而实现对数据密钥的细粒度访问控制。当系统中有用户撤销操作时,将不可避免地要对数据密钥进行重加密,并且要对访问用户进行属性密钥的更新和重新分发。这种方法存在以下问题:
1)在整个方法过程当中,数据加密密钥并没有更新,即原始数据没有重新加密,将安全隐患。
2)在用户端,访问用户通过解密一次密文,就可以恢复原始的数据密钥,由于存在的安全隐患将导致该用户即使被撤销了访问权限,仍然可以利用一次恢复的数据密钥解密原始密文。
发明内容
本发明的目的在于针对上述已有技术的不足,提出一种基于密钥分片的数据细粒度访问控制方法,以保证数据的访问安全性。
本发明的技术方案是这样实现的:
一.技术原理:
为了解决“云端共享数据细粒度访问控制”场景中的安全问题,本发明采用基于属性的加密机制实现的细粒度访问控制,并利用属性密钥分片实现共享数据安全保护。
该方案包括两个部分:
1.利用基于属性的加密机制实现共享数据的细粒度访问控制。本方案采用CP-ABE加密机制,即由数据拥有者为数据定义一个属性集合和一个控制访问结构,并且为访问用户分配一个属性集合。数据拥有者加密共享数据,密文与访问控制结构相关。授权机构颁发属性密钥给访问用户,属性密钥与访问用户所拥有的数据属性集合相关。当且仅当访问用户拥有的数据属性集合满足该数据定义的访问结构时,该用户方可解密密文,获取原始数据。
2.利用属性密钥分片实现共享数据安全保护。本方案引入了中间半可信代理机构,属性密钥分成两部分,分别由半可信代理和访问用户保管。中间半可信代理机构为合法用户对密文进行初步处理,访问用户可用自己的另外一部分密钥解密该处理结果,从而使得访问用户在没有获得完整属性密钥的情况下依然可以访问共享数据。
二.符号和缩写
m为共享数据;
c为数据拥有者DO加密原始文件后的密文;
T为数据拥有者DO加密共享数据m的访问控制结构;
c′为半可信代理机构处理密文c后的中间结果;
AA为属性权威机构;
pk为属性权威机构AA生成的公钥;
mk为属性权威机构AA生成的主密钥;
ω为数据拥有者DO为访问用户分配的属性集合;
Iu为数据拥有者为访问用户生成的唯一身份;
为第一属性私钥;
为第二属性私钥;
ω′为数据拥有者DO为群组访问用户随机选取的一个最小属性集合;
State为群组访问用户的访问状态,是一个布尔变量;
ω″为有共享属性撤销时,重新选取的最小属性集合;
Ω为系统属性集合;
aj为系统集合里的属性;
G0为阶为p的乘法循环群;
g为群G0的一个生成元;
Zp为阶为p的整数域;
α,tj,s,si,uj为Zp中的随机数;
aj,i为访问控制结构T中的属性,i表示访问控制结构T中属性的序号,j表示系统属性集合Ω中属性的下标值;
d0是属性私钥的公共部分;
dj,1,dj,2为属性私钥的属性部分;
e(g,g)是双线性映射。
三.实现步骤:
根据上述原理,本发明的实现步骤包括如下:
一种基于密钥分片的数据细粒度访问控制方法,包括如下步骤:
(1)数据拥有者DO加密共享数据:
1a)属性权威机构AA生成主密钥mk和公钥pk,并将公钥pk发送给数据拥有者DO;
1b)数据拥有者DO为共享数据m分配一组属性和一个访问控制结构T,并对共享数据m采用CP-ABE进行加密,得到密文c;
1c)数据拥有者DO上传密文c至云服务提供商CSP;
(2)新用户加入访问群组:
2a)当有新用户加入时,数据拥有者DO为其分配一个属性集合ω和唯一身份Iu;
2b)数据拥有者DO计算属性集合ω中所有属性满足访问控制结构T的属性组合集合,并保证这些属性组合中属性的完整性;
2c)数据拥有者DO根据上述计算出的属性组合集合在其内部形成用户列表,并置该新用户访问状态State值为可访问状态True;
2d)数据拥有者DO将新用户满足访问控制结构Τ的属性组合数目和新用户访问状态State值可访问状态True发送至半可信代理机构,并且随机选取属性组合集合中的一个属性组合ω′发至半可信代理机构;
2e)新用户上传属性集合ω和唯一身份Iu至属性权威机构AA,属性权威机构AA为其生成两个属性私钥其中第一属性私钥发至半可信代理机构进行保管,第二属性私钥发至该新用户保管;
2f)半可信代理机构根据上述数据拥有者发送的属性组合ω′、属性组合数目、访问状态State值和属性权威机构AA发送的第一属性私钥在其内部形成访问控制表;
(3)访问群组用户访问共享数据:
3a)访问群组用户从云服务提供商CSP获取密文c,并将密文c和唯一身份Iu上传至半可信代理机构,半可信代理机构验证访问群组用户身份,若其访问状态State为可访问状态True,且满足访问控制结构的属性组合数目大于0,则使用第一属性私钥将密文c转化为中间处理结果c′,并将中间处理结果c′发回访问群组用户;
3b)访问群组用户使用第二属性私钥解密中间处理结果c′,得到原始明文m;
(4)访问群组中的用户撤销:
4a)如果数据拥有者DO要禁止访问群组中某个用户访问共享数据,数据拥有者DO可将要撤销的访问群组用户在其内部用户列表中的访问状态State值更新为禁止访问状态False;
4b)数据拥有者DO将要撤销的访问群组用户的访问状态State值发送至半可信代理机构;
4c)半可信代理机构根据要撤销的访问群组用户的访问状态State值,将其访问控制表中要撤销用户的访问状态更新为禁止访问状态False,禁止半可信代理机构为要撤销访问群组用户进行密文c的转化处理;
(5)共享数据属性撤销:
5a)数据拥有者DO更新其内部的用户列表,将所有访问群组用户含有撤销属性的属性组合删除,且重新统计所有群组用户满足访问控制结构T的属性组合数目;
5b)数据拥有者DO将更新后的属性组合数目发送至半可信代理机构,并且随机选取属性组合集合中的一个属性组合ω″发至半可信代理机构;
5c)半可信代理机构根据数据拥有者DO发送的属性组合ω″和属性组合数目更新其内部的访问控制表。
本发明与现有技术相比具有以下优点:
第一,安全性强。
本发明利用属性密钥分片技术,实现了访问群组用户在没有获得完整属性密钥的情况下解密密文,保证了共享数据的高安全性。
第二,机密性高。
本发明利用半可信代理机构的访问控制表,保证了访问控制结构T的高机密性。
第三,运算量少。
本发明利用属性密钥分片技术,使得访问群组用户没有获得完整属性密钥,从而在撤销访问群组用户后,数据拥有者DO无需重新加密共享数据明文。
附图说明
图1为本发明的总流程图;
图2为本发明中数据拥有者DO加密共享数据的子流程图;
图3为本发明中新用户加入访问群组的子流程图;
图4为本发明中访问群组用户访问共享数据的子流程图;
图5为本发明中访问群组中用户撤销的子流程图;
图6为本发明中共享数据属性撤销的子流程图。
具体实施方式
下面通过附图和具体实施方式进一步说明本发明的实施方案。
参照图1,本发明的实现步骤如下:
步骤1,数据拥有者DO加密共享数据。
参照图2,本步骤的具体实现如下:
1a)属性权威机构AA生成主密钥mk和公钥pk,表示如下;
其中,G0是阶为p的乘法循环群,g是群G0的一个生成元,G1是阶为q的乘法循环群,e是双线性对G0×G0→G1,e(g,g)α为双线性映射,Zp是阶为p的整数域,α是Zp中的随机选取值,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值;
1b)数据拥有者DO从系统属性集合Ω中选择一个子集,作为共享数据m的属性集合;
1c)数据拥有者DO为共享数据m定义一个访问控制结构T:
1c1)访问控制结构T是一个树形结构,其叶节点为数据拥有者DO从系统属性集合Ω中所选择的子集元素;
1c2)访问控制结构T的非叶节点是一组由数据拥有者DO定义的关系运算符号,包括与、或和门限等,用来控制访问群组用户对共享数据m的访问。
1d)数据拥有者DO加密共享数据m,生成密文c:
1d1)根据数值s、si、α、tj、明文m和群G0的生成元g,计算中间变量c0,c1,cj,i
c0=gs
c1=m·ys=m·e(g,g)αs
其中,g是群G0的一个生成元,Zp是阶为p的整数域,s是Zp中随机选取值,m是明文,y=e(g,g)α为双线性映射,α是Zp中的随机选取值,si为Zp中随机选取的值,i表示访问控制结构T中属性的序号,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值;
1d2)根据中间变量c0,c1,cj,i,得到密文c:
其中,aj,i表示访问控制结构T中的属性,i表示访问控制结构T中属性的序号,j表示系统属性集合Ω中属性的下标值;
1e)数据拥有者DO上传密文c至云服务提供商CSP。
步骤2,新用户加入访问群组。
参照图3,本步骤的具体实现如下:
2a)新用户申请访问;
2b)数据拥有者DO为新用户分配一个属性集合ω和唯一身份Iu;
2c)数据拥有者DO计算属性集合ω满足访问控制结构Τ的属性组合:
对于属性集合ω中的所有元素属性,数据拥有者DO根据访问控制结构T中的属性逻辑关系,计算这些属性满足访问控制结构的属性组合,其中,这些属性组合必须是满足访问控制结构T的最小集合;
2d)数据拥有者DO根据上述计算出的属性组合集合在其内部形成用户列表,并置该新用户访问状态State值为可访问状态True;
2e)数据拥有者DO将属性集合ω和唯一身份Iu发至新用户,将用户访问有关信息发至半可信代理机构;
2f)属性权威机构AA为新用户生成第一属性私钥和第二属性私钥
2f1)计算私钥的公共部分d0
其中,g是群G0的一个生成元,Zp是阶为p的整数域,α是Zp中随机选取值,uid是Zp中随机选取值;
2f2)计算私钥的属性部分dj,1,dj,2
其中,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值,ω是数据拥有者DO分配给访问群组用户的属性集合,对每一个属性aj∈ω,uj是Zp中随机选取值;
2f3)根据私钥的公共部分d0和属性部分dj,1,dj,2,得到第一属性私钥和第二属性私钥
其中,ω是数据拥有者DO分配给访问群组用户的属性集合;
2g)属性权威机构AA将第一属性私钥发至半可信代理机构,第二属性私钥发至新用户;
2h)半可信代理机构形成访问控制表:
半可信代理机构根据上述数据拥有者DO发送的属性组合ω′、属性组合数目、访问状态State值和属性权威机构AA发送的第一属性私钥在其内部形成访问控制表。
步骤3,访问群组用户访问共享数据。
参照图4,本步骤的具体实现如下:
3a)访问群组用户上传密文c和唯一身份Iu至半可信代理;
3b)若访问群组用户合法且属性满足访问控制结构T,执行3c);否则,返回访问权限错误;
3c)半可信代理将密文c转化为中间处理结果c′,发回访问群组用户,执行3d),
中间处理结果c′表示如下:
其中,Zp是阶为p的整数域,ω′为数据拥有者DO发给半可信代理机构的属性组合,对每一个属性aj∈ω′,uj是Zp中随机选取值,si为Zp中随机选取的值,i表示访问控制结构T中属性的序号,g是群G0的一个生成元,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值,e(g,g)和为双线性映射;
3d)访问群组用户解密c′,得到明文m:
访问群组用户使用第二属性私钥解密中间处理结果c′,得到原始明文m,按如下步骤进行:
3b1)计算中间变量c″:
其中,Zp是阶为p的整数域,ω′为数据拥有者DO发给半可信代理机构的属性组合,对每一个属性aj∈ω′,uj和uid是Zp中随机选取值,si为Zp中随机选取的值,i表示访问控制结构T中属性的序号,g是群G0的一个生成元,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值,e(g,g)和为双线性映射;
3b2)计算中间变量cm
其中,c0是密文c的组成部分,d0是私钥的公共部分,c′是半可信代理机构转化后的中间处理结果,c″为上述计算的中间变量,Zp是阶为p的整数域,s和α是Zp中随机选取值,e(gs,gα)和为双线性映射;
3b3)根据中间变量cm,得到明文m,
其中,c1是密文c的组成部分,cm是上述计算的中间变量,Zp是阶为p的整数域,s和α是Zp中随机选取值,e(gs,gα)和e(g,g)是双线性映射。
步骤4,访问群组中的用户撤销。
参照图5,本步骤的具体实现如下:
4a)如果数据拥有者DO要禁止访问群组中某个用户访问共享数据,数据拥有者DO可将要撤销的访问群组用户在其内部用户列表中的访问状态State值更新为禁止访问状态False;
4b)数据拥有者DO将要撤销的访问群组用户的访问状态State值发送至半可信代理机构;
4c)半可信代理机构根据要撤销的访问群组用户的访问状态State值,将其访问控制表中要撤销用户的访问状态更新为禁止访问状态False,禁止半可信代理机构为要撤销访问群组用户进行密文c的转化处理。
步骤5,共享数据属性撤销。
参照图6,本步骤的具体实现如下:
5a)数据拥有者DO更新其内部的用户列表,将所有访问群组用户含有撤销属性的属性组合删除;
5b)数据拥有者DO重新统计所有群组用户满足访问控制结构T的属性组合数目;
5c)数据拥有者DO将更新后的属性组合数目发送至半可信代理机构,并且随机选取属性组合集合中的一个属性组合ω″发至半可信代理机构;
5d)半可信代理机构根据数据拥有者DO发送的属性组合ω″和属性组合数目更新其内部的访问控制表。

Claims (6)

1.一种基于密钥分片的数据细粒度访问控制方法,包括如下步骤:
(1)数据拥有者DO加密共享数据,得到密文c:
1a)属性权威机构AA生成主密钥mk和公钥pk,并将公钥pk发送给数据拥有者DO;
1b)数据拥有者DO为共享数据m分配一组属性和一个访问控制结构T,并对共享数据m采用CP-ABE进行加密,得到密文c;
1c)数据拥有者DO上传密文c至云服务提供商CSP;
(2)新用户加入访问群组:
2a)当有新用户加入时,数据拥有者DO为其分配一个属性集合ω和唯一身份Iu;
2b)数据拥有者DO计算属性集合ω中所有属性满足访问控制结构T的属性组合集合,并保证这些属性组合中属性的完整性;
2c)数据拥有者DO根据上述计算出的属性组合集合在其内部形成用户列表,并置该新用户访问状态State值为可访问状态True;
2d)数据拥有者DO将新用户满足访问控制结构T的属性组合数目和新用户访问状态State值可访问状态True发送至半可信代理机构,并且随机选取属性组合集合中的一个属性组合ω′发至半可信代理机构;
2e)新用户上传属性集合ω和唯一身份Iu至属性权威机构AA,属性权威机构AA为其生成两个属性私钥并将第一属性私钥发至半可信代理机构进行保管,将第二属性私钥发至该新用户保管;
2f)半可信代理机构根据上述数据拥有者DO发送的属性组合ω′、属性组合数目、访问状态State值和属性权威机构AA发送的第一属性私钥在其内部形成访问控制表;
(3)访问群组用户访问共享数据:
3a)访问群组用户从云服务提供商CSP获取密文c,并将密文c和唯一身份Iu上传至半可信代理机构,半可信代理机构验证访问群组用户身份,若其访问状态State为可访问状态True,且满足访问控制结构的属性组合数目大于0,则使用第一属性私钥将密文c转化为中间处理结果c′,并将中间处理结果c′发回访问群组用户;
3b)访问群组用户使用第二属性私钥解密中间处理结果c′,得到原始明文m;
(4)访问群组中的用户撤销:
4a)如果数据拥有者DO要禁止访问群组中某个用户访问共享数据,数据拥有者DO可将要撤销的访问群组用户在其内部用户列表中的访问状态State值更新为禁止访问状态False;
4b)数据拥有者DO将要撤销的访问群组用户的访问状态State值发送至半可信代理机构;
4c)半可信代理机构根据要撤销的访问群组用户的访问状态State值,将其访问控制表中要撤销用户的访问状态更新为禁止访问状态False,禁止半可信代理机构为要撤销访问群组用户进行密文c的转化处理;
(5)共享数据属性撤销:
5a)数据拥有者DO更新其内部的用户列表,将所有访问群组用户含有撤销属性的属性组合删除,且重新统计所有群组用户满足访问控制结构T的属性组合数目;
5b)数据拥有者DO将更新后的属性组合数目发送至半可信代理机构,并且随机选取属性组合集合中的一个属性组合ω″发至半可信代理机构;
5c)半可信代理机构根据数据拥有者DO发送的属性组合ω″和属性组合数目更新其内部的访问控制表。
2.根据权利要求1所述的基于密钥分片的数据细粒度访问控制方法,其特征在于,所述步骤1a)生成的主密钥mk和公钥pk,表示如下:
主密钥:
公钥:
其中,G0是阶为p的乘法循环群,g是群G0的一个生成元,G1是阶为q的乘法循环群,e是双线性对G0×G0→G1,e(g,g)α为双线性映射,Zp是阶为p的整数域,α是Zp中的随机选取值,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值。
3.根据权利要求1所述的基于密钥分片的数据细粒度访问控制方法,其特征在于,步骤1b)所述的数据拥有者DO采用CP-ABE加密共享数据,生成密文c,按如下步骤进行:
1b1)根据数值s、si、α、tj、明文m和群G0的生成元g,计算中间变量c0,c1,cj,i
c0=gs
c1=m·ys=m·e(g,g)αs
c j , i = T j s i = ( g t j ) s i ,
其中,g是群G0的一个生成元,Zp是阶为p的整数域,s是Zp中随机选取值,m是明文,y=e(g,g)α为双线性映射,α是Zp中的随机选取值,si为Zp中随机选取的值,i表示访问控制结构T中属性的序号,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值;
1b2)根据中间变量c0,c1,cj,i,得到密文c:
c = ( T , c 0 , c 1 , { c j , i } a j , i ∈ T ) ,
其中,aj,i表示访问控制结构T中的属性,i表示访问控制结构T中属性的序号,j表示系统属性集合Ω中属性的下标值。
4.根据权利要求1所述的基于密钥分片的数据细粒度访问控制方法,其特征在于,所述步骤2e)中属性权威机构AA为生成两个属性私钥按如下步骤进行:
2e1)计算属性私钥的公共部分d0
d 0 = g α - u i d ,
其中,g是群G0的一个生成元,Zp是阶为p的整数域,α是Zp中随机选取值,uid是Zp中随机选取值;
2e2)计算属性私钥的属性部分dj,1,dj,2
d j , 1 = g u j t j ,
d j , 2 = g u i d - u j t j ,
其中,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值,ω是数据拥有者DO分配给访问群组用户的属性集合,对每一个属性aj∈ω,uj是Zp中随机选取值;
2e3)根据私钥的公共部分d0和属性部分dj,1,dj,2,得到第一属性私钥和第二属性私钥
sk ωI u , 1 = { d j , 1 } a j ∈ ω ,
sk ωI u , 2 = ( d 0 , { d j , 2 } a j ∈ ω ) ,
其中,ω是数据拥有者DO分配给访问群组用户的属性集合。
5.根据权利要求1所述的基于密钥分片的数据细粒度访问控制方法,其特征在于,所述步骤3a)中半可信代理机构对密文c进行初步处理得到中间处理结果c′,其表示公式如下:
c ′ = Π a j ∈ ω ′ e ( T j S i , g u j t j ) = e ( g , g ) Σ a j ∈ ω ′ u j s i ,
其中,Zp是阶为p的整数域,ω′为数据拥有者DO发给半可信代理机构的属性组合,对每一个属性aj∈ω′,uj是Zp中随机选取值,si为Zp中随机选取的值,i表示访问控制结构T中属性的序号,g是群G0的一个生成元,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值,e(g,g)和为双线性映射。
6.根据权利要求1所述的基于密钥分片的数据细粒度访问控制方法,其特征在于,步骤3b)所述的访问群组用户使用第二属性私钥解密中间处理结果c′,得到原始明文m,按如下步骤进行:
3b1)计算中间变量c″:
c ′ ′ = Π a j ∈ ω ′ e ( T j S i , g u i d - u j t j ) = Π a j ∈ ω ′ e ( g t j s i , g u i d - u j t j ) = e ( g , g ) Σ a j ∈ ω ′ ( u i d - u j ) s i ,
其中,Zp是阶为p的整数域,ω′为数据拥有者DO发给半可信代理机构的属性组合,对每一个属性aj∈ω′,uj和uid是Zp中随机选取值,si为Zp中随机选取的值,i表示访问控制结构T中属性的序号,g是群G0的一个生成元,对于系统属性集合Ω=(a1,a2,…,an),对每一个aj∈Ω随机选择一个tj∈Zp,j表示系统属性集合Ω中属性的下标值,e(g,g)和为双线性映射;
3b2)计算中间变量cm
c m = e ( c 0 , d 0 ) · c ′ · c ′ ′ = e ( g s , g α - u i d ) · e ( g , g ) Σ a j ∈ ω ′ u j s i · e ( g , g ) Σ a j ∈ ω ′ ( u i d - u j ) s i = e ( g s , g α - u i d ) · e ( g , g ) u i d s = e ( g s , g α ) ,
其中,c0是密文c的组成部分,d0是私钥的公共部分,c′是半可信代理机构转化后的中间处理结果,c″为上述计算的中间变量,Zp是阶为p的整数域,s和α是Zp中随机选取值,e(gs,gα)和为双线性映射;
3b3)根据中间变量cm,得到明文m,
m = c 1 c m = c 1 e ( g s , g α ) = m · e ( g , g ) α s e ( g s , g α ) ,
其中,c1是密文c的组成部分,cm是上述计算的中间变量,Zp是阶为p的整数域,s和α是Zp中随机选取值,e(gs,gα)和e(g,g)是双线性映射。
CN201410269762.1A 2014-06-17 2014-06-17 基于密钥分片的数据细粒度访问控制方法 Active CN104022869B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410269762.1A CN104022869B (zh) 2014-06-17 2014-06-17 基于密钥分片的数据细粒度访问控制方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410269762.1A CN104022869B (zh) 2014-06-17 2014-06-17 基于密钥分片的数据细粒度访问控制方法

Publications (2)

Publication Number Publication Date
CN104022869A CN104022869A (zh) 2014-09-03
CN104022869B true CN104022869B (zh) 2017-03-29

Family

ID=51439455

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410269762.1A Active CN104022869B (zh) 2014-06-17 2014-06-17 基于密钥分片的数据细粒度访问控制方法

Country Status (1)

Country Link
CN (1) CN104022869B (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104320393B (zh) * 2014-10-24 2018-04-17 西安电子科技大学 重加密可控的高效属性基代理重加密方法
CN105681355B (zh) * 2016-03-25 2019-02-01 西安电子科技大学 基于属性加密的云存储数字图书馆的访问控制系统及其访问控制方法
CN106612271A (zh) * 2016-05-20 2017-05-03 四川用联信息技术有限公司 一种用于云存储的加密和访问控制方法
CN106452735A (zh) * 2016-07-04 2017-02-22 广东工业大学 一种支持属性撤销的外包属性加密方法
CN113765657B (zh) 2017-08-28 2023-10-24 创新先进技术有限公司 一种密钥数据处理方法、装置及服务器
CN108400871B (zh) * 2018-01-25 2019-09-10 南京邮电大学 结合身份和属性的支持代理重加密的密文检索系统及方法
CN108880801B (zh) * 2018-07-09 2020-11-27 西南交通大学 一种格上支持细粒度属性撤销的分布式属性基加密方法
CN109246096B (zh) * 2018-08-30 2021-05-18 西安电子科技大学 适用于云存储的多功能细粒度访问控制方法
CN109889494B (zh) * 2019-01-07 2020-07-07 南京航空航天大学 一种可撤销的云数据安全共享方法
CN111008855B (zh) * 2019-12-10 2024-02-13 上海信联信息发展股份有限公司 一种基于改进代理重加密的追溯数据访问控制方法
CN111641636A (zh) * 2020-05-28 2020-09-08 中国联合网络通信集团有限公司 物联网数据安全通信的方法、系统、设备及存储介质
CN111723385B (zh) * 2020-06-01 2024-02-09 清华大学 数据信息处理方法、装置、电子设备及存储介质
CN113179270B (zh) * 2021-04-28 2022-09-16 湖南大学 一种基于移动群智感知可追踪且隐私保护的数据共享方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011045723A1 (en) * 2009-10-15 2011-04-21 Koninklijke Philips Electronics N.V. Ciphertext-policy attribute-based encryption and re-encryption
CN102916954A (zh) * 2012-10-15 2013-02-06 南京邮电大学 一种基于属性加密的云计算安全访问控制方法
CN103179114A (zh) * 2013-03-15 2013-06-26 华中科技大学 一种云存储中的数据细粒度访问控制方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011045723A1 (en) * 2009-10-15 2011-04-21 Koninklijke Philips Electronics N.V. Ciphertext-policy attribute-based encryption and re-encryption
CN102916954A (zh) * 2012-10-15 2013-02-06 南京邮电大学 一种基于属性加密的云计算安全访问控制方法
CN103179114A (zh) * 2013-03-15 2013-06-26 华中科技大学 一种云存储中的数据细粒度访问控制方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
encryption -based access control in social networks with efficient revocation;JAHID S,MITTAL P ,BORISOV N,EASIER;《computer and communications security》;20111231;全文 *

Also Published As

Publication number Publication date
CN104022869A (zh) 2014-09-03

Similar Documents

Publication Publication Date Title
CN104022869B (zh) 基于密钥分片的数据细粒度访问控制方法
Zhang et al. Data security and privacy-preserving in edge computing paradigm: Survey and open issues
Yang et al. Expressive, efficient, and revocable data access control for multi-authority cloud storage
Yu et al. Achieving secure, scalable, and fine-grained data access control in cloud computing
CN108833393A (zh) 一种基于雾计算的可撤销数据共享方法
CN102655508A (zh) 云环境下的用户隐私数据保护方法
CN104735070B (zh) 一种通用的异构加密云间的数据共享方法
CN110086615B (zh) 一种媒介混淆的分布式多授权方密文策略属性基加密方法
CN106612271A (zh) 一种用于云存储的加密和访问控制方法
Huang et al. EABDS: Attribute‐Based Secure Data Sharing with Efficient Revocation in Cloud Computing
CN104883254A (zh) 面向云计算平台的密文访问控制系统及其访问控制方法
CN105933345A (zh) 一种基于线性秘密共享的可验证外包属性基加密方法
Ming et al. Efficient revocable multi-authority attribute-based encryption for cloud storage
CN109039614A (zh) 一种基于optimal ate的代理重加密方法
Deng et al. Tracing and revoking leaked credentials: accountability in leaking sensitive outsourced data
Deng et al. Asymmetric cross-cryptosystem re-encryption applicable to efficient and secure mobile access to outsourced data
Hao et al. Efficient attribute-based access control with authorized search in cloud storage
Wang et al. Multi-user searchable encryption with fine-grained access control without key sharing
Huang et al. Attribute Based DRM Scheme with Efficient Revocation in Cloud Computing.
Swetha et al. Security on mobile cloud computing using cipher text policy and attribute based encryption scheme
Dhal et al. RACC: An efficient and revocable fine grained access control model for cloud storage
Chennam et al. Cloud security in crypt database server using fine grained access control
Ahmadi et al. Access control and user authentication concerns in cloud computing environments
Vaanchig et al. Ciphertext-policy attribute-based access control with effective user revocation for cloud data sharing system
Margret Secure policy based data sharing for dynamic groups in the cloud

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant