CN104780179B - 一种隐藏属性的密钥策略属性加密方法 - Google Patents

一种隐藏属性的密钥策略属性加密方法 Download PDF

Info

Publication number
CN104780179B
CN104780179B CN201510229719.7A CN201510229719A CN104780179B CN 104780179 B CN104780179 B CN 104780179B CN 201510229719 A CN201510229719 A CN 201510229719A CN 104780179 B CN104780179 B CN 104780179B
Authority
CN
China
Prior art keywords
mrow
attribute
key
msup
msub
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510229719.7A
Other languages
English (en)
Other versions
CN104780179A (zh
Inventor
陈庭贵
许翀寰
黄治移
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Rainbow World Information Technology Co ltd
Original Assignee
Zhejiang Gongshang University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Gongshang University filed Critical Zhejiang Gongshang University
Priority to CN201510229719.7A priority Critical patent/CN104780179B/zh
Publication of CN104780179A publication Critical patent/CN104780179A/zh
Application granted granted Critical
Publication of CN104780179B publication Critical patent/CN104780179B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

隐藏属性的密钥策略属性加密方法,拥有选择集合信息不可分辨安全模型的安全性。使用者为了确保数据的私密性,希望利用加密机制将文件加密给其他使用者,通过密钥策略属性加密方法,使用者可以很有弹性地决定密文的存取权限,未具有指定权限(解密角色)的人无法得知数据内容,而密文的存取权限信息在许多情况下也是需要保护的,经由可隐藏属性的密钥策略属性加密方法,可以有效控制密文的存取权限,还可保护权限控制属性数据的私密性。另一方面当应用密钥策略属性加密机制在支持关键字搜索的加密方法时,使用者可以指定任意关键字组成布林算式授权服务器协助搜索,此时对应于密文的关键字必需也是隐藏的。

Description

一种隐藏属性的密钥策略属性加密方法
技术领域
本发明涉及数据加密技术领域,具体涉及一种隐藏属性的密钥策略属性加密方法。特别是适用存储在云端服务器的数据加密。
技术背景
现如今,云端应用日趋发达,越来越多的资料与文件储存在云端系统上,当使用者把具安全性顾虑的资料透过云端服务传递给其他使用者时,他希望除了指定的使用者群以外,任何人无法得知任何与资料相关的信息,这样的需求可以由一个可隐藏属性的属性加密系统提供。试想在一个公司中,当董事长运用云端服务传递有关新产品的信息时,董事长当然不想让没有权限的人知道文件的内容,才可以避免其他的公司提前一步发布更好的产品,影响新产品的销售量,董事长也不想给没有权限的人知道文件是加密给哪些部门主管,避免透露公司目前的研发方向,如果公司使用的加密系统不具匿名性功能,当公司外部的人看到目前有频繁的信息加密给某一个部门,他就可以预测目前公司主要的方向,做出应对的决策。
Goyal等人在2006年提出了一套密钥策略属性加密系统(Key-PolicyAttributeBased Encryption,KP-ABE),提供了以属性作为基础的群组加密机制,并可在判定式双线性Diffie-Hellman(DBDH)的假设下证明符合选择集合安全模型(Selective-set model)的密文不可分辨性。在KP-ABE中使用者的密钥对应其解密策略,解密策略是一个任意的AND、OR组成的逻辑运算式或是阀门(threshold gate)组成的存取结构(access structure),可以控制密钥可解的密文集合,只有当密文的属性集合满足密钥的解密策略时才可以解开。为了让使用者知道他的解密策略与密文的属性集合是否符合,密文中的属性集合是公开的,否则无法有效地解密。
如果将隐藏属性的密钥策略属性加密(KP-ABE)系统中属性视为密文对应的关键字,密钥的策略即为使用者查询关键字组成的逻辑条件,可以得到一个查询非常有弹性的PEKS机制,使得方便性大增,例如:在云端服务器应用上我们常常将信息交给电子邮件服务器(例如Gmail)协助管理,但又希望可以保有个人的隐私,因此对于有私密性考量的文件,发件人使用收件人的公钥并挑选对应的关键字作为属性加密信息并传递至服务器。当收件人需要搜寻满足特定条件的信息时,可以使用AND、OR逻辑设计策略(例如(A∧B∧C)或(A∧(B∨C))计算对应的密钥,授权服务器协助搜索,这样可以妥善运用云端服务器的计算能力协助使用者寻找指定的信息。
发明内容
本发明要克服现有技术的不足之处,提出一种隐藏属性的密钥策略属性加密方法。
本发明所述的隐藏属性的密钥策略属性加密方法,包括以下步骤:
Step1:产生一个双线性映射e:G×G→GT,。G、GT是两个秩为质数p的循环群,g为G的生成数,[n]代表集合{1,…,n}
Step2:环境设置算法Setup(λ,w):
λ为系统的安全参数,w为每个密文或密钥中最多可使用的属性数量,定义集合U={1,…,n}包括系统中的n个属性,替每一个属性在乘法群中随机挑选一个值ti,i∈U,接着随机挑选一个
公钥(PK):其中{u1,…,uk}代表U中所有k个元素的子集合,k满足1≤k≤w。
主密钥(MSK):y,{ti}i∈U
Step3:密钥产生算法KeyGen(MSK,T):
本发明中密钥策略简化为策略集合
密钥产生中心替每一个属性ui,i=1,…,|T|-1,在中随机挑选一个值yi,且令y|T|的值等于
密钥(SKT):
Step4:加密算法Encrypt(M,γ,PK):
属性集合中随机挑选及s″,令 为一个常数项为0的|γ|+1次多项式,其中当x∈γ时f(x)=s,由于加密者不知道{ti}i∈U,所以计算不出s,因此必须利用公钥计算计算方法如下:
……
密文(CTγ):
Step5:解密算法Decrypt(CTγ,SKT):
若密钥的策略属性集合包含于密文的属性集合则能够成功解密,即可解密回明文M′=M
其中
本发明提出一个机制来隐藏KP-ABE密文中的属性。在这个发明中密文对应一组属性集合,密钥对应一个策略并简化为属性集合表示,密钥的属性集合称为策略集合,同时具有集合中属性的密文即为这把密钥可解的密文,在利用多项式来隐藏密文中的属性,举例来说密文有属性{A,B,C},运用这些属性建构多项式,f(x)=(x-A)(x-B)(x-C)+1,当密钥的属性落于上述密文的属性集合中时,则输出1,如f(A)=1,这样的性质使得密钥中的任何一个属性可以同时与密文中所有属性比对,接着将f(x)拆成两个部份,一部分放在密文中,另一部分放在密钥中,解密时由密文及密钥计算双线性配对拼回f(x)执行属性比对,如果密钥的策略集合包含于密文的属性集合时便可成功解密。在发明中的系统中策略集合可以表达AND运算式及有限制的OR运算式。
本发明的有益效果在于:
可以安全、有效的应用在云端服务器上资料的管理与存储。可隐藏属性的KP-ABE也可以实现支持复杂的关键字搜索,使用者搜索时以关键字组成策略集合,制作可以解密具有这些关键字的密文的密钥作为暗门,使得服务器可以在不解密文件的情况下执行比对完成搜索。
附图说明
图1是本发明方法的具体实现流程图。
具体实施方式
下面结合附图说明和具体实施方式对本发明做进一步详细说明。
本发明所述的隐藏属性的密钥策略属性加密方法,包括以下步骤:
Step1:产生一个双线性映射e:G×G→GT,。G、GT是两个秩为质数p的循环群,g为G的生成数,[n]代表集合{1,…,n}
Step2:环境设置算法Setup(λ,w):
λ为系统的安全参数,w为每个密文或密钥中最多可使用的属性数量,定义集合U={1,…,n}包括系统中的n个属性,替每一个属性在乘法群中随机挑选一个值ti,i∈U,接着随机挑选一个
公钥(PK):其中{u1,…,uk}代表U中所有k个元素的子集合,k满足1≤k≤w。
主密钥(MSK):y,{ti}i∈U
Step3:密钥产生算法KeyGen(MSK,T):
本发明中密钥策略简化为策略集合
密钥产生中心替每一个属性ui,i=1,…,|T|-1,在中随机挑选一个值yi,且令y|T|的值等于
密钥(SKT):
Step4:加密算法Encrypt(M,γ,PK):
属性集合中随机挑选及s″,令 为一个常数项为0的|γ|+1次多项式,其中当x∈γ时f(x)=s,由于加密者不知道{ti}i∈U,所以计算不出s,因此必须利用公钥计算计算方法如下:
……
密文(CTγ):
Step5:解密算法Decrypt(CTγ,SKT):
若密钥的策略属性集合包含于密文的属性集合则能够成功解密,即可解密回明文M′=M
其中
本说明书实施例所述的内容仅仅是对发明构思的实现形式的列举,本发明的保护范围不应当被视为仅限于实施例所陈述的具体形式,本发明的保护范围也及于本领域技术人员根据本发明构思所能够想到的等同技术手段。

Claims (1)

1.隐藏属性的密钥策略属性加密方法,其特征在于:包括以下步骤:
Step1:产生一个双线性映射e:G×G→GT,G、GT是两个秩为质数p的循环群,g为G的生成数,[n]代表集合{1,...,n};
Step2:环境设置算法Setup(λ,w):
λ为系统的安全参数,w为每个密文或密钥中最多可使用的属性数量,定义集合包括系统中的n个属性,替每一个属性在乘法群中随机挑选一个值接着随机挑选一个
公钥(PK):其中{u1,...,uk)代表U中所有k个元素的子集合,k满足
主密钥(MSK):
Step3:密钥产生算法KeyGen(MSK,T):
密钥策略简化为策略集合
密钥产生中心替每一个属性ui中随机挑选一个值yi,且令y|T|的值等于
密钥(SKT):
Step4:加密算法Encrypt(M,γ,PK):
属性集合中随机挑选及s″,令为一个常数项为0的次多项式,其中由于加密者不知道所以计算不出s,因此必须利用公钥计算计算方法如下:
密文(CTγ):
Step5:解密算法Decrypt(CTγ,SKT):
若密钥的策略属性集合包含于密文的属性集合则能够成功解密,即可解密回明文
<mrow> <msup> <mi>M</mi> <mo>&amp;prime;</mo> </msup> <mo>=</mo> <msub> <mi>C</mi> <mn>0</mn> </msub> <msup> <mrow> <mo>(</mo> <msubsup> <mi>&amp;Pi;</mi> <mrow> <mi>j</mi> <mo>=</mo> <mn>1</mn> </mrow> <mrow> <mo>|</mo> <mi>&amp;gamma;</mi> <mo>|</mo> <mo>+</mo> <mn>1</mn> </mrow> </msubsup> <mi>e</mi> <mo>(</mo> <mrow> <msub> <mi>C</mi> <mi>j</mi> </msub> <mo>,</mo> <msub> <mi>K</mi> <mi>j</mi> </msub> </mrow> <mo>)</mo> <mo>)</mo> </mrow> <mrow> <mo>-</mo> <mn>1</mn> </mrow> </msup> <mo>=</mo> <mi>M</mi> <mo>&amp;CenterDot;</mo> <mi>e</mi> <msup> <mrow> <mo>(</mo> <mi>g</mi> <mo>,</mo> <mi>g</mi> <mo>)</mo> </mrow> <mrow> <mi>y</mi> <mi>s</mi> </mrow> </msup> <msup> <mrow> <mo>(</mo> <msubsup> <mi>&amp;Pi;</mi> <mrow> <mi>j</mi> <mo>=</mo> <mn>1</mn> </mrow> <mrow> <mo>|</mo> <mi>&amp;gamma;</mi> <mo>|</mo> <mo>+</mo> <mn>1</mn> </mrow> </msubsup> <mi>e</mi> <mo>(</mo> <mrow> <msup> <mi>g</mi> <msub> <mi>a</mi> <mi>j</mi> </msub> </msup> <mo>,</mo> <msup> <mi>g</mi> <mrow> <msubsup> <mi>&amp;Sigma;</mi> <mrow> <mi>i</mi> <mo>=</mo> <mn>1</mn> </mrow> <mrow> <mo>|</mo> <mi>T</mi> <mo>|</mo> </mrow> </msubsup> <msub> <mi>y</mi> <mi>i</mi> </msub> <msubsup> <mi>t</mi> <msub> <mi>u</mi> <mi>i</mi> </msub> <mi>j</mi> </msubsup> </mrow> </msup> </mrow> <mo>)</mo> <mo>)</mo> </mrow> <mrow> <mo>-</mo> <mn>1</mn> </mrow> </msup> <mo>,</mo> </mrow>
其中
CN201510229719.7A 2015-05-07 2015-05-07 一种隐藏属性的密钥策略属性加密方法 Active CN104780179B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510229719.7A CN104780179B (zh) 2015-05-07 2015-05-07 一种隐藏属性的密钥策略属性加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510229719.7A CN104780179B (zh) 2015-05-07 2015-05-07 一种隐藏属性的密钥策略属性加密方法

Publications (2)

Publication Number Publication Date
CN104780179A CN104780179A (zh) 2015-07-15
CN104780179B true CN104780179B (zh) 2017-10-24

Family

ID=53621423

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510229719.7A Active CN104780179B (zh) 2015-05-07 2015-05-07 一种隐藏属性的密钥策略属性加密方法

Country Status (1)

Country Link
CN (1) CN104780179B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106209790B (zh) * 2016-06-28 2020-02-07 电子科技大学 一种隐藏密文策略的高效可验证外包属性基加密方法
CN109347833B (zh) * 2018-10-24 2020-05-22 中国科学院信息工程研究所 基于属性加密的用于机器学习环境下的访问控制方法和系统
CN110891066B (zh) * 2019-12-03 2022-03-01 重庆交通大学 一种基于同态加密方案的代理型匿名通信方法
CN115174568B (zh) * 2022-06-23 2023-05-16 南京信息工程大学 一种基于属性的密文检索方法

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103761487A (zh) * 2014-01-27 2014-04-30 宇龙计算机通信科技(深圳)有限公司 文件的隐藏方法及装置

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005038635A2 (en) * 2003-10-17 2005-04-28 International Business Machines Corporation Method and system for user attestation-signatures with attributes
CN103297227B (zh) * 2013-07-02 2016-03-23 西安电子科技大学 支持灵活且直接撤销的密文策略下基于属性的加密
CN104144056B (zh) * 2014-07-10 2017-05-17 北京大学 一种自主授权的cp‑abe系统和方法

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103761487A (zh) * 2014-01-27 2014-04-30 宇龙计算机通信科技(深圳)有限公司 文件的隐藏方法及装置

Also Published As

Publication number Publication date
CN104780179A (zh) 2015-07-15

Similar Documents

Publication Publication Date Title
CN103259643B (zh) 一种矩阵全同态加密方法
CN104486315B (zh) 一种基于内容属性的可撤销密钥外包解密方法
CN106357395B (zh) 一种面向雾计算的外包访问控制方法及其系统
CN106375346B (zh) 一种云环境下基于条件广播代理重加密的数据保护方法
CN104780179B (zh) 一种隐藏属性的密钥策略属性加密方法
CN107317666A (zh) 一种支持浮点运算的并行全同态加解密方法
US20170063528A1 (en) Method and apparatus for encrypting data
CN104320393B (zh) 重加密可控的高效属性基代理重加密方法
CN107291861B (zh) 一种面向加密图的带约束近似最短距离查询方法
CN108777623A (zh) 一种基于模糊关键字搜索的可撤销公钥加密方法
JP2017225116A5 (zh)
WO2014034018A1 (ja) 再暗号化システム、再暗号化方法および再暗号化プログラム
CN104022869A (zh) 基于密钥分片的数据细粒度访问控制方法
CN105763528B (zh) 一种混合机制下多重接收者匿名的加密装置
CN105553660A (zh) 一种动态可搜索公钥加密方法
CN105162573A (zh) 基于多线性映射的可撤销分权威密钥策略的属性加密方法
CN106452748A (zh) 基于多用户的外包数据库审计方法
CN104539425B (zh) 基于多变量、多安全属性的多接收者签密方法
Sinha et al. Chaotic image encryption scheme based on modified arnold cat map and henon map
CN115442134A (zh) 一种基于同态双向代理重加密的多密钥多方安全计算方法
CN106357397A (zh) 发送者可认证的非对称群密钥协商方法
CN109088721B (zh) 一种可委托揭序加密方法
CN109347833B (zh) 基于属性加密的用于机器学习环境下的访问控制方法和系统
Jeckmans et al. Poster: privacy-preserving profile similarity computation in online social networks
Su et al. Practical searchable CP-ABE in cloud storage

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20200623

Address after: N817, 3 / F, Xingguang Yingjing, 117 Shuiyin Road, Yuexiu District, Guangzhou City, Guangdong Province 510075

Patentee after: Zhiyueyun (Guangzhou) Digital Information Technology Co., Ltd

Address before: Hangzhou City, Zhejiang province 310018 Xiasha Higher Education Park is 18 street.

Patentee before: ZHEJIANG GONGSHANG University

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20210218

Address after: 310012 Room 102, unit 1, building a, 383 Wensan Road, Xihu District, Hangzhou City, Zhejiang Province

Patentee after: Hangzhou Rainbow World Information Technology Co.,Ltd.

Address before: No. n817, 3rd floor, xingguangyingjing, No. 117, Shuiyin Road, Yuexiu District, Guangzhou City, Guangdong Province, 510075

Patentee before: Zhiyueyun (Guangzhou) Digital Information Technology Co., Ltd