CN105897709A - 分布式网络中非单调访问结构的用户属性加解密方法 - Google Patents

分布式网络中非单调访问结构的用户属性加解密方法 Download PDF

Info

Publication number
CN105897709A
CN105897709A CN201610204255.9A CN201610204255A CN105897709A CN 105897709 A CN105897709 A CN 105897709A CN 201610204255 A CN201610204255 A CN 201610204255A CN 105897709 A CN105897709 A CN 105897709A
Authority
CN
China
Prior art keywords
key
user
file
cloud server
pki
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610204255.9A
Other languages
English (en)
Other versions
CN105897709B (zh
Inventor
王保仓
杨丹
班学华
王发波
张云鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
Original Assignee
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University filed Critical Xidian University
Priority to CN201610204255.9A priority Critical patent/CN105897709B/zh
Publication of CN105897709A publication Critical patent/CN105897709A/zh
Application granted granted Critical
Publication of CN105897709B publication Critical patent/CN105897709B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0478Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload applying multiple layers of encryption, e.g. nested tunnels or encrypting the content with a first key and then with at least a second key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/045Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption

Abstract

本发明公开了一种分布式网络中非单调访问结构的用户属性加解密方法,具体实现步骤包括:1、生成密码系统的公钥和主密钥;2、生成用户属性私钥;3、生成密文;4、访问文件;5、判断是否满足匹配条件;6、解密文件;7、退出密码系统。本发明采用非单调的访问控制结构,使得本发明提高了数据属主对数据的控制权。在生成密码系统公钥和主密钥的过程中,缩短了公钥的长度,提高了加解密的效率。在加密时,首先对文件进行对称加密,再对文件密钥进行属性加密,减少了云服务器处理的数据量。

Description

分布式网络中非单调访问结构的用户属性加解密方法
技术领域
本发明属于数据加密技术领域,更进一步涉及数据安全技术领域中的一种分布式网络中非单调访问结构的用户属性加解密方法。本发明当数据属主将文件加密存储在网络中时,只有属性符合访问控制结构的用户才可以解密文件。本发明可用于分布式网络应用当中,使得数据属主对存储在网络中的文件拥有更高的控制权。
背景技术
数据的安全存储在分布式网络应用中占有重要地位,而属性加密技术被认为是确保其安全性的有效手段。属性加密可用于视频点播、医疗记录、选课系统等场景。为了保护数据拥有者存储在网络中数据的安全性,以及确保数据可以被授权用户正确解密,而非授权用户无法正确解密,需要属性加密技术作为支持。
Yang X等人在其发表的论文“Fully Secure Attribute-Based Encryption withNon-monotonic Access Structures”(Intelligent Networking and CollaborativeSystems(INCoS),2013 5th International Conference on.2013:521-527.公开日期2013.05.10)中提出了一种非单调访问结构的属性加密方法。该方法的主要步骤是:(1)输入安全参数λ,选择任意群元素,为每一个授权用户生成公共参数和主密钥,并将公共参数公开,将相应的主密钥分发给各个用户。(2)输入属性集合、公钥和待加密的消息,生成密文。(3)输入非单调的访问结构和公钥,生成私钥。(4)当数据接收者的属性满足访问结构时,解密成功。该方法存在的不足之处是:直接对数据属主要分享的文件进行加密,云服务器要处理的数据量太大,此外,公钥包含元素个数为不确定数且属性集合的大小受到限制,使得加解密效率大大降低。
南京邮电大学在其申请的专利文件“一种基于属性加密的云计算安全访问控制方法”(申请号201210389845.5,申请日期2012.10.15,授权日期2015.04.01)中提出了一种分层的属性加解密方法。该方法的主要步骤是:(1)生成系统公钥和主密钥;(2)将用户分层,对不同层的用户生成不同的私钥;(3)应用单调的访问密文的结构对文件加密;(4)符合解密条件的用户调用解密算法对文件解密从而访问文件。该方法存在的不足之处是:对文件加密时不支持非单调的访问控制结构,数据属主对数据的控制权降低。
发明内容
本发明的目的在于克服上述现有技术直接对数据属主上传到云服务器的文件进行加密,使得云服务器处理的数据量太大;公钥包含元素个数为不确定数,属性集合的大小受到限制,使得加解密的效率大大降低;对文件加密时不支持非单调的访问结构,使得数据属主对数据的控制权降低的问题,提供一种分布式网络中非单调的访问控制结构的用户属性加解密方法。
实现本发明目的的主要思路是:数据属主首先对上传到云服务器的文件进行对称加密,保存文件密钥,然后对文件密钥进行属性加密并将密文上传至云服务器,当用户向云服务器发起对文件的访问时,云服务器将用户的属性私钥与密文中的访问结构进行匹配,若匹配成功,用户解密得到文件密钥,最后用解密得到的文件密钥解密文件。本发明采用非单调的访问结构,使得数据属主对数据的控制权升高;对文件密钥进行属性加密,使得云服务器处理的数据量减少;不限制属性集合的大小,公钥包含元素的个数为常数个,使得采用本发明加解密的效率大大提高。
本发明的具体实现步骤如下:
(1)生成密码系统公钥和主密钥:
(1a)任意选取两个互相独立的大素数p1、p2,其中,p1、p2均大于2λ,λ表示由云服务器所确定的密码系统安全参数,λ<264
(1b)云服务器以大素数p1和p2的乘积为阶,分别构造一个加法循环群和乘法循环群;
(1c)云服务器将加法循环群映射到乘法循环群,得到一个双线性映射;
(1d)云服务器从加法循环群中随机选取两个生成元作为密码系统的主密钥;
(1e)按照下式,计算密码系统的公钥:
P=S(λ)
其中,P表示密码系统的公钥,S(·)表示初始化操作,λ表示由云服务器所确定的密码系统安全参数;
(1f)云服务器保存生成的密码系统主密钥,将公钥发布给用户;
(2)生成用户属性私钥:
(2a)持有公钥的用户向密钥生成中心提交属性信息;
(2b)密钥生成中心按照下式计算用户的属性私钥:
W=K(P,A,F)
其中,W表示持有公钥用户的属性私钥,P表示密码系统的公钥,A表示密码系统的主密钥,F表示持有公钥用户的属性信息,K(·)表示由密钥生成中心所确定的属性私钥生成函数;
(2c)密钥生成中心将接收公钥用户的属性私钥发送给持有公钥的用户;
(3)生成密文:
(3a)数据属主为上传到云服务器的文件选取唯一标识对文件对称加密,保留文件密钥;
(3b)数据属主从持有公钥的用户的属性集中选取m个属性组成非单调的访问控制结构,用访问控制结构对文件密钥加密生成文件密钥的密文CT,并发送到云服务器,其中,m表示大于1的任意整数;
(4)访问文件:
持有属性私钥的用户向云服务器发起对文件密钥的访问请求,云服务器将文件密钥的密文发送给发起访问请求的用户;
(5)判断发起请求的用户的属性私钥与密文中的访问控制结构是否满足匹配条件,若是,则执行步骤(6),否则,执行步骤(7);
(6)解密文件:
(6a)持有属性私钥的用户按照下式计算解密后的文件密钥:
M'=D(P,C,W,F)
其中,M'表示解密后的文件密钥,D(·)表示由数据属主确定的解密函数,P表示密码系统的公钥,C表示云服务器接收的密文,W表示持有私钥用户的属性私钥,F表示持有私钥用户的属性信息;
(6b)持有属性私钥的用户用解密后的文件密钥解密数据属主上传到云服务器的文件;
(7)退出密码系统。
本发明与现有技术相比具有如下优点:
第一,由于本发明支持非单调的访问控制结构,数据属主将属性集合分为非否定属性和否定属性,在加密数据时,对否定属性和非否定属性分别应用不同的加密方法计算不同的密文参数,克服了现有技术只支持单调的访问控制结构,数据属主不能选择否定属性,对数据的控制权降低的缺陷,使得本发明能够让数据属主更详细的选择访问控制结构,数据属主对数据的控制权升高。
第二,由于本发明不限制属性集合大小,公钥包含元素的个数为常数,克服了现有技术限制属性集合大小且公钥包含元素的个数为不确定数的缺陷,使得采用本发明加解密的效率大大提高。
第三,由于本发明先对数据属主上传到云服务器的文件进行对称加密,再对文件密钥进行属性加密,克服了现有技术直接对数据属主上传到云服务器的文件进行属性加密,云服务器处理的数据量太大的缺陷,使得采用本发明云服务器所处理的数据量大大减少。
附图说明
附图1为本发明的流程图。
具体实施方式
下面结合附图1对本发明做进一步的描述。
步骤1,生成密码系统的公钥和主密钥。
任意选取两个互相独立的大素数p1、p2,其中,p1、p2均大于2λ,λ表示由云服务器所确定的密码系统安全参数,λ<264。云服务器以大素数p1和p2的乘积为阶,分别构造一个加法循环群G1和乘法循环群G2。将加法循环群映射到乘法循环群,得到一个双线性映射,即e:G1×G1→G2。云服务器从加法循环群中随机选取两个生成元作为密码系统的主密钥其中,g1表示以大素数p1为阶生成的群中的任意一个生成元,g2表示以大素数p2为阶生成的群中的任意一个生成元,α为大于1的随机整数。
按照下式,计算密码系统的公钥:
P=S(λ)
其中,P表示密码系统的公钥,S(·)表示初始化操作,λ表示由云服务器所确定的密码系统安全参数。
上述公式的计算结果如下:
P = ( N , g 1 , g 1 b , g 1 k , e ( g 1 , g 1 ) α )
其中,P表示密码系统的公钥,N表示两个大素数p1、p2的乘积,g1表示以大素数p1为阶生成的群中的任意一个生成元,b,k均是大于1的随机整数,e(·)α表示双线性映射操作。
云服务器保存生成的密码系统主密钥将公钥公开。
步骤2,生成用户属性私钥。
持有公钥的用户向密钥生成中心提交属性集为密钥生成中心选择随机指数b,c,d∈ZN,随机选择r,r1,...,rk∈ZN以及使得
密钥生成中心按照下式计算用户的属性私钥:
W=K(P,A,F)
其中,W表示接收公钥用户的属性私钥,P表示密码系统的公钥,A表示密码系统的主密钥,F表示接收公钥用户的属性信息,K(·)表示由密钥生成中心所确定的属性私钥生成函数。
上述公式的计算结果如下:
其中,W表示属性私钥,Q1表示属性私钥的第一个组件。Q2表示属性私钥的第二个组件,U表示第一个密钥参数,V表示第二个密钥参数,L表示第三个密钥参数,H表示第四个密钥参数,b,c,d,p均表示大于1的随机整数,g1表示以大素数p1为阶生成的群中的任意一个生成元,R,R'均表示以大素数p2为阶生成的群中的任意一个生成元。
密钥生成中心将接收公钥用户的属性私钥发送给持有公钥的用户。
步骤3,生成密文:
数据属主从现有的对称加密方法中任意选取一种,数据属主为上传到云服务器的文件选取唯一标识对文件对称加密,保留文件密钥M。数据属主从持有公钥的用户的属性集中选取m个含有非否定和否定属性的集合组成非单调的访问控制结构,用访问控制结构对文件密钥加密生成文件密钥的密文CT,并发送到云服务器,其中,m表示大于1的任意整数
建立非单调访问控制结构的过程如下:
令P={P1,...,Pn}为一个属性集合,是2P的子集,2P表示P的所有子集的集合,属于AS的集合叫做授权集合,不属于AS的集合叫做非授权集合,对于任意A和A',如果A∈AS且A∈A',则A'∈AS,那么称访问结构是单调的。令表示集合P的单调访问结构集合,P中的团体有以下特点:正常的(用x表示)或者有上标的(用x'表示),如果x∈P,则x'∈P,反之亦然。x'代表x的否定。本发明用x代表正常属性,x'代表否定属性,对每一个单调的访问结构定义P中正常团体集合的非单调访问结构NM(Γ),对每一个集合定义是NM(Γ)的授权集合当且仅当的授权集合,对每一个集合X∈NM(Γ),都有一个在中的集合包含X中的元素和不在X中的元素。
数据属主随机选择t∈ZN,对每一个根据线性秘密共享方案,按照下式计算秘密份额:
λ i = ( L i · s → )
其中,λi表示秘密值的份额,Li表示一个l行m列矩阵的第i行,m,l均表示大于1的随机整数,i=1,...,l,ρ(i)表示将矩阵的第i行映射为可标记团体。
用访问结构对文件密钥M加密生成密文CT,在加密数据时,对否定属性和非否定属性分别应用不同的加密方法计算不同的密文参数,生成密文的公式如下:
C T = E ( P , M , Γ ~ )
其中,CT表示文件密钥的密文,E(·)表示由数据属主确定的加密函数,P表示密码系统的公钥,M表示数据属主上传到云服务器的文件的密钥,表示由数据属主确定的访问控制结构。
上述公式的计算结果如下:
C T = T 0 = M e ( g 1 , g 1 ) α s , T 1 = g 1 s , ρ ( i ) = x i , B 1 = g 1 dλ i g 1 c t , B 2 = ( g 1 kx i g 1 b ) - t , B 3 = g 1 t ρ ( i ) = x i ′ , B 1 ′ = g 1 dλ i ( g 1 k p ) t , B 2 ′ = ( g 1 kx i g 1 b ) - t , B 3 ′ = g 1 t
数据属主将文件密钥的密文发送至云服务器。
步骤4,访问文件:
持有属性私钥的用户向云服务器发起对文件密钥的访问请求,云服务器将文件密钥的密文发送给发起访问请求的用户。
步骤5,按照以下匹配条件判断发起请求的用户的属性私钥与密文中的访问控制结构是否匹配:
Γ ~ = H ( W , F )
其中,表示由数据属主确定的访问控制结构,W表示持有私钥用户的属性私钥,F表示持有私钥用户的属性信息,H(·)表示哈希函数。
若是,则执行步骤6,否则,执行步骤7;
步骤6,解密文件:
第一步,由非单调访问结构的定义,我们得到F'=N(F)∈Γ,I={i|ρ(i)∈F'}。因为F'是Γ的授权集合,根据线性秘密共享方案,用户可以有效的重组系数{(i,μi)}i∈I使得∑i∈Iμiλi=s。通过解析CT和D,对每一个i∈I计算
若π(i)=xi,即属性为非否定属性时,
e ( B 1 , Q 2 ) · e ( B 2 , V ) · e ( B 3 , U ) = e ( g 1 , g 1 ) dλ i r
若π(i)=xi',即属性为否定属性时,
e ( B 1 , Q 2 ) · Π j ∈ [ k ] ( e ( B 3 ′ , L ) · e ( B 2 ′ , H ) ) 1 x i - f j = e ( g 1 , g 1 ) dλ i r
第二步,持有属性私钥的用户按照下式计算解密后的文件密钥:
M'=D(P,C,W,F)
其中,M'表示解密后的文件密钥,D(·)表示由数据属主确定的解密函数,P表示密码系统的公钥,C表示云服务器接收的密文,W表示持有私钥用户的属性私钥,F表示持有私钥用户的属性信息;
上式的计算过程和结果如下:
D ( P , C , W , F ) = T 0 / [ e ( T 1 , Q 1 ) · Π i ∈ I ( e ( g 1 , g 1 ) dλ i r ) ] - μ i = M e ( g 1 , g 1 ) α s / ( e ( g 1 , g 1 ) α s · e ( g 1 , g 1 ) s d r · e ( g 1 , g 1 ) - d r Σ i ∈ I μ i λ i ) = M ′
第三步,持有属性私钥的用户用解密后的文件密钥解密数据属主上传到云服务器的文件。
步骤7,退出密码系统。

Claims (3)

1.一种分布式网络中非单调访问结构的用户属性加解密方法,具体步骤包括如下:
(1)生成密码系统公钥和主密钥:
(1a)任意选取两个互相独立的大素数p1、p2,其中,p1、p2均大于2λ,λ表示由云服务器所确定的密码系统安全参数,λ<264
(1b)云服务器以大素数p1和p2的乘积为阶,分别构造一个加法循环群和乘法循环群;
(1c)云服务器将加法循环群映射到乘法循环群,得到一个双线性映射;
(1d)云服务器从加法循环群中随机选取两个生成元作为密码系统的主密钥;
(1e)按照下式,计算密码系统的公钥:
P=S(λ)
其中,P表示密码系统的公钥,S(·)表示初始化操作,λ表示由云服务器所确定的密码系统安全参数;
(1f)云服务器保存生成的密码系统主密钥,将公钥发布给用户;
(2)生成用户属性私钥:
(2a)持有公钥的用户向密钥生成中心提交属性信息;
(2b)密钥生成中心按照下式计算用户的属性私钥:
W=K(P,A,F)
其中,W表示持有公钥用户的属性私钥,P表示密码系统的公钥,A表示密码系统的主密钥,F表示持有公钥用户的属性信息,K(·)表示由密钥生成中心所确定的属性私钥生成函数;
(2c)密钥生成中心将接收公钥用户的属性私钥发送给持有公钥的用户;
(3)生成密文:
(3a)数据属主为上传到云服务器的文件选取唯一标识对文件对称加密,保留文件密钥;
(3b)数据属主从持有公钥的用户的属性集中选取m个属性组成非单调的访问控制结构,用访问控制结构对文件密钥加密生成文件密钥的密文CT,并发送到云服务器,其中,m表示大于1的任意整数;
(4)访问文件:
持有属性私钥的用户向云服务器发起对文件密钥的访问请求,云服务器将文件密钥的密文发送给发起访问请求的用户;
(5)判断发起请求的用户的属性私钥与密文中的访问控制结构是否满足匹配条件,若是,则执行步骤(6),否则,执行步骤(7);
(6)解密文件:
(6a)持有属性私钥的用户按照下式计算解密后的文件密钥:
M'=D(P,C,W,F)
其中,M'表示解密后的文件密钥,D(·)表示由数据属主确定的解密函数,P表示密码系统的公钥,C表示云服务器接收的密文,W表示持有私钥用户的属性私钥,F表示持有私钥用户的属性信息;
(6b)持有属性私钥的用户用解密后的文件密钥解密数据属主上传到云服务器的文件;
(7)退出密码系统。
2.根据权利要求1所述的一种分布式网络中非单调访问结构的用户属性加解密方法,其特征在于:步骤(3b)中所述的生成文件密钥的密文CT的公式如下:
C T = E ( P , M , Γ ~ )
其中,CT表示文件密钥的密文,E(·)表示由数据属主确定的加密函数,P表示密码系统的公钥,M表示数据属主上传到云服务器的文件的密钥,表示由数据属主确定的访问控制结构。
3.根据权利要求1所述的一种分布式网络中非单调访问结构的用户属性加解密方法,其特征在于:步骤(5)中所述的匹配条件是指以下情形:
Γ ~ = H ( W , F )
其中,表示由数据属主确定的访问控制结构,W表示持有私钥用户的属性私钥,F表示持有私钥用户的属性信息,H(·)表示哈希函数。
CN201610204255.9A 2016-04-01 2016-04-01 分布式网络中非单调访问结构的用户属性加解密方法 Active CN105897709B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610204255.9A CN105897709B (zh) 2016-04-01 2016-04-01 分布式网络中非单调访问结构的用户属性加解密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610204255.9A CN105897709B (zh) 2016-04-01 2016-04-01 分布式网络中非单调访问结构的用户属性加解密方法

Publications (2)

Publication Number Publication Date
CN105897709A true CN105897709A (zh) 2016-08-24
CN105897709B CN105897709B (zh) 2019-02-22

Family

ID=57013299

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610204255.9A Active CN105897709B (zh) 2016-04-01 2016-04-01 分布式网络中非单调访问结构的用户属性加解密方法

Country Status (1)

Country Link
CN (1) CN105897709B (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106549758A (zh) * 2016-12-09 2017-03-29 四川师范大学 支持非单调访问结构的基于属性的加密方法
CN107484161A (zh) * 2017-07-24 2017-12-15 国家电网公司 一种基于移动自组网络的信息高效推送与安全分享方法
CN105897709B (zh) * 2016-04-01 2019-02-22 西安电子科技大学 分布式网络中非单调访问结构的用户属性加解密方法
CN110599376A (zh) * 2019-08-29 2019-12-20 复旦大学 一种基于属性密码的选课系统
CN115426136A (zh) * 2022-08-12 2022-12-02 中国人民解放军战略支援部队信息工程大学 基于区块链的跨域访问控制方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102624522A (zh) * 2012-03-30 2012-08-01 华中科技大学 一种基于文件属性的密钥加密方法
CN102916954A (zh) * 2012-10-15 2013-02-06 南京邮电大学 一种基于属性加密的云计算安全访问控制方法
CN104717297A (zh) * 2015-03-30 2015-06-17 上海交通大学 一种安全云存储方法及系统
WO2015107620A1 (ja) * 2014-01-14 2015-07-23 三菱電機株式会社 暗号システム、再暗号化鍵生成装置、再暗号化装置及び暗号プログラム
CN105208007A (zh) * 2015-08-26 2015-12-30 中标软件有限公司 一种数据共享系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105897709B (zh) * 2016-04-01 2019-02-22 西安电子科技大学 分布式网络中非单调访问结构的用户属性加解密方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102624522A (zh) * 2012-03-30 2012-08-01 华中科技大学 一种基于文件属性的密钥加密方法
CN102916954A (zh) * 2012-10-15 2013-02-06 南京邮电大学 一种基于属性加密的云计算安全访问控制方法
WO2015107620A1 (ja) * 2014-01-14 2015-07-23 三菱電機株式会社 暗号システム、再暗号化鍵生成装置、再暗号化装置及び暗号プログラム
CN104717297A (zh) * 2015-03-30 2015-06-17 上海交通大学 一种安全云存储方法及系统
CN105208007A (zh) * 2015-08-26 2015-12-30 中标软件有限公司 一种数据共享系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
XIAOYUAN YANG,ET AL: ""Fully Secure Attribute-Based Encryption with Non-monotonic Access Structures"", <2013 5TH INTERNATIONAL CONFERENCE ON INTELLIGENT NETWORKING AND COLLABORATIVE SYSTEMS> *
郭利君: ""基于属性加密的云计算安全研究"", 《中国优秀硕士学位论文全文数据库 信息科技辑》 *

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105897709B (zh) * 2016-04-01 2019-02-22 西安电子科技大学 分布式网络中非单调访问结构的用户属性加解密方法
CN106549758A (zh) * 2016-12-09 2017-03-29 四川师范大学 支持非单调访问结构的基于属性的加密方法
CN106549758B (zh) * 2016-12-09 2019-07-30 四川师范大学 支持非单调访问结构的基于属性的加密方法
CN107484161A (zh) * 2017-07-24 2017-12-15 国家电网公司 一种基于移动自组网络的信息高效推送与安全分享方法
CN107484161B (zh) * 2017-07-24 2019-05-24 国家电网公司 一种基于移动自组网络的信息高效推送与安全分享方法
CN110599376A (zh) * 2019-08-29 2019-12-20 复旦大学 一种基于属性密码的选课系统
CN115426136A (zh) * 2022-08-12 2022-12-02 中国人民解放军战略支援部队信息工程大学 基于区块链的跨域访问控制方法及系统
CN115426136B (zh) * 2022-08-12 2024-04-16 中国人民解放军战略支援部队信息工程大学 基于区块链的跨域访问控制方法及系统

Also Published As

Publication number Publication date
CN105897709B (zh) 2019-02-22

Similar Documents

Publication Publication Date Title
CN104363215B (zh) 一种基于属性的加密方法和系统
CN112019591B (zh) 一种基于区块链的云数据共享方法
CN105897709A (zh) 分布式网络中非单调访问结构的用户属性加解密方法
CN109543434B (zh) 区块链信息加密方法、解密方法、存储方法及装置
CN105847629A (zh) 一种加密图像的可逆信息隐藏方法
CN103973449B (zh) 可证明安全的基于属性的在线/离线加密方法
CN103618729A (zh) 一种应用于云存储的多机构层次化属性基加密方法
CN106161428B (zh) 一种密文可相等比较的属性加密方法
CN109145612A (zh) 基于区块链实现防数据篡改、用户共谋的云数据共享方法
CN104022868A (zh) 一种基于密文策略的属性基加密的外包解密方法
CN106657059A (zh) 一种具有访问控制功能的数据库查询方法和系统
CN102170357A (zh) 组合密钥动态安全管理系统
CN1252198A (zh) 联网环境中秘密的新随机数的管理与利用
CN103401839A (zh) 一种基于属性保护的多授权中心加密方法
CN107294697A (zh) 基于明文相似矩阵的对称全同态加密方法
CN109660696A (zh) 一种新的图像加密方法
CN106059768A (zh) 抵抗重加密密钥泄露的属性可撤销加密系统及方法
CN103236934B (zh) 一种云存储安全控制的方法
CN109150492A (zh) 基于三维置乱模型和混沌的多图像加密方法
CN105763528B (zh) 一种混合机制下多重接收者匿名的加密装置
CN105516340A (zh) 一种云存储数据可恢复性验证方法及系统
CN108183791A (zh) 应用于云环境下的智能终端数据安全处理方法及系统
CN103684742A (zh) 一种基于循环矩阵变换的支持密文计算的加密方法
CN110086615A (zh) 一种媒介混淆的分布式多授权方密文策略属性基加密方法
CN110474908A (zh) 交易监管方法与装置、存储介质及计算机设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant