CN106788988B - 云环境下可撤销的密钥聚合加密方法 - Google Patents

云环境下可撤销的密钥聚合加密方法 Download PDF

Info

Publication number
CN106788988B
CN106788988B CN201611069624.4A CN201611069624A CN106788988B CN 106788988 B CN106788988 B CN 106788988B CN 201611069624 A CN201611069624 A CN 201611069624A CN 106788988 B CN106788988 B CN 106788988B
Authority
CN
China
Prior art keywords
key
user
params
ciphertext
algorithm
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201611069624.4A
Other languages
English (en)
Other versions
CN106788988A (zh
Inventor
王晓明
甘庆晴
吴岱霓
房金盼
方雪锋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Guangxin Network Technology Co ltd
Guangzhou Jinan University Science Park Management Co ltd
Original Assignee
Jinan University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jinan University filed Critical Jinan University
Priority to CN201611069624.4A priority Critical patent/CN106788988B/zh
Publication of CN106788988A publication Critical patent/CN106788988A/zh
Application granted granted Critical
Publication of CN106788988B publication Critical patent/CN106788988B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种云环境下可撤销的密钥聚合加密方法,在密钥聚合机制的基础上增加一个支持用户撤销的功能,完善了对于密钥聚合机制的用户动态管理功能。本发明不仅简洁了用户的密钥管理,而且对于不同的用户授予不同的解密权限。本发明由云存储服务器对密文进行更新,实现对用户的权限撤销;当有用户被撤销时,合法用户无需更新密钥,减轻授权机构的负担;可验证更新密文,确保用户撤销被有效执行。安全性证明表明,基于Weak DHDHE假设,在标准模型下证明所提出的方法为非自适应选择明文安全。性能分析表明,本发明不仅保持用户密钥和密文为Ο(1),系统公共参数长度为Ο(log N),而且具有更高效的用户撤销效率,有效地实现对用户的访问权限控制。

Description

云环境下可撤销的密钥聚合加密方法
技术领域
本发明涉及密钥聚合机制相关技术领域,具体涉及一种云环境下可撤销的密钥聚合加密方法。
背景技术
随着云计算技术的不断发展,一种新兴的数据存储模式即云存储引起了人们极大的关注。云存储是由云计算衍生和发展而来的一种数据存储服务技术,是通过网络将本地数据保存在云服务供应商所提供的在线存储空间中,具有低成本、易使用和高扩展性的优势,满足了海量数据存储的需求,并提供数据共享服务,成为了信息存储发展的重点领域。
然而,云存储带给人们极大便利的同时,也带来了新的安全问题和挑战。由于在云计算环境下,云服务器并非完全可信的,而企业或个人将数据外包到云中,这意味着企业或个人失去了对数据的完全控制,那么就出现了数据的安全和隐私保护问题。为了保证所存储数据的机密性,用户需要釆用加密技术,将数据加密后上传存储,只有拥有解密密钥的用户才能解密该密文,实现对数据内容的访问,从而降低了数据泄露的风险,保证了数据的安全。为了保证数据资源在正当范围内得以有效利用和管理,因此访问控制技术将是一个不可或缺的部分,通过访问控制策略保证数据的授权访问,这是保证数据安全存储的关键技术,能促进云存储的应用和发展。那么对于这些数据,如何利用加密技术保证云中数据的安全;如何在保护数据隐私的前提下,实现有效的数据共享,且尽可能地减少用户的密钥管理代价和安全风险;如何建立一种安全的访问控制机制,只允许授权用户成功访问所需要的数据,而其他非法用户无法访问这些数据;并且由于在共享云计算服务环境下,用户访问权限频繁发生改变,即授权用户具有动态变更性,如何有效地实现用户撤销,建立一种具备用户撤销功能的访问控制机制,这些都已成为亟待解决的问题。
2014年,Chu等人在文献《Key-aggregate Cryptosystem for Scalable DataSharing in Cloud Storage》中首次提出了密钥聚合机制的概念,并构造出第一个密钥聚合加密方案,灵活地应用于云环境下的数据共享。Chu等人的方案设定在公钥加密体制中,能够将用户的多个解密密钥聚合为一个单密钥,用户仅仅使用这一个密钥就能解密多个文件,而且对聚合没有条件限制,并且密文长度为Ο(1),为常数大小。然而,Chu等人方案的系统公共参数长度为Ο(N),而且没有提供具体的安全证明。2015年,Sikhar等人在文献《Dynamic Key-Aggregate Cryptosystem on Elliptic Curves for Online DataSharing》中首次提出一种可撤销的密钥聚合加密方案,实现了用户的动态撤销功能,但是在该方案中,一旦有用户撤销发生,所有合法的用户均需更新密钥,带来了昂贵的密钥更新开销。
发明内容
本发明的目的是为了解决现有技术中的上述缺陷,提供一种云环境下可撤销的密钥聚合加密方法。
本发明的目的可以通过采取如下技术方案达到:
一种云环境下可撤销的密钥聚合加密方法,所述密钥聚合加密方法包括:
S1、通过系统建立算法Setup(1λ,n),输入安全参数1λ和文件索引的长度n,输出系统公共参数params;
S2、通过密钥生成算法KeyGen(params)输入系统公共参数params,生成系统公钥PK和主密钥msk;
S3、通过加密算法Encrypt(PK,i,m,params)对文件加密,输入系统公钥PK,i,1≤i≤2n-1,其中,2n-1=N为加密文件的最大数目,明文m和系统参数params,输出密文C;
S4、通过聚合密钥提取算法Extract(msk,uid,S,params)为授权用户生成聚合密钥,输入主密钥msk,用户身份uid,文件索引集合和系统公共参数params,输出用户私钥SK=(KS,Kuid),其中KS,Kuid均为聚合密钥;
S5、当有用户被撤销时,云服务器通过更新算法Update(PK,R,C,params)更新加密文件,输入系统公钥PK,用户撤销集合R,密文C和系统公共参数params,输出更新密文C';
S6、通过验证算法Verify(C,C',params)验证云服务器是否正确撤销用户,根据以下等式可公开验证云服务器是否正确撤销用户:
e(μPx,c4)=e(c5,gn),
如果表达式成立,则表明云服务器有效执行用户撤销,如果表达式不成立,则表明云服务器无效执行用户撤销;
S7、通过验证算法Verify(C,C',params)验证云服务器是否正确更新密文数据,根据以下等式验证云服务器是否正确更新密文c′3
e(c′3/c3,gn)=e(W,c4),
如果表达式成立,则表明云服务器正确更新密文,如果表达式不成立,则表明云服务器没有正确更新密文;
S8、通过解密算法Decrypt(C,SK,S,i,R,params)授权用户解密文件,输入用户私钥SK,文件索引集S,文件索引i及其对应的密文C,用户撤销集合R和系统公共参数params,如果i∈S且,则输出明文m,否则输出解密失败。
进一步地,令Setup'是非对称多线性映射群系统建立算法,其输出为一组p阶群。设T是一棵深度为d(1≤d≤n)的完全二分树,其中叶子节点代表用户。对于T中的所有节点从1到(2d-1)依次进行编号。
所述系统建立算法Setup(1λ,n),输入文件索引的长度n,文件索引空间为{0,1}n\{0n},则加密文件的最大数目N=2n-1;令n为(n+1)维的全1向量,运行Setup'(2n)算法,得到对于目标群为G2n的多线性映射的系统参数params',随机选取α∈Zp,当时,时,最后令输出系统参数params=<params',{Xi}i∈{0,1,...,n},W>。
进一步地,所述密钥生成算法KeyGen(params),随机选取β∈Zp,γ∈Zp,计算μ=gn β,ν=gn γ,输出系统公钥PK=(μ,ν),主密钥msk=(β,γ)。
进一步地,所述加密算法Encrypt(PK,i,m,params),对于文件索引i∈{1,2,...,2n-1},随机选取t1∈Zp,计算会话密钥计算关于m的密文:
进一步地,所述聚合密钥提取算法Extract(msk,uid,S,params),给定用户身份uid∈{0,1}d,从完全二分树T中,利用完全子树法,得到用户路径其中计算则路径聚合密钥对于索引集合计算索引聚合密钥由于S不包含0,所以均可由params计算得到;最后输出用户私钥SK=(KS,Kuid)。
进一步地,所述更新算法Update(PK,R,C,params),对于用户撤销集R,根据子集覆盖机制的完全子树法计算出覆盖集合cover(R),对于x∈cover(R),随机选取t2∈Zp,计算假设t=t1+t2,则有c′3=m·Wt,并计算得到更新密文:
进一步地,所述验证算法Verify(C,C',params),通过e(μPx,c4)=e(c5,gn),验证是否正确执行用户撤销;如果输出1,则表明云服务器有效执行用户撤销,数据拥有者通过e(c′3/c3,gn)=e(W,c4),可验证更新后的密文c′3是否正确;如果输出1,则表明云服务器正确更新了密文。
进一步地,所述解密算法Decrypt(C,SK,S,i,R,params),通过输入用户私钥SK,文件索引集S,文件索引i及其对应的密文C,用户撤销集合R和系统公共参数params,如果或者uid∈R,输出解密失败;否则,由x=path(uid)∩cover(R),授权用户使用私钥可对密文进行解密,计算表达式如下:
本发明相对于现有技术具有如下的优点及效果:
1)本发明在密钥聚合机制的基础上增加一个支持用户撤销的功能,提出一种可撤销的密钥聚合加密方法,完善了对于密钥聚合机制的用户动态管理功能。
2)本发明不仅简洁了用户的密钥管理,而且对于不同的用户授予不同的解密权限。
3)本发明由云存储服务器对密文进行更新,实现对用户的权限撤销;当有用户被撤销时,合法用户无需更新密钥,减轻授权机构的负担;可验证更新密文,确保用户撤销被有效执行。
4)安全性证明表明,基于Weak DHDHE假设,在标准模型下证明所提出的方法为非自适应选择明文安全。
5)性能分析表明,与已有方案相比,本发明不仅保持用户密钥和密文为Ο(1),系统公共参数长度为Ο(logN),而且具有更高效的用户撤销效率,有效地实现对用户的访问权限控制。
附图说明
图1是本发明公开的一种云环境下可撤销的密钥聚合加密方法的流程示意图;
图2是建立用户二叉树的结构图;
图3是实现用户撤销功能的过程示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例
随着网络和存储技术的飞速发展,云存储已成为一种新兴的服务模式,而数据共享是云存储中的一个重要功能。如何有效、安全和灵活地实现数据共享;如何将多个解密密钥聚合为一个单密钥,尽可能地减少用户的密钥管理代价和安全风险;如何实现对用户的访问控制及撤销功能;这些问题如果得不到解决,就无法保证云存储的安全。因此,针对云存储的特点,研究在此基础上相应的安全问题,建立一种有效、安全的密钥聚合机制,是十分必要和急需的,具有重要的理论意义和应用价值。
本实施例针对以上问题,主要研究了云环境下的密钥聚合机制,提出了一种云环境下可撤销的密钥聚合加密方法。在标准模型下证明了提出的方法具有非自适应选择明文安全。本发明不仅具有密钥聚合的特点,而且还能对用户的访问权限进行撤销,实现了灵活有效地访问控制。当有用户被撤销时,合法用户无需更新密钥,有效地减轻了授权机构的负担。此外,本发明还提供了可验证机制,实现了对更新密文的验证,确保用户撤销被有效执行。与已有的方案相比,本发明不仅有效地降低了密钥管理代价和存储开销,而且具有可撤销用户的功能,有效地实现了对用户访问权限的控制。
下面结合图1对本实施例公开的一种云环境下可撤销的密钥聚合加密方法的具体过程进行详细说明。包括如下步骤:
S1、通过系统建立算法Setup(1λ,n),输入安全参数1λ和文件索引的长度n,输出系统公共参数params;
令Setup'是非对称多线性映射群系统建立算法,其输出为一组p阶群。设T是一棵深度为d(1≤d≤n)的完全二分树,其中叶子节点代表用户。对于T中的所有节点从1到(2d-1)依次进行编号,如图2所示。
具体应用中,所述系统建立算法Setup(1λ,n),输入索引的长度n,文件索引空间为{0,1}n\{0n},则加密文件的最大数目N=2n-1。令n为(n+1)维的全1向量,运行Setup'(2n)算法,得到对于目标群为G2n的多线性映射的系统参数params'。随机选取α∈Zp,当时,时,最后令输出系统参数params=<params',{Xi}i∈{0,1,...,n},W>。
S2、通过密钥生成算法KeyGen(params)输入系统公共参数params,生成系统公钥PK和主密钥msk;
具体应用中,所述密钥生成算法KeyGen(params),随机选取β∈Zp,γ∈Zp,计算μ=gn β,ν=gn γ,输出系统公钥PK=(μ,ν),主密钥msk=(β,γ)。
S3、通过加密算法Encrypt(PK,i,m,params)对文件加密,输入系统公钥PK,i,1≤i≤2n-1,明文m和系统参数params,输出密文C;
具体应用中,所述加密算法Encrypt(PK,i,m,params),对于文件索引i∈{1,2,...,2n-1},随机选取t1∈Zp,计算会话密钥计算关于m的密文:
S4、通过聚合密钥提取算法Extract(msk,uid,S,params)为授权用户生成聚合密钥,输入主密钥msk,用户身份uid,文件索引集合和系统公共参数params,输出用户私钥SK=(KS,Kuid),其中KS,Kuid均为聚合密钥;
具体应用中,所述聚合密钥提取算法Extract(msk,uid,S,params),给定用户身份uid∈{0,1}d,从完全二分树T中,利用完全子树法,得到用户路径其中计算则路径聚合密钥Kuid=Puid β。对于索引集合计算索引聚合密钥由于S不包含0,所以均可由params计算得到。最后输出用户私钥SK=(KS,Kuid)。
S5、当有用户被撤销时,云服务器通过更新算法Update(PK,R,C,params)更新加密文件,输入系统公钥PK,用户撤销集合R,密文C和系统公共参数params,输出更新密文C';
当有用户被撤销时,云服务器更新加密文件。
具体应用中,更新算法Update(PK,R,C,params):对于用户撤销集R,根据子集覆盖机制的完全子树法计算出覆盖集合cover(R),对于x∈cover(R),随机选取t2∈Zp,计算假设t=t1+t2,则有c′3=m·Wt,并计算得到更新密文:
S6、通过验证算法Verify(C,C',params)验证云服务器是否正确撤销用户,根据以下等式可公开验证云服务器是否正确撤销用户:
e(μPx,c4)=e(c5,gn),
如果表达式成立,则表明云服务器有效执行用户撤销;如果表达式不成立,则表明云服务器无效执行用户撤销。
S7、通过验证算法Verify(C,C',params)验证云服务器是否正确更新密文数据,根据以下等式验证云服务器是否正确更新密文c′3
e(c′3/c3,gn)=e(W,c4)
如果表达式成立,则表明云服务器正确更新密文;如果表达式不成立,则表明云服务器没有正确更新密文。
具体应用中,上述步骤S6和步骤S7中的验证算法Verify(C,C',params),通过可公开验证是否正确执行用户撤销。如果输出1,则表明云服务器有效执行用户撤销。数据拥有者通过可验证更新后的密文c′3是否正确,如果输出1,则表明云服务器正确地更新了密文。
S8、通过解密算法Decrypt(C,SK,S,i,R,params)授权用户解密文件,输入用户私钥SK,文件索引集S,文件索引i及其对应的密文C,用户撤销集合R和系统公共参数params,如果i∈S且,则输出明文m,否则输出解密失败。
具体应用中,所述解密算法Decrypt(C,SK,S,i,R,params),通过输入用户私钥SK,文件索引集S,文件索引i及其对应的密文C,用户撤销集合R和系统公共参数params,如果或者uid∈R,输出解密失败;否则,由x=path(uid)∩cover(R),授权用户使用私钥可对密文进行解密,计算表达式如下:
在云环境下,实现可撤销的密钥聚合机制的具体例子如图3所示。该图由以下三个实体组成:云服务提供商(Cloud Service Provider,CSP),数据拥有者,用户。
当数据拥有者Alice要通过云服务器共享多个文件m1,m2,...,mn,利用本发明公开的一种云环境下可撤销的密钥聚合加密方法,Alice首先运行系统建立算法,得到系统参数params;然后执行密钥生成算法得到公钥PK和主密钥msk,并将params和PK对外公布,而msk由Alice秘密保存。Alice本人以及与Alice合作的任何人都可以运行加密算法对文件mi进行加密,并将Alice的文件加密上传到服务器。如Alice希望与用户Bob共享其中的若干个文件,如m1,m2,...,mj(j≤n),那么Alice使用这些文件的索引建立集合S={1,2,...,j},并根据用户身份uid,调用聚合密钥提取算法,为Bob生成一个私钥SK=(KS,Kuid),其中KS,Kuid均为聚合密钥。SK是一个大小固定的密钥,Alice很容易将其通过安全信道传给Bob。当需要撤销用户时,云服务器根据用户撤销集合R,调用更新算法对密文进行更新。当且仅当Bob没有被撤销时,Bob从云服务器下载更新密文Ci(i∈S),通过使用私钥SK,运行解密算法对Ci进行解密,从而获得明文mi。而如果用户被撤销,例如图3中David,他将无法对更新后的密文进行解密,从而撤销了David对文件的访问权限。最后,数据拥有者Alice通过调用验证算法,对更新密文进行验证,确保用户撤销被有效执行。
综上所述,本发明为了实现云环境下安全有效的数据共享,为了满足用户访问权限的动态变更的特性,在密钥聚合机制的基础上增加一个支持用户撤销的功能,提出一种可撤销的密钥聚合加密方法,完善了对于密钥聚合机制的用户动态管理功能。本发明不仅简洁了用户的密钥管理,而且对于不同的用户授予不同的解密权限。本发明由云存储服务器对密文进行更新,实现对用户的权限撤销;当有用户被撤销时,合法用户无需更新密钥,减轻授权机构的负担;可验证更新密文,确保用户撤销被有效执行。安全性证明表明,基于Weak DHDHE假设,在标准模型下证明所提出的方法为非自适应选择明文安全。性能分析表明,与已有方案相比,本发明不仅保持用户密钥和密文为Ο(1),系统公共参数长度为Ο(logN),而且具有更高效的用户撤销效率,有效地实现对用户的访问权限控制。
上述实施例为本发明较佳的实施方式,但本发明的实施方式并不受上述实施例的限制,其他的任何未背离本发明的精神实质与原理下所作的改变、修饰、替代、组合、简化,均应为等效的置换方式,都包含在本发明的保护范围之内。

Claims (8)

1.一种云环境下可撤销的密钥聚合加密方法,其特征在于,所述密钥聚合加密方法包括:
S1、通过系统建立算法Setup(1λ,n),输入安全参数1λ和文件索引的长度n,输出系统公共参数params;
S2、通过密钥生成算法KeyGen(params)输入系统公共参数params,生成系统公钥PK和主密钥msk;
S3、通过加密算法Encrypt(PK,i,m,params)对文件加密,输入系统公钥PK,文件索引i,1≤i≤2n-1,其中,2n-1=N为加密文件的最大数目,明文m和系统参数params,输出密文C;
S4、通过聚合密钥提取算法Extract(msk,uid,S,params)为授权用户生成聚合密钥,输入主密钥msk,用户身份uid,文件索引集合和系统公共参数params,输出用户私钥SK=(KS,Kuid),其中KS,Kuid均为聚合密钥;
S5、当有用户被撤销时,云服务器通过更新算法Update(PK,R,C,params)更新加密文件,输入系统公钥PK,用户撤销集合R,密文C和系统公共参数params,输出更新密文C';
S6、通过验证算法Verify(C,C',params)验证云服务器是否正确撤销用户,根据以下等式可公开验证云服务器是否正确撤销用户:
e(μPx,c4)=e(c5,gn),
如果表达式成立,则表明云服务器有效执行用户撤销,如果表达式不成立,则表明云服务器无效执行用户撤销;
S7、通过验证算法Verify(C,C',params)验证云服务器是否正确更新密文数据,根据以下等式验证云服务器是否正确更新密文c'3
e(c'3/c3,gn)=e(W,c4),
如果表达式成立,则表明云服务器正确更新密文,如果表达式不成立,则表明云服务器没有正确更新密文;
S8、通过解密算法Decrypt(C,SK,S,i,R,params)授权用户解密文件,输入用户私钥SK,文件索引集S,文件索引i及其对应的密文C,用户撤销集合R和系统公共参数params,如果i∈S且则输出明文m,否则输出解密失败。
2.根据权利要求1所述的云环境下可撤销的密钥聚合加密方法,其特征在于,
所述系统建立算法Setup(1λ,n),输入文件索引的长度n,文件索引空间为{0,1}n\{0n},则加密文件的最大数目N=2n-1;令n为(n+1)维的全1向量,运行Setup'(2n)算法,得到对于目标群为G2n的多线性映射的系统参数params',随机选取α∈Zp,当l=0,1,...,n-1时,当l=n时,最后令输出系统参数params=<params',{Xi}i∈{0,1,...,n},W>。
3.根据权利要求1所述的云环境下可撤销的密钥聚合加密方法,其特征在于,
所述密钥生成算法KeyGen(params),随机选取β∈Zp,γ∈Zp,计算μ=gn β,ν=gn γ,输出系统公钥PK=(μ,ν),主密钥msk=(β,γ)。
4.根据权利要求1所述的云环境下可撤销的密钥聚合加密方法,其特征在于,
所述加密算法Encrypt(PK,i,m,params),对于文件索引i∈{1,2,...,2n-1},随机选取t1∈Zp,计算会话密钥计算关于m的密文:
5.根据权利要求1所述的云环境下可撤销的密钥聚合加密方法,其特征在于,
所述聚合密钥提取算法Extract(msk,uid,S,params),给定用户身份uid∈{0,1}d,从完全二分树T中,利用完全子树法,得到用户路径其中计算则路径聚合密钥对于索引集合计算索引聚合密钥由于S不包含0,所以均可由params计算得到;最后输出用户私钥SK=(KS,Kuid)。
6.根据权利要求1所述的云环境下可撤销的密钥聚合加密方法,其特征在于,
所述更新算法Update(PK,R,C,params),对于用户撤销集R,根据子集覆盖机制的完全子树法计算出覆盖集合cover(R),对于x∈cover(R),随机选取t2∈Zp,计算假设t=t1+t2,则有c'3=m·Wt,并计算得到更新密文:
7.根据权利要求1所述的云环境下可撤销的密钥聚合加密方法,其特征在于,
所述验证算法Verify(C,C',params),通过e(μPx,c4)=e(c5,gn),验证是否正确执行用户撤销;如果输出1,则表明云服务器有效执行用户撤销,数据拥有者通过e(c'3/c3,gn)=e(W,c4),可验证更新后的密文c'3是否正确;如果输出1,则表明云服务器正确更新了密文。
8.根据权利要求1所述的云环境下可撤销的密钥聚合加密方法,其特征在于,
所述解密算法Decrypt(C,SK,S,i,R,params),通过输入用户私钥SK,文件索引集S,文件索引i及其对应的密文C,用户撤销集合R和系统公共参数params,如果或者uid∈R,输出解密失败;否则,由x=path(uid)∩cover(R),授权用户使用私钥可对密文进行解密,计算表达式如下:
CN201611069624.4A 2016-11-28 2016-11-28 云环境下可撤销的密钥聚合加密方法 Active CN106788988B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611069624.4A CN106788988B (zh) 2016-11-28 2016-11-28 云环境下可撤销的密钥聚合加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611069624.4A CN106788988B (zh) 2016-11-28 2016-11-28 云环境下可撤销的密钥聚合加密方法

Publications (2)

Publication Number Publication Date
CN106788988A CN106788988A (zh) 2017-05-31
CN106788988B true CN106788988B (zh) 2019-09-17

Family

ID=58905152

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611069624.4A Active CN106788988B (zh) 2016-11-28 2016-11-28 云环境下可撤销的密钥聚合加密方法

Country Status (1)

Country Link
CN (1) CN106788988B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107359986A (zh) * 2017-07-03 2017-11-17 暨南大学 可撤销用户的外包加解密cp‑abe方法
CN108322447B (zh) * 2018-01-05 2021-12-10 中电长城网际系统应用有限公司 云环境下的数据共享方法及系统、终端和云服务器
CN108111540B (zh) * 2018-01-30 2020-08-28 西安电子科技大学 一种云存储中支持数据共享的分层访问控制系统及方法
CN109743706B (zh) * 2019-02-21 2021-10-08 暨南大学 物联网环境下具有有效性验证功能的数据聚合方法
CN110838915B (zh) * 2019-11-04 2021-09-21 浙江工商大学 一种前向安全密钥聚合的云存储数据共享方法
CN112307490B (zh) * 2020-07-08 2023-03-21 电子科技大学 一种基于无证书精准前向安全加密的云数据安全存储方法
CN113434739B (zh) * 2021-06-08 2022-03-22 暨南大学 一种云环境下前向安全的多用户动态对称加密检索方法

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8126148B2 (en) * 2004-04-14 2012-02-28 Rockstar Bidco Lp Securing home agent to mobile node communication with HA-MN key
CN102710605A (zh) * 2012-05-08 2012-10-03 重庆大学 一种云制造环境下的信息安全管控方法
CN103227789B (zh) * 2013-04-19 2015-09-16 武汉大学 一种云环境下轻量级的细粒度访问控制方法
CN104486315B (zh) * 2014-12-08 2017-06-13 北京航空航天大学 一种基于内容属性的可撤销密钥外包解密方法
CN105049211B (zh) * 2015-07-13 2018-11-27 深圳康元智能科技有限公司 格上基于累积器的可撤销的基于身份的加密方法

Also Published As

Publication number Publication date
CN106788988A (zh) 2017-05-31

Similar Documents

Publication Publication Date Title
CN106788988B (zh) 云环境下可撤销的密钥聚合加密方法
CN107359986A (zh) 可撤销用户的外包加解密cp‑abe方法
CN110099043A (zh) 支持策略隐藏的多授权中心访问控制方法、云存储系统
CN109728903B (zh) 一种使用属性密码的区块链弱中心密码授权方法
WO2015177728A1 (en) Password-based authentication
CN114065265A (zh) 基于区块链技术的细粒度云存储访问控制方法、系统及设备
CN109617855B (zh) 基于cp-abe分层访问控制的文件共享方法、装置、设备及介质
WO2017061950A1 (en) Data security system and method for operation thereof
CN107426162A (zh) 一种基于属性基加密实施核心角色访问控制的方法
CN109587115B (zh) 一种数据文件安全分发使用方法
Zhang et al. A dynamic cryptographic access control scheme in cloud storage services
Athena et al. An identity attribute–based encryption using elliptic curve digital signature for patient health record maintenance
CN109327448A (zh) 一种云端文件共享方法、装置、设备及存储介质
Takabi Privacy aware access control for data sharing in cloud computing environments
CN104935588B (zh) 一种安全云存储系统的分层密钥管理方法
CN110011963A (zh) 基于obdd的带有有效撤销的多授权cp-abe的信息处理方法
CN108763944A (zh) 雾计算中安全可撤销多中心大属性域属性基加密方法
Wang et al. A role-based access control system using attribute-based encryption
CN117056983A (zh) 多级可控数据共享授权方法、装置及区块链系统
Kumar et al. SECRBAC: Secure Data In The Clouds
CN110098926A (zh) 一种属性撤销方法
Kumar et al. A Novel Collaborative PKI Framework in Public Cloud
Anjali et al. Design and implementation of secure cloud storage system using hybrid cryptography algorithms with role based access control model
Tian et al. Fine‐grained assured insertion and deletion scheme based on onion encryption in cloud storage
CN108768976A (zh) 一种基于ppspc的云存储访问控制方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20201216

Address after: 510632 No. 601, Whampoa Avenue, Tianhe District, Guangdong, Guangzhou

Patentee after: Guangzhou Jinan University Science Park Management Co.,Ltd.

Address before: 510632 No. 601, Whampoa Avenue, Guangzhou, Guangdong

Patentee before: Jinan University

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20210112

Address after: 3 / F, 35 Huajing Road, Huajing new town, 105 Zhongshan Avenue, Tianhe District, Guangzhou, Guangdong 510000

Patentee after: Guangzhou Guangxin Network Technology Co.,Ltd.

Patentee after: Guangzhou Jinan University Science Park Management Co.,Ltd.

Address before: 510632 No. 601, Whampoa Avenue, Tianhe District, Guangdong, Guangzhou

Patentee before: Guangzhou Jinan University Science Park Management Co.,Ltd.