CN106788998A - 支持多值分配和属性组合的基于属性的加密方法 - Google Patents

支持多值分配和属性组合的基于属性的加密方法 Download PDF

Info

Publication number
CN106788998A
CN106788998A CN201611128461.2A CN201611128461A CN106788998A CN 106788998 A CN106788998 A CN 106788998A CN 201611128461 A CN201611128461 A CN 201611128461A CN 106788998 A CN106788998 A CN 106788998A
Authority
CN
China
Prior art keywords
attribute
node
leaf
attributes
structure tree
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201611128461.2A
Other languages
English (en)
Other versions
CN106788998B (zh
Inventor
冯朝胜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sichuan Normal University
Original Assignee
Sichuan Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sichuan Normal University filed Critical Sichuan Normal University
Priority to CN201611128461.2A priority Critical patent/CN106788998B/zh
Publication of CN106788998A publication Critical patent/CN106788998A/zh
Application granted granted Critical
Publication of CN106788998B publication Critical patent/CN106788998B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • H04L9/3066Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
    • H04L9/3073Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves involving pairings, e.g. identity based encryption [IBE], bilinear mappings or bilinear pairings, e.g. Weil or Tate pairing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • Mathematical Analysis (AREA)
  • Mathematical Optimization (AREA)
  • Mathematical Physics (AREA)
  • Pure & Applied Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Algebra (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种支持多值分配和属性组合的基于属性的加密方法,包括初始化、生成用户私钥、加密以及解密。本发明提供的支持多值分配和属性组合的基于属性的加密方法,在用户私钥生成和密文计算时将构成组合属性的基本属性进行绑定。本方法不仅支持同一类属性多次出现,还允许不同属性进行组合以形成组合属性。在用户私钥生成时,不仅要为基本属性计算私钥子项,还要为组合属性计算私钥子项。在计算共享密文时,先要扫描访问结构树以识别出组合属性。在出现组合属性的情况下,秘密共享基于的是组合属性而非基本属性。

Description

支持多值分配和属性组合的基于属性的加密方法
技术领域
本发明涉及文件加密技术领域,具体涉及一种支持多值分配和属性组合的基于属性的加密方法。
背景技术
由于具有一次加密、多人分享的优势,作为一种密文共享算法,基于属性的加密(CP-ABE,Cipher Policy Attribute Based Encryption)算法受到广泛关注。然而,绝大多数CP-ABE算法存在两个明显的问题:
不支持属性取多个值。在已有的算法中,某一类属性只能出现一次且只能取一个值。而在实际应用中,有些属性会多次出现且多次取值。例如,在描述企业员工属性时,属性“职务”可能出现多次,某员工可能是销售部经理,同时还可能是人力资源部的副经理。这种情况下,CP-ABE算法就无法描述。
不支持属性组合。CP-ABE算法不支持不同类属性进行组合,使得一些现实情况无法准确描述。在上述例子中,假设CP-ABE算法支持多值分配,如果用“销售部”、“人力资源部”、“经理”和“副经理”描述该员工,则会引起理解上的歧义。
仅有的支持多值分配和属性组合的CP-ASBE算法,由于算法结构过于复杂、性能较差,很难应用实施。
发明内容
本发明所要解决的是现有的基于属性的加密算法不支持多值分配和属性组合的问题。
本发明通过下述技术方案实现:
一种支持多值分配和属性组合的基于属性的加密方法,包括:
初始化:设置安全参数d;授权中心选择一个阶为大素数p的双线性群G0和G1,记G0的生成元为g,对应的双线性映射为e:G×G→GT;定义系统所需的属性集合A={a1,a2,…,an}和组合属性名集合AA={AA1,AA2,…,AAm},定义一个哈希函数H:{0,1}*→G;随机选择将系统公钥信息PK={G0,g,gβ,e(g,g)α}发往云服务器并公开,数据所有者秘密保存主私钥MK={gα,β},其中,为大素数p的剩余类集合中与大素数p互素的元素构成的集合;
生成用户私钥:定义给用户Ui分配的基本属性集合为组合属性集合为w”;选择用户私钥随机数对于每个元素aj∈w',随机选择生成私钥为 其中,alk为构成组合属性Al的第l个基本属性;
加密:将代表访问策略的访问逻辑表达式转变为访问结构树T;为访问结构树T每个叶子节点赋值其中,LT表示叶子节点的集合;生成的密文为CT=(CTi (1)=m·e(g,g)αs,CT(2)=hs且parent(li)为基本的:且parent(li)为组合的:其中,libj∈liB,liB为li所有兄弟叶子节点构成的集合,att()用来求叶子节点对应的属性;
解密:
对于访问结构树T的叶子节点,如果叶子节点z对应的属性为基本属性,则其中,QZ(0)为叶子节点z对应多项式的常数项;
对于访问结构树T的叶子节点,如果叶子节点z对应的属性为组合属性,则
对于访问结构树T的非叶子节点x,
其中,sx为非叶子节点x的所有孩子节点构成的集合,index(z)为叶子节点z在兄弟节点中的排行序号,parent(z)为叶子节点z的父节点,Qx(0)为非叶子节点x对应多项式的常数项;
对于访问结构树T的根节点root,其中,Qr(0) 为根节点root对应多项式的常数项;
解密恢复明文为:
可选的,将代表访问策略的访问逻辑表达式转变为访问结构树T包括:
在访问结构树T中,每个叶子节点代表基本属性集合中的一个属性,其门限值为1;
在访问结构树T中,每个非叶子节点起门限作用;
如果同属于一个父节点的叶子节点所对应的属性名能够形成组合属性名,则:构建新的AND门限节点并将其标识为组合,让新的AND门限节点为该父节点的孩子,将构成组合属性的基本属性所对应的叶子节点全部变更为新的AND门限节点的孩子节点。
可选的,在访问结构树T中,如果叶子节点对应的为非属性,将该叶子节点用相应的编码属性节点替代。
可选的,为访问结构树T每个叶子节点赋值包括:
为操作符为AND的非叶子节点x随机选择一个一元numx-1次多项式函数Qx(x),为叶子节点z随机选择一个一元多项式函数Qz(x),其中,numx为非叶子节点x的孩子节点的个数;
为根节点root随机选择秘密共享数且s=Qr(0),Qr(i)为根节点root第i个孩子节点对应的秘密共享数;
对于任意非根节点y且其父节点操作符为AND,Qy(0)=Qparent(y)(index(y)),其中,index(y)为非根节点y在兄弟节点中的排行序号;
对于任意非根节点y且其父节点操作符为OR,Qy(0)=Qparent(y)(0)。
本发明与现有技术相比,具有如下的优点和有益效果:
本发明提供的支持多值分配和属性组合的基于属性的加密方法,在用户私钥生成和密文计算时将构成组合属性的基本属性进行绑定。本方法不仅支持同一类属性多次出现,还允许不同属性进行组合以形成组合属性。在用户私钥生成时,不仅要为基本属性计算私钥子项,还要为组合属性计算私钥子项。在计算共享密文时,先要扫描访问结构树以识别出组合属性。在出现组合属性的情况下,秘密共享基于的是组合属性而非基本属性。本发明提供的支持多值分配和属性组合的基于属性的加密方法,有着和经典CP-ABE算法一样的安全性和相当的 性能表现,但却和CP-ASBE算法一样支持属性多值分配和属性组合。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下面结合实施例,对本发明作进一步的详细说明,本发明的示意性实施方式及其说明仅用于解释本发明,并不作为对本发明的限定。
实施例
属性是指事物的特性,它由属性名和属性值组成。属性名类似数据库中的字段名,是对属性本身的概括描述,属性值则是对属性的具体说明。属性名和属性值相结合才能实现对属性的准确描述。直接从事物特征中提取出来的属性,被称作基本属性。由多个不同基本属性组合而形成的属性,被称作组合属性。例如,“部门:销售”和“职务:经理”这两个基本属性组合起来就形成了组合属性“部门职务:销售经理”。
所有的基本属性组合起来就形成了基本属性集合,所有的组合属性组合起来就形成了组合属性集合。然而,并非任意两个或多个基本属性就能构成一个组合属性,因为这样的组合从逻辑上讲没有意义,如“学历:研究生”和“部门:销售”。为确保形成正确的组合属性,需要人为地进行基本属性关联。例如,将属性名分别为“部门”和“职务”进行关联,就可以形成“部门职务”组合属性名,对应的属性也称作关联属性。显然,该组合属性的取值空间为“部门”的所有属性值和“职务”的所有属性值两两组合形成的空间。
上述属性组合方法使得同一类属性不仅可以取多个值,还可以防止歧义的产生。例如,同一个人的“职务”属性就可以取多个值,不仅取值可以为“经理”和“副经理”,还可以取值为“经理”和“经理”。如果一个人同时为销售部经理和人力资源部副经理,使用组合属性“部门职务:销售部经理”和“部门职务:人力资源部副经理”就能精确地描述。基于此,本发明在用户私钥生成和密文计算时将构成组合属性的基本属性进行绑定,提出一种支持多值分配和属性组合的基于属性的加密方法,包括初始化、生成用户私钥、加密以及解密四个步骤。
初始化:设置安全参数d;授权中心选择一个阶为大素数p的双线性群G0和G1,记G0的生成元为g,对应的双线性映射为e:G×G→GT;定义系统所需的属性集合A={a1,a2,…,an}和组合属性名集合AA={AA1,AA2,…,AAm},定义一个哈希函数H:{0,1}*→G;随机选择将系统公钥信息PK={G0,g,gβ,e(g,g)α}发往云服务器并公开,数据所有者秘密保存主私钥MK={gα,β},其中,为大素数p的剩余类集合中与大素数p互素的元素构成的集合。
生成用户私钥:定义给用户Ui分配的基本属性集合为组合属性集合为w”;选择用户私钥随机数对于每个元素aj∈w',随机选择生成私钥 其中,alk为构成组合属性Al的第l个基本属性。需要说明的是,凡是出现在组合属性中的基本属性也都属于基本属性集合,组合属性名称的集合为组合属性名集合AA的子集。
加密:将代表访问策略的访问逻辑表达式转变为访问结构树T;为访问结构树T每个叶子节点赋值其中,LT表示叶子节点的集合;生成的密文为CT=(CTi (1)=m·e(g,g)αs,CT(2)=hs且parent(li)为基本的:且parent(li)为组合的:其中,libj∈liB,liB为li所有兄弟叶子节点构成的集合。
具体地,在访问结构树T中,每个叶子节点都代表基本属性集合中的一个属性,其门限值为1;每个非叶子节点起门限作用。如果分别用numx和kx表示非叶子节点x的孩子节点的个数和门限值,那么必有0<kx≤numx。当非叶子节点x的门限为AND门限时,其门限值kx=numx;当非叶子节点x的门限为OR时,其门限值kx=1。
在扫描访问结构树T的叶子节点时,确定是否存在组合属性和编码属性。如果同属于一个父节点的叶子节点所对应的属性名能够形成组合属性名,那么就需要对以该父节点为根节点的子树进行改造。改造具体方法为:构建新的AND门限节点并将其标识为组合,让新的AND门限节点为该父节点的孩子节点,将构成组合属性的基本属性所对应的叶子节点全部变更为新的AND门限节点的孩子节点。如果叶子节点对应的是非属性,将该叶子节点用相应的编码属性节点替代。
设访问结构树T的根节点为r,Tx表示根节点为x的访问控制树,显然有T=Tr。如果属性集满足访问控制树Tx,记为Tx(γ)=1。计算可以按下面方式递归进行:如x为非叶子节点,为该非叶子节点的所有孩子节点x'计算Tx'(γ),当且仅当至少kx个孩子的Tx'(γ)返回值都为1时,Tx(γ)=1;如x为叶子节点,当且仅当叶子节点x的属性属于γ时,Tx(γ)=1。
为访问结构树T每个叶子节点赋值是按照从上至下进行。具体地,为访问结构树T中每个操作符为AND的非叶子节点x随机选择一个一元numx-1次多项式函数Qx(x),为叶子节点z随机选择一个一元多项式函数Qz(x);为根节点root随机选择秘密共享数且s=Qr(0),Qr(i)为根节点root第i个孩子节点(按从左到右的顺序编号)对应的秘密共享数;对于任意非根节点y且其父节点操作符为AND,Qy(0)=Qparent(y)(index(y)),其中,index(y)为非根节点y在兄弟节点中的排行序号;对于任意非根节点y且父节点操作符为OR,Qy(0)=Qparent(y)(0)。
解密:
对于访问结构树T的叶子节点,如果叶子节点z对应的属性为基本属性,则其中,QZ(0)为叶子节点z对应多项式的常数项;
对于访问结构树T的叶子节点,如果叶子节点z对应的属性为组合属性,则
对于访问结构树T的非叶子节点x,
其中,sx为非叶子节点x的所有孩子节点构成的集合,index(z)为叶子节点z在兄弟节点中的排行序号,parent(z)为叶子节点z的父节点,Qx(0)为非叶子节点x对应多项式的常数项;
对于访问结构树T的根节点root,有其中,Qr(0)为根节点root对应多项式的常数项;
解密恢复明文为:
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (4)

1.一种支持多值分配和属性组合的基于属性的加密方法,其特征在于,包括:
初始化:设置安全参数d;授权中心选择一个阶为大素数p的双线性群G0和G1,记G0的生成元为g,对应的双线性映射为e:G×G→GT;定义系统所需的属性集合A={a1,a2,…,an}和组合属性名集合AA={AA1,AA2,…,AAm},定义一个哈希函数H:{0,1}*→G;随机选择将系统公钥信息PK={G0,g,gβ,e(g,g)α}发往云服务器并公开,数据所有者秘密保存主私钥MK={gα,β},其中,为大素数p的剩余类集合中与大素数p互素的元素构成的集合;
生成用户私钥:定义给用户Ui分配的基本属性集合为组合属性集合为w”;选择用户私钥随机数对于每个元素aj∈w',随机选择生成私钥为 其中,alk为构成组合属性Al的第l个基本属性;
加密:将代表访问策略的访问逻辑表达式转变为访问结构树T;为访问结构树T每个叶子节点赋值其中,LT表示叶子节点的集合;生成的密文为CT=(CTi (1)=m·e(g,g)αs,CT(2)=hs且parent(li)为基本的:且parent(li)为组合的:其中,libj∈liB,liB为li所有兄弟叶子节点构成的集合;
解密:
对于访问结构树T的叶子节点,如果叶子节点z对应的属性为基本属性,则其中,QZ(0)为叶子节点z对应多项式的常数项;
对于访问结构树T的叶子节点,如果叶子节点z对应的属性为组合属性,则
D e c N o d e ( z ) = e ( SK z ( 2 ) , CT z ( 4 ) ) e ( SK z ( 3 ) , CT z ( 3 ) ) = e ( g r j · H ( a t t ( z ) ⊕ a t t ( zb 1 ) ⊕ ... ⊕ a t t ( zb j ) ) r j k , g s k ) e ( g r j k · H ( a t t ( z ) ⊕ a t t ( zb 1 ) ⊕ ... ⊕ a t t ( zb j ) ) s k ) = e ( g , g ) r j s k = e ( g , g ) r j Q z ( 0 ) ;
对于访问结构树T的非叶子节点x,
D e c N o d e ( x ) = Π z ∈ s x D e c N o d e ( z ) Δ i , s x ′ ( 0 ) , whrer s x ′ = { i n d e x ( z ) : z ∈ s x } i = i n d e x ( z ) = Π z ∈ s x ( e ( g , g ) r j · Q z ( 0 ) ) Δ i , s x ′ ( 0 ) = Π z ∈ s x ( e ( g , g ) r j · Q p a r e n t ( z ) ( i n d e x ( z ) ) ) Δ i , s x ′ ( 0 ) = Π z ∈ s x ( e ( g , g ) r j · Q x ( i ) · Δ i , s x ′ ( 0 ) = e ( g , g ) r j · Q x ( 0 )
其中,sx为非叶子节点x的所有孩子节点构成的集合,index(z)为叶子节点z在兄弟节点中的排行序号,parent(z)为叶子节点z的父节点,Qx(0)为非叶子节点x对应多项式的常数项;
对于访问结构树T的根节点root,其中,Qr(0)为根节点root对应多项式的常数项;
解密恢复明文为:
D e c r y p t ( CT T , SK U j ) = CT i ( 1 ) · D e c N o d e ( r o o t ) e ( CT i ( 1 ) , SK i ( 1 ) ) = m · e ( g , g ) α s · e ( g , g ) r j s e ( g β s , g α + r j β ) = m .
2.根据权利要求1所述的支持多值分配和属性组合的基于属性的加密方法,其特征在于,将代表访问策略的访问逻辑表达式转变为访问结构树T包括:
在访问结构树T中,每个叶子节点代表基本属性集合中的一个属性,其门限值为1;
在访问结构树T中,每个非叶子节点起门限作用;
如果同属于一个父节点的叶子节点所对应的属性名能够形成组合属性名,则:构建新的AND门限节点并将其标识为组合,让新的AND门限节点为该父节点的孩子节点,将构成组合属性的基本属性所对应的叶子节点全部变更为新的AND门限节点的孩子节点。
3.根据权利要求2所述的支持多值分配和属性组合的基于属性的加密方法,其特征在于,在访问结构树T中,如果叶子节点对应的为非属性,将该叶子节点用相应的编码属性节点替代。
4.根据权利要求2所述的支持多值分配和属性组合的基于属性的加密方法,其特征在于,为访问结构树T每个叶子节点赋值包括:
为操作符为AND的非叶子节点x随机选择一个一元numx-1次多项式函数Qx(x),为叶子节点z随机选择一个一元多项式函数Qz(x),其中,numx为非叶子节点x的孩子节点的个数;
为根节点root随机选择秘密共享数且s=Qr(0),Qr(i)为根节点root第i个孩子节点对应的秘密共享数;
对于任意非根节点y且其父节点操作符为AND,Qy(0)=Qparent(y)(index(y)),其中,index(y)为非根节点y在兄弟节点中的排行序号;
对于任意非根节点y且其父节点操作符为OR,Qy(0)=Qparent(y)(0)。
CN201611128461.2A 2016-12-09 2016-12-09 支持多值分配和属性组合的基于属性的加密方法 Expired - Fee Related CN106788998B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611128461.2A CN106788998B (zh) 2016-12-09 2016-12-09 支持多值分配和属性组合的基于属性的加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611128461.2A CN106788998B (zh) 2016-12-09 2016-12-09 支持多值分配和属性组合的基于属性的加密方法

Publications (2)

Publication Number Publication Date
CN106788998A true CN106788998A (zh) 2017-05-31
CN106788998B CN106788998B (zh) 2019-11-12

Family

ID=58875150

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611128461.2A Expired - Fee Related CN106788998B (zh) 2016-12-09 2016-12-09 支持多值分配和属性组合的基于属性的加密方法

Country Status (1)

Country Link
CN (1) CN106788998B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107968780A (zh) * 2017-11-20 2018-04-27 上海海事大学 一种移动云存储共享数据的隐私保护方法
CN112737785A (zh) * 2021-01-06 2021-04-30 江西清能高科技术有限公司 一种用于复杂访问策略的属性基加密方法、系统及设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103107992A (zh) * 2013-02-04 2013-05-15 杭州师范大学 面向云存储加密数据共享的多级权限管理方法
US20150040245A1 (en) * 2011-06-06 2015-02-05 Microsoft Corporation Privacy-preserving matching service

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150040245A1 (en) * 2011-06-06 2015-02-05 Microsoft Corporation Privacy-preserving matching service
CN103107992A (zh) * 2013-02-04 2013-05-15 杭州师范大学 面向云存储加密数据共享的多级权限管理方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
FEI LI等: "Low Complexity Multi-authority Attribute Based Encryption Scheme for Mobile Cloud Computing", 《2013 IEEE SEVENTH INTERNATIONAL SYMPOSIUM ON SERVICE-ORIENTED SYSTEM》 *
QIN ZHIHUA等: "Ciphertext-Policy Attribute-Based Access Control with Effective User Revocation for Cloud Data Sharing System", 《2016 INTERNATIONAL CONFERENCE ON ADVANCED CLOUD AND BIG DATA(CBD)》 *
冯涛等: "基于属性加密的云存储隐私保护机制研究", 《网络安全与信息学报》 *
周琴: "基于密文访问控制的隐私保护的研究与实现", 《中国优秀硕士学位论文全文数据库》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107968780A (zh) * 2017-11-20 2018-04-27 上海海事大学 一种移动云存储共享数据的隐私保护方法
CN112737785A (zh) * 2021-01-06 2021-04-30 江西清能高科技术有限公司 一种用于复杂访问策略的属性基加密方法、系统及设备

Also Published As

Publication number Publication date
CN106788998B (zh) 2019-11-12

Similar Documents

Publication Publication Date Title
US11425171B2 (en) Method and system for cryptographic attribute-based access control supporting dynamic rules
Han et al. Improving privacy and security in decentralized ciphertext-policy attribute-based encryption
CN107634829A (zh) 基于属性的可搜索加密电子病历系统及加密方法
Xiong et al. A secure data self-destructing scheme in cloud computing
CN107395360A (zh) 一种基于区块链技术的文物及艺术品数字存证的方法
CN106534085A (zh) 一种基于区块链技术的隐私保护方法
CN104363215B (zh) 一种基于属性的加密方法和系统
CN106161428B (zh) 一种密文可相等比较的属性加密方法
CN106059763B (zh) 云环境下属性基多机构层次化密文策略权重加密方法
CN104883254B (zh) 面向云计算平台的密文访问控制系统及其访问控制方法
CN106657059A (zh) 一种具有访问控制功能的数据库查询方法和系统
CN108494768A (zh) 一种支持访问控制的密文搜索方法及系统
CN109145612A (zh) 基于区块链实现防数据篡改、用户共谋的云数据共享方法
CN108092972A (zh) 一种多授权中心基于属性的可搜索加密方法
CN107241321A (zh) 一种个人医疗信息隐私保护方法
CN108171066A (zh) 一种医疗云中隐私保护下的关键词跨域搜索方法及系统
CN106341236A (zh) 一种面向云存储服务平台的访问控制方法及其系统
Wang et al. Ciphertext-policy attribute-based encryption supporting policy-hiding and cloud auditing in smart health
CN106875325A (zh) 一种可搜索图像加密算法
CN104135473A (zh) 一种由密文策略的属性基加密实现身份基广播加密的方法
CN107276766A (zh) 一种多授权属性加解密方法
CN106059765A (zh) 一种云环境下基于属性密码的数字虚拟资产访问控制方法
CN108063754A (zh) 面向可穿戴健康监测设备匿名化数据的属性基加密方法
Hao et al. Efficient attribute-based access control with authorized search in cloud storage
CN109714157A (zh) 一种抗密钥暴露属性加密的sdn跨域访问控制方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20191112

CF01 Termination of patent right due to non-payment of annual fee