JP5513444B2 - Vector configuration system, method, apparatus, program, and encryption system - Google Patents

Vector configuration system, method, apparatus, program, and encryption system Download PDF

Info

Publication number
JP5513444B2
JP5513444B2 JP2011121300A JP2011121300A JP5513444B2 JP 5513444 B2 JP5513444 B2 JP 5513444B2 JP 2011121300 A JP2011121300 A JP 2011121300A JP 2011121300 A JP2011121300 A JP 2011121300A JP 5513444 B2 JP5513444 B2 JP 5513444B2
Authority
JP
Japan
Prior art keywords
vector
predicate
attribute
generation device
generating
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2011121300A
Other languages
Japanese (ja)
Other versions
JP2012249215A (en
Inventor
麗生 吉田
鉄太郎 小林
克巳 高橋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2011121300A priority Critical patent/JP5513444B2/en
Publication of JP2012249215A publication Critical patent/JP2012249215A/en
Application granted granted Critical
Publication of JP5513444B2 publication Critical patent/JP5513444B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

この発明は、情報セキュリティ技術に関する。特に、二者間で同じ情報を共有するための技術に関する。   The present invention relates to information security technology. In particular, the present invention relates to a technique for sharing the same information between two parties.

非特許文献1で属性秘匿な述語暗号が提案され、内積述語を用いることで様々な論理和を暗号化関数及び鍵生成関数を使って、暗号文や鍵に埋め込むことが可能になった。内積述語では、例えばn個の属性の論理積がt個あるとしてこれらのt個の論理積が論理和で組み合わされた述語論理、すなわちn個の属性の論理積t個の論理和についての述語論理を扱うことができる。n=2,t=2の場合の述語論理の例は、以下のような属性「役職」が部長でありかつ属性「部署」が人事部、または、属性「役職」が課長でありかつ属性「部署」が人事部というものである。
(役職=部長 かつ 部署=人事部)
または
(役職=課長 かつ 部署=総務部)
Non-patent document 1 proposes predicate encryption with attribute concealment, and by using inner product predicates, various logical sums can be embedded in ciphertexts and keys using encryption functions and key generation functions. In the inner product predicate, for example, there are t logical products of n attributes, and predicate logic in which these t logical products are combined with logical sum, that is, a predicate on the logical sum of t logical products of n attributes. Can handle logic. An example of predicate logic when n = 2, t = 2 is as follows: the attribute “position” is the general manager and the attribute “department” is the personnel department, or the attribute “position” is the general manager and the attribute “ “Department” is the Human Resources Department.
(Title = General Manager and Department = Human Resources Department)
Or (Title = Manager and Department = General Affairs Department)

一般に、n個の属性の論理積t個の論理和についての述語論理は、n個の属性値xi(i=1,2,…,n)∈Fq、t×n個の述語値vj,i(j=1,2,…,t, i=1,2,…,n)∈Fq、t×n個の乱数rj,i(j=1,2,…,t, i=1,2,…,n)∈Fqを用いて以下のように記述することができる。Fqは、位数qの有限体である。ここで、Vj=-Σi=1 nrj,ivj,iとする。 In general, the predicate logic for a logical product t of logical sums of n attributes is n attribute values x i (i = 1,2, ..., n) ∈F q , t × n predicate values v j, i (j = 1,2,…, t, i = 1,2,…, n) ∈F q , t × n random numbers r j, i (j = 1,2,…, t, i = 1,2, ..., n) ∈F q can be described as follows. F q is a finite field of order q. Here, V j = −Σ i = 1 n r j, i v j, i .

[r1,1(x1-v1,1)+r1,2(x2-v1,2)+r1,3(x3-v1,3)+…+r1,n(xn-v1,n)]
×[r2,1(x1-v2,1)+r2,2(x2-v2,2)+r2,3(x3-v2,3)+…+r2,n(xn-v1,n)]
×…
×[rt,1(x1-vt,1)+rt,2(x2-vt,2)+rt,3(x3-vt,3)+…+rt,n(xn-vt,n)]
j=1 tΣi=1 nrj,i(xi-vj,i)
j=1 ti=1 nrj,ixii=1 nrj,ivj,i)
j=1 ti=1 nrj,ixi+Vj)
この式の値が0になれば、この述語論理は所定の条件を満たしたと判断することができる。
(r 1,1 (x 1 -v 1,1 ) + r 1,2 (x 2 -v 1,2 ) + r 1,3 (x 3 -v 1,3 ) +… + r 1, n ( x n -v 1, n )]
× [r 2,1 (x 1 -v 2,1 ) + r 2,2 (x 2 -v 2,2 ) + r 2,3 (x 3 -v 2,3 ) +… + r 2, n (x n -v 1, n )]
× ...
× [r t, 1 (x 1 -v t, 1 ) + r t, 2 (x 2 -v t, 2 ) + r t, 3 (x 3 -v t, 3 ) +… + r t, n (x n -v t, n )]
= Π j = 1 t Σ i = 1 n r j, i (x i -v j, i )
= Π j = 1 ti = 1 n r j, i x ii = 1 n r j, i v j, i )
= Π j = 1 ti = 1 n r j, i x i + V j )
If the value of this expression becomes 0, it can be determined that the predicate logic satisfies a predetermined condition.

Σi=1 nrj,ixi+Vjは、xiについての多項式として見るとn+1個の項から構成されている。したがって、上記のΠj=1 ti=1 nrj,ixi+Vj)は、xiについての多項式として見るとn+1Ht=n+1+t-1Ct=(n+t)!/n!t!個の項から構成されている。このため、上記のΠj=1 ti=1 nrj,ixi+Vj)は、(n+t)!/n!t!次元の属性ベクトルと(n+t)!/n!t!次元の述語ベクトルとの内積とみなすことができる。属性ベクトルとは、属性値xiから構成されるベクトルであり、述語ベクトルとは、述語値vj,iから構成されるベクトルである。 Σ i = 1 n r j, i x i + V j is composed of n + 1 terms when viewed as a polynomial for x i . Therefore, Π j = 1 ti = 1 n r j, i x i + V j ) is n + 1 H t = n + 1 + t-1 C t when viewed as a polynomial for x i = (n + t)! / n! t! Therefore, Π j = 1 ti = 1 n r j, i x i + V j ) is expressed as (n + t)! / N! T! Dimension attribute vector and (n + t)! It can be regarded as an inner product with a / n! t! -dimensional predicate vector. An attribute vector is a vector composed of attribute values x i , and a predicate vector is a vector composed of predicate values v j, i .

Jonathan Katz, Amit Sahai, Brent Waters, “Predicate Encryption Supporting Disjunctions, Polynomial Equations, and Inner Products”, EUROCRYPTO 2008, LNCS 4965, pp.146-162, 2008Jonathan Katz, Amit Sahai, Brent Waters, “Predicate Encryption Supporting Disjunctions, Polynomial Equations, and Inner Products”, EUROCRYPTO 2008, LNCS 4965, pp.146-162, 2008

背景技術に記載した技術では、属性ベクトル及び述語ベクトルのそれぞれは(n+t)!/n!t!次元となる。   In the technique described in the background art, each of the attribute vector and the predicate vector has (n + t)! / N! T! Dimensions.

この発明の課題は、属性ベクトル及び述語ベクトルのそれぞれの次元数を背景技術に記載した技術の次元数以下にするベクトル構成システム、方法、装置及びプログラム並びに暗号システムを提供することである。   An object of the present invention is to provide a vector configuration system, a method, an apparatus, a program, and an encryption system that make each dimension number of an attribute vector and a predicate vector equal to or less than the dimension number of the technique described in the background art.

この発明の一態様によるベクトル構成システムは、nを正の整数とし、Fqを有限体として、Fqの元又は整数である共通パラメータr1,r2,…rnを生成する共通パラメータ生成装置と、tを正の整数とし、x1,x2,…,xn∈Fqとし、X=Σi=1 nrixiとして、Xt,Xt-1,…,X1,X0を要素とする属性ベクトルを生成する属性ベクトル生成装置と、vj,1,vj,2,…,vj,n∈Fqとし、Vj=-Σi=1 nrivj,iとし、s0=1とし、skをVjのk次基本対称式として、s0,s1,…,stを要素とする述語ベクトルを生成する述語ベクトル生成装置と、を含む。 The vector configuration system according to one aspect of the present invention generates common parameters r 1 , r 2 ,..., R n that are elements or integers of F q , where n is a positive integer and F q is a finite field. and a device, a t a positive integer, x 1, x 2, ..., and x n ∈F q, as X = Σ i = 1 n r i x i, X t, X t-1, ..., X 1 , X 0 and an attribute vector generation device for generating an attribute vector, and v j, 1 , v j, 2 ,..., V j, n ∈F q, and V j = −Σ i = 1 n r i v j, and i, and s 0 = 1, a s k as k-th symmetric polynomials of V j, s 0, s 1 , ..., and a predicate vector generation apparatus for generating a predicate vector with a s t elements, including.

n個の属性の論理積t個の論理和についての述語論理に関する属性ベクトル及び述語ベクトルのそれぞれの次元数をt+1にすることができる。   The number of dimensions of the attribute vector and the predicate vector related to the predicate logic for the logical product t of the n attributes can be set to t + 1.

実施形態のベクトル構成システムの構成を説明するためのブロック図。The block diagram for demonstrating the structure of the vector structure system of embodiment. 実施形態のベクトル構成システムの変形例の構成を説明するためのブロック図。The block diagram for demonstrating the structure of the modification of the vector structure system of embodiment. 実施形態のベクトル構成システムの変形例の構成を説明するためのブロック図。The block diagram for demonstrating the structure of the modification of the vector structure system of embodiment. 実施形態のベクトル構成システムの変形例の構成を説明するためのブロック図。The block diagram for demonstrating the structure of the modification of the vector structure system of embodiment. 暗号システムの一例の構成を説明するためのブロック図。The block diagram for demonstrating the structure of an example of an encryption system. 実施形態のベクトル構成システムを説明するためのフローチャート。The flowchart for demonstrating the vector structure system of embodiment.

以下、図面を参照してこの発明の一実施形態を説明する。   An embodiment of the present invention will be described below with reference to the drawings.

[技術的背景]
まず、技術的背景について説明する。
[Technical background]
First, the technical background will be described.

背景技術では、n個の属性の論理積がt個あるとしてこれらのt個の論理積が論理和で組み合わされた述語論理、すなわちn個の属性の論理積t個の論理和についての述語論理を、n個の属性値xi(i=1,2,…,n)∈Fq、t×n個の述語値vj,i(j=1,2,…,t, i=1,2,…,n)∈Fq、t×n個の乱数rj,i(j=1,2,…,t, i=1,2,…,n)∈Fqを用いて記述した。n,tのそれぞれは、正の整数であり、Fqは位数qの有限体である。 In the background art, there are t logical products of n attributes, and predicate logic in which these t logical products are combined with logical sum, that is, predicate logic for t logical sums of n attributes. N attribute values x i (i = 1,2, ..., n) ∈F q , t × n predicate values v j, i (j = 1,2, ..., t, i = 1, 2, ..., n) ∈F q and t × n random numbers r j, i (j = 1,2, ..., t, i = 1,2, ..., n) ∈F q . Each of n and t is a positive integer, and F q is a finite field of order q.

これに対して、この実施形態では、t×n個の乱数rj,i(j=1,2,…,t, i=1,2,…,n)∈Fqの代わりに、Fqの元又は整数であるn個の共通パラメータri(i=1,2,…,n)を用いて述語論理を記述する。属性値xi(i=1,2,…,n)∈Fq及び述語値vj,i(j=1,2,…,t, i=1,2,…,n)∈Fqは、背景技術と同様である。具体的には、n個の属性の論理積t個の論理和についての述語論理を以下のように表現する。この式の値が0になれば、この述語論理は所定の条件を満たしたと判断することができる。 On the other hand, in this embodiment, instead of t × n random numbers r j, i (j = 1, 2,..., T, i = 1, 2,..., N) ∈F q , F q The predicate logic is described using n common parameters r i (i = 1, 2,..., N) that are elements or integers. Attribute value x i (i = 1,2, ..., n) ∈F q and predicate value v j, i (j = 1,2, ..., t, i = 1,2, ..., n) ∈F q The same as the background art. Specifically, the predicate logic for the logical product t of the logical product of n attributes is expressed as follows. If the value of this expression becomes 0, it can be determined that the predicate logic satisfies a predetermined condition.

[r1(x1-v1,1)+r2(x2-v1,2)+r3(x3-v1,3)+…+rn(xn-v1,n)]
×[r1(x1-v2,1)+r2(x2-v2,2)+r3(x3-v2,3)+…+rn(xn-v1,n)]
×…
×[r1(x1-vt,1)+r2(x2-vt,2)+r3(x3-vt,3)+…+rn(xn-vt,n)]
j=1 tΣi=1 nri(xi-vj,i)
j=1 ti=1 nrixii=1 nrivj,i)
j=1 t(X+Vj)
=Xt+(V1+V2+…+Vt)Xt-1+(V1V2+V1V3…+Vt-1Vt)Xt-2+…+ (V1V2…Vt-1Vt)X0
k=1 tskXt-k
=(Xt,Xt-1,Xt-2,…,X,1)(s0,s1,…,st)T
ここで、X=Σi=1 nrixi, Vj=-Σi=1 nrivj,i, s0=1, skはVjのk次基本対称式、(・)Tは・の転置とする。例えば、1次基本対称式s1=V1+V2+…+Vnであり、2次基本対称式s2=V1V2+V1V3…+Vn-1Vnである。kをt以下の正の整数として、k次基本対称式skは以下のように書くことができる。

Figure 0005513444
(r 1 (x 1 -v 1,1 ) + r 2 (x 2 -v 1,2 ) + r 3 (x 3 -v 1,3 ) +… + r n (x n -v 1, n ) ]
× [r 1 (x 1 -v 2,1 ) + r 2 (x 2 -v 2,2 ) + r 3 (x 3 -v 2,3 ) +… + r n (x n -v 1, n )]
× ...
× [r 1 (x 1 -v t, 1 ) + r 2 (x 2 -v t, 2 ) + r 3 (x 3 -v t, 3 ) +… + r n (x n -v t, n )]
= Π j = 1 t Σ i = 1 n r i (x i -v j, i )
= Π j = 1 ti = 1 n r i x ii = 1 n r i v j, i )
= Π j = 1 t (X + V j )
= X t + (V 1 + V 2 +… + V t ) X t-1 + (V 1 V 2 + V 1 V 3 … + V t-1 V t ) X t-2 +… + (V 1 V 2 … V t-1 V t ) X 0
= Σ k = 1 t s k X tk
= (X t , X t-1 , X t-2 ,…, X, 1) (s 0 , s 1 ,…, s t ) T
Where X = Σ i = 1 n r i x i , V j = −Σ i = 1 n r i v j, i , s 0 = 1, s k is the k-th order basic symmetry formula of V j , ( ) T is the transpose of For example, a first order symmetric polynomials s 1 = V 1 + V 2 + ... + V n, is a quadratic symmetric polynomials s 2 = V 1 V 2 + V 1 V 3 ... + V n-1 V n . The k-th order basic symmetric expression s k can be written as follows, where k is a positive integer less than or equal to t.
Figure 0005513444

ここで、Xt,Xt-1,Xt-2,…,X,1を要素とするベクトル、すなわち(Xt,Xt-1,Xt-2,…,X,1)を属性ベクトルとする。また、s0,s1,…,stを要素とするベクトル、すなわち(s0,s1,…,st)Tを述語ベクトルとする。 Where X t , X t-1 , X t-2 , ..., X, 1 elements, ie, (X t , X t-1 , X t-2 , ..., X, 1) are attributes Let it be a vector. Further, it s 0, s 1, ..., vector with a s t elements, i.e. (s 0, s 1, ... , s t) and T is the predicate vector.

このように、n個の共通パラメータri(i=1,2,…,n)を用いることにより、属性ベクトル及び述語ベクトルのそれぞれの次元数がt+1となり、背景技術の次元数(n+t)!/n!t!以下となる。これにより、この属性ベクトル及び述語ベクトルを用いた暗号技術の演算量を削減することができる。なお、このように、共通パラメータriを共有化することにより、これらの共通パラメータriの数を少なくしても、安全性には問題がない。 Thus, by using n common parameters r i (i = 1, 2,..., N), the number of dimensions of the attribute vector and the predicate vector becomes t + 1, and the number of dimensions of the background technology (n + t)! / n! t! Thereby, the calculation amount of the cryptographic technique using this attribute vector and predicate vector can be reduced. In this way, by sharing a common parameter r i, even with a reduced number of these common parameters r i, there is no problem in safety.

[実施形態]
ベクトル構成システム及び方法の一実施形態を以下に示す。
[Embodiment]
One embodiment of a vector configuration system and method is shown below.

ベクトル構成システムは、図1に示すように、共通パラメータ生成装置1、属性ベクトル生成装置2、述語ベクトル生成装置3、判定装置4を例えば含む。ベクトル構成システムは、図6に例示されたベクトル構成方法の各ステップの処理を行う。   As shown in FIG. 1, the vector configuration system includes, for example, a common parameter generation device 1, an attribute vector generation device 2, a predicate vector generation device 3, and a determination device 4. The vector construction system performs processing of each step of the vector construction method illustrated in FIG.

共通パラメータ生成装置1は、Fqの元又は整数であるn個の共通パラメータri(i=1,2,…,n)を生成する(ステップS1)。例えば、riを乱数とする。すなわち、Fqからランダムに選択した元をriとする。生成された共通パラメータriは、属性ベクトル生成装置2及び述語ベクトル生成装置3に送信される。 The common parameter generation device 1 generates n common parameters r i (i = 1, 2,..., N), which are elements or integers of F q (step S1). For example, let r i be a random number. That is, let r i be an element selected at random from F q . The generated common parameter r i is transmitted to the attribute vector generation device 2 and the predicate vector generation device 3.

属性ベクトル生成装置2は、属性値xi及び共通パラメータriを用いて、Xt,Xt-1,…,X1,X0を要素とする属性ベクトル(Xt,Xt-1,Xt-2,…,X,1)を生成する(ステップS2)。技術的背景の欄で説明したように、X=Σi=1 nrixiである。生成された属性ベクトルは、この例では判定装置4に送信される。 Attribute vector generating apparatus 2, by using the attribute value x i and the common parameters r i, X t, X t -1, ..., X 1, attribute vector to the X 0 element (X t, X t-1 , X t-2 ,..., X, 1) are generated (step S2). As explained in the technical background section, X = Σ i = 1 n r i x i . The generated attribute vector is transmitted to the determination device 4 in this example.

ここで、X=Σi=1 nrixiである。Xのベキ乗の計算は、既に計算されたXのベキ乗にXを乗算する操作を繰り返すことにより計算しても良いし、例えば参考文献1に記載されているような効率の良い計算手法を用いてもよい。 Here, X = Σ i = 1 n r i x i . The calculation of the power of X may be performed by repeating the operation of multiplying the already calculated power of X by X. For example, an efficient calculation method described in Reference 1 may be used. It may be used.

〔参考文献1〕WIEB BOSMA, “Signed bits and fast exponentiation”, Journal de Theorie des Nombres de Bordeaux, tome 13, n0 1, pp.27-41, 2001   [Reference 1] WIEB BOSMA, “Signed bits and fast exponentiation”, Journal de Theorie des Nombres de Bordeaux, tome 13, n0 1, pp.27-41, 2001

属性ベクトル生成装置2自身が属性値xiを生成しても良いし、属性ベクトル生成装置2以外の装置、例えば図4のセットアップ装置5が属性値xiを生成してもよい。 The attribute vector generation device 2 itself may generate the attribute value x i , or a device other than the attribute vector generation device 2, for example, the setup device 5 of FIG. 4 may generate the attribute value x i .

述語ベクトル生成装置3は、述語値vj,i及び共通パラメータriを用いて、s0,s1,…,stを要素とする述語ベクトル(s0,s1,…,st)Tを生成する(ステップS3)。技術的背景の欄で説明したように、vj,1,vj,2,…,vj,n∈Fqとし、Vj=-Σi=1 nrivj,iとして、skはVjのk次基本対称式である。ただし、s0=1である。生成された述語ベクトルは、この例では判定装置4に送信される。 Predicate vector generation device 3, with the predicate value v j, i and the common parameter r i, s 0, s 1 , ..., a predicate vector with a s t element (s 0, s 1, ... , s t) T is generated (step S3). As described in the technical background section, let v j, 1 , v j, 2 , ..., v j, n ∈F q , V j = -Σ i = 1 n r i v j, i , s k is the k-th order basic symmetry formula of V j . However, s 0 = 1. The generated predicate vector is transmitted to the determination device 4 in this example.

述語ベクトル生成装置3自身が述語値vj,iを生成しても良いし、述語ベクトル生成装置3以外の装置、例えば図4のセットアップ装置5が述語値vj,iを生成してもよい。 The predicate vector generation device 3 itself may generate the predicate value v j, i , or a device other than the predicate vector generation device 3, for example, the setup device 5 in FIG. 4 may generate the predicate value v j, i. .

判定装置4は、属性ベクトル(Xt,Xt-1,Xt-2,…,X,1)と述語ベクトル(s0,s1,…,st)Tとの内積が0になるか判定する(ステップS4)。内積が0になれば所定の条件を満たしたと判断することができ、内積が0でなければその所定の条件は満たしていないと判断することができる。 Determination unit 4, the attribute vector (X t, X t-1 , X t-2, ..., X, 1) and the predicate vector (s 0, s 1, ... , s t) the inner product of the T becomes 0 (Step S4). If the inner product is 0, it can be determined that the predetermined condition is satisfied, and if the inner product is not 0, it can be determined that the predetermined condition is not satisfied.

[暗号システムへの応用例]
ベクトル構成システム及び方法により生成された属性ベクトル及び述語ベクトルは、関数暗号又は内積述語暗号を用いた暗号システムに用いることができる。すなわち、属性ベクトル及び述語ベクトルを用いる関数暗号又は内積述語暗号の暗号システムが、上記のベクトル構成システムを有していても良い。属性ベクトル及び述語ベクトルを用いる内積述語暗号の暗号システムについては、例えば参考文献2から4を参照のこと。また、属性ベクトル及び述語ベクトルを用いる内積述語暗号により、例えば参考文献5のようにファイルサーバの暗号情報の検索を階層的に利用することができる。また、属性ベクトル及び述語ベクトルを用いる関数暗号の暗号システムについては、例えば参考文献6を参照のこと。
[Example of application to cryptographic system]
The attribute vector and the predicate vector generated by the vector construction system and method can be used for a cryptographic system using function encryption or inner product predicate encryption. That is, a cryptographic system for function encryption or inner product predicate encryption using an attribute vector and a predicate vector may have the above-described vector configuration system. For the encryption system of inner product predicate encryption using attribute vectors and predicate vectors, see, for example, References 2 to 4. Further, the inner product predicate encryption using the attribute vector and the predicate vector can hierarchically use the search for the encryption information of the file server as in Reference 5, for example. For a cryptographic system for function encryption using attribute vectors and predicate vectors, see Reference Document 6, for example.

〔参考文献2〕A.B.Lewko, T.Okamoto, A.Sahai, K.Takashima, B.Waters, “Fully
secure functional encryption: Attribute-based encryption and (hierarchical)
inner product encryption”, In EUROCRYPT, pp.62-91, 2010
〔参考文献3〕N.Matsuda, M.Hattori, T.Ito, T.Yoneda, “Secure datacenter systems with hierarchical predicate encryption”, In Symp. on Cryptography and Information Security, 2010
〔参考文献4〕T.Okamoto, K.Takashima, “Hierarchical predicate encryption for innerproducts”, In ASIACRYPT, pp.214-231, 2009
〔参考文献5〕R.Yoshida, A.Nagai, T.Kobayashi, “Hierarchical predicate encryption with keyword search in multi-user setting”, In Computer Security Symposium, 2010
〔参考文献6〕T.Okamoto, K.Takashima, “Fully secure functional encryption with general relations from the decisional linear assumption”, In CRYPTO, pp.191-208, 2010.
[Reference 2] ABLewko, T. Okamoto, A. Sahai, K. Takashima, B. Waters, “Fully
secure functional encryption: Attribute-based encryption and (hierarchical)
inner product encryption ”, In EUROCRYPT, pp.62-91, 2010
[Reference 3] N.Matsuda, M.Hattori, T.Ito, T.Yoneda, “Secure datacenter systems with hierarchical predicate encryption”, In Symp. On Cryptography and Information Security, 2010
[Reference 4] T.Okamoto, K. Takashima, “Hierarchical predicate encryption for innerproducts”, In ASIACRYPT, pp.214-231, 2009
[Reference 5] R. Yoshida, A. Nagai, T. Kobayashi, “Hierarchical predicate encryption with keyword search in multi-user setting”, In Computer Security Symposium, 2010
[Reference 6] T. Okamoto, K. Takashima, “Fully secure functional encryption with general relations from the decisional linear assumption”, In CRYPTO, pp.191-208, 2010.

以下、図5を参照して、上記のベクトル構成システムを含む暗号システムの例を説明する。この例の暗号システムは、共通パラメータ生成装置1、属性ベクトル生成装置2、述語ベクトル生成装置3、暗号化装置6、鍵生成装置7及び復号装置8を含む。この例では、属性ベクトル生成装置2は暗号化装置6に含まれ、述語ベクトル生成装置3は鍵生成装置7に含まれる。   Hereinafter, an example of an encryption system including the vector configuration system will be described with reference to FIG. The encryption system of this example includes a common parameter generation device 1, an attribute vector generation device 2, a predicate vector generation device 3, an encryption device 6, a key generation device 7, and a decryption device 8. In this example, the attribute vector generation device 2 is included in the encryption device 6, and the predicate vector generation device 3 is included in the key generation device 7.

図示していないセットアップ装置により公開パラメータprm及びマスタ秘密鍵mskが生成され、公開パラメータprmは各装置に配布され、マスタ秘密鍵mskは鍵生成装置7に配布される。   A public parameter prm and a master secret key msk are generated by a setup device (not shown), the public parameter prm is distributed to each device, and the master secret key msk is distributed to the key generation device 7.

共通パラメータ生成装置1、属性ベクトル生成装置2及び述語ベクトル生成装置3の処理は、上記と同様であるため重複説明を省略する。以下、属性ベクトル生成装置2により生成された属性ベクトル(Xt,Xt-1,Xt-2,…,X,1)をxと表記し、述語ベクトル生成装置3により生成された述語ベクトル(s0,s1,…,st)Tをuと表記する。 Since the processes of the common parameter generation device 1, the attribute vector generation device 2, and the predicate vector generation device 3 are the same as those described above, a duplicate description is omitted. Hereinafter, the attribute vector (X t , X t−1 , X t−2 ,..., X, 1) generated by the attribute vector generation device 2 is expressed as x →, and the predicate generated by the predicate vector generation device 3. The vector (s 0 , s 1 ,..., St t ) T is expressed as u .

暗号化装置6は、公開パラメータprm及び属性ベクトルxを用いて、所定の暗号化アルゴリズムEncにより平文mを暗号化して、暗号文cを生成する。暗号文cは、復号装置8に送信される。
c=Enc(prm,x,m)
The encryption device 6 encrypts the plaintext m by the predetermined encryption algorithm Enc using the public parameter prm and the attribute vector x to generate a ciphertext c. The ciphertext c is transmitted to the decryption device 8.
c = Enc (prm, x , m)

鍵生成装置7は、マスタ秘密鍵msk、述語ベクトルu及び公開パラメータprmを用いて、所定の鍵生成アルゴリズムKeyGenより、鍵kを生成する。鍵kは、復号装置8に送信される。
k=KeyGen(msk,u,prm)
The key generation device 7 generates a key k from a predetermined key generation algorithm KeyGen using the master secret key msk, the predicate vector u →, and the public parameter prm. The key k is transmitted to the decryption device 8.
k = KeyGen (msk, u , prm)

復号装置8は、鍵kを用いて所定の復号アルゴリズムDecにより暗号文cを復号して、平文mを生成する。
m=Dec(k,c)
The decryption device 8 decrypts the ciphertext c using a predetermined decryption algorithm Dec using the key k, and generates plaintext m.
m = Dec (k, c)

[変形例等]
共通パラメータ生成装置1は、図2に示すように、属性ベクトル生成装置2に含まれていても良い。同様に、共通パラメータ生成装置1は、図3に示すように、述語ベクトル生成装置3に含まれていても良い。
[Modifications, etc.]
The common parameter generation device 1 may be included in the attribute vector generation device 2 as shown in FIG. Similarly, the common parameter generation device 1 may be included in the predicate vector generation device 3 as shown in FIG.

また、図4に示すように、共通パラメータ生成装置1は、セットアップ装置5に含まれていても良い。   Further, as shown in FIG. 4, the common parameter generation device 1 may be included in the setup device 5.

この場合、セットアップ装置5は、まず属性値xiを生成する。そして、セットアップ装置5は、共通パラメータ生成装置1により生成された共通パラメータriと属性値xiの積である新属性値rixiを計算し、計算された新属性値rixiを属性ベクトル生成装置2に送信する。属性ベクトル生成装置2は、新属性値rixiを用いて属性ベクトルの生成を行う。また、セットアップ装置5は、まず述語値vj,iを生成する。そして、セットアップ装置5は、共通パラメータ生成装置1により生成された共通パラメータriと述語値vj,iの積である新述語値rivj,iを計算し、計算された新述語値rivj,iを述語ベクトル生成装置3に送信する。述語ベクトル生成装置3は、新述語値rivj,iを用いて述語ベクトルの生成を行う。 In this case, the setup device 5 first generates an attribute value x i . Then, the setup device 5 calculates a new attribute value r i x i that is the product of the common parameter r i generated by the common parameter generation device 1 and the attribute value x i , and calculates the calculated new attribute value r i x i. Is transmitted to the attribute vector generation device 2. The attribute vector generation device 2 generates an attribute vector using the new attribute value r i x i . The setup device 5 first generates a predicate value v j, i . Then, the setup device 5 calculates a new predicate value r i v j, i that is the product of the common parameter r i generated by the common parameter generation device 1 and the predicate value v j, i , and the calculated new predicate value r i v j, i is transmitted to the predicate vector generation device 3. The predicate vector generation device 3 generates a predicate vector using the new predicate value r i v j, i .

各装置間のデータのやり取りは直接行われてもよいし、図示していない記憶部を介して行われてもよい。同様に、各装置の内部でのデータのやり取りは直接行われてもよいし、図示していない記憶部を介して行われてもよい。   Data exchange between the devices may be performed directly or via a storage unit (not shown). Similarly, data exchange within each device may be performed directly or via a storage unit (not shown).

その他、この発明は上述の実施形態に限定されるものではない。例えば、上述の各種の処理は、記載に従って時系列に実行されるのみならず、処理を実行する装置の処理能力あるいは必要に応じて並列的にあるいは個別に実行されてもよい。   In addition, the present invention is not limited to the above-described embodiment. For example, the various processes described above are not only executed in time series according to the description, but may also be executed in parallel or individually as required by the processing capability of the apparatus that executes the processes.

また、上述の構成をコンピュータによって実現する場合、各装置が有すべき各部の処理内容はプログラムによって記述される。そして、このプログラムをコンピュータで実行することにより、各部がコンピュータ上で実現される。   Further, when the above-described configuration is realized by a computer, the processing content of each unit that each device should have is described by a program. Each part is realized on the computer by executing this program on the computer.

この処理内容を記述したプログラムは、コンピュータで読み取り可能な記録媒体に記録しておくことができる。コンピュータで読み取り可能な記録媒体としては、例えば、磁気記録装置、光ディスク、光磁気記録媒体、半導体メモリ等どのようなものでもよい。   The program describing the processing contents can be recorded on a computer-readable recording medium. As the computer-readable recording medium, for example, any recording medium such as a magnetic recording device, an optical disk, a magneto-optical recording medium, and a semiconductor memory may be used.

その他、この発明の趣旨を逸脱しない範囲で適宜変更が可能であることはいうまでもない。   Needless to say, other modifications are possible without departing from the spirit of the present invention.

1 共通パラメータ生成装置
2 属性ベクトル生成装置
3 述語ベクトル生成装置
DESCRIPTION OF SYMBOLS 1 Common parameter generation apparatus 2 Attribute vector generation apparatus 3 Predicate vector generation apparatus

Claims (6)

nを正の整数とし、Fqを有限体として、Fqの元又は整数である共通パラメータr1,r2,…rnを生成する共通パラメータ生成装置と、
tを正の整数とし、x1,x2,…,xn∈Fqとし、X=Σi=1 nrixiとして、Xt,Xt-1,…,X1,X0を要素とする属性ベクトルを生成する属性ベクトル生成装置と、
vj,1,vj,2,…,vj,n∈Fqとし、Vj=-Σi=1 nrivj,iとし、s 0=1とし、skをVjのk次基本対称式として、s0,s1,…,stを要素とする述語ベクトルを生成する述語ベクトル生成装置と、
を含むベクトル構成システム。
a common parameter generator for generating common parameters r 1 , r 2 ,..., r n which are elements or integers of F q , where n is a positive integer, F q is a finite field,
a t a positive integer, x 1, x 2, ... , and x n ∈F q, as X = Σ i = 1 n r i x i, X t, X t-1, ..., X 1, X 0 An attribute vector generation device for generating an attribute vector having an element as an element,
v j, 1 , v j, 2 , ..., v j, n ∈F q , V j = -Σ i = 1 n r i v j, i , s 0 = 1, s k is V j as k order symmetric polynomials, s 0, s 1, ..., and a predicate vector generation apparatus for generating a predicate vector with a s t elements,
Vector composition system including
請求項1のベクトル構成システムを含む、関数暗号又は内積述語暗号の暗号システム。   A cryptosystem of function cryptography or inner product predicate cryptography comprising the vector configuration system of claim 1. 共通パラメータ生成装置が、nを正の整数とし、Fqを有限体として、Fqの元又は整数である共通パラメータr1,r2,…rnを生成する共通パラメータ生成ステップと、
属性ベクトル生成装置が、tを正の整数とし、x1,x2,…,xn∈Fqとし、X=Σi=1 nrixiとして、Xt,Xt-1,…,X1,X0を要素とする属性ベクトルを生成する属性ベクトル生成ステップと、
述語ベクトル生成装置が、vj,1,vj,2,…,vj,n∈Fqとし、Vj=-Σi=1 nrivj,iとし、s0=1とし、skをVjのk次基本対称式として、s0,s1,…,stを要素とする述語ベクトルを生成する述語ベクトル生成ステップと、
を含むベクトル構成方法。
Common parameter generating device, and n is a positive integer, the F q as finite field, a common parameter generating step of generating a common parameter r 1, r 2, ... r n is the original or an integer of F q,
The attribute vector generation device sets t to a positive integer, x 1 , x 2 ,..., X n ∈ F q , X = Σ i = 1 n r i x i , X t , X t−1 ,. , X 1 , Attribute vector generation step for generating an attribute vector having X 0 as elements,
The predicate vector generation device has v j, 1 , v j, 2 ,..., V j, n ∈F q , V j = −Σ i = 1 n r i v j, i , s 0 = 1, the s k as k-th symmetric polynomials of V j, s 0, s 1 , ..., and a predicate vector generation step of generating a predicate vector with a s t elements,
A vector construction method including:
nを正の整数とし、Fqを有限体として、Fqの元又は整数である共通パラメータr1,r2,…rnとし、tを正の整数とし、x1,x2,…,xn∈Fqとし、X=Σi=1 nrixiとして、Xt,Xt-1,…,X1,X0を要素とする属性ベクトルを生成するベクトル構成装置。 n is a positive integer, F q is a finite field, F q is a common parameter r 1 , r 2 ,..., r n , t is a positive integer, x 1 , x 2 ,. x n ∈ F q , X = Σ i = 1 n r i x i , X t , X t−1 ,..., X 1 , X 0 , X 1 , X 0 , X 0 nを正の整数とし、Fqを有限体として、Fqの元又は整数である共通パラメータr1,r2,…rnとし、vj,1,vj,2,…,vj,n∈Fqとし、Vj=-Σi=1 nrivj,iとし、s0=1とし、skをVjのk次基本対称式として、s0,s1,…,stを要素とする述語ベクトルを生成するベクトル構成装置。 n is a positive integer, F q is a finite field, F q is a common parameter r 1 , r 2 ,..., r n , v j, 1 , v j, 2 ,. n ∈ F q , V j = -Σ i = 1 n r i v j, i , s 0 = 1, s k is the k-th basic symmetric expression of V j , s 0 , s 1 ,. A vector constructing device that generates a predicate vector having s t as an element. 請求項4又は5のベクトル構成装置の各部としてコンピュータを機能させるためのプログラム。   The program for functioning a computer as each part of the vector structure apparatus of Claim 4 or 5.
JP2011121300A 2011-05-31 2011-05-31 Vector configuration system, method, apparatus, program, and encryption system Active JP5513444B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011121300A JP5513444B2 (en) 2011-05-31 2011-05-31 Vector configuration system, method, apparatus, program, and encryption system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011121300A JP5513444B2 (en) 2011-05-31 2011-05-31 Vector configuration system, method, apparatus, program, and encryption system

Publications (2)

Publication Number Publication Date
JP2012249215A JP2012249215A (en) 2012-12-13
JP5513444B2 true JP5513444B2 (en) 2014-06-04

Family

ID=47469203

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011121300A Active JP5513444B2 (en) 2011-05-31 2011-05-31 Vector configuration system, method, apparatus, program, and encryption system

Country Status (1)

Country Link
JP (1) JP5513444B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015125293A1 (en) 2014-02-24 2015-08-27 三菱電機株式会社 Cipher system and cipher program
EP3282437B1 (en) 2015-04-07 2021-10-27 Mitsubishi Electric Corporation Functional encryption system
WO2020240816A1 (en) * 2019-05-31 2020-12-03 三菱電機株式会社 Encryption system, encryption method, and encryption program

Also Published As

Publication number Publication date
JP2012249215A (en) 2012-12-13

Similar Documents

Publication Publication Date Title
US10361841B2 (en) Proxy computing system, computing apparatus, capability providing apparatus, proxy computing method, capability providing method, program, and recording medium
US8897442B2 (en) Encryption device, decryption device, encryption method, decryption method, program, and recording medium
JP4849541B2 (en) Cross tabulation processing method, cross tabulation device, and program for concealing individual information
JP5337238B2 (en) Secret sharing system, distributed device, distributed management device, acquisition device, processing method thereof, secret sharing method, program, and recording medium
Barak Hopes, fears, and software obfuscation
EP2424155A1 (en) Information generating device, information generating method, and information generating program and storage medium thereof
JPWO2012011565A1 (en) Secret sharing system, distributed device, distributed management device, acquisition device, secret sharing method, program, and recording medium
Sengupta et al. Message mapping and reverse mapping in elliptic curve cryptosystem
KR101249394B1 (en) Proxy re-encryption method from lattices and apparatus therefor
JP5513444B2 (en) Vector configuration system, method, apparatus, program, and encryption system
Santhiya et al. Analysis on DGHV and NTRU fully homomorphic encryption schemes
Kumari et al. On the role of the Fibonacci matrix as key in modified ECC
JP2013217970A (en) Hierarchical type inner product cipher system based on lattice problem, hierarchical type inner product cipher method, device based on lattice problem
Gaidhani et al. A SURVEY REPORT ON TECHNIQUES FOR DATA CONFIDENTIALITY IN CLOUD COMPUTING USING HOMOMORPHIC ENCRYPTION.
WO2022054130A1 (en) Cryptosystem, method, and program
JP5612494B2 (en) Timed cryptographic system, timed cryptographic method, apparatus, and program using function encryption
JP6189788B2 (en) Key generation device, re-encryption device, and program
WO2017203743A1 (en) Cipher apparatus, decoding apparatus, and cipher system
Msilini et al. Homomorphic Cryptosystems for Securing Data in Public Cloud Computing
WO2024004116A1 (en) Key issuance device, information processing system, method, and computer-readable medium
JP5506633B2 (en) Proxy calculation system, terminal device, proxy calculation device, proxy calculation method, and program
JP6885325B2 (en) Cryptographic device, decryption device, encryption method, decryption method, program
Okunbor et al. Homomorphic encryption: A survey
Chandrakala et al. Secure and efficient bi-directional proxy re-encyrption technique
Singh FIFE: A Framework for Investigating Functional Encryption

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20130718

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20140305

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20140325

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20140327

R150 Certificate of patent or registration of utility model

Ref document number: 5513444

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150