Enhanced Data Confidentiality of Attribute-Based Encryption Scheme on Cloud Storage

ZHANG Xing,WEN Zi-long,SHEN Qing-ni,WU Zhong-hai
2014-01-01
Abstract:3. 北京大学软件工程国家工程研究中心, 北京 100871) 摘 要: 云存储中的敏感数据需要以加密形式存储以确保其安全,属性基加密(ABE)被广泛用于对加密数据的细粒度 共享.然而,ABE 中存在三类影响数据机密性的问题:(1)用户可以共享他/她的密钥而不被发现;(2)密钥生成中心(KGC) 可以生成带有任意属性集或访问结构的密钥;(3)KGC 可以用它的主密钥解密任意的密文.这三类问题的存在,使得使用 ABE 的系统中的数据面临极大的安全挑战.提出了一个增强云存储中数据机密性的密钥-策略属性基加密(EDC-KP-ABE)方案,包 含两个机构 KGC 和属性机构(AA),KGC 生成用户密钥中与身份相关的部分,KGC 和 AA 联合生成用户密钥中与属性相关 的部分,在判定双线性 Diffie-Hellman 假设下达到了选择属性集模型下的选择明文安全,不仅可以抵抗恶意的用户或者机构的 攻击,还可以抵抗用户与机构的合谋攻击,能够实现对于解密器的黑盒追踪,适用于主流的 ABE 方案,并给出了通用的转换 方法.
What problem does this paper attempt to address?