关键词:
可验证
可追责
多授权
在线/离线加密
外包解密
摘要:
近年来,随着云计算技术的迅速发展,其已广泛渗透到各行各业,成为当今社会无处不在的存在。云计算整合了大量闲置的存储和计算资源,为用户提供了更多的计算和存储能力,能够在短时间内完成复杂的计算任务。在数据安全共享方面,属性基加密(ABE)被广泛认可为一种有效的技术。然而,属性基加密(ABE)的加密计算成本较高,随着访问结构中属性数量的增加而成倍增加,这使得它不适用于计算资源有限的移动终端。针对属性基加密(ABE)方案在一些应用场景下存在的计算资源有限、验证解密正确性以及解密密钥泄露的可追责问题,本文主要是针对现有的属性基加密方案存在的一些加密/解密性能问题进行了系统的研究,本文的主要研究内容与成果如下:
(1)针对移动终端计算资源有限以及外包解密过程的验证需求,研究设计出一种新的多授权属性加密方案,该方案支持外包解密的验证功能。在加密阶段,通过离线设备预先加密,有效减少了用户的在线加密时间。在解密阶段,通过将复杂的计算任务外包至运营商的云服务器,并采用可验证的外包解密方法来解密密文。相较于其他加密方案,该方案能够缓解用户计算资源不足的问题,并且通过可验证的外包解密方式,缩短了解密时间,同时也确保了云服务器解密密文的正确性。
(2)针对现有的属性基加密方案中解密密钥泄露的可追责问题,基于现有的访问控制方案,结合可追责算法,提出一个可追责的多授权属性基加密方案。在解密阶段,发生密钥泄露时,可以通过泄露的解密密钥追踪到泄露解密密钥的恶意用户。相较于其他加密方案,该方案不依赖维护存放在数据库的用户表,省去了额外的存储成本,在保证属性基加密方案安全可追责的同时,提升了系统资源的利用效率。
(3)以患者电子病历信息的数据安全性和隐私保护为出发点,设计并实现了基于属性基加密的智慧医院云数据安全共享系统。在此系统中,详细阐述了访问控制策略的工作原理及其在系统内的具体应用方式。患者可以将自己的电子病历信息上传至云端,而仅有那些符合既定访问条件的用户,即那些属性集合与访问策略要求的属性集合相匹配的用户,才被授权访问这些数据。同时,该系统还展示了如何在移动设备上实施此访问控制模型,进一步提升了系统的可用性和访问便捷性。