暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
一种支持快速加密的基于属性加密方案-罗王平,冯朝胜,邹莉萍,袁丁,吴唐美,李敏,王广杰.pdf
208
14页
1次
2022-05-24
免费下载
软件学报 ISSN 1000-9825, CODEN RUXUEW E-mail: jos@iscas.ac.cn
Journal of Software,2020,31(12):39233936 [doi: 10.13328/j.cnki.jos.005856] http://www.jos.org.cn
©中国科学院软件研究所版权所有. Tel: +86-10-62562563
一种支持快速加密的基于属性加密方案
罗王平
1
,
冯朝胜
1,2
,
邹莉萍
1
,
1
,
吴唐美
1
,
1
,
王广杰
3
1
(四川师范大学 计算机科学学院,四川 成都 610101)
2
(可视化计算与虚拟现实四川省重点实验室(四川师范大学),四川 成都 610101)
3
(四川师大科技园发展有限公司,四川 成都 610066)
通讯作者: 冯朝胜, E-mail: csfenggy@126.com
: 基于属性加密算法因含有大量耗时的指数运算和双线性对运算,一些方案提出将加密外包给云服务器.
然而这些方案并没有给出外包加密在云服务器中的并行计算方法,而且还存在用户保管私钥过多、授权中心生成用
户私钥成本过大的问题.针对这些问题,提出一种基于 Spark 大数据平台的快速加密与共享方案.在该方案中,根据共
享访问树的特点设计加密并行化算法,该算法将共享访问树的秘密值分发和叶子节点加密并行化之后交给 Spark
集群处理,而用户客户端对每个叶子节点仅需要一次指数运算;此外,用户私钥的属性计算也外包给 Spark 集群,授权
中心生成一个用户私钥仅需要 4 次指数运算,并且用户仅需要保存一个占用空间很小的密钥子项.
关键词: 基于属性加密;加密外包;快速加密;Spark 平台
中图法分类号: TP309
中文引用格式: 罗王平,冯朝胜,邹莉萍,袁丁,吴唐美,李敏,王广杰.一种支持快速加密的基于属性加密方案.软件学报,2020,
31(12):39233936. http ://www.jos.org.cn/1000-9825/5856.ht m
英文引用格式: Luo WP, Feng CS, Zou LP, Yuan D, Wu TM, Li M, Wang GJ. Attribute-based encryption scheme with fast
encryption. Ruan Jian Xue Bao/Journal of Software, 2020,31(12):39233936 (in Chinese). http://www.jos.org.cn/1000-9825/
5856.htm
Attribute- base d Encry ptio n Sc heme with Fa st E ncryption
LUO Wang-Ping
1
, FENG Chao-Sheng
1,2
, ZOU Li-Ping
1
, YUAN Ding
1
, WU Tang-Mei
1
, LI Min
1
, WANG Guang-Jie
3
1
(School of Computer Science, Sichuan No rmal Universit y, Chengdu 61010 1, Chin a)
2
(Visual Computing & Virtual Realit y Key Laborator y of Sichuan Provin ce (Sichuan Normal University), Chengdu 610101, China)
3
(Sichuan Normal University Technology Park Development Co., Ltd, Chengdu 610066, China)
Abstra ct : Attribute-based encryption algorithm contains a large number of time-consuming exponential operations and bilin ear pairin g
operations, therefore, some schemes propose to outsource encryption to the cloud server. However, these schemes do not provide the
parallel computing method of outsourcing encryption on cloud servers. Besides, in these schemes, user manages too many private keys
and the authorization center generates a private key for the user with excessive cost. To solve these problems, a fast encryption and
sharing scheme based on the Spark big data platform is proposed. In this scheme, an encryption parallelization algorithm is designed
according to the characteristics of the sharing access tree, with which, distrib ution of secret value of the sharing access tree and en cryp ti on
at leaf node are parallelized. Then, the parallelization tasks are handed over to the Spark cluster. As a result, user client needs only one
基金项目: 国家自然科学基金(61373163); 国家科技支撑计划(2014BAH11F02); 四川省科技支撑计划(2015 GZ079); 四川师范
大学研究生优秀论文培育基金(川师研[2018]3 -38); 国防科技重点实验室项目(6142103010709)
Foundation item: National Natural Science Foundation of China (61373163); National Key Technology Research and Development
Program of theMinistry of Science and Technology of China (2014BAH11F02); Science and Technology Support Program of Sichuan
Province (2015GZ079); Postgraduate Excellent Paper Cultivation Fund of Sichuan Normal University (Chuan Shi Yan [2018] No.3-38);
Project of Key Laboratory of National Def ense Science and Technology (6142103010709)
收稿时间: 2018-04-02; 修改时间: 2018-08-30; 采用时间: 2019-04-25
3924
Journal of Software 软件学报 Vol.31, No.12, December 2020
exponent operation for each leaf node. In addition to this, the priv ate key attribute computatio n is also outsourced to the Spark cluster. In
proposed scheme, the authorization center g en er ates a user private key requiring only four exponential and users only need to save a key
sub-item with small space.
Key words: attribute-based encryption; encryption outsourcing; fast encryption; Spark platform
在诸如 GFS
[1]
的外包存储环境中,基于属性加密 ABE(attribute-based encryption)
[2]
因能实现数据的安全存
储、访问控制和秘密共享,引起了学术界的广泛关注
[36]
.根据访问控制策略与用户私钥相关还是与数据密文相
,ABE 可以分为密钥策略基于属性加密 KP-ABE(key-policy attribute-based encryption)
[7]
和密文策略基于属性
加密 CP-ABE(ciphertext-policy attribute-based encryption)
[8]
.但是 ABE 的数学基础之一是双线性映射
[9,10]
,而双
线性映射存在耗时的指数运算和双线性对运算,导致 ABE 算法的计算效率低下,算法的计算要求,对于包括智
能手机、平板在内的电子设备都很难满足.为了提高 ABE 算法的计算效率,减轻用户客户端的计算负担,一些引
入计算外包的 ABE 方案被提出.然而这些方案仅仅研究了如何将用户客户端的大部分计算工作外包给云服务
,没有给出外包加密在云服务器中的并行计算方法,也没有解决外包加密的数据安全问,而且还存在用户保
管私钥过多、授权中心生成用户私钥成本过大的问题.针对上述问题, Green 等人所提出的 CP-ABE 方案
[11]
基础上,利用 Spark 技术的 Ma p 操作和 Reduce 操作,提出一种面向公有云的快速加密与共享方案.该方案的具体
贡献如下.
(1) 提出一种基于 Spar k 大数据平台的快速加密与共享方案.在该方案中,将密文共享访问树的计算工作
外包给云服务器,而用户客户端仅需要执行 4 次指数运算以及每个叶子节点的一次指数运算;
(2) 设计一种快速计算密文共享访问树的方法.该方法先将共享访问树的计算任务分解成多个可并行执
行的小任务,然后将这些小任务交给 Spark 集群处理.使用该并行计算方法,共享访问树的计算效率得
到显著提高;
(3) 提出一种用户私钥生成外包方法.该方法将用户属性对应的指数运算外包给 Spark 集群,而授权中心
仅需要 4 次指数运算就能生成一个用户私钥,并且将大多数密钥子项交由云服务器保存,用户客户端
仅需要保存一个占用空间很小的密钥子项.
本文第 1 节对 CP- ABE 算法的研究现状进行总结,并分析它们的优缺点. 2 节概述本文提出的一种面向
公有云的快速加密与共享框架. 3 节给出本文方案的安全模型. 4 节详细介绍本文提出的一种面向公有云
的快速加密与共享方案. 5 节从安全性和性能上对本文方案进行分析. 6 节对本文方案进行实验分析.最后
对全文进行总结.
1 相关研究
2007 ,为了保证外包数据的安全存储和秘密共享,Bethenco urt 等人
[8]
率先提出来密文策略基于属性加密
方案.该方案的用户私钥与属性集合相关联,数据密文与访问控制策略相关联,其不但接近基于角色的访问控制
方法,而且能抵抗用户间的共谋攻击.然而,其仅仅在随机预言模型下能达到选择明文安全.为了解决这一问题,
Wat ers 采用线性秘密共享方案 LSSS(linear secret sharing scheme)
[12,13]
,提出一种在标准模型下能达到选择明文
安全的 CP-ABE 方案
[14]
.该方案高效、可靠且更具表达力,并给出了安全性证明,但其加解密时间随访问表达式
的复杂度呈线性增长.2011 ,Green 等人
[11]
Waters 的基础上提出一种具有可重放选择密文安全的外包解密
方案,该方案选择一个随机因子将用户私钥生成转换密钥,并提交给云服务器进行部分解密,然后将云服务器部
分解密结果下载至用户客户端,利用该随机因子解密出最后的明文数据,大大减轻了用户客户端的计算负担.
方案同时给出了 CP-ABE KP-ABE 两种方案的外包解密方法,但没有给出外包加密方法.为此,Zhou 等人
[15]
2012 年提出一种外包加密方法,该方法将共享访问树绝大部分计算工作外包给云服务器完成,而用户客户端
仅需要计算共享访问树的根节点和一个叶子节点.该方案尽管在外包加密的同时云服务器不能获取数据明,
但无法抵抗满足未外包叶子节点属性的用户与云服务器之间的共谋攻击.同年,Li 等人
[16]
Zhou 的启发,提出
一种基于 MapReduc e 技术的外包加密方案.该方案将共享访问树从根节点分为两部分:根节点右边为一个叶子
of 14
免费下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜