国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:王占君, 马海英, 王金华, 李燕
单位:1. 南通大学 理学院, 江苏 南通 226019;2. 南通大学 信息科学技术学院, 江苏 南通 226019
关键词:身份基加密,成员撤销,完全子树方法,外包解密技术,轻量级设备
基金:国家自然科学基金基金项目(61402244);南通大学自然科学自主研发项目(13230132);江苏省研究生科研创新计划项目(SJCX19_0981)。
针对可撤销成员的身份基加密(RIBE)方案中密钥更新效率较低,且解密的工作量较大,难以应用于轻量级设备的问题,提出了一个可外包解密和成员撤销的身份基加密方案(RIBE-OD)。首先,生成一个完全二叉树,为这棵树的每个节点指定一个一次多项式。然后,将基于指数逆模式构造的身份基加密(IBE)方案和完全子树方法相结合,利用该一次多项式计算所有用户的私钥和未撤销用户的更新密钥,撤销用户因不能获得与之匹配的更新密钥而失去解密能力。其次,利用外包解密技术修改密钥生成算法,增加密文转换算法,从而将大部分解密运算量安全外包给云服务器,轻量级设备仅需少量运算即可解密密文。最后,基于判定双线性Diffie-Hellman逆转(DBDHI)假设,证明了所提方案的安全性。与BGK方案相比,该方案的密钥更新效率提高了85.7%,轻量级设备的解密过程减少到一个椭圆曲线指数运算,非常适合于轻量级设备解密密文。
来源:2019年第12期
《计算机应用》期刊编辑部