国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:王海勇, 彭垚, 郭凯璇
单位:1. 南京邮电大学 计算机学院, 南京 210023;2. 南京邮电大学 物联网学院, 南京 210003
关键词:云存储,属性加密,代理重加密,访问控制,可信任密钥
基金:国家自然科学基金面上项目(GZ215045);江苏省教育信息化研究资助项目(20172105);南京邮电大学教学研究改革项目(JG06717JX66)。
针对云存储中基于密文策略的属性加密(CP-ABE)访问控制方案存在用户解密开销较大的问题,提出了一种基于代理重加密的CP-ABE (CP-ABE-BPRE)方案,并对密钥的生成方法进行了改进。此方案包含五个组成部分,分别是可信任密钥授权、数据属主、云服务提供商、代理解密服务器和数据访问者,其中云服务器对数据进行重加密,代理解密服务器完成大部分的解密计算。方案能够有效地降低用户的解密开销,在保证数据细粒度访问控制的同时还支持用户属性的直接撤销,并解决了传统CP-ABE方案中因用户私钥被非法盗取带来的数据泄露问题。与其他CP-ABE方案比较,此方案对访问云数据的用户在解密性能方面具有较好的优势。
来源:2019年第9期
《计算机应用》期刊编辑部