可高效撤銷的屬性基加密方案
摘要:在現有的解決方案中,基于時間的方案難以實現即時撤銷,基于第三方的方案往往需要重加密運算,計算量大,不適用于海量密文數據。針對該問題,提出了一種高效的支持用戶和屬性級別的即時撤銷方案,所提方案基于經典的LSSS型訪問結構的CP-ABE,引入了RSA密鑰管理機制和屬性認證思想,借助半可信第三方,在解密之前對用戶進行屬性認證。與現有的撤銷方案對比,所提方案只需半可信第三方更新RSA屬性認證密鑰,不需要用戶更新密鑰且不需要重加密密文,極大地減少了撤銷帶來的計算量和通信量,同時保證了抗串謀攻擊和前后向安全性。安全性分析和實驗仿真證明,所提方案具有更高的撤銷效率。
注: 保護知識產權,如需閱讀全文請聯系通信學報雜志社