属性加密实用化关键技术研究

基本信息
批准号:61772520
项目类别:面上项目
资助金额:62.00
负责人:张锐
学科分类:
依托单位:中国科学院信息工程研究所
批准年份:2017
结题年份:2021
起止时间:2018-01-01 - 2021-12-31
项目状态: 已结题
项目参与者:高旭,赵若昕,马晖,陶杨,谭高升,孙书洲,王加贝,肖禹亭,王汐
关键词:
公钥密码属性(用户)撤销数据安全属性加密高效方案及实现
结项摘要

Data privacy and access control mechanism are important modulo of modern information systems, as well as one of the important preconditions and guarantees. Traditional gateway-based access control systems suffer from efficiency bottleneck, inter-domain authentication, and DoS/DDoS attacks. To solve these problem attributed based encryption (ABE) was proposed as one promising technique, as it can provide data encryption and fine-grained access control simultaneously: attributes/policies are embedded into a receiver's secret key, and a sender embeds attributes/policies into ciphertexts. A receiver can only access the plaintexts in the cerphertexts only if the attributes match the policies with respect to ciphertexts / secret keys. ABE was introduced in 2005 and was called "encryption technique for the cloud", but it is not utilized in practice though many years have passed. The reason is that all known ABE schemes only provide poor efficiency and are equipped no satisfactory revocation mechanism, without which, ABE can hardly become underlying a data processing technique for a practical information system. Therefore, towards practical ABE schemes, we study these two problems, and try to solve the above two problems. First, we plan to incorporate offline outsourcing computation and re-design of the ABE schemes, improve the online data processing speed. Second, combining broadcast encryption and new key update mechanism, improve flexible attribute (user) revocation mechanism. Finally, we implement our schemes and verify our proposals.

数据隐私和访问控制机制是现代信息系统的重要组成模块,是系统安全性的重要前提和保证。传统的基于访问控制网关的访问控制机制存在效率瓶颈、跨域认证及易遭受拒绝服务攻击等缺点。为了解决这个问题,属性加密应运而生,它同时实现加密和细粒度访问控制:密文中嵌入属性集合或访问策略,解密者的私钥嵌入访问策略或属性集合。只有属性集合满足访问策略时,才能够解密访问明文。属性加密早在在2005年就被提出,被誉为面向云计算的密码技术。然而直到今天也没有得到实用。其原因主要为:已知算法效率低、属性撤销机制不完善。这些问题不得到解决,属性加密就不能成为现实系统的底层数据处理技术。因此,本项目面向属性加密技术的实用化,重点研究解决以上两个问题的方法:首先,通过离线外包计算技术和新的方案设计,提高数据处理速度;其次,结合广播加密技术和新的密钥更新机制,提出灵活有效的属性撤销机制;最后实现原型系统,验证解决方案的有效性。

项目摘要

数据隐私和访问控制机制是现代信息系统的重要组成模块,是系统安全性的重要前提和保证。传统的基于访问控制网关的访问控制机制存在效率瓶颈、跨域认证及易遭受拒绝服务攻击等缺点。为了解决这个问题,属性加密应运而生:它能同时实现加密和细粒度访问控制:密文中嵌入属性集合或访问策略,解密者的私钥嵌入访问策略或属性集合。只有属性集合满足访问策略时,才能够解密访问明文。属性加密早在2005年就被提出,被誉为“面向云计算的密码”。然而直到今天也没有得到实用。其原因主要为:已知属性加密算法计算量大、属性撤销机制不完善。而这些问题不得到解决,属性加密就不能成为现实系统的底层数据处理技术。因此,本项目面向属性加密技术的实用化,重点研究并提出了以上两个问题的解决方法:首先,通过离线外包计算技术和新的方案设计,大幅提高了数据处理速度;其次,结合广播加密技术和新的密钥更新机制,提出了灵活有效的属性撤销机制;最后,通过原型系统实现,验证了解决方案的有效性。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

温和条件下柱前标记-高效液相色谱-质谱法测定枸杞多糖中单糖组成

温和条件下柱前标记-高效液相色谱-质谱法测定枸杞多糖中单糖组成

DOI:10.3724/ SP.J.1123.2019.04013
发表时间:2019
5

拥堵路网交通流均衡分配模型

拥堵路网交通流均衡分配模型

DOI:10.11918/j.issn.0367-6234.201804030
发表时间:2019

张锐的其他基金

批准号:81102838
批准年份:2011
资助金额:22.00
项目类别:青年科学基金项目
批准号:50805064
批准年份:2008
资助金额:20.00
项目类别:青年科学基金项目
批准号:81160523
批准年份:2011
资助金额:50.00
项目类别:地区科学基金项目
批准号:50972034
批准年份:2009
资助金额:36.00
项目类别:面上项目
批准号:51808457
批准年份:2018
资助金额:26.00
项目类别:青年科学基金项目
批准号:60878058
批准年份:2008
资助金额:20.00
项目类别:面上项目
批准号:81301865
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:61100225
批准年份:2011
资助金额:23.00
项目类别:青年科学基金项目
批准号:81470245
批准年份:2014
资助金额:70.00
项目类别:面上项目
批准号:81100656
批准年份:2011
资助金额:23.00
项目类别:青年科学基金项目
批准号:31771850
批准年份:2017
资助金额:62.00
项目类别:面上项目
批准号:50972132
批准年份:2009
资助金额:40.00
项目类别:面上项目
批准号:91631108
批准年份:2016
资助金额:100.00
项目类别:重大研究计划
批准号:81300673
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:51672254
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:51172213
批准年份:2011
资助金额:60.00
项目类别:面上项目
批准号:21374029
批准年份:2013
资助金额:80.00
项目类别:面上项目
批准号:61603344
批准年份:2016
资助金额:21.00
项目类别:青年科学基金项目
批准号:61901345
批准年份:2019
资助金额:27.00
项目类别:青年科学基金项目
批准号:40906059
批准年份:2009
资助金额:23.00
项目类别:青年科学基金项目
批准号:61475145
批准年份:2014
资助金额:80.00
项目类别:面上项目
批准号:81401091
批准年份:2014
资助金额:22.00
项目类别:青年科学基金项目
批准号:61303089
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:21004021
批准年份:2010
资助金额:19.00
项目类别:青年科学基金项目
批准号:81700015
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:31260469
批准年份:2012
资助金额:50.00
项目类别:地区科学基金项目
批准号:61905271
批准年份:2019
资助金额:24.00
项目类别:青年科学基金项目
批准号:49601010
批准年份:1996
资助金额:11.00
项目类别:青年科学基金项目
批准号:51275199
批准年份:2012
资助金额:80.00
项目类别:面上项目
批准号:51675221
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:51674283
批准年份:2016
资助金额:60.00
项目类别:面上项目
批准号:41376132
批准年份:2013
资助金额:88.00
项目类别:面上项目
批准号:31460503
批准年份:2014
资助金额:47.00
项目类别:地区科学基金项目
批准号:31570172
批准年份:2015
资助金额:65.00
项目类别:面上项目
批准号:50602009
批准年份:2006
资助金额:24.00
项目类别:青年科学基金项目
批准号:31571341
批准年份:2015
资助金额:60.00
项目类别:面上项目
批准号:81560579
批准年份:2015
资助金额:40.00
项目类别:地区科学基金项目
批准号:51108049
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目

相似国自然基金

1

采用属性基代理重加密机制的敏感数据安全管理关键技术研究

批准号:61300216
批准年份:2013
负责人:闫玺玺
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目
2

云计算环境下基于属性基加密的可搜索加密技术研究

批准号:61702341
批准年份:2017
负责人:王树兰
学科分类:F0205
资助金额:25.00
项目类别:青年科学基金项目
3

面向云存储的多机构属性加密技术研究

批准号:61802243
批准年份:2018
负责人:张凯
学科分类:F0206
资助金额:25.00
项目类别:青年科学基金项目
4

云存储中基于属性基加密的数据安全共享关键问题研究

批准号:61702549
批准年份:2017
负责人:魏江宏
学科分类:F0206
资助金额:25.00
项目类别:青年科学基金项目