新四季網

支持多值分配和屬性組合的基於屬性的加密方法與流程

2023-05-21 07:17:21 1

本發明涉及文件加密技術領域,具體涉及一種支持多值分配和屬性組合的基於屬性的加密方法。



背景技術:

由於具有一次加密、多人分享的優勢,作為一種密文共享算法,基於屬性的加密(CP-ABE,Cipher Policy Attribute Based Encryption)算法受到廣泛關注。然而,絕大多數CP-ABE算法存在兩個明顯的問題:

不支持屬性取多個值。在已有的算法中,某一類屬性只能出現一次且只能取一個值。而在實際應用中,有些屬性會多次出現且多次取值。例如,在描述企業員工屬性時,屬性「職務」可能出現多次,某員工可能是銷售部經理,同時還可能是人力資源部的副經理。這種情況下,CP-ABE算法就無法描述。

不支持屬性組合。CP-ABE算法不支持不同類屬性進行組合,使得一些現實情況無法準確描述。在上述例子中,假設CP-ABE算法支持多值分配,如果用「銷售部」、「人力資源部」、「經理」和「副經理」描述該員工,則會引起理解上的歧義。

僅有的支持多值分配和屬性組合的CP-ASBE算法,由於算法結構過於複雜、性能較差,很難應用實施。



技術實現要素:

本發明所要解決的是現有的基於屬性的加密算法不支持多值分配和屬性組合的問題。

本發明通過下述技術方案實現:

一種支持多值分配和屬性組合的基於屬性的加密方法,包括:

初始化:設置安全參數d;授權中心選擇一個階為大素數p的雙線性群G0和G1,記G0的生成元為g,對應的雙線性映射為e:G×G→GT;定義系統所需的屬性集合A={a1,a2,…,an}和組合屬性名集合AA={AA1,AA2,…,AAm},定義一個哈希函數H:{0,1}*→G;隨機選擇 將系統公鑰信息PK={G0,g,gβ,e(g,g)α}發往雲伺服器並公開,數據所有者秘密保存主私鑰MK={gα,β},其中,為大素數p的剩餘類集合中與大素數p互素的元素構成的集合;

生成用戶私鑰:定義給用戶Ui分配的基本屬性集合為組合屬性集合為w」;選擇用戶私鑰隨機數對於每個元素aj∈w',隨機選擇生成私鑰為 其中,alk為構成組合屬性Al的第l個基本屬性;

加密:將代表訪問策略的訪問邏輯表達式轉變為訪問結構樹T;為訪問結構樹T每個葉子節點賦值其中,LT表示葉子節點的集合;生成的密文為CT=(CTi(1)=m·e(g,g)αs,CT(2)=hs,且parent(li)為基本的:且parent(li)為組合的:其中,libj∈liB,liB為li所有兄弟葉子節點構成的集合,att用來求葉子節點對應的屬性;

解密:

對於訪問結構樹T的葉子節點,如果葉子節點z對應的屬性為基本屬性,則 其中,QZ(0)為葉子節點z對應多項式的常數項;

對於訪問結構樹T的葉子節點,如果葉子節點z對應的屬性為組合屬性,則

對於訪問結構樹T的非葉子節點x,

其中,sx為非葉子節點x的所有孩子節點構成的集合,index(z)為葉子節點z在兄弟節點中的排行序號,parent(z)為葉子節點z的父節點,Qx(0)為非葉子節點x對應多項式的常數項;

對於訪問結構樹T的根節點root,其中,Qr(0) 為根節點root對應多項式的常數項;

解密恢復明文為:

可選的,將代表訪問策略的訪問邏輯表達式轉變為訪問結構樹T包括:

在訪問結構樹T中,每個葉子節點代表基本屬性集合中的一個屬性,其門限值為1;

在訪問結構樹T中,每個非葉子節點起門限作用;

如果同屬於一個父節點的葉子節點所對應的屬性名能夠形成組合屬性名,則:構建新的AND門限節點並將其標識為組合,讓新的AND門限節點為該父節點的孩子,將構成組合屬性的基本屬性所對應的葉子節點全部變更為新的AND門限節點的孩子節點。

可選的,在訪問結構樹T中,如果葉子節點對應的為非屬性,將該葉子節點用相應的編碼屬性節點替代。

可選的,為訪問結構樹T每個葉子節點賦值包括:

為操作符為AND的非葉子節點x隨機選擇一個一元numx-1次多項式函數Qx(x),為葉子節點z隨機選擇一個一元多項式函數Qz(x),其中,numx為非葉子節點x的孩子節點的個數;

為根節點root隨機選擇秘密共享數且s=Qr(0),Qr(i)為根節點root第i個孩子節點對應的秘密共享數;

對於任意非根節點y且其父節點操作符為AND,Qy(0)=Qparent(y)(index(y)),其中,index(y)為非根節點y在兄弟節點中的排行序號;

對於任意非根節點y且其父節點操作符為OR,Qy(0)=Qparent(y)(0)。

本發明與現有技術相比,具有如下的優點和有益效果:

本發明提供的支持多值分配和屬性組合的基於屬性的加密方法,在用戶私鑰生成和密文計算時將構成組合屬性的基本屬性進行綁定。本方法不僅支持同一類屬性多次出現,還允許不同屬性進行組合以形成組合屬性。在用戶私鑰生成時,不僅要為基本屬性計算私鑰子項,還要為組合屬性計算私鑰子項。在計算共享密文時,先要掃描訪問結構樹以識別出組合屬性。在出現組合屬性的情況下,秘密共享基於的是組合屬性而非基本屬性。本發明提供的支持多值分配和屬性組合的基於屬性的加密方法,有著和經典CP-ABE算法一樣的安全性和相當的 性能表現,但卻和CP-ASBE算法一樣支持屬性多值分配和屬性組合。

具體實施方式

為使本發明的目的、技術方案和優點更加清楚明白,下面結合實施例,對本發明作進一步的詳細說明,本發明的示意性實施方式及其說明僅用於解釋本發明,並不作為對本發明的限定。

實施例

屬性是指事物的特性,它由屬性名和屬性值組成。屬性名類似資料庫中的欄位名,是對屬性本身的概括描述,屬性值則是對屬性的具體說明。屬性名和屬性值相結合才能實現對屬性的準確描述。直接從事物特徵中提取出來的屬性,被稱作基本屬性。由多個不同基本屬性組合而形成的屬性,被稱作組合屬性。例如,「部門:銷售」和「職務:經理」這兩個基本屬性組合起來就形成了組合屬性「部門職務:銷售經理」。

所有的基本屬性組合起來就形成了基本屬性集合,所有的組合屬性組合起來就形成了組合屬性集合。然而,並非任意兩個或多個基本屬性就能構成一個組合屬性,因為這樣的組合從邏輯上講沒有意義,如「學歷:研究生」和「部門:銷售」。為確保形成正確的組合屬性,需要人為地進行基本屬性關聯。例如,將屬性名分別為「部門」和「職務」進行關聯,就可以形成「部門職務」組合屬性名,對應的屬性也稱作關聯屬性。顯然,該組合屬性的取值空間為「部門」的所有屬性值和「職務」的所有屬性值兩兩組合形成的空間。

上述屬性組合方法使得同一類屬性不僅可以取多個值,還可以防止歧義的產生。例如,同一個人的「職務」屬性就可以取多個值,不僅取值可以為「經理」和「副經理」,還可以取值為「經理」和「經理」。如果一個人同時為銷售部經理和人力資源部副經理,使用組合屬性「部門職務:銷售部經理」和「部門職務:人力資源部副經理」就能精確地描述。基於此,本發明在用戶私鑰生成和密文計算時將構成組合屬性的基本屬性進行綁定,提出一種支持多值分配和屬性組合的基於屬性的加密方法,包括初始化、生成用戶私鑰、加密以及解密四個步驟。

初始化:設置安全參數d;授權中心選擇一個階為大素數p的雙線性群G0和G1,記G0的生成元為g,對應的雙線性映射為e:G×G→GT;定義系統所需的屬性集合A={a1,a2,…,an}和組合屬性名集合AA={AA1,AA2,…,AAm},定義一個哈希函數H:{0,1}*→G;隨機選擇 將系統公鑰信息PK={G0,g,gβ,e(g,g)α}發往雲伺服器並公開,數據所有者秘密保存主私鑰MK={gα,β},其中,為大素數p的剩餘類集合中與大素數p互素的元素構成的 集合。

生成用戶私鑰:定義給用戶Ui分配的基本屬性集合為組合屬性集合為w」;選擇用戶私鑰隨機數對於每個元素aj∈w',隨機選擇生成私鑰 其中,alk為構成組合屬性Al的第l個基本屬性。需要說明的是,凡是出現在組合屬性中的基本屬性也都屬於基本屬性集合,組合屬性名稱的集合為組合屬性名集合AA的子集。

加密:將代表訪問策略的訪問邏輯表達式轉變為訪問結構樹T;為訪問結構樹T每個葉子節點賦值其中,LT表示葉子節點的集合;生成的密文為CT=(CTi(1)=m·e(g,g)αs,CT(2)=hs,且parent(li)為基本的:且parent(li)為組合的:其中,libj∈liB,liB為li所有兄弟葉子節點構成的集合。

具體地,在訪問結構樹T中,每個葉子節點都代表基本屬性集合中的一個屬性,其門限值為1;每個非葉子節點起門限作用。如果分別用numx和kx表示非葉子節點x的孩子節點的個數和門限值,那麼必有0<kx≤numx。當非葉子節點x的門限為AND門限時,其門限值kx=numx;當非葉子節點x的門限為OR時,其門限值kx=1。

在掃描訪問結構樹T的葉子節點時,確定是否存在組合屬性和編碼屬性。如果同屬於一個父節點的葉子節點所對應的屬性名能夠形成組合屬性名,那麼就需要對以該父節點為根節點的子樹進行改造。改造具體方法為:構建新的AND門限節點並將其標識為組合,讓新的AND門限節點為該父節點的孩子節點,將構成組合屬性的基本屬性所對應的葉子節點全部變更為新的AND門限節點的孩子節點。如果葉子節點對應的是非屬性,將該葉子節點用相應的編碼屬性節點替代。

設訪問結構樹T的根節點為r,Tx表示根節點為x的訪問控制樹,顯然有T=Tr。如果屬性集滿足訪問控制樹Tx,記為Tx(γ)=1。計算可以按下面方式遞歸進行:如x為非葉子節點,為該非葉子節點的所有孩子節點x'計算Tx'(γ),若且唯若至少kx個孩子的Tx'(γ)返回值都為1時,Tx(γ)=1;如x為葉子節點,若且唯若葉子節點x的屬性屬於γ時,Tx(γ)=1。

為訪問結構樹T每個葉子節點賦值是按照從上至下進行。具體地,為訪問結構樹T中每個操作符為AND的非葉子節點x隨機選擇一個一元numx-1次多項式函數Qx(x),為葉子節點z隨機選擇一個一元多項式函數Qz(x);為根節點root隨機選擇秘密共享數且s=Qr(0),Qr(i)為根節點root第i個孩子節點(按從左到右的順序編號)對應的秘密共享數;對於任意非根節點y且其父節點操作符為AND,Qy(0)=Qparent(y)(index(y)),其中,index(y)為非根節點y在兄弟節點中的排行序號;對於任意非根節點y且父節點操作符為OR,Qy(0)=Qparent(y)(0)。

解密:

對於訪問結構樹T的葉子節點,如果葉子節點z對應的屬性為基本屬性,則 其中,QZ(0)為葉子節點z對應多項式的常數項;

對於訪問結構樹T的葉子節點,如果葉子節點z對應的屬性為組合屬性,則

對於訪問結構樹T的非葉子節點x,

其中,sx為非葉子節點x的所有孩子節點構成的集合,index(z)為葉子節點z在兄弟節點中的排行序號,parent(z)為葉子節點z的父節點,Qx(0)為非葉子節點x對應多項式的常數項;

對於訪問結構樹T的根節點root,有其中,Qr(0)為根節點root對應多項式的常數項;

解密恢復明文為:

以上所述的具體實施方式,對本發明的目的、技術方案和有益效果進行了進一步詳細說明,所應理解的是,以上所述僅為本發明的具體實施方式而已,並不用於限定本發明的保護範圍,凡在本發明的精神和原則之內,所做的任何修改、等同替換、改進等,均應包含在本發明的保護範圍之內。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀