《计算机工程杂志》发表论文赏析
作者:范运东,吴晓平
单位:海军工程大学 信息安全系,武汉 430033
摘要:现有云存储访问控制方案多数不能同时实现多机构授权与访问策略隐藏。为此,提出一种改进的云存储访问控制方案,并在安全模型下证明其安全性。将多值属性的访问结构转化为访问树后,使树中各节点信息嵌入至密文中,从而进行策略的完全隐藏。用户私钥由可信中央授权机构和多个属性授权机构共同生成,能够有效抵抗非法用户和授权机构的合谋攻击。理论分析和实验结果表明,与现有基于密文策略的属性加密方案相比,该方案在保证策略隐藏的同时,可实现较短的密文及用户私钥长度,并有效提升加解密效率。
关键词:策略隐藏,多授权机构,属性加密,云存储,访问控制
基金资助:国家自然科学基金(61672531,61100042);湖北省自然科学基金(2015CFC867)。