[关闭]
@iPhan 2017-10-20T13:19:44.000000Z 字数 1507 阅读 511

个人数据加密

密码学 cpabe


综述

当今的云存储的场景中,大多会面临一个安全问题:鉴权。在公网中,鉴权服务器往往是黑客们最喜欢的攻击对象。同时,当权限结构十分复杂时,大多数的云存储文件的按照既定规则安全分发也会成为一个令人头疼的问题。比方说,如果一个用户的需求是:只有三位年龄在30岁以上的,具有A、B两种特征,且具备C,D,E三种特征中两种特征的用户同时在场时,一份文件才可以被同时分发给这三个人。用户该怎么把这个需求清晰地描述给云存储服务器?云存储服务器该怎样制定一个安全的、有效的策略来解决这类需求?在这种需求的指引下,我们想到了CP-ABE 。

本作品着力于既可以满足用户对复杂权限系统中进行信息的安全可靠分发的需求,同时要求对客户端节点的压力缩减到普通app的水平,还可以很方便地应用到各种需要复杂的权限鉴别的云存储环境中。在方案设计的最后阶段,我们决定设计一个基于 KEM-CP-ABE 的安全云存储外包框架来满足既定的需求。在这个框架中,我们将比较耗时的双线性配对运算外包给半可信的(honest but curious)第三方云服务器,保证第三方资源充足时,系统的整体效率达到一个不错的水平。同时,我们的外包运算也支持客户端对第三方服务器给出的中间密文进行校验,保证一个半可信的云服务器无法欺骗客户端用户。

挑战

优势

- 作品基于cpabe的技术背景,可以实现极复杂的权限环境中的消息(文件)安全分发
- 同时,因cpabe的特性,系统中不存在鉴权服务器:这减少了恶意攻击者的攻击目标
- 最消耗运算资源、电量的运算外包给半可信(demi-honest)第三方平台,且提供用户端确认接口
- 应用kvm-cpabe,进一步压缩解密时间、降低对智能终端资源的消耗
- 在用户端与之前的登录、操作模式并无太大不同,员工熟悉系统的时间成本极低
- 应用半可信(demi-honest)第三方平台,安全性不依赖于第三方服务器的安全性

攻击模型

原理

双线性对

访问结构

系统构成

方案细节

安全性分析

效率分析

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注