[发明专利]支持多值分配和属性组合的基于属性的加密方法有效
申请号: | 201611128461.2 | 申请日: | 2016-12-09 |
公开(公告)号: | CN106788998B | 公开(公告)日: | 2019-11-12 |
发明(设计)人: | 冯朝胜 | 申请(专利权)人: | 四川师范大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L29/06 |
代理公司: | 成都行之专利代理事务所(普通合伙) 51220 | 代理人: | 郭受刚 |
地址: | 610000 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 支持 分配 属性 组合 基于 加密 方法 | ||
本发明公开了一种支持多值分配和属性组合的基于属性的加密方法,包括初始化、生成用户私钥、加密以及解密。本发明提供的支持多值分配和属性组合的基于属性的加密方法,在用户私钥生成和密文计算时将构成组合属性的基本属性进行绑定。本方法不仅支持同一类属性多次出现,还允许不同属性进行组合以形成组合属性。在用户私钥生成时,不仅要为基本属性计算私钥子项,还要为组合属性计算私钥子项。在计算共享密文时,先要扫描访问结构树以识别出组合属性。在出现组合属性的情况下,秘密共享基于的是组合属性而非基本属性。
技术领域
本发明涉及文件加密技术领域,具体涉及一种支持多值分配和属性组合的基于属性的加密方法。
背景技术
由于具有一次加密、多人分享的优势,作为一种密文共享算法,基于属性的加密(CP-ABE,Cipher Policy Attribute Based Encryption)算法受到广泛关注。然而,绝大多数CP-ABE算法存在两个明显的问题:
不支持属性取多个值。在已有的算法中,某一类属性只能出现一次且只能取一个值。而在实际应用中,有些属性会多次出现且多次取值。例如,在描述企业员工属性时,属性“职务”可能出现多次,某员工可能是销售部经理,同时还可能是人力资源部的副经理。这种情况下,CP-ABE算法就无法描述。
不支持属性组合。CP-ABE算法不支持不同类属性进行组合,使得一些现实情况无法准确描述。在上述例子中,假设CP-ABE算法支持多值分配,如果用“销售部”、“人力资源部”、“经理”和“副经理”描述该员工,则会引起理解上的歧义。
仅有的支持多值分配和属性组合的CP-ASBE算法,由于算法结构过于复杂、性能较差,很难应用实施。
发明内容
本发明所要解决的是现有的基于属性的加密算法不支持多值分配和属性组合的问题。
本发明通过下述技术方案实现:
一种支持多值分配和属性组合的基于属性的加密方法,包括:
初始化:设置安全参数d;授权中心选择一个阶为大素数p的双线性群G0和G1,记G0的生成元为g,对应的双线性映射为e:G×G→GT;定义系统所需的属性集合A={a1,a2,…,an}和组合属性名集合AA={AA1,AA2,…,AAm},定义一个哈希函数H:{0,1}*→G;随机选择将系统公钥信息PK={G0,g,gβ,e(g,g)α}发往云服务器并公开,数据所有者秘密保存主私钥MK={gα,β},其中,为大素数p的剩余类集合中与大素数p互素的元素构成的集合;
生成用户私钥:定义给用户Ui分配的基本属性集合为组合属性集合为w”;选择 用户私钥随机数对于每个元素aj∈w',随机选择生成私钥为其中,alk为构成组合属性Al的第l个基本属性;
加密:将代表访问策略的访问逻辑表达式转变为访问结构树T;为访问结构树T每个叶子节点赋值其中,LT表示叶子节点的集合;生成的密文为CT=(CTi(1)=m·e(g,g)αs,CT(2)=hs,且parent(li)为基本的:且parent(li)为组合的:其中,libj∈liB,liB为li所有兄弟叶子节点构成的集合,att()用来求叶子节点对应的属性;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川师范大学,未经四川师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611128461.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种旋转乳化器
- 下一篇:一种医药用的搅拌装置