资源描述:
《属性密码学研究new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、密码学报ISSN2095-7025CN10-1195/TNE-mail:jcr@cacrnet.org.cnJournalofCryptologicResearch,2014,1(1):1–12http://www.jcr.cacrnet.org.cn©《密码学报》编辑部版权所有.Tel/Fax:+86-10-81033101*属性密码学研究1,21冯登国,陈成1.中国科学院软件研究所,北京1001902.北京信息科学技术研究院,北京100878通讯作者:冯登国,E-mail:fengdg@263.net摘要:属性密码学作为一种新型
2、的密码学原语,是近年来密码学研究中的一个热门方向,它可以有效实现细粒度的非交互访问控制机制,并具有广泛的应用前景.本文系统地论述了当前属性密码学的研究现状和发展趋势,并就主流研究工作进行了深入探讨和分析,其主要内容包括:属性密码学基本概念、可证明安全的方案和近年来的研究进展情况,同时,讨论了未来需要进一步研究解决的问题.关键词:密码学;属性密码学;访问控制中图法分类号:TP309.7文献标识码:A中文引用格式:冯登国,陈成.属性密码学研究[J].密码学报,2014,1(1):1–12.英文引用格式:FengDG,ChenC.Rese
3、archonattribute-basedcryptography[J].JournalofCryptologicResearch[J],2014,1(1):1–12.ResearchonAttribute-basedCryptography1,21FENGDeng-Guo,CHENCheng1.InstituteofSoftwareChineseAcademyofSciences,Beijing100190,China2.BeijingAcademyofInformationScienceandTechnology,Beijing
4、100878,ChinaCorrespondingauthor:FENGDeng-Guo,E-mail:fengdg@263.netAbstract:Asanewcryptographicprimitive,attribute-basedcryptographyisanattractiveresearchtopicinrecentyears.Itprovidesafine-grainedandnon-interactiveaccesscontrolmechanismofencrypteddataandhasgreatpotentia
5、lapplications.Throughanin-depthstudyofthemajorworkonthistopic,thispaperpresentsasurveyontheresearchstatusanddevelopmenttrendofattribute-basedcryptography.Itreviewsthebasicconceptsofattribute-basedcryptography,thedevelopmentofprovablysecureschemesandsomeresultsofthemost
6、recentresearch.Finally,thispaperdiscussessomeproblemsthatneedtobesolvedinthefuture.Keywords:cryptography;attribute-basedcryptography;accesscontrol1引言属性密码学又称基于属性的密码学,是公钥密码学和基于身份的密码学的一种扩展,最早的公开研[1]究起源于属性加密,后来拓展到属性签名、属性安全协议等研究内容.与传统密码学相比,属性密码学提∗基金项目:国家重点基础研究发展项目(973计划)(20
7、13CB338003);国家自然科学基金项目(91118006)收稿日期:2013-12-15定稿日期:2013-12-302JournalofCryptologicResearch密码学报Vol.1,No.1,Feb.2014供了更加灵活的操作(如加解密)关系.例如,在属性加密机制中,密文和密钥都与一组属性相关,加密者可根据要加密的内容和接收者的特征信息制定一个由属性构成的加密策略,而产生的密文只有属性满足加密策略的用户才可以解密.属性加密机制极大地丰富了加密策略的灵活性和用户权限的可描述性,从以往的一对一加解密模式扩展成一对多模
8、式.此外,它还具有以下4个特点:①高效性.加解密代价和密文长度仅与相应属性个数相关,而与系统中用户的数量无关;②动态性.用户能否解密一个密文仅取决于他的属性是否满足密文的策略,而与他是否在密文生成前加入这个系统无关;③灵活性.具体表现