期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 基于区块链可撤销属性的去中心化属性基加密方案
马海英, 李金舟, 杨及坤
《计算机应用》唯一官方网站    2023, 43 (9): 2789-2797.   DOI: 10.11772/j.issn.1001-9081.2023020138
摘要219)   HTML13)    PDF (952KB)(203)    收藏

针对现有属性基加密(ABE)方案存在的属性撤销效率低以及用户属性密钥的分发和撤销难以协调等问题,提出一种基于区块链可撤销属性的去中心化属性基加密(BRDABE)方案。首先,利用共识驱动的区块链构架将密钥分发的信任问题从属性权威映射到分布式账本上,并利用智能合约记录用户属性和数据共享的状态以及协助属性权威实现用户属性的撤销。当撤销用户的属性时,属性权威利用智能合约自动筛选出所涉及的数据所有者和未撤销授权的用户,并生成与撤销属性相关的密文更新钥和密钥更新钥,链下进行密文和密钥更新。其次,将版本钥和用户全局身份嵌入属性私钥,在用户解密时,使会话密钥密文和用户属性私钥中的身份能够相互抵消。基于合理假设,证明BRDABE方案能抵抗用户的合谋攻击,且满足用户属性撤销的前向和后向安全性。实验结果表明,随着用户属性个数的增加,用户密钥生成、加密解密和属性撤销的时间呈线性增长。当属性个数相同时,与DABE(Decentralizing Attribute-Based Encryption)相比,BRDABE的解密时间缩短了94.06%~94.75%;与EDAC-MCSS(Effective Data Access Control for Multiauthority Cloud Storage Systems)相比,BRDABE的属性撤销时间缩短了92.19%~92.27%。因此,BRDABE方案不仅提高了属性撤销的效率,而且保障了共享数据的前向和后向安全性。

图表 | 参考文献 | 相关文章 | 多维度评价
2. 可外包解密和成员撤销的身份基加密方案
王占君, 马海英, 王金华, 李燕
计算机应用    2019, 39 (12): 3563-3568.   DOI: 10.11772/j.issn.1001-9081.2019071215
摘要365)      PDF (900KB)(226)    收藏
针对可撤销成员的身份基加密(RIBE)方案中密钥更新效率较低,且解密的工作量较大,难以应用于轻量级设备的问题,提出了一个可外包解密和成员撤销的身份基加密方案(RIBE-OD)。首先,生成一个完全二叉树,为这棵树的每个节点指定一个一次多项式。然后,将基于指数逆模式构造的身份基加密(IBE)方案和完全子树方法相结合,利用该一次多项式计算所有用户的私钥和未撤销用户的更新密钥,撤销用户因不能获得与之匹配的更新密钥而失去解密能力。其次,利用外包解密技术修改密钥生成算法,增加密文转换算法,从而将大部分解密运算量安全外包给云服务器,轻量级设备仅需少量运算即可解密密文。最后,基于判定双线性Diffie-Hellman逆转(DBDHI)假设,证明了所提方案的安全性。与BGK方案相比,该方案的密钥更新效率提高了85.7%,轻量级设备的解密过程减少到一个椭圆曲线指数运算,非常适合于轻量级设备解密密文。
参考文献 | 相关文章 | 多维度评价
3. 完全安全的等级身份基在线/离线加密
王占君, 马海英, 王金华
计算机应用    2015, 35 (9): 2522-2526.   DOI: 10.11772/j.issn.1001-9081.2015.09.2522
摘要625)      PDF (921KB)(287)    收藏
针对现有等级身份基加密(HIBE)中的加密算法很难适用于轻量级设备的问题,提出一种完全安全的等级身份基在线/离线加密机制。该机制将在线/离线密码技术引入到等级身份基加密中,其加密算法被分解成离线和在线两个加密算法。离线加密算法在不知道明文和接收者身份的前提下,对加密所需的幂乘等复杂计算进行预处理,使得在线加密算法一旦获知消息和接收者身份,仅需执行少量简单计算即可生成密文。实验结果表明,该机制极大地提高了HIBE的加密效率,非常适用于轻量级设备,并证明其具有完全安全性。
参考文献 | 相关文章 | 多维度评价
4. 基于适应性选择密文不可区分性的抗辅助输入泄漏公钥加密方案
王占君 马海英 王金华
计算机应用    2014, 34 (5): 1288-1291.   DOI: 10.11772/j.issn.1001-9081.2014.05.1288
摘要205)      PDF (599KB)(460)    收藏

现有的抗辅助输入公钥加密方案仅满足选择明文攻击(IND-CPA)安全性,难以满足实际应用的安全需求。基于判定性Diffie-Hellman (DDH)假设下CS '98加密方案和域GF(q)上Goldreich-Levin定理,构造出一种新型的抗辅助输入泄漏的公钥加密方案。该方案满足适应性选择密文不可区分性(IND-CCA2)安全性,允许攻击者利用辅助输入泄漏信息攻击挑战密文时询问解密预言机。与BHHO加密方案相比,尽管加密/解密运算量都增加了近一倍,却实现了更加严格的IND-CCA2安全性。

参考文献 | 相关文章 | 多维度评价
5. 完全安全的身份基在线/离线加密
王占君 李杰 马海英 王金华
计算机应用    2014, 34 (12): 3458-3461.  
摘要213)      PDF (659KB)(675)    收藏

针对现有身份基在线/离线加密(IBOOE)机制仅满足较弱的选择安全模型,不允许攻击者适应性选择攻击目标的问题,将在线/离线密码技术引入到完全安全的身份基加密方案中,提出一种完全安全的身份基在线/离线加密方案。基于合数阶群上的3个静态假设,利用双系统加密技术证明该方案满足完全安全性。与知名的身份基在线/离线加密方案相比,所提方案不仅极大地提高了在线加密的效率,而且更能满足实际系统中对完全安全性的需求。

参考文献 | 相关文章 | 多维度评价
6. 标准模型下的高效短群签名
马海英 石振国 顾翔
计算机应用    2009, 29 (08): 2220-2222.  
摘要1187)      PDF (597KB)(1312)    收藏
基于SDH假设下BB签名方案,构造了一个两层签名方案,通过应用合理的假设和非交互知识证明系统,提出了一种标准模型下完全匿名的动态短群签名方案,并证明了该方案满足BSZ模型的安全需求。与最近的其他方案相比,该方案具有较高的运行效率和较短的签名长度,且允许新成员的动态加入,群管理员不能伪造成员的签名。
相关文章 | 多维度评价
7. 基于区块链可撤销属性的去中心化属性基加密方案
马海英 李金舟 杨及坤
《计算机应用》唯一官方网站    DOI: 10.11772/j.issn.1001-9081.2023020138
预出版日期: 2024-01-06