云存储加密新方案:支持策略更新的外包属性加密

0 下载量 197 浏览量 更新于2024-08-31 收藏 2.51MB PDF 举报
"支持策略更新的外包属性加密方案是为了解决云存储中密态数据高效且灵活的访问问题。该方案结合了经典属性加密、密钥盲化技术和外包解密技术,确保数据安全的同时,降低了用户解密计算的负担。方案支持非单调访问结构,并在标准模型下具有选择IND-CPA安全性和私钥安全性。" 本文介绍了一种创新的加密技术——支持策略更新的外包属性加密,特别针对云存储环境中加密数据的管理和访问。在当前的云计算环境中,大量敏感数据被存储在云端,对这些数据进行安全且高效的访问控制变得至关重要。传统的加密方法可能无法满足这种灵活性和效率的需求,因此,该研究提出了一个以经典属性加密为基础的新方案。 属性加密是一种先进的加密技术,它允许根据数据的特定属性或属性集来控制对加密数据的访问。在这个方案中,通过引入类密钥盲化方法,可以防止明文数据和用户私钥的泄露,确保数据的安全性。同时,外包解密技术被用于将解密过程转移到云服务器,从而减轻终端用户设备的计算负担,提高访问效率。 策略更新是这个方案的一大亮点。在传统加密系统中,一旦数据被加密,其访问策略通常难以更改。然而,该方案支持密文访问策略的代理更新,这意味着用户可以在不接触原始明文的情况下,授权云服务提供商更新加密数据的访问权限,增加了系统的灵活性。 为了保证安全性能,该方案在标准模型下被证明具有选择IND-CPA安全性,这是一种衡量加密安全性的重要指标,表示攻击者在不知道密钥的情况下,区分随机密文和明文加密结果的难度。此外,方案还保证了私钥安全性,防止私钥泄露导致的数据访问风险。 非单调访问结构的支持是另一个重要的特性。这使得加密数据的访问策略可以包含不允许某些特定属性组合的条件,增强了访问控制的复杂性和适应性。 与已有的属性加密方案相比,此方案在保持高安全性的同时,进一步优化了终端用户的访问效率。这为云存储环境中的数据管理提供了一个更加安全、灵活且高效的解决方案,对于推动云计算和大数据隐私保护的发展具有积极意义。 关键词:属性加密、外包解密、策略更新、私钥安全性 参考文献中可能列举了更多关于该领域的研究,但以上内容已经详细概述了该方案的主要特点和安全优势。