中文

3LSAA:不可信环境下基于零知识的安全隐私保护数据共享方法

密码学与安全 2021-10-14 v1

摘要

随着数据收集与分析成为许多云应用的关键功能,需要与授权方进行恰当的数据共享。然而,通过集中式数据托管服务器的传统数据共享方案可能牺牲所有者的隐私且安全性薄弱。主要在于,服务器物理上拥有所有数据,而原始数据所有者仅有虚拟所有权并失去实际访问控制。因此,我们提出一种基于密码学的三层 SSE-ABE-AES(3LSAA)隐私保护数据共享协议,其基于服务器诚实但好奇的假设。3LSAA 协议实现了即便服务器不可信时的自动访问控制管理与便捷文件搜索。除实现数据自主权外,我们的方法还提升了系统可用性,消除了传统 SSE 与 ABE 方法的缺陷,并为用户可用性提供了本地 AES 密钥恢复方法。

关键词

引用

@article{arxiv.2110.06413,
  title  = {3LSAA: A Secure And Privacy-preserving Zero-knowledge-based Data-sharing Approach Under An Untrusted Environment},
  author = {Wei-Yi Kuo and Ren-Song Tsay},
  journal= {arXiv preprint arXiv:2110.06413},
  year   = {2021}
}

备注

21 pages, 7 figures