基于 Intel SGX 的 Ciphertext Policy Attribute Based Encryption
密码学与安全
2024-09-12 v1
摘要
现代计算环境需要强大的安全措施来保护敏感数据和资源。Ciphertext-Policy Attribute-Based Encryption (CP-ABE) 是一种已建立的加密技术,因其细粒度访问控制能力而广受欢迎。然而,随着数字环境的演变,需要加强 CP-ABE 操作的安全性。我们提出一种利用 CP-ABE 结合 Intel SGX 的方法。它允许数据在基于策略规则的加密和解密中安全进行,确保只有获授权用户才能访问。我们通过不同实验评估其性能,关注关键参数如规则数量、属性和文件大小。我们的结果表明,集成 SGX 与 CP-ABE 在提升数据安全性方面具有性能和可扩展性,仅因 enclave 开销导致执行时间最小增加。
引用
@article{arxiv.2409.07149,
title = {Ciphertext Policy Attribute Based Encryption with Intel SGX},
author = {Vivek Suryawanshi and Shamik Sural},
journal= {arXiv preprint arXiv:2409.07149},
year = {2024}
}