中文

无公开信息下的信息流政策密码学强制

密码学与安全 2015-06-02 v3

摘要

密码学访问控制已研究了超过 30 年,现已成为成熟的研究主题。当使用对称密码学原语时,每个受保护资源都被加密,只有获授权的用户才能获得加密密钥。通过将密钥本身视为受保护资源,可以发展出授权密钥从用户明确拥有的密钥和公开可用信息中派生的方案。人们通常假设每个用户会被分配一个密钥,所有其他授权密钥都从该密钥派生。近期工作已挑战了这一假设,通过开发不需要公开信息的方案来实现这一点,代价是用户可能需要多个密钥。然而,这些新的方案需要基于访问控制策略所基于的部分有序集的链划分,存在一些缺点。本文我们定义了基于树的密码学强制方案的概念,这种方案像链式方案一样不需要公开信息。我们证明了链式方案的强安全性质被树式方案所保留,并提供了一种高效的构造方法,从给定的策略中派生出最小化所需密钥数的基于树的强制方案。

关键词

引用

@article{arxiv.1410.5567,
  title  = {Cryptographic Enforcement of Information Flow Policies without Public Information},
  author = {Jason Crampton and Naomi Farley and Gregory Gutin and Mark Jones and Bertram Poettering},
  journal= {arXiv preprint arXiv:1410.5567},
  year   = {2015}
}

备注

To appear in Proceedings of ACNS 2015