通过树划分在无公共信息情况下强制执行信息流策略的加密方法
密码学与安全
2016-08-31 v1
摘要
我们可以通过加密受保护资源并确保只有策略授权的用户才能解密该资源来强制执行信息流策略。在文献中使用对称密码原语的大多数方案中,每个用户被分配一个秘密,并利用该秘密和公开可用的信息派生解密密钥。最近的工作通过开发基于信息流策略链划分的方案挑战了这种方法,这些方案不需要公共信息进行密钥派生,其代价是用户可能需要被分配多个秘密。一般来说,同一策略存在许多不同的链划分,直到现在,尚不清楚如何计算适当的划分。在本文中,我们引入了树划分的概念,链划分是其特例。我们展示了如何使用树划分定义加密执行方案,并证明此类方案可以实例化以保留已知加密执行方案的最强安全属性。我们建立了一系列结果,将需要分发给用户的秘密材料数量与从树划分导出的加权有向无环图联系起来。这些结果使我们能够开发高效算法,用于推导最小化所需分发秘密材料数量的树和链划分。
引用
@article{arxiv.1608.08386,
title = {Cryptographic Enforcement of Information Flow Policies without Public Information via Tree Partitions},
author = {Jason Crampton and Naomi Farley and Gregory Gutin and Mark Jones and Bertram Poettering},
journal= {arXiv preprint arXiv:1608.08386},
year = {2016}
}
备注
Extended version of conference papers from ACNS 2015 and DBSec 2015