中文

IBBE-SGX:基于可信执行环境的密码学群组访问控制

密码学与安全 2018-07-30 v2 分布式、并行与集群计算

摘要

尽管许多云存储系统允许用户通过加密保护其数据,但仅有少数支持对这些数据进行协同编辑。实现此类协同的主要挑战在于需要以安全且高效的方式实施密码学访问控制策略。本文提出 IBBE-SGX,一种新型的密码学访问控制扩展,即使在处理大规模且动态的成员操作负载时,在计算与存储方面也均高效,同时提供零知识保证。IBBE-SGX 构建于基于身份的广播加密(IBBE)之上。我们利用英特尔软件防护扩展(SGX)来降低计算复杂度,从而解决 IBBE 在云部署中不实用的问题。此外,我们提出一种群组划分机制,使得成员更新的计算成本受限于固定的常数划分规模,而非整个群组的大小。我们实现并评估了这一新型访问控制扩展。结果表明,IBBE-SGX 执行成员变更比传统混合加密(HE)方法快 1.2 个数量级,生成的群组元数据比 HE 小 6 个数量级,同时提供零知识保证。

关键词

引用

@article{arxiv.1805.01563,
  title  = {IBBE-SGX: Cryptographic Group Access Control using Trusted Execution Environments},
  author = {Stefan Contiu and Rafael Pires and Sébastien Vaucher and Marcelo Pasin and Pascal Felber and Laurent Réveillère},
  journal= {arXiv preprint arXiv:1805.01563},
  year   = {2018}
}