PIRATTE:基于代理的属性基加密即时撤销
密码学与安全
2015-03-20 v1 社会与信息网络
摘要
传统企业中对数据的访问控制通常通过引用监控器来实施。然而,随着越来越多的企业数据被外包,信任第三方存储服务器正变得具有挑战性。因此,密码学,特别是属性基加密,因其表达能力而日益普及。ABE 面临的挑战是撤销。为了应对这一挑战,我们提出了 PIRATTE,一种支持细粒度访问控制策略和动态群组成员关系的架构。PIRATTE 使用属性基加密构建;然而,我们架构的一个关键且新颖的特性是,可以在不向其他用户分发新密钥或重新加密现有密文的情况下,撤销某用户的访问权限。我们通过引入一个参与解密过程并执行撤销约束的代理来实现这一点。该代理受到最低限度的信任,无法解密密文或向先前被撤销的用户提供访问权限。我们描述了 PIRATTE 的构造,并提供了安全性分析以及性能评估。我们还描述了可以使用 PIRATTE 的在线社交网络架构,以及在 Facebook 上应用 PIRATTE 的原型。
引用
@article{arxiv.1208.4877,
title = {PIRATTE: Proxy-based Immediate Revocation of ATTribute-based Encryption},
author = {Sonia Jahid and Nikita Borisov},
journal= {arXiv preprint arXiv:1208.4877},
year = {2015}
}
备注
14 pages, Under review in TDSC