密文政策属性基加密系统和方法技术方案

技术编号:3776006 阅读:628 留言:0更新日期:2012-04-11 18:40
提供密文政策属性基加密系统及其加密方法,包括有中央机构和无中央机构的密文政策属性基加密系统及其加密方法。有中央机构密文政策属性基加密系统包括:中央机构多个属性机构,它们共同初始化系统并公开系统公钥,产生系统私钥、属性机构的本地私钥和本地公钥;加密部件,基于系统公钥、各本地公钥以及通用访问树对明文进行加密;以及客户,输入客户标识和客户属性集合等,来产生客户私钥,用以对经加密密文进行解密。根据本发明专利技术的上述实施方式,本发明专利技术设计出了多机构密文政策属性基加密系统。由于该方案是密文政策的,因而更接近于实际信息安全系统中的访问控制需要。

【技术实现步骤摘要】

【技术保护点】
一种密文政策属性基加密系统,包括:客户,用于输入客户条件、客户标识以及客户属性集合,并产生客户私钥;中央控制部件,用于根据客户条件初始化该密文政策属性基加密系统并公开中央公钥,产生中央私钥、作为该系统负责管理的属性集合的真实属性空间和作为不具有真实意义的属性的集合的傀儡属性空间,并且根据客户要求产生一部分客户私钥;多个属性分发部件,每一个所述属性分发部件管理所述真实属性空间的一个相应的真实属性子空间,将该相应的真实属性子空间和该傀儡属性空间映射为相应通用访问树,基于相应的通用访问树为每一个属性选择一随机数组,将所述随机数组与中央私钥生成相应的本地私钥,根据所述本地私钥为相应属性分发部件产生本地公钥,并且根据客户要求产生另一部分客户私钥;以及加密部件,基于所述中央控制部件所公开的中央公钥、所述属性分发部件所公开的本地公钥以及所述属性分发部件映射得到的通用访问树,对输入的明文进行加密,以得到经加密的密文,其中,所述客户根据输入的客户标识和客户属性集合,通过中央控制部件和属性分发部件,利用所述通用访问树、中央公钥、各个属性机构的本地公钥、中央私钥和各个属性机构的本地私钥分别产生所述一部分客户私钥和所述另一部分客户私钥,所述一部分客户私钥和所述另一部分客户私钥合成客户私钥,用以对经加密密文进行解密。...

【技术特征摘要】

【专利技术属性】
技术研发人员:曹珍富董晓蕾林煌邢东升
申请(专利权)人:上海交通大学
类型:发明
国别省市:31[中国|上海]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1