一种高拜占庭容错阈值的门限多中心属性基加密方法技术

技术编号:42596042 阅读:28 留言:0更新日期:2024-09-03 18:09
本发明专利技术提供的一种高拜占庭容错阈值的门限多中心属性基加密方法,包括:属性委员会节点获取属性委员会的编号,调用分布式密钥生成算法,生成总公钥以及每个节点对应的公私钥份额;加密方接收属性委员会节点发送的总公钥,并根据属性委员会的总公钥对数据进行加密;属性委员会节点获取用户属性、用户的全局身份标识符和节点私钥,得到用户属性密钥;用户接收属性委员会节点发送的公钥份额和用户属性密钥,对目标数量的有效属性密钥进行聚合;用户根据聚合密钥解密加密方发送的加密数据。本方法通过将单一的属性机构替换为多个属性委员会并行管理密钥,实现完全去中心化;通过应用分布式密钥生成算法,解决加密算法中属性机构单点脆弱问题。

【技术实现步骤摘要】

本专利技术属于数据加密,具体涉及一种高拜占庭容错阈值的门限多中心属性基加密方法


技术介绍

1、属性基加密(attribute-basedencryption,abe),是公钥密码学的一个重要研究领域,它能够根据不同的属性值和灵活的访问策略对保密数据进行细粒度的访问控制,从而允许数据所有者根据目标用户组的属性和相应机构的公钥对数据进行一次加密,即可以由多个拥有对应属性的解密方完成解密。

2、传统的abe方案使用单一的属性机构为用户发布属性密钥,由于中心化和可扩展性的问题,在实际场景中很难应用。因此,有研究提出了多中心的属性基加密(multi-authority attribute-basedencryption,ma-abe),通过建立多个属性机构来独立管理不同的属性集。在ma-abe中,属性机构向用户颁发属性密钥,数据所有者根据访问策略中属性的公钥执行加密。公钥和私钥由属性权威机构持有,其中私钥用于颁发用户的属性密钥。因此,属性机构的安全性和性能对整个系统至关重要。

3、在abe中,单一中心化的属性机构对腐化敌手的防御能力较弱,导本文档来自技高网...

【技术保护点】

1.一种高拜占庭容错阈值的门限多中心属性基加密方法,其特征在于,应用于由用户、加密方和多个属性委员会组成的系统,一个属性委员会内包含多个节点,方法包括:

2.根据权利要求1所述的一种高拜占庭容错阈值的门限多中心属性基加密方法,其特征在于,还包括:

3.根据权利要求1或2所述的一种高拜占庭容错阈值的门限多中心属性基加密方法,其特征在于,包括:

4.根据权利要求3所述的一种高拜占庭容错阈值的门限多中心属性基加密方法,其特征在于,当属性委员会任一节点接收到目标数量的有效公私钥份额请求消息,则根据目标生成方法生成新公私钥份额,包括:

5.根据权利要...

【技术特征摘要】

1.一种高拜占庭容错阈值的门限多中心属性基加密方法,其特征在于,应用于由用户、加密方和多个属性委员会组成的系统,一个属性委员会内包含多个节点,方法包括:

2.根据权利要求1所述的一种高拜占庭容错阈值的门限多中心属性基加密方法,其特征在于,还包括:

3.根据权利要求1或2所述的一种高拜占庭容错阈值的门限多中心属性基加密方法,其特征在于,包括:

4.根据权利要求3所述的一种高拜占庭容错阈值的门限多中心属性基加密方法,其特征在于,当属性委员会任一节点接收到目标数量的有效公私钥份额请求消息,则根据目标生成方法生成新公私钥份额,包括:

5.根据权利要求4所述的一种...

【专利技术属性】
技术研发人员:刘懿中邢馨心秦榜宏吕继强刘建伟李大伟关振宇潘妍许智鑫
申请(专利权)人:北京航空航天大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1