论文部分内容阅读
随着物联网和云计算技术的高速发展,旨在提供信息服务的物联网云端应用越来越多。然而这些应用在信息共享时存在严重的数据安全隐患,并且用户动态性较强,难以保证共享方式的高效性。 属性基广播加密技术融合了广播加密技术和属性基加密技术的优点,是一种既安全又高效的通信加密技术,可将消息安全传送给多个用户,同时实现灵活的密文访问控制,适用于物联网环境。然而,目前大多数属性基广播加密技术仍存在一些不足之处,如广播密文长度过大、用户私钥数量过多、加解密计算复杂、访问策略不够灵活以及访问结构泄露用户隐私等。针对现有属性基广播加密技术的缺点,经过深入研究后本文提出了两个高效的属性基广播加密方案。第一个方案实现密文长度固定,适用于一对多类型物联网应用。第二个方案支持任意访问策略,适用于隐私需求多样化的多对多类型物联网应用。本文主要工作概括如下: 1)针对一对多类型物联网应用中通信资源有限、用户动态性强和用户计算资源匮乏的特征,构建了一种密文长度固定的属性基广播加密方案。方案基于Boneh、Gentry和Waters广播加密方案思想,实现了高效的用户撤销功能,并且采用具有通配符机制的与门访问结构,实现了广播密文长度固定和访问结构的隐藏。方案通过引入一种基于中间人的属性基加密技术,同时实现外包存储和外包解密的功能,有效地降低了用户存储开销和计算开销。最后给出方案安全性分析和实验性能评估,证明方案达到选择明文安全。 2)针对多对多类型物联网应用中信息源种类繁多、用户隐私需求多样化和用户计算能力较弱的特征,提出一种支持任意访问策略的属性基广播加密方案。方案采用线性秘密共享方案作为密文访问结构,用户可以按需自由制定访问策略,满足了不同用户的隐私需求。方案也通过引入中间人高效地降低了用户私钥存储和解密计算开销,解决了用户计算能力较弱的问题。并且方案采纳一种外包验证方法实现了外包解密可验证功能,保证了中间人外包工作的正确性。最后给出方案安全性分析和实验性能评估,证明方案达到选择明文安全。