计算机工程与科学 ›› 2023, Vol. 45 ›› Issue (10): 1779-1788.
许城洲1,李陆2,张文涛1
XU Cheng-zhou1,LI Lu2,ZHANG Wen-tao1
摘要: 针对属性基加密的访问结构,提出一种支持复杂访问策略的属性基加密方案。方案将简化有序二元决策图(ROBDD)作为访问结构,用户属性集对应ROBDD中一个路径,ROBDD不仅可以表示任何关于属性的布尔函数,还能通过简化访问结构中的节点减少有效路径,防止无关属性干扰,从而降低加密阶段的计算开销。通过布尔函数整合有效路径特征值,密文不用额外存储复杂访问策略中的多个有效路径特征值,降低了密文存储开销。方案将属性认证计算外包给解密服务器,降低了解密阶段用户本地计算开销;使用群元素幂运算代替双线性配对,降低了方案的计算开销。方案在安全模型中被证明是IND-CPA安全的。性能分析和实验仿真表明,本文方案的计算开销和存储开销更低。