论文部分内容阅读
随着互联网技术的迅速发展和云计算的普及,数量众多的敏感数据借助网络进行交换并通过云服务器进行存储。网络丰富、方便了人们的生活,但其本身也存在着许多安全问题需要解决,因而必须对网络的安全性提出更高的要求。当许多密码方案直接应用在用户生活中与利益相关的多种场景时,用户密钥泄漏、过期或者属性发生变更往往是不可避免的。因此,在公钥密码系统中,特别是基于身份的密码体制与基于属性的密码体制中,研究如何及时有效撤销用户和属性意义重大。本文研究身份基签密方案和属性基加密方案中的可撤销技术。主要成果有以下两个方面:1.研究总结了现有各种身份基签密方案及其存在的撤销问题,并提出了一种可撤销的基于身份的签密方案。在新方案中,不仅可以实现用户撤销与密钥更新,同时也可以达到任何第三方对密文进行公开可验证性要求。在标准模型下,证明了所提方案基于DBDH困难问题假设,具有适应性选择密文攻击不可区分性;基于CDH困难问题假设,具有适应性选择消息攻击不可伪造性,保证了方案在实际应用中的安全性。2.研究总结了现有各种属性基加密方案及其存在的撤销用户和属性等方面的问题,并提出了一种可以高效、及时撤销用户属性的密文策略属性基加密方案。新方案达到了细粒度的访问控制,不仅可以实现用户级的撤销,而且达到了属性级的撤销。另外,在标准模型下,证明了所提方案基于DPBDHE困难问题假设是安全的,同时方案还具有机密性,抗共谋攻击性,前向、后向安全性。