返回
Accountable privacy-enhanced multi-authority attribute-based authentication scheme for cloud services*✰
DOI:10.1016/j.comcom.2025.108205.png)
摘要
En 中文
当前基于属性的认证(ABA)方案存在三大主要缺陷:首先,单一属性权威(AA)成为系统瓶颈,即如果AA被破坏,整个系统将停止运行;其次,用户隐私并未得到完全保障;第三,恶意用户可能利用其匿名性。为克服这些缺陷,我们改进了一种此前建立的隐私保护去中心化密文策略属性基加密(PPD-CP-ABE)方案,获得了具有可验证外包解密功能的PPD-CP-ABE(PPD-CP-ABE-VOD)。该改进方案采用了外包解密、安全两方计算协议和零知识证明。我们通过基于线性加密的身份追踪机制,将PPD-CP-ABE-VOD方案转化为一种新的隐私增强型多权威ABA方案。该新方案相较于类似方案具有以下优势:首先,引入多个AA,且无需用户完全信任AA;其次,保护用户的属性、全局标识符和访问行为,从而强化用户隐私保护;最后,平衡了用户隐私保护与用户问责。理论及实验分析表明,尽管附加了多项安全属性,该新方案在密钥生成和认证阶段的关键性能指标上与近期提出的ABA系统相当。
Keyword:
attribute-based authentication
decentralized authority
privacy preservation
outsourced decryption
zero-knowledge proofs
期刊
IF:
4.3
论文数:
567
被引数:
1.1W
机构
引用论文
Towards achieving efficient access control of medical data with both forward and backward secrecy为实现具有前向和后向保密性的医疗数据高效访问控制

