返回
Dynamic attribute-based encryption for secure data sharing in cloud applications
DOI:10.1016/j.future.2026.108671.png)
摘要
En 中文
随着云计算技术的部署,如今大量敏感数据正被存储和管理于不同应用程序中。因此,实施强大的访问控制机制对于确保安全数据共享以及防止对关键信息和资源的未授权访问至关重要。传统的访问控制机制往往难以适应云环境应用的动态且不断变化的需求。密文策略属性基加密(CP-ABE)通过提供细粒度访问控制和数据机密性,为云环境提供了有前景的解决方案。然而,现有的CP-ABE方案存在两大主要局限性。首先,它分配静态属性,限制了系统适应用户属性实时变化的能力。其次,在外包解密过程中暴露访问策略属性和用户属性可能导致敏感信息泄露。为克服这些挑战,我们提出了一种隐私保护、情境感知的属性基加密系统,能够动态适应不断变化的情境因素。我们的方法将动态属性作为情境锁嵌入访问结构中,以确保访问权限同时基于用户情境和静态属性。该系统通过模糊化访问结构内的属性和用户的转换密钥,实现了安全的部分解密外包。此外,我们缓解了密钥托管攻击,防止不受信任的密钥生成中心破坏数据安全。我们正式证明了所提出的密码系统可保证数据机密性和访问策略的保密性。性能分析表明,我们的密码系统在动态云环境中提供了自适应访问控制,同时确保隐私性、可扩展性和效率。

