返回
Efficient and attribute-value hiding bilateral access control for cloud-assisted IoT data sharing
DOI:10.1016/j.compeleceng.2026.111334.png)
摘要
En 中文
基于云的数据共享是大规模物联网(IoT)应用的基本使能技术,但因其复杂的信任关系、有限的设备资源和敏感属性暴露而持续面临安全与效率挑战。尽管已提出基于属性的匹配加密(ABME)以支持双边访问控制,但现有方案大多在匹配或解密过程中泄露属性值、缺乏高效撤销机制,或给资源受限接收方带来巨大解密开销,限制了其在云辅助IoT环境中的实用性。为解决这些问题,本文提出一种可撤销的ABME方案,同时支持双边访问控制、属性值隐藏和外包解密。该方案通过要求发送方和接收方的访问策略同时满足来强制执行相互授权,并阻止云服务器获取匹配过程中涉及的敏感属性值。通过将大部分匹配和解密计算安全委托给半诚实云服务器,该方案支持密文预过滤和部分解密而无需暴露属性语义。授权接收方可借助轻量级本地计算高效恢复明文。我们在决策性修正双线性Diffie-Hellman(MBDH)假设下正式证明所提方案在选定明文攻击下(IND-CPA)具有不可区分性。大量实验评估表明,所提方案显著降低了IoT设备的解密开销,同时保持了强属性隐私和安全保障,适用于实际的云辅助IoT数据共享场景。
期刊
C
IF:
4.9
论文数:
6.7K
被引数:
1.3W

