返回
Element-Level Access Control on Encrypted SQL Tables Using CP-ABE: Optimized on Reusable Sub-Policy
DOI:10.1109/tdsc.2026.3691474.png)
摘要
En 中文
随着云计算的快速发展,安全外包敏感数据已成为保护用户隐私的关键。SQL因其表达性和灵活性而闻名,仍然是大数据分析的主要查询语言。然而,现有加密SQL数据库的访问控制机制主要在粗粒度级别(如数据库、表或列)运行,无法满足在单个数据元素级别的细致用户访问需求。为解决此挑战,我们提出EGuardSQL架构,用于在加密SQL表上实现细粒度、元素级访问控制。我们的方法利用密文策略属性基加密(CP-ABE)定义混合访问策略,整合行级和列级权限,以实现精确灵活的控制。为减轻CP-ABE固有的计算开销(尤其在处理复杂策略结构时),我们引入优化的可重用子策略机制,有效减少加密和解密过程中的冗余加密计算。我们在决策性$q$-并行双线性迪菲-赫尔曼指数(BDHE)假设下正式证明EGuardSQL方案的选择性IND-CPA安全性,并证明其抗合谋攻击的能力。全面的性能评估表明,EGuardSQL相较于传统CP-ABE方法在计算和通信效率上取得显著提升,同时保持低存储开销和强大的安全保证。
Keyword:
Attribute-based encryption
cloud data security
element-level access control
reusable sub-policy
encrypted SQL query
期刊
IF:
7.5
论文数:
2.5K
被引数:
9.6K
机构
引用论文
Dynamic Structurally-Encrypted Database Solutions for Large-Scale Data Management动态结构加密数据库解决方案用于大规模数据管理

