返回
Enhanced functional encryption with bilateral access control: Optimizing security, practicality, and efficiency
DOI:10.1016/j.csi.2026.104182.png)
摘要
En 中文
内积功能加密(IPFE)是一种强大的密码系统。然而,在由不同密钥(向量)构成的关于加密向量的最大线性无关系统的情况下,这些非齐次线性方程可能会无意中暴露底层向量,并泄露敏感信息。虽然可以通过将基于身份的加密方案(IBE)整合到IPFE中来控制这一过程,但密钥数量的恒定上限会导致可接受的解密频率随着密文多样性的增加而线性下降,因为不同的加密方必须共享与密钥身份相关联的公共密钥空间。这一限制使得在潜在用户量巨大的场景下难以利用基于身份粒度的IPFE方案。为解决这一棘手问题,我们引入了基于身份的匹配加密方案(IB-ME),并改进了其密文匹配机制,以分割不同密文身份的密钥空间。这种方法使得IPFE方案在身份粒度下的密钥-解密执行次数从最初的恒定上限转变为随着密文数量增长的弹性阈值。此外,我们将上述改进的密文匹配机制整合到IB-ME中,使得IB-ME的双身份匹配过程可以通过一个单次多项式完成。这一修改减少了所需的基参数,从而实现了更高效的IB-ME方案。我们还证明了两个方案的安全性。第一个方案在选择性安全模型下,而第二个方案在标准安全模型下。最后,我们将两个提出的方案与相关方案进行比较,并在一个通用平台上应用它们。
Keyword:
IPFE
IB-ME
IBE
Access control
Formal proof
Security model

