可验证可审计的多权威属性基加密(VA-MABE)方案:面向云安全的数据所有权证明与去中心化审计

【字体: 时间:2025年05月07日 来源:Computer Standards & Interfaces 4.1

编辑推荐:

  本文针对多权威属性基加密(MABE)中数据所有权验证与审计权力集中化问题,提出可验证可审计的VA-MABE方案。通过设计新型零知识证明(ZK)协议实现数据发送方所有权验证,采用线性秘密共享方案(LSSS)实现灵活访问控制,并创新性提出全审计同意(Ea)与阈值审计(Et)两种去中心化审计模式。该研究为云环境中安全数据共享提供了可验证、可审计且权威独立的解决方案,发表于《Computer Standards》。

  

在云计算时代,如何安全共享数据一直是棘手难题。想象大学教授Dan需要仅向华盛顿大学大一教师发送加密资料,传统公钥加密要求收集每位教师密钥,而属性基加密(ABE)只需指定"大一AND教师AND华盛顿大学"策略即可。但现有方案存在致命缺陷:单权威管理所有属性导致密钥托管风险,且无法验证数据发送者真实身份,更缺乏对加密内容的审计机制。

针对这些痛点,上海自然科学基金资助团队提出可验证可审计的多权威属性基加密(VA-MABE)方案。研究突破体现在三方面:首先,通过新型零知识证明协议ΠZK,数据所有者能向任何密文持有者证明所有权,却不泄露身份或属性信息;其次,采用线性秘密共享方案(LSSS)替代传统树形结构,使访问策略表达更灵活;最后,创新设计两种审计模式——需全体审计员同意的Ea和满足阈值即可的Et,打破传统单一审计权力垄断。

关键技术包括:基于双线性映射e?:G×GGT的密码学构造;LSSS策略矩阵实现属性与秘密份额绑定;分布式审计密钥生成协议。系统参数设置(GSetup)选择素数阶群和哈希函数,权威设置(AutSetup)允许新权威独立加入,加密(Enc)阶段将消息与LSSS策略绑定生成可审计密文。

研究结果部分显示:

  1. 独立权威性:各属性权威可自主加入系统,公钥生成无需其他方协助,彻底解决Chase方案[10]的协同依赖问题。
  2. 所有权验证:ZK协议在G群上实现,验证者仅需3次双线性对运算即可确认发送方对密文的合法所有权。
  3. 审计去中心化Et方案审计效率比Ea提升47%,当审计员数量为5时,3人即可完成审计,抗单点故障能力显著增强。
  4. 性能优势:与Zhou等[23]的A-MABE相比,VA-MABE在100属性规模下加密耗时仅增加15%,但新增的验证功能使系统更符合实际监管需求。

结论指出,VA-MABE首次实现"数据所有权可验证、审计权力可配置、权威管理可独立"三位一体的属性加密方案。特别地,去中心化审计设计呼应了区块链时代的权力分配理念,而LSSS策略支持更契合现实中的多维度属性管理场景。Xingwang Wang等强调,该方案对医疗数据跨机构共享、金融联合风控等需要多方参与且监管严格的领域具有特殊价值,未来可结合边缘计算进一步优化实时审计性能。

讨论部分提出两个开放问题:如何将方案扩展到后量子安全场景,以及是否可引入智能合约实现审计流程自动化。这些方向将推动ABE技术向更开放、更智能的下一代安全架构演进。

相关新闻
生物通微信公众号
微信
新浪微博
  • 急聘职位
  • 高薪职位

知名企业招聘

热点排行

    今日动态 | 人才市场 | 新技术专栏 | 中国科学人 | 云展台 | BioHot | 云讲堂直播 | 会展中心 | 特价专栏 | 技术快讯 | 免费试用

    版权所有 生物通

    Copyright© eBiotrade.com, All Rights Reserved

    联系信箱:

    粤ICP备09063491号