• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    在線/離線密文策略屬性基可搜索加密

    2016-11-14 02:13:05陳冬冬曹珍富董曉蕾
    計算機研究與發(fā)展 2016年10期
    關(guān)鍵詞:關(guān)鍵字密文離線

    陳冬冬 曹珍富 董曉蕾

    (上海市高可信計算重點實驗室(華東師范大學(xué)計算機科學(xué)與軟件工程學(xué)院) 上海 200062) (51141500002@ecnu.cn)

    ?

    在線/離線密文策略屬性基可搜索加密

    陳冬冬 曹珍富 董曉蕾

    (上海市高可信計算重點實驗室(華東師范大學(xué)計算機科學(xué)與軟件工程學(xué)院) 上海 200062) (51141500002@ecnu.cn)

    在云計算環(huán)境中,越來越多的手機用戶通過移動網(wǎng)路來共享自己的數(shù)據(jù)文件.但是由于云不是完全可信的,所以會出現(xiàn)一些安全隱私上的問題,針對這些問題,隨之提出了各種基于屬性基加密的解決方案.然而,其中大部分的工作要么是在加解密階段存在大量的在線計算成本,要么是不支持加密數(shù)據(jù)的關(guān)鍵字搜索功能.而且大多的屬性基加密機制會對數(shù)據(jù)共享、信息查詢、數(shù)據(jù)細粒度管理等方面的效率性產(chǎn)生影響.為了解決這些問題帶來的挑戰(zhàn),提出了一種新的密碼學(xué)原語:在線離線密文策略屬性基可搜索加密方案(onlineoffline ciphertext-policy attribute-based searchable encryption scheme, OO-CP-ABSE).通過利用現(xiàn)有的在線離線屬性加密技術(shù)和屬性基加密的外包解密技術(shù),構(gòu)造出高效的OO-CP-ABSE方案,使得數(shù)據(jù)擁有者端的在線計算代價最小化,同時使得數(shù)據(jù)用戶端的解密計算代價最低;還給出了在云計算環(huán)境下,OO-CP-ABSE方案在移動設(shè)備上的應(yīng)用;最后,給出了OO-CP-ABSE方案的安全性分析(數(shù)據(jù)機密性、關(guān)鍵字隱私安全、搜索可控性、陷門安全性)以及同現(xiàn)有其他方案的效率比較.

    云計算;安全和隱私;在線離線密文策略屬性基加密;關(guān)鍵字搜索;移動設(shè)備

    目前,云計算已經(jīng)廣泛應(yīng)用到了學(xué)術(shù)領(lǐng)域和工業(yè)領(lǐng)域,由于云計算強大的存儲能力和計算資源,促使越來越多的私人和企業(yè)將一些數(shù)據(jù)和一些服務(wù)外包給云服務(wù)器.同時,隨著移動網(wǎng)絡(luò)的發(fā)展,在云計算環(huán)境中,通過移動設(shè)備來進行數(shù)據(jù)的分享和查詢也變得越來越普遍.雖然將數(shù)據(jù)存儲在云端,方便用戶管理和操作,但是同時也會帶來一些安全上的隱患,比如說數(shù)據(jù)的隱私安全和訪問控制.因為云不是完全可信的,一個惡意的云服務(wù)器可能會將一些有價值的信息泄露給第三方或者攻擊者,從而從中獲得一些利益或者超越自己權(quán)限的權(quán)利等.而如今,數(shù)據(jù)的隱私保護在很多應(yīng)用場景中變得越來越重要,比如在線電子現(xiàn)金支付、支付寶轉(zhuǎn)賬、電子醫(yī)療系統(tǒng)等.因此,數(shù)據(jù)的安全性和隱私保護性在云環(huán)境中越來越受到人們的關(guān)注.

    為了保護數(shù)據(jù)的安全和隱私性,一種最普遍的方式就是先將數(shù)據(jù)進行加密,然后再將加密過的數(shù)據(jù)上傳到云服務(wù)器上.然而,這樣將會給數(shù)據(jù)的管理帶來一些問題,比如加密數(shù)據(jù)的分享和查詢將會受到很大的限制.為了在加密數(shù)據(jù)上也可以做到安全且有效的細粒度訪問控制,Sahai和Waters第1次提出了屬性基加密(attribute based encryption, ABE)機制[1],數(shù)據(jù)擁有者利用訪問控制策略對數(shù)據(jù)進行加密從而達到對數(shù)據(jù)訪問控制的目的,只有當(dāng)數(shù)據(jù)用戶的屬性滿足訪問策略時才能夠?qū)?shù)據(jù)進行解密.之后,屬性基加密(ABE)發(fā)展為2種形式:密鑰策略的屬性基加密(key-policy attribute based encryption, KP-ABE)[2]和密文策略的屬性基加密(ciphertext-policy attribute based encryption, CP-ABE)[3].CP-ABE是使用訪問控制策略對密文進行加密,而其私鑰與數(shù)據(jù)用戶的屬性集相關(guān).只有當(dāng)用戶私鑰中的屬性滿足嵌入在密文中的訪問策略時,用戶才能夠解密;而在KP-ABE系統(tǒng)中,與之相反,密鑰與訪問策略相關(guān),用屬性對數(shù)據(jù)進行加密,當(dāng)密文中的屬性滿足密鑰中的訪問控制策略時才能夠?qū)?shù)據(jù)進行解密.因此,CP-ABE經(jīng)常用于具有訪問控制功能的應(yīng)用中,而KP-ABE則常用于帶有查詢功能的應(yīng)用場景中.

    由于對存儲在云服務(wù)器上的數(shù)據(jù)進行了加密,所以會給數(shù)據(jù)的搜索和查詢帶來巨大的挑戰(zhàn).傳統(tǒng)的關(guān)鍵字搜索都是在明文上進行操作的,而在密文上進行搜索將不再適用.Boneh等人提出了公鑰加密的關(guān)鍵字搜索方案[4],實現(xiàn)了對密文數(shù)據(jù)的關(guān)鍵字搜索功能,但是該方案并不支持?jǐn)?shù)據(jù)的細粒度訪問控制.隨后,一些屬性基加密的關(guān)鍵字可搜索方案不斷被提出,比如文獻[5-8]等.在文獻[5]中,提出了一種同時基于KP-ABE和CP-ABE的關(guān)鍵字可搜索方案,數(shù)據(jù)用戶可以通過KP-ABE機制,自己定義關(guān)鍵字搜索策略,搜索感興趣的數(shù)據(jù)文件;在文獻[6]中,提出了基于密文策略屬性基加密的關(guān)鍵字可搜索方案;在文獻[7]中,提出了可驗證的屬性基關(guān)鍵字搜索方案;在文獻[8]中,作者應(yīng)用屬性基構(gòu)造出了適應(yīng)群組的公鑰加密搜索.然而,由于屬性基加密機制中有大量的配對運算操作(配對運算比其他運算的計算代價要大很多),而且配對操作隨著屬性個數(shù)的增加呈線性增長,屬性基加密和解密的計算代價也會隨著屬性個數(shù)或者訪問結(jié)構(gòu)復(fù)雜程度的增加而增加.所以,以上方案[5-8]加解密的計算代價很大,方案的效率并不理想,不適合在實際當(dāng)中應(yīng)用.針對ABE機制中加解密計算代價大的問題,Green等人[9]和Hohenberger等人[10]提出了密鑰轉(zhuǎn)換技術(shù)和在線離線ABE技術(shù).前者將ABE的解密操作外包給云服務(wù)器,云服務(wù)器將ABE密文通過密鑰轉(zhuǎn)換技術(shù)轉(zhuǎn)換成簡單的密文,雖然進行了部分的解密操作,但是并不會泄露有關(guān)明文的任何信息.后者提出了一種新的ABE技術(shù),將加密算法分為2個階段:1)離線階段,在不知道相關(guān)屬性集合或者訪問控制策略的情況下,將自動完成大量加密計算的預(yù)處理工作;2)在線階段,可以快速地完成整個加密過程,因為在準(zhǔn)備階段,大量的計算操作已經(jīng)被完成,在線階段只需要簡單地計算,就可以快速地完成屬性基的加密.通過這種方法,可以將計算量大的操作盡可能多地提前處理,減少在線階段的工作.在文獻[11]的方案中,利用這2種技術(shù)實現(xiàn)了在移動設(shè)備上的數(shù)據(jù)分享,還通過重代理加密的方法來處理數(shù)據(jù)用戶的屬性撤銷問題.本文,我們將結(jié)合這2種技術(shù)來提出一種新的高效的關(guān)鍵字搜索加密方案.

    2) 在本文的方案中,大量的計算操作將會在離線階段執(zhí)行或者外包給云服務(wù)器來執(zhí)行,比如ABE加密過程中大量的預(yù)計算將在離線階段完成,關(guān)鍵字搜索和密文轉(zhuǎn)換操作也將外包給云服務(wù)器來處理.總之,在加密和解密階段,數(shù)據(jù)擁有者和數(shù)據(jù)用戶不需要做任何昂貴的在線計算操作.

    3) 我們給出了OO-CP-ABSE方案的安全性分析,分析表明我們的方案具有數(shù)據(jù)機密性、關(guān)鍵字隱私保護性、查詢關(guān)鍵字的隱私保護性和搜索的可控性.我們還給出了方案的效率比較,表明我們方案的高效性.

    1 系統(tǒng)模型

    圖1展現(xiàn)了我們方案的系統(tǒng)模型,在系統(tǒng)模型中,分為4個實體部分:可信機構(gòu)、云服務(wù)器端、數(shù)據(jù)擁有者、數(shù)據(jù)用戶.

    1) 可信機構(gòu)(trusted authority, TA).它負責(zé)系統(tǒng)參數(shù)的初始化和私鑰的生成,根據(jù)用戶的屬性集合生成屬性私鑰并返還給用戶.

    2) 云服務(wù)器端(cloud services provider, CSP).假設(shè)云服務(wù)器是半可信的,也就是說,它在一般情況下會遵循協(xié)議的規(guī)則,但是,它也有可能去試圖查找并泄露一些隱私的信息.它具有強大的存儲能力和計算資源.它負責(zé)用戶身份的驗證、關(guān)鍵字的搜索以及ABE密文的轉(zhuǎn)換.

    3) 數(shù)據(jù)擁有者(data owner, DO).數(shù)據(jù)擁有者負責(zé)數(shù)據(jù)的加密以及關(guān)鍵字索引的加密.首先用對稱加密密鑰加密數(shù)據(jù)文件,然后結(jié)合ABE將對稱加密密鑰進行封裝,同時建立關(guān)鍵字索引集合并進行加密,最后將它同密文數(shù)據(jù)一起上傳到云端.

    4) 數(shù)據(jù)用戶(data user, DU).數(shù)據(jù)用戶將自己的屬性集合發(fā)送給可信機構(gòu),獲取屬性私鑰.利用私鑰生成加密的查詢關(guān)鍵字,并發(fā)送到云端.當(dāng)接收到云端返還的密文之后,恢復(fù)出對稱加密密鑰并解密數(shù)據(jù)文件.

    Fig. 1 The system architecture of our construction.圖1 系統(tǒng)模型圖

    2 預(yù)備知識

    2.1 雙線性映射

    1) 雙線性.對?a,b∈p以及?g1,g2∈,滿足.

    2) 非退化性.e(g,g)≠1.

    3) 可計算性.對于?u,v∈,e(u,v)可以有效地計算出來.

    則稱e是一個有效的從到T的雙線性映射.

    2.2 訪問結(jié)構(gòu)

    定義2. 訪問結(jié)構(gòu).假定U是一個屬性全集,訪問結(jié)構(gòu)A是集合U上的一個非空子集合,即A?2U{?}.在A中的集合被稱為授權(quán)集合,否則稱作非授權(quán)集合.我們認為A是單調(diào)的,若對?B,C∈A,有B∈A且B?C,那么C∈A.

    2.3 線性秘密分享

    定義3. 線性秘密分享.一個秘密分享方案Π在屬性全集U上是線性的,需要滿足2個條件:

    有關(guān)線性秘密分享(linear secret sharing scheme, LSSS)的詳細介紹,可以參閱文獻[12].

    f(Ikey,Ienc)

    1) Setup(λ,U)→(PK,MK).該算法為初始化算法,安全參數(shù)λ、一個屬性全集U(這里定義為系統(tǒng)授權(quán)的所有屬性集合)作為系統(tǒng)的輸入,生成系統(tǒng)的公開參數(shù)PK和主密鑰MK.

    2) Extract(MK,Ikey)→SK.該算法為私鑰提取算法,輸入主密鑰MK、一個訪問控制結(jié)構(gòu)(分別地,屬性集合)Ikey,生成與屬性相關(guān)聯(lián)的私鑰.

    3) Offline.Encrypt(PK)→IT.該算法為離線加密算法,以系統(tǒng)公開參數(shù)PK作為輸入,生成一個中間密文IT.

    4) Online.Encrypt(PK,IT,Ienc)→(ke,CT).該算法為在線加密算法,輸入系統(tǒng)公開參數(shù)PK、中間密文IT和屬性集合(分別地,訪問結(jié)構(gòu))Ienc,生成一個會話密鑰ke和一個最終的ABE密文CT.

    5) Decrypt(SK,CT)→ke.該算法為解密算法,算法輸入Ikey的私鑰SK、與Ienc相關(guān)的密文CT.如果屬性S滿足訪問結(jié)構(gòu)A,算法恢復(fù)出來一個會話密鑰ke;否則,算法終止,輸出⊥.

    正確性:對一個固定的屬性集合U,并且λ∈,算法KP-ABE的正確性:對所有的S?U,所有的(PK,MK)∈Setup(λ,U),以及SK∈Extract(MK,A),如果(ke,CT)∈Online.Encrypt(PK,IT,S)(這里的Offline.Encrypt(PK)→IT)成立,并且S滿足A,那么解密算法Decrypt(SK,CT)正確輸出封裝密鑰ke.CP-ABE的正確性定義與KP-ABE相似,除了Extract和Online.Encrypt最后的輸入與KP-ABE相反之外.

    2.5 外包解密ABE

    定義5. 外包解密ABE[9].這里,S代表一個屬性集合,A表示一個訪問控制結(jié)構(gòu),Ikey為密鑰提取函數(shù),Ienc為在線加密函數(shù).函數(shù)f的定義與OO-ABKEM相同.外包解密ABE算法由5個算法部分構(gòu)成:

    1) Setup(λ,U).該算法輸入系統(tǒng)安全參數(shù)和屬性集合,生成系統(tǒng)公開參數(shù)PK和一個主密鑰MK.

    2) Encrypt(PK,M,Ienc).該算法為加密算法,輸入系統(tǒng)公開參數(shù)PK、消息M和訪問控制結(jié)構(gòu)(分別地,屬性集合)Ienc,輸出一個密文CT.

    3) KeyGenout(MK,Ikey).該算法為密鑰生成算法,輸入主密鑰MK和一個屬性集合(分別地,訪問結(jié)構(gòu)),生成一個私鑰SK和一個轉(zhuǎn)換密鑰TK.

    4) Transform(TK,CT).該算法進行密文的轉(zhuǎn)換,以由Ikey生成的轉(zhuǎn)換密鑰TK和由Ienc加密生成的密文CT作為輸入.如果S∈A,那么輸出部分解密密文CT′;否則,算法終止,輸出⊥.

    5) Decryptout(SK,CT′).該算法為解密算法,算法輸入一個由Ikey生成的私鑰SK和由Ienc加密生成,然后部分解密后得到的密文CT′.如果S∈A,那么輸出消息M;否則,算法終止,輸出⊥.

    3 模型定義

    3.1 方案模型

    本節(jié)介紹了方案的框架模型,通過密鑰封裝機制來實現(xiàn)對稱加密和公鑰加密的混合加密,首先,選取一個現(xiàn)有的對稱加密方案對數(shù)據(jù)文件進行加密,然后再用在線離線屬性基加密對對稱加密密鑰進行加密.OO-CP-ABSE方案利用在線離線屬性基加密和外包解密屬性基加密2種新的密碼學(xué)技術(shù),同時實現(xiàn)了加密數(shù)據(jù)在云端的分享、云端數(shù)據(jù)的關(guān)鍵字查詢,以及對云端數(shù)據(jù)的訪問控制.應(yīng)用在線離線屬性基加密技術(shù)的目的在于用戶可以在不知道具體的訪問策略或者屬性集合的前提下將屬性基加密中大量的加密工作放在線下提前完成,而用戶在線時,只需要進行簡單的計算就可以完成整個加密過程,從而節(jié)省用戶設(shè)備的電量消耗;應(yīng)用外包解密屬性基的目的在于可以將屬性基密文外包給云服務(wù)器去處理(部分的解密),將之轉(zhuǎn)換成簡單的密文,使得解密過程中大量的配對操作在云端完成,在用戶端只需要簡單的計算就可以完成解密過程.

    在本方案中S表示屬性集合,A表示訪問策略.方案由這9個算法部分組成:Setup,KeyGen,KeyGenout,Offline.Encrypt,Online.Encrypt,Encrypt_Index,Trapdoor,Search(Test和Transformout)和Decrypt.我們可以將OO-CP-ABSE方案分為3個框架模型來定義:在線離線ABE加密模型、ABE外包解密模型和關(guān)鍵字可搜索加密模型.這3個模塊組成了在線離線密文策略屬性基可搜索加密方案(OO-CP-ABSE).雖然可以分別用不同的ABE加密方案、不同的外包解密方案和不同的關(guān)鍵字可搜索方案來構(gòu)造出一套新的方案,但是OO-CP-ABSE方案的效率最理想,可以做到用戶端計算代價的最小化.下面給出方案的3個框架模型:

    該模型由5個算法組成:Setup,KeyGen,Offline.Encrypt,Online.Encrypt,Test.這里給出在線離線屬性基加密的一般算法定義,也是在OO-CP-ABSE方案中應(yīng)用到的主要算法步驟.該框架模型也可以用不同的ABE方案替代.

    ① Setup(λ,U)→(PP,MSK).該算法是初始化算法,由TA系統(tǒng)運行,輸入安全參數(shù)λ和屬性全集U,生成系統(tǒng)公開參數(shù)PP、主密鑰MSK.

    ② KeyGen(MSK,PP,S)→SK.該算法是私鑰生成算法,由TA來執(zhí)行,系統(tǒng)公開參數(shù)PP、主密鑰MSK、數(shù)據(jù)用戶的屬性集合S作為輸入,生成屬性私鑰SK.

    ③ Offline.Encrypt(PP,Ke)→IT.該算法是離線加密算法,由數(shù)據(jù)擁有者來執(zhí)行,在這個階段該算法在不知道相關(guān)屬性集合或者訪問控制策略的情況下, 將自動完成大量加密計算的預(yù)處理工作,以系統(tǒng)公開參數(shù)PP、封裝密鑰Ke作為輸入,生成中間密文IT.

    ④ Online.Encrypt(PP,IT,A)→CT.該算法是在線加密算法,由數(shù)據(jù)擁有者來執(zhí)行,在這個階段,算法只需要很少的計算量就可以很快地完成屬性基加密的過程,該算法輸入公開參數(shù)PP、中間密文IT、訪問控制結(jié)構(gòu)A,生成最終的屬性基密文CT.

    ⑤ Test(PP,CTw,Tw)→DT.該算法是Search算法中第1個階段執(zhí)行的算法,由云服務(wù)器執(zhí)行,輸入公開參數(shù)PP、與密文數(shù)據(jù)相關(guān)聯(lián)的安全關(guān)鍵字索引集合CTw以及由搜索關(guān)鍵字加密生成的陷門函數(shù)值Tw,生成部分解密數(shù)據(jù)DT.

    2) 屬性基加密的外包解密模型

    該模型有2個算法構(gòu)成:KeyGenout和Transformout.采用屬性基加密的外包解密方案的核心思想,利用轉(zhuǎn)換密鑰來實現(xiàn)密文的轉(zhuǎn)化.我們給出主要算法步驟,同時也是嵌入在本方案中的算法.該模型也可以用不同的外包ABE方案與在線離線屬性基加密模型相結(jié)合生成新的方案.

    ① KeyGenout(MSK,PP,S)→SKt.該算法為轉(zhuǎn)換密鑰生成算法,由TA執(zhí)行.首先TA運行算法KeyGen生成屬性私鑰SK,輸入公開參數(shù)PP、主密鑰MSK、屬性集合S,然后設(shè)置轉(zhuǎn)換密鑰,一般形式為TK=SK,最終生成的私鑰為SKt(包含有屬性集合S和轉(zhuǎn)換密鑰TK).

    ② Transformout(CT,TK,DT)→CT′.該算法為密文轉(zhuǎn)換算法,將ABE屬性密文轉(zhuǎn)換為一般加密的密文,由云服務(wù)器運行.該算法在Search算法中的第2個階段執(zhí)行,輸入密文CT、轉(zhuǎn)換密鑰TK以及由Test算法生成的部分解密密文DT,生成轉(zhuǎn)換密文CT′(由ABE屬性密文轉(zhuǎn)換生成).

    3) 關(guān)鍵字可搜索加密模型

    該模型有3個算法構(gòu)成:Encrypt_Index,Trapdoor,Search.這里給出關(guān)鍵字加密的一般算法步驟,同時也是應(yīng)用在本方案中基本算法步驟.該模型也可以用其他關(guān)鍵字可搜索方案來實現(xiàn).

    ① Encrypt_Index(PP,W)→CTw.該算法是關(guān)鍵字索引加密算法,由數(shù)據(jù)擁有者運行,數(shù)據(jù)文件的關(guān)鍵字索引集合生成之后,運行該加密算法,輸入系統(tǒng)公開參數(shù)PP、關(guān)鍵字索引集合,生成與加密數(shù)據(jù)文件相關(guān)的加密關(guān)鍵字索引CTw.

    ② Trapdoor(PP,SKt,w)→Tw.該算法是陷門生成算法,由數(shù)據(jù)用戶運行,輸入系統(tǒng)公開參數(shù)PP、私鑰SKt(包含有轉(zhuǎn)換密鑰TK)以及用戶要查詢的關(guān)鍵字w,生成陷門函數(shù)值(也稱為標(biāo)記)Tw.

    ③ Search(PP,CTw,Tw)→CT′.該算法是關(guān)鍵字查詢算法,由云服務(wù)器運行,該算法由2個算法組成:Test和Transformout,輸入公開參數(shù)PP、與加密數(shù)據(jù)文件相關(guān)的加密關(guān)鍵字索引CTw以及包含查詢關(guān)鍵字的陷門函數(shù)值Tw,由Test算法執(zhí)行,生成部分解密數(shù)據(jù)DT,然后作為Transformout算法的輸入再進行屬性密文的轉(zhuǎn)換,最終生成轉(zhuǎn)換后的簡單密文CT′.

    3.2 安全模型

    本文方案的安全模型步驟如下:

    開始設(shè)置階段:挑戰(zhàn)者運行Setup算法,并給敵手公開參數(shù)PK.

    詢問階段1:挑戰(zhàn)者初始化一個空表Ttable,一個空集合D和一個計數(shù)整數(shù)j=0.自適應(yīng)性過程中,敵手可以重復(fù)以下的任何詢問:

    ① Create(Ikey):挑戰(zhàn)者設(shè)置jj+1,并運行密鑰生成算法獲得SK,然后挑戰(zhàn)者在Ikey上運行外包密鑰生成算法去獲得(SKt,TK),并將它存儲在表Ttable的(j,Ikey,SKt,TK)條目中.挑戰(zhàn)者將轉(zhuǎn)換密鑰TK返還給敵手(注意:Create可以對相同的輸入進行重復(fù)查詢).

    ② Corrupt(i):如果表Ttable中存在第i條目,那么挑戰(zhàn)者獲得條目(i,Ikey,SKt,TK),并設(shè)置DD∪{Ikey},然后將私鑰SKt返還給敵手;如果不存在,輸出⊥.

    ③ Decrypt(i,CT):如果表Ttable中存在第i條目,那么挑戰(zhàn)者獲得條目(i,Ikey,SKt,TK),并以(SKt,CT)作為解密算法的輸入,將得到的結(jié)果返還給敵手.如果不存在,輸出⊥.

    詢問階段2:除了以下的限制條件,階段2敵手的詢問與階段1相同.這里限制敵手不能夠:

    ② 發(fā)布對挑戰(zhàn)密文CT*的解密詢問.

    猜測階段:敵手給出對b′的猜測b.當(dāng)且僅當(dāng)b=b′時,敵手獲勝.

    定義6. 方案OO-CP-ABSE是安全的,當(dāng)且僅當(dāng)對于上述攻擊游戲,任何概率多項式時間的敵手有可忽略的優(yōu)勢在上述游戲中獲勝.

    4 具體方案

    本節(jié)介紹了本方案的詳細構(gòu)造.本文借鑒了Waters等人[9-11]方案中的思想,以Waters等人的在線離線ABE方案與ABE的外包解密方案為基礎(chǔ),同時借鑒Wang等人[6]方案中的思想,以Boneh等人[4]的公鑰加密關(guān)鍵字可搜索方案為基礎(chǔ),構(gòu)造出在線離線密文策略屬性基可搜索加密方案(OO-CP-ABSE).

    4.1 基本思想

    4.2 方案的構(gòu)造

    OO-CP-ABSE方案由9個算法構(gòu)成:

    1) Setup(λ,U)→(PP,MSK).令U為屬性集合空間,e:×→T為雙線性映射,p是循環(huán)群和T的階,且與安全系數(shù)λ相關(guān).TA隨機選取g,h,u,v,w∈,然后挑選一個隨機值α∈P并計算e(g,g)α,H:{0,1}→p為一個安全的Hash函數(shù),F(xiàn)為常見的消息認證函數(shù).算法輸出系統(tǒng)公開參數(shù)和主密鑰:

    PP=(,T,p,g,h,u,v,w,e(g,g)α,H,F),

    MSK=(α).

    2) KeyGen(MSK,PP,S)→SK.數(shù)據(jù)用戶將自己的屬性集合S={A1,A2,…,Ak}?p發(fā)送給TA,TA選取隨機數(shù)r,r1,r2,…,rk?P,然后計算,對于?τ∈[1,k],TA計算:

    3) KeyGenout(MSK,PP,S)→SKt.密鑰生成算法先運行KeyGen(MSK,PP,S)得到SK,然后TA選取一個隨機數(shù)t∈p,計算D′=wrgtα,D=D,然后計算轉(zhuǎn)換密鑰TK如下:

    算法輸出私鑰SKt=(t,S,D,TK).

    4) Offline.Encrypt(PP,Ke)→IT.在這里我們引入文獻[10]中“pooling”的概念,用來建立一個大屬性集的CP-ABE系統(tǒng),將中間密文分成2類邏輯主體:1)ITmain;2)ITatt.用這種方法來消除離線階段由于不同類型屬性(屬性值長度不一致)造成存儲空間的浪費.在這個階段,數(shù)據(jù)用戶分別計算出任意個數(shù)的ITmain和ITatt.

    離線加密算法加密對稱加密密鑰Ke,數(shù)據(jù)用戶選擇一個隨機數(shù)s∈p并計算:

    C=Kee(g,g)αs,

    C0=gs.生成ITmain=(C,C0).用戶選取隨機數(shù)λ′,x,z∈p并計算:

    C1=wλ′vz,

    C2=(uxh)-z,

    C3=gz.

    生成ITatt=(λ′,x,z,C1,C2,C3),算法輸出中間密文IT=(ITmain,ITatt).

    Cτ,5=-zτ(ρ(τ)-xτ),

    最終,算法生成密文:

    CT=((M,ρ),C,C0,{Cτ,1,Cτ,2,Cτ,3,

    Cτ,4,Cτ,5}τ∈[1,l]).

    6) Encrypt_Index(PP,W)→CTw.加密關(guān)鍵字索引生成算法輸入系統(tǒng)公開參數(shù)和由數(shù)據(jù)文件生成的關(guān)鍵字索引集合W,對每一個關(guān)鍵字wi∈W,算法選一個隨機位字符串ti并計算ki=e(g,g)αs×e(g,H(wi)s),然后將ti和ki作為消息認證函數(shù)的輸入,算法輸出加密的關(guān)鍵字索引:

    CTw={(ti,F(ki,ti))}wi∈W,i={1,2,…,n}.

    7) Trapdoor(PP,SKt,w)→Tw.陷門生成算法輸入系統(tǒng)公開參數(shù)PP和私鑰SKt(包含轉(zhuǎn)換密鑰TK)以及用戶要查詢的關(guān)鍵字w,計算Qw=H(w)×D,生成查詢關(guān)鍵字w的陷門函數(shù)值:Tw=(Qw,TK),其中:

    TK=(D0,D1,{Dτ,2,Dτ,3}τ∈[1,k]).

    8) Search(PP,CTw,Tw)→CT′.數(shù)據(jù)用戶將生成的陷門Tw以及自己的屬性集合S發(fā)送給云服務(wù)器,云服務(wù)器運行關(guān)鍵字搜索算法.首先,在算法的第1個階段,云服務(wù)器執(zhí)行算法:Test(PP,CTw,Tw)→DT,該算法輸入系統(tǒng)公開參數(shù)PP、門限值Tw以及加密的關(guān)鍵字索引集合CTw.云服務(wù)器首先驗證用戶的屬性集合是否滿足密文中的訪問控制策略,如果不滿足,算法終止,返回用戶⊥;如果滿足,找出一個集合I?{1,2,…,l},使得I={i:ρ(i)∈S},假設(shè){λi}是秘密s分享之后的結(jié)果,那么一定存在一個可計算的常數(shù)向量{ωi∈p}i∈I,使得ωiλi=s成立,云端服務(wù)器計算:

    e(Ci,2uCi,5,Dτ,2)e(Ci,3,Dτ,3))ωi=e(g,w)rst

    kw=e(C0,Qw)DT=e(g,g)αse(g,H(w)s),

    其中,τ是屬性集合S中屬性值ρ(i)的下標(biāo)(它取決于i).然后,云服務(wù)器計算F(kw,ti)并且與在云端存儲的加密關(guān)鍵字索引CTw(F(ki,ti),i∈[1,n])進行比較,如果匹配成功,云服務(wù)器將利用計算出的結(jié)果進一步執(zhí)行算法第2階段:Transformout(CT,TK,DT)→CT′.算法輸入密文CT,轉(zhuǎn)換密鑰TK,以及第一階段的部分解密數(shù)據(jù)DT,云服務(wù)器計算:e(C0,D0)DT=e(g,g)αst.最終,算法輸出轉(zhuǎn)換密文:CT′=(C,e(g,g)αst)(C是密文CT中的一部分,即加密的對稱加密密鑰,我們可以將CT′看作ElGamal密文).最后,云服務(wù)器將CT′和搜索到的密文數(shù)據(jù)一同發(fā)送給數(shù)據(jù)查詢用戶.

    9) Decrypt(SKt,CT′)→Ke.解密算法由數(shù)據(jù)用戶執(zhí)行,以用戶的私鑰SKt=(t,S,D,TK)和轉(zhuǎn)換密文CT′作為輸入,數(shù)據(jù)用戶計算:T0,得到封裝密鑰Ke,其中T0=C,T1=e(g,g)αst.最終,數(shù)據(jù)用戶用對稱加密密鑰Ke對密文數(shù)據(jù)文件進行解密得到明文數(shù)據(jù).

    搜索算法中部分?jǐn)?shù)據(jù)的解密和關(guān)鍵字匹配計算:

    e((uxih)-ziu-zi(ρ(i)-xi),grτ))ωit=

    e(g,h)zirτe(g,u)ziAτrτe(g,v)-zir)ωit=

    kw=e(C0,Qw)DT=

    e(gs,H(w)wrtgα)e(g,w)rst=

    e(g,g)αse(g,H(w)s),

    密文轉(zhuǎn)換的計算:

    e(C0,D0)DT=e(gs,gαtwrt)e(g,w)rst=

    e(g,g)αst.

    在云服務(wù)器執(zhí)行關(guān)鍵字搜索的過程中,算法Transformout對于每個密文只需要進行一次雙線性配對運算,而對于每個陷門值,Test算法則大致需要3|I|+1次線性配對操作.事實上,這里我們可以使用運算上的技巧來減少Test算法中配對操作的次數(shù):

    如此,云服務(wù)器執(zhí)行搜索算法的計算過程中只需要進行4次配對計算即可.

    5 應(yīng)用場景的描述

    本節(jié)將簡要描述在云計算環(huán)境中OO-CP-ABSE方案在移動設(shè)備上的應(yīng)用,分為5個階段來描述:系統(tǒng)初始化階段、離線計算階段、數(shù)據(jù)上傳階段、數(shù)據(jù)檢索階段、數(shù)據(jù)下載階段.

    1) 系統(tǒng)初始化階段.在這個階段,①由TA運行初始化算法Setup(λ,U),得到系統(tǒng)公開參數(shù)PP和主密鑰MSK;②將公開參數(shù)公布,保留主密鑰;③數(shù)據(jù)用戶將屬性集合S發(fā)送給TA;④TA運行私鑰生成算法生成屬性私鑰SK,然后算法KeyGenout輸入SK,生成私鑰SKt(包含轉(zhuǎn)換密鑰TK);⑤TA將私鑰SKt發(fā)送給數(shù)據(jù)用戶,具體流程如圖2所示:

    Fig. 2 The high level description of system setup stage.圖2 初始化階段流程圖

    2) 離線計算階段.在這個階段,數(shù)據(jù)擁有者(DO)對數(shù)據(jù)文件進行對稱加密,然后將對稱密鑰用ABE進行密鑰封裝.當(dāng)DO的移動設(shè)備正在充電時,自動運行Offline.Encrypt算法,屬性基加密的預(yù)計算(對稱密鑰的封裝)將會在這個階段完成,DO通過運行算法Online.Encrypt去得到中間密文CT并將它預(yù)先存儲在數(shù)據(jù)擁有者的移動設(shè)備上,此時,ABE加密的大量計算工作被自動地完成了,所以可以大大地減少數(shù)據(jù)用戶端在線階段的計算量,進而為用戶的移動設(shè)備節(jié)省大量的電量消耗.

    3) 數(shù)據(jù)上傳階段.在這個階段,主要完成ABE的加密后續(xù)工作并進行數(shù)據(jù)的上傳.在離線階段,完成了數(shù)據(jù)的對稱加密和會話密鑰的加密.當(dāng)DO的移動設(shè)備在線時,運行算法:Online.Encrypt和Encrypt_Index分別完成在線ABE的加密過程以及關(guān)鍵字索引的加密過程,然后DO將加密數(shù)據(jù)文件、ABE密文和加密關(guān)鍵字索引集合發(fā)送到云端.

    4) 數(shù)據(jù)檢索階段.在這個階段,數(shù)據(jù)用戶(DU)對他感興趣的數(shù)據(jù)文件進行搜索,首先DU執(zhí)行算法Trapdoor去得到包含要搜索關(guān)鍵字的門限值,將它發(fā)送給云服務(wù)器,云服務(wù)器執(zhí)行關(guān)鍵字搜索算法Search,搜索算法第1個階段的Test算法,驗證DU的屬性是否滿足ABE密文中的訪問策略,即驗證用戶是否是授權(quán)用戶,如果是,進行部分的解密計算,然后進行關(guān)鍵字的匹配,匹配成功,將繼續(xù)執(zhí)行第2階段的Transofrmout算法,將匹配到關(guān)鍵字所對應(yīng)的ABE密文進一步轉(zhuǎn)換,轉(zhuǎn)換為簡單的密文形式,但是整個過程中的部分解密運算并不會泄露有關(guān)明文的任何信息.最后云服務(wù)器將搜索到的加密數(shù)據(jù)文件以及ABE轉(zhuǎn)換密文CT′一同返還給數(shù)據(jù)用戶.

    5) 數(shù)據(jù)下載階段.在這個階段,DU接收到云端返回的查詢結(jié)果并下載到移動設(shè)備端,然后DU運行解密算法去得到封裝密鑰Ke,對加密數(shù)據(jù)文件進行解密,最終DU得到數(shù)據(jù)文件的明文.

    6 安全性分析

    本節(jié)將對我們方案的安全性進行分析,方案滿足下述的安全性要求.

    6.1 數(shù)據(jù)機密性

    通過以下定理的證明,可以表明我們提出的方案具有數(shù)據(jù)機密性.

    定理1. OO-CP-ABSE方案是安全的,當(dāng)且僅當(dāng)對于3.2節(jié)中的攻擊游戲,任何多項式時間的敵手有可忽略的優(yōu)勢在上述游戲中獲勝.

    證明. 如果存在多項式時間的敵手以不可忽略的優(yōu)勢在本方案的攻擊游戲中獲勝,那么就可以構(gòu)造出一個敵手以不可忽略的優(yōu)勢在在線離線ABE[10]的攻擊游戲中獲勝.從一般ABE的構(gòu)造來分析,OO-CP-ABSE方案與文獻[10]方案的不同之處在于本方案中加入了轉(zhuǎn)換密鑰算法和ABE密文的轉(zhuǎn)換算法,生成了2個密鑰.第1個是短的El Gamal類型的密鑰t,它是保密的;第2個稱作轉(zhuǎn)換密鑰TK,它可以與代理(云服務(wù)器)分享,也能夠?qū)ν夤?對于授權(quán)的用戶,云服務(wù)器驗證通過之后,利用轉(zhuǎn)換密鑰將ABE密文轉(zhuǎn)換成El Gamal密文形式,返還給用戶,用戶可以用私鑰t進行解密.轉(zhuǎn)換密鑰生成算法,在原有私鑰上加入了一個隨機數(shù)1t,本質(zhì)上是對密鑰的一次盲化,方案的安全性得以加強;而密文轉(zhuǎn)換算法,其實是將ABE密文通過代理的形式轉(zhuǎn)換成了El Gamal形式的密文,雖然需要進行部分的解密操作,但是并不會泄露私鑰和明文的任何信息.在本方案的攻擊游戲中,與文獻[10]中OO-ABKEM的不同之處在于:詢問階段1,敵手私鑰的詢問,挑戰(zhàn)者會將轉(zhuǎn)換密鑰TK一同返還給敵手,因為轉(zhuǎn)換密鑰本來就是公開的,所以同OO-ABKEM的攻擊游戲相比較,假設(shè)的敵手能力并沒有增強,所以并不影響原有方案的安全性,我們可以通過在線離線ABE[10]的安全性,來推出OO-CP-ABSE方案的安全性,本文由于篇幅有限,具體的證明將會在以后的工作中展示出來,讀者也可以查閱文獻[9-10],先了解在線離線ABE安全性的詳細證明,這里我們將不再給出.

    證畢.

    6.2 關(guān)鍵字隱私保密性

    在OO-CP-ABSE方案中,由數(shù)據(jù)文件生成的關(guān)鍵字索引集合,在算法Encrypt_Index中進行加密,生成了安全關(guān)鍵字索引.首先是用Hash函數(shù)H對關(guān)鍵字進行處理;然后用Online.Encrypt算法中的秘密值s以及系統(tǒng)的公開參數(shù)PP對關(guān)鍵字進行加密,其中用到了一次配對的加密操作,這種構(gòu)造方法類似于文獻[6]中加密關(guān)鍵字的構(gòu)造,與關(guān)鍵字搜索算法密切相關(guān).因此,分析表明,加密后的關(guān)鍵字索引,不會泄露任何有關(guān)關(guān)鍵字和數(shù)據(jù)文件的明文信息,所以,云端服務(wù)器不會從加密的關(guān)鍵字索引中得知任何有用的信息,所以方案是具有關(guān)鍵字隱私保密性的.

    6.3 搜索的可控性

    OO-CP-ABSE方案,將關(guān)鍵字搜索功能與ABE相結(jié)合,從而達到了對關(guān)鍵字搜索的權(quán)限控制,如果數(shù)據(jù)用戶進行關(guān)鍵字的搜索,首先要通過算法Test來驗證用戶的身份,云服務(wù)器執(zhí)行Test算法,判斷用戶的屬性集合S是否滿足密文的訪問控制策略,如果不滿足則算法終止,否則云服務(wù)器才會執(zhí)行關(guān)鍵字的搜索操作.因此,通過分析表明,方案具有搜索的可控性.

    6.4 Trapdoor的隱私保密性

    方案中的Trapdoor由Qw和TK組成,其中Qw=H(w)×D,算法首先用Hash函數(shù)H對關(guān)鍵字w進行處理,然后乘上D,將查詢關(guān)鍵字進行加密,D是私鑰的一部分,由算法KeyGenout輸出,通過對私鑰進行指數(shù)上的加密操作而生成,所以,D和TK都是安全的參數(shù),不會泄露任何有關(guān)私鑰的信息.通過分析表明,本方案具有Trapdoor的隱私保密性.

    7 性能分析

    本節(jié)對方案的性能進行分析.首先,從方案算法構(gòu)造的角度來分析我們方案的效率,然后給出與其他方案的效率對比,表明本方案在性能上的優(yōu)勢.

    在OO-CP-ABSE方案中,加密算法分為2個部分:在線階段和離線階段,大量的預(yù)加密工作可以在離線階段提前計算并將計算結(jié)果存儲在設(shè)備上,利用這個特點,可以使得當(dāng)用戶的移動設(shè)備在充電或者不繁忙時,通過離線階段自動完成,而在線階段,通過簡單的運算就可以完成加密過程.在線離線技術(shù),使得數(shù)據(jù)擁有者的在線計算代價最小化,從而節(jié)省了移動設(shè)備大量的電量消耗,而在其他大多數(shù)可搜索方案中沒有提出過.

    在OO-CP-ABSE方案中,通過將復(fù)雜的計算外包給云服務(wù)器,使得方案的效率性進一步提高.因為云服務(wù)器的計算能力足夠強大,能夠快速地處理復(fù)雜的計算操作,我們將關(guān)鍵字搜索和ABE密文的轉(zhuǎn)換操作交給云端處理,并且云端不會知道任何有關(guān)明文的信息,因此,進一步減少了數(shù)據(jù)用戶端的計算代價.

    上面分析表明,方案中在線加密和解密以及關(guān)鍵字搜索的過程,數(shù)據(jù)擁有者和數(shù)據(jù)用戶不需要做任何高代價的計算操作,因此本方案的效率很理想.

    雙線性配對運算比其他的運算操作復(fù)雜得多.文獻[11]對一般運算的效率進行了實驗,在Samsung Galaxy S3的安卓操作系統(tǒng)上通過Pairing-Based Cryptograph (PBC)對各種運算操作進行效率的測試.實驗表明,運行雙線性配對操作的時間要比其他運算花費的時間長很多.因此,可以看出,配對運算是影響方案效率的主要因素,而且配對運算操作的次數(shù)會隨著數(shù)據(jù)加解密過程中用到屬性個數(shù)的增加而呈線性的增加,所以,在方案中減少配對運算的次數(shù)就顯得尤為重要,而OO-CP-ABSE方案的配對操作次數(shù)要比其他方案少很多.首先我們列出算法涉及到的所有計算符號,然后以表格的形式給出本方案與文獻[6-7]中方案的效率比較.H′表示{0,1}→P,F(xiàn)表示消息認證函數(shù),P表示一個雙線性配對操作,n表示數(shù)據(jù)用戶屬性的個數(shù),N[7]表示基于樹訪問結(jié)構(gòu)中葉子節(jié)點的個數(shù),l表示訪問控制矩陣M的行向量個數(shù),|I|表示解密過程中用到的屬性個數(shù),Δ表示在解密配對操作中特殊屬性的個數(shù),E表示在群上的指數(shù)運算,ET表示在群T上的指數(shù)運算.表1給出了方案的安全關(guān)鍵字索引生成算法、查詢關(guān)鍵字生成算法和數(shù)據(jù)解密算法的漸進復(fù)雜度分析以及與其他方案的比較.從表1中可以看出,在OO-CP-ABSE方案中,陷門生成算法的復(fù)雜度減少為0;解密算法的復(fù)雜度減少為O(1).方案總的在線計算復(fù)雜度也比其他方案要小很多,分析表明,我們方案的效率高,數(shù)據(jù)用戶的在線計算量非常小.

    表2給出了在線加密階段OO-CP-ABSE方案的漸進復(fù)雜度分析,這里,不考慮Hash函數(shù)計算和乘法計算的復(fù)雜度.從表2中可以看出,在線加密階段,數(shù)據(jù)擁有者也不需要做任何代價高的計算操作.

    Table1 Comparison with the Schemes in Ref [6-7]

    * Total online computation includes:Secure index,Trapdoor, Decryption and Online encryption.

    Table 2 Computational Cost of Online Encryption on Data Owner Side

    *tSKE.GandtSKE.Erepresent the key generation algorithm and the symmetric encryption algorithm of the symmetric encryption respectively.

    總的分析表明,OO-CP-ABSE方案是高效的,在云計算環(huán)境中,適合在移動設(shè)備上的應(yīng)用.

    8 總 結(jié)

    [1]Sahai A, Waters B. Fuzzy identity-based encryption[G] //LNCS 3494: Proc of EUROCRYPT’05. Berlin: Springer, 2005: 457-473

    [2]Goyal V, Pandey O, Sahai A, et al. Attribute-based encryption for fine-grained access control of encrypted data [C] //Proc of the 13th ACM Conf on Computer and Communications Security. New York: ACM, 2006: 89-98

    [3]Bethencourt J, Sahai A, Waters B. Ciphertext-policy attribute-based encryption[C] //Proc of IEEE Symp on Security and Privacy (SP’07). Piscataway, NJ: IEEE, 2007: 321-334

    [4]Boneh D, Di Crescenzo G, Ostrovsky R, et al. Public key encryption with keyword search[G] //LNCS 3027: Proc of EUROCRYPT’04. Berlin: Springer, 2004: 506-522

    [5]Li J, Zhang L. Attribute-based keyword search and data access control in cloud[C] //Proc of the 10th IEEE Int Conf on Computational Intelligence and Security. Piscataway, NJ: IEEE, 2014: 382-386

    [6]Wang C, Li W, Li Y, et al. A ciphertext-policy attribute-based encryption scheme supporting keyword search function[G] //LNCS 8300: Proc of the 5th Int Symp on Cyberspace Safety and Security. Berlin: Springer, 2013: 377-386

    [7]Zheng Q, Xu S, Ateniese G. VABKS: verifiable attribute-based keyword search over outsourced encrypted data[C] //Proc of the 33rd IEEE Int Conf on Computer Communications. Piscataway, NJ: IEEE, 2014: 522-530

    [8]Li Shuang, Xu Maozhi. Attribute-based public encryption with keywords search[J]. Chinese Journal of Computers, 2014, 37(5): 1017-1024 (in Chinese)(李雙, 徐茂智. 基于屬性的可搜索加密方案[J]. 計算機學(xué)報, 2014, 37(5): 1017-1024)

    [9]Green M, Hohenberger S, Waters B. Outsourcing the decryption of ABE ciphertexts[C] //Proc of the USENIX Security Symp. Berkeley, CA: USENIX Association, 2011: 3-23

    [10]Hohenberger S,Waters B. Online/offline attribute-based encryption [G] //LNCS 8383: Proc of Public-Key Cryptography. Berlin: Springer, 2014: 293-310

    [11]Shao J, Lu R, Lin X. Fine-grained data sharing in cloud computing for mobile devices[C] //Proc of the 34th IEEE Int Conf on Computer Communications. Piscataway, NJ: IEEE, 2015: 2677-2685

    [12]Rouselakis Y, Waters B. Practical constructions and new proof methods for large universe attribute-based encryption[C] //Proc of the 2013 ACM SIGSAC Conf on Computer and Communications Security. New York: ACM, 2013: 463-474

    Chen Dongdong, born in 1990. Master candidate in School of Computer Science and Software Engineering, East China Normal University. His main research interests include cryptography and information security, in particular, public key encryption, attribute-based encryption.

    Cao Zhenfu, born in 1962. Received his PhD degree in Harbin Institute of Technology. Currently distinguished professor and PhD supervisor in School of Computer Science and Software Engineering, East China Normal University. His main research interests include number theory, cryptography, trusted network and information security.

    Dong Xiaolei, born in 1971. Received her PhD degree in Harbin Institute of Technology. Currently distinguished professor and PhD supervisor in School of Computer Science and Software Engineering, East China Normal University. Her main research interests include number theory, cryptography and trusted computing (dongxiaolei@sei.ecnu.edu.cn).

    Chen Dongdong, Cao Zhenfu, and Dong Xiaolei

    (ShanghaiKeyLaboratoryforTrustworthyComputing(SchoolofComputerScienceandSoftwareEngineering,EastChinaNormalUniversity),Shanghai200062)

    It is quite common for data owners to share the data via mobile phones in cloud computing. But because the cloud is not fully trusted, a series of privacy concerns emerge from it, and various schemes based on the attribute-based encryption have been proposed to these problems. However, most work either cannot support the keyword search function for the encrypted data, or bring a large of online computational cost in encryption and decryption phase. The efficiency of the data sharing and information query as well as the fined-grained of the data sharing will be affected by the most attribute-based encryption mechanism. To deal with these challenging concerns, we propose a new cryptographic primitive named onlineoffline ciphertext-policy attribute-based searchable encryption scheme (OO-CP-ABSE). By using the onlineoffline attribute-based encryption and the outsourcing decryption technique, we construct our scheme with minimum online computational cost on the data owner side and least decrypted computational cost on the data user side. Furthermore, we give the description of the application of OO-CP-ABSE in cloud computing for mobile devices. At last, we also present the efficiency of our scheme in comparison to other schemes and the security in terms of data confidentiality, keyword privacy, controlled searching, trapdoor privacy.

    cloud computing; security and privacy; onlineoffline ciphertext-policy attribute-based encryption; keyword search; mobile device

    2016-06-14;

    2016-08-10

    國家自然科學(xué)基金項目(61373154,61371083,61632012,61672239,61602180);高等學(xué)校博士學(xué)科點專項科研基金項目(20130073130004);上海市2016年度“科技創(chuàng)新行動計劃”高新技術(shù)領(lǐng)域項目(16511101400);上海市自然科學(xué)基金項目(16ZR1409200)

    曹珍富(zfcao@sei.ecnu.edu.cn)

    TP309

    This work was supported by the National Natural Science Foundation of China (61373154, 61371083, 61632012, 61672239, 61602180), the Specialized Research Fund for the Doctoral Program of Higher Education of China (20130073130004), the Shanghai High-Tech Field Project (16511101400), and the Natural Science Foundation of Shanghai (16ZR1409200).

    猜你喜歡
    關(guān)鍵字密文離線
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    履職盡責(zé)求實效 真抓實干勇作為——十個關(guān)鍵字,盤點江蘇統(tǒng)戰(zhàn)的2021
    華人時刊(2022年1期)2022-04-26 13:39:28
    一種支持動態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯恢復(fù)
    異步電機離線參數(shù)辨識方法
    防爆電機(2021年4期)2021-07-28 07:42:46
    呼吸閥離線檢驗工藝與評定探討
    淺談ATC離線基礎(chǔ)數(shù)據(jù)的準(zhǔn)備
    成功避開“關(guān)鍵字”
    離線富集-HPLC法同時測定氨咖黃敏膠囊中5種合成色素
    中成藥(2018年2期)2018-05-09 07:20:09
    云存儲中支持詞頻和用戶喜好的密文模糊檢索
    亚洲av免费在线观看| 亚洲av不卡在线观看| av专区在线播放| 在线观看66精品国产| 只有这里有精品99| 成人漫画全彩无遮挡| 男人和女人高潮做爰伦理| 亚洲人成网站在线播| 国产又色又爽无遮挡免| 永久免费av网站大全| 美女黄网站色视频| av在线播放精品| 少妇人妻精品综合一区二区| av在线亚洲专区| 边亲边吃奶的免费视频| 欧美精品国产亚洲| 国产真实乱freesex| 天堂影院成人在线观看| 国产探花极品一区二区| www日本黄色视频网| 免费大片18禁| 亚洲精品456在线播放app| 亚洲成av人片在线播放无| 欧美一区二区精品小视频在线| 亚州av有码| 成人无遮挡网站| 久久精品国产亚洲av天美| 久久久久国产网址| 久久婷婷人人爽人人干人人爱| 一区二区三区四区激情视频| 亚洲精品乱码久久久v下载方式| 久久鲁丝午夜福利片| 日本与韩国留学比较| 亚洲精品国产成人久久av| 国产精品嫩草影院av在线观看| 久久精品国产鲁丝片午夜精品| 少妇高潮的动态图| 久久99热这里只有精品18| 卡戴珊不雅视频在线播放| 国产精品久久久久久久久免| h日本视频在线播放| av免费观看日本| 日韩强制内射视频| 国产精品一二三区在线看| 中文字幕av在线有码专区| 成人毛片a级毛片在线播放| 亚洲熟妇中文字幕五十中出| 国产精品美女特级片免费视频播放器| 18+在线观看网站| 亚洲精品乱码久久久久久按摩| 色哟哟·www| 亚洲欧美中文字幕日韩二区| 午夜免费男女啪啪视频观看| 精品人妻视频免费看| 欧美性感艳星| 国产91av在线免费观看| 99视频精品全部免费 在线| 国产伦精品一区二区三区视频9| 99热这里只有是精品50| 欧美区成人在线视频| 99在线人妻在线中文字幕| 亚洲欧美清纯卡通| 国产激情偷乱视频一区二区| 日韩人妻高清精品专区| 少妇裸体淫交视频免费看高清| 午夜激情福利司机影院| 国产伦在线观看视频一区| 亚洲真实伦在线观看| 激情 狠狠 欧美| 免费黄色在线免费观看| 特级一级黄色大片| 久久99热这里只有精品18| av国产久精品久网站免费入址| 亚洲国产精品国产精品| 国产免费福利视频在线观看| or卡值多少钱| 国产91av在线免费观看| 国产免费福利视频在线观看| 高清av免费在线| 99在线视频只有这里精品首页| 国产探花在线观看一区二区| 亚洲乱码一区二区免费版| 一级二级三级毛片免费看| 韩国高清视频一区二区三区| 日韩国内少妇激情av| 日本色播在线视频| 亚洲高清免费不卡视频| 国产探花在线观看一区二区| 男的添女的下面高潮视频| 色哟哟·www| 免费在线观看成人毛片| 大香蕉久久网| 国产精品人妻久久久影院| 欧美色视频一区免费| 可以在线观看毛片的网站| 日韩av不卡免费在线播放| 国产亚洲最大av| 国产精品一二三区在线看| 搞女人的毛片| 成人国产麻豆网| 午夜福利在线观看吧| 国产 一区 欧美 日韩| 美女脱内裤让男人舔精品视频| 黑人高潮一二区| 欧美色视频一区免费| 少妇的逼水好多| 欧美又色又爽又黄视频| av视频在线观看入口| 亚洲国产精品久久男人天堂| 人妻夜夜爽99麻豆av| 久久久久久久午夜电影| 亚洲精品456在线播放app| 国产精品.久久久| 日韩制服骚丝袜av| 乱系列少妇在线播放| 亚洲欧美成人精品一区二区| 日本午夜av视频| 色播亚洲综合网| 久久精品国产鲁丝片午夜精品| 精品熟女少妇av免费看| 听说在线观看完整版免费高清| 国产69精品久久久久777片| 成人高潮视频无遮挡免费网站| 在线观看一区二区三区| 在现免费观看毛片| 波多野结衣巨乳人妻| 亚洲自拍偷在线| 国产免费视频播放在线视频 | 亚洲国产精品久久男人天堂| 国产高潮美女av| 中国国产av一级| 久热久热在线精品观看| 夫妻性生交免费视频一级片| 亚洲欧洲日产国产| 免费黄网站久久成人精品| 九九在线视频观看精品| 淫秽高清视频在线观看| 在线播放国产精品三级| 久久欧美精品欧美久久欧美| 国产精品久久久久久av不卡| 成人一区二区视频在线观看| av国产免费在线观看| 久久午夜福利片| 精品久久久噜噜| 2022亚洲国产成人精品| 最后的刺客免费高清国语| 国产淫语在线视频| 欧美日韩在线观看h| 亚洲精品影视一区二区三区av| 亚洲在线自拍视频| 成人三级黄色视频| 亚洲精品国产av成人精品| 美女被艹到高潮喷水动态| 2021天堂中文幕一二区在线观| 国产免费视频播放在线视频 | 夜夜看夜夜爽夜夜摸| 色哟哟·www| 男人狂女人下面高潮的视频| 人妻夜夜爽99麻豆av| 欧美性感艳星| 天堂网av新在线| 午夜福利在线在线| 插阴视频在线观看视频| 国产伦精品一区二区三区四那| 精品人妻视频免费看| 一级毛片我不卡| 久久这里有精品视频免费| 日韩欧美精品v在线| 好男人视频免费观看在线| 国产色婷婷99| 免费播放大片免费观看视频在线观看 | 亚洲av熟女| 日本一本二区三区精品| 国产av在哪里看| 亚洲五月天丁香| 啦啦啦观看免费观看视频高清| 久久久午夜欧美精品| 国产免费视频播放在线视频 | 一区二区三区高清视频在线| 丝袜美腿在线中文| 久久久久久久久中文| 婷婷色综合大香蕉| 乱系列少妇在线播放| 国内精品一区二区在线观看| 国产一区二区在线av高清观看| 久热久热在线精品观看| 中文字幕av成人在线电影| 欧美激情在线99| 成人综合一区亚洲| 久久婷婷人人爽人人干人人爱| 午夜精品在线福利| 一级毛片aaaaaa免费看小| 又粗又爽又猛毛片免费看| av视频在线观看入口| 成人综合一区亚洲| 99久久精品热视频| 麻豆乱淫一区二区| 精品熟女少妇av免费看| 卡戴珊不雅视频在线播放| 啦啦啦韩国在线观看视频| 亚洲国产精品sss在线观看| 日韩欧美精品免费久久| 国产精品99久久久久久久久| 国产精品国产三级国产av玫瑰| 免费在线观看成人毛片| 中文字幕av在线有码专区| 最新中文字幕久久久久| 精品欧美国产一区二区三| 日韩国内少妇激情av| 亚洲熟妇中文字幕五十中出| 成人二区视频| 男女啪啪激烈高潮av片| 日日摸夜夜添夜夜爱| 一级毛片aaaaaa免费看小| 看非洲黑人一级黄片| 国产片特级美女逼逼视频| 国产成人freesex在线| 国产一区亚洲一区在线观看| 精品99又大又爽又粗少妇毛片| 欧美精品一区二区大全| av国产久精品久网站免费入址| 欧美高清成人免费视频www| 久久这里只有精品中国| 国产单亲对白刺激| 在线观看av片永久免费下载| 国产亚洲av嫩草精品影院| 波多野结衣巨乳人妻| 久久婷婷人人爽人人干人人爱| 午夜激情欧美在线| 日本黄大片高清| 69人妻影院| 午夜精品一区二区三区免费看| 国产 一区精品| 2021少妇久久久久久久久久久| 色5月婷婷丁香| 亚洲av免费在线观看| 91精品国产九色| 欧美精品一区二区大全| 天天躁日日操中文字幕| 高清视频免费观看一区二区 | 禁无遮挡网站| 亚洲av二区三区四区| 亚洲精品国产成人久久av| 乱码一卡2卡4卡精品| 亚洲欧美精品专区久久| 国产精品美女特级片免费视频播放器| 国产午夜福利久久久久久| 少妇裸体淫交视频免费看高清| 夜夜爽夜夜爽视频| 久久久久久久久大av| a级毛色黄片| 精品不卡国产一区二区三区| 99国产精品一区二区蜜桃av| 国产伦在线观看视频一区| 国产亚洲91精品色在线| 国产大屁股一区二区在线视频| 亚洲精品,欧美精品| 大香蕉97超碰在线| 成人高潮视频无遮挡免费网站| 成年女人永久免费观看视频| 亚洲在线自拍视频| 我的女老师完整版在线观看| 精品99又大又爽又粗少妇毛片| 波多野结衣高清无吗| 国模一区二区三区四区视频| 国产精品99久久久久久久久| 中国国产av一级| 黄色欧美视频在线观看| 日韩欧美三级三区| 尤物成人国产欧美一区二区三区| 最新中文字幕久久久久| 极品教师在线视频| 精品人妻视频免费看| 水蜜桃什么品种好| 大话2 男鬼变身卡| 18禁在线无遮挡免费观看视频| 久久亚洲国产成人精品v| 黑人高潮一二区| 欧美高清性xxxxhd video| 日本五十路高清| av女优亚洲男人天堂| 波野结衣二区三区在线| 免费搜索国产男女视频| 人妻制服诱惑在线中文字幕| 观看美女的网站| 麻豆一二三区av精品| 亚洲精品乱久久久久久| 午夜久久久久精精品| eeuss影院久久| 中文字幕精品亚洲无线码一区| 波野结衣二区三区在线| 91精品伊人久久大香线蕉| 日日摸夜夜添夜夜添av毛片| 久久久久久久午夜电影| 国产欧美日韩精品一区二区| 欧美精品国产亚洲| 天堂网av新在线| 菩萨蛮人人尽说江南好唐韦庄 | 日韩一本色道免费dvd| 久久久久九九精品影院| 国产av码专区亚洲av| 校园人妻丝袜中文字幕| 搞女人的毛片| 日本免费a在线| 赤兔流量卡办理| 亚洲18禁久久av| 久久精品国产鲁丝片午夜精品| 日本午夜av视频| 国产视频内射| 国产极品天堂在线| 久久精品夜色国产| 日韩av在线免费看完整版不卡| 国产亚洲av嫩草精品影院| 国产精品一区二区在线观看99 | 嫩草影院入口| 国产精品1区2区在线观看.| 日本爱情动作片www.在线观看| 亚洲欧美成人精品一区二区| 最近视频中文字幕2019在线8| 国产色婷婷99| 国产国拍精品亚洲av在线观看| 99久久成人亚洲精品观看| 亚洲国产精品sss在线观看| 水蜜桃什么品种好| 国内少妇人妻偷人精品xxx网站| 丰满少妇做爰视频| av福利片在线观看| 欧美xxxx黑人xx丫x性爽| 少妇高潮的动态图| 国产成人a∨麻豆精品| 久久鲁丝午夜福利片| 我要搜黄色片| 搞女人的毛片| 最近中文字幕高清免费大全6| 91精品一卡2卡3卡4卡| 国产一区二区亚洲精品在线观看| 国产高清三级在线| 成人国产麻豆网| 晚上一个人看的免费电影| 亚洲自拍偷在线| 麻豆精品久久久久久蜜桃| 又粗又爽又猛毛片免费看| 午夜爱爱视频在线播放| 男女啪啪激烈高潮av片| 乱系列少妇在线播放| 人妻夜夜爽99麻豆av| 一本一本综合久久| 国产免费福利视频在线观看| av女优亚洲男人天堂| 国产免费福利视频在线观看| 国产淫片久久久久久久久| 身体一侧抽搐| 人妻少妇偷人精品九色| 日韩人妻高清精品专区| 99热全是精品| 91aial.com中文字幕在线观看| 一级黄片播放器| 久久精品人妻少妇| 日韩一区二区三区影片| 黄片无遮挡物在线观看| 18禁动态无遮挡网站| 国产精品无大码| 色视频www国产| 国产极品天堂在线| 又爽又黄无遮挡网站| 91aial.com中文字幕在线观看| 色视频www国产| 2021天堂中文幕一二区在线观| 在线免费观看不下载黄p国产| 欧美三级亚洲精品| 最近手机中文字幕大全| 麻豆久久精品国产亚洲av| 国产精品熟女久久久久浪| 精品熟女少妇av免费看| 国产真实乱freesex| 欧美一区二区精品小视频在线| 午夜爱爱视频在线播放| 久久久午夜欧美精品| 免费在线观看成人毛片| 精品人妻视频免费看| 蜜桃亚洲精品一区二区三区| 少妇人妻一区二区三区视频| 中文字幕制服av| 午夜a级毛片| 日本三级黄在线观看| 热99在线观看视频| 在线播放国产精品三级| 久久久久久久久久黄片| 欧美97在线视频| 99在线人妻在线中文字幕| 成人欧美大片| 亚洲最大成人av| 日韩在线高清观看一区二区三区| 听说在线观看完整版免费高清| 欧美日韩国产亚洲二区| 国产黄片视频在线免费观看| www.av在线官网国产| 久久韩国三级中文字幕| 精品国产一区二区三区久久久樱花 | 老司机福利观看| 婷婷色综合大香蕉| 99久久成人亚洲精品观看| 久久久久久久久大av| av在线老鸭窝| 久久久久久国产a免费观看| 久久久欧美国产精品| 99九九线精品视频在线观看视频| 看免费成人av毛片| videossex国产| 人妻制服诱惑在线中文字幕| 我要看日韩黄色一级片| 久久这里有精品视频免费| 黑人高潮一二区| 亚洲精品一区蜜桃| 免费看a级黄色片| 国产精品久久久久久精品电影小说 | 精品酒店卫生间| 青春草亚洲视频在线观看| 老女人水多毛片| 亚洲怡红院男人天堂| 麻豆av噜噜一区二区三区| 天天躁夜夜躁狠狠久久av| 2021少妇久久久久久久久久久| 欧美不卡视频在线免费观看| 两个人视频免费观看高清| 一个人看视频在线观看www免费| 乱人视频在线观看| 国产午夜精品一二区理论片| 久久久久久久久大av| 国产v大片淫在线免费观看| 日产精品乱码卡一卡2卡三| 亚洲av免费高清在线观看| 国产精品久久久久久久电影| 两个人视频免费观看高清| 国产成人午夜福利电影在线观看| 亚洲一级一片aⅴ在线观看| 超碰97精品在线观看| 日韩av在线免费看完整版不卡| 中文乱码字字幕精品一区二区三区 | 中文在线观看免费www的网站| 美女大奶头视频| 免费黄色在线免费观看| 我的老师免费观看完整版| 亚洲国产最新在线播放| 欧美激情久久久久久爽电影| 我要看日韩黄色一级片| 99久久精品一区二区三区| 亚洲自偷自拍三级| 老女人水多毛片| 久久婷婷人人爽人人干人人爱| 极品教师在线视频| 欧美日本亚洲视频在线播放| 三级毛片av免费| 中文天堂在线官网| 久久久久九九精品影院| 一个人看的www免费观看视频| 视频中文字幕在线观看| 亚洲成av人片在线播放无| 亚洲欧洲日产国产| 天堂网av新在线| 爱豆传媒免费全集在线观看| 国产伦精品一区二区三区四那| 国产精品女同一区二区软件| 天堂av国产一区二区熟女人妻| 亚洲内射少妇av| 国产伦在线观看视频一区| 免费搜索国产男女视频| 国产精品一区二区性色av| 久久精品国产亚洲网站| 久久精品夜夜夜夜夜久久蜜豆| 久久人妻av系列| 男女边吃奶边做爰视频| 久久精品国产亚洲av涩爱| 毛片一级片免费看久久久久| 两个人的视频大全免费| 欧美3d第一页| 九九久久精品国产亚洲av麻豆| 成人综合一区亚洲| 观看美女的网站| 精品国产一区二区三区久久久樱花 | 国产精品麻豆人妻色哟哟久久 | 久久韩国三级中文字幕| 九草在线视频观看| 国产高清有码在线观看视频| 内射极品少妇av片p| 亚洲婷婷狠狠爱综合网| 成人毛片a级毛片在线播放| 啦啦啦啦在线视频资源| 精品久久久久久电影网 | 久久99热这里只频精品6学生 | 岛国在线免费视频观看| 国产极品精品免费视频能看的| 国产麻豆成人av免费视频| 97人妻精品一区二区三区麻豆| 国产亚洲av片在线观看秒播厂 | 免费搜索国产男女视频| 两个人的视频大全免费| 欧美成人精品欧美一级黄| 日韩大片免费观看网站 | 国产成人免费观看mmmm| 少妇的逼水好多| 色播亚洲综合网| 成人毛片60女人毛片免费| 婷婷色av中文字幕| 97超视频在线观看视频| 国产成人一区二区在线| 男人的好看免费观看在线视频| 神马国产精品三级电影在线观看| 亚洲人成网站在线播| 国产成人精品婷婷| 成人高潮视频无遮挡免费网站| 亚洲最大成人手机在线| 日韩欧美精品v在线| 久久人妻av系列| 欧美性猛交╳xxx乱大交人| 国产高清不卡午夜福利| 精品无人区乱码1区二区| 久久这里只有精品中国| 午夜视频国产福利| 精品久久久久久久末码| 亚洲精品日韩在线中文字幕| 欧美高清性xxxxhd video| 日本猛色少妇xxxxx猛交久久| 伊人久久精品亚洲午夜| 亚洲av免费高清在线观看| 黄片无遮挡物在线观看| 男女那种视频在线观看| 少妇裸体淫交视频免费看高清| 欧美日韩一区二区视频在线观看视频在线 | 人人妻人人澡欧美一区二区| 国产大屁股一区二区在线视频| 我要看日韩黄色一级片| 中文亚洲av片在线观看爽| 韩国av在线不卡| 免费av毛片视频| 国产成人午夜福利电影在线观看| av国产久精品久网站免费入址| 午夜日本视频在线| 99久久成人亚洲精品观看| 亚洲最大成人av| 欧美日韩综合久久久久久| 麻豆乱淫一区二区| 最近最新中文字幕免费大全7| 国产日韩欧美在线精品| 嫩草影院新地址| 99视频精品全部免费 在线| 99热这里只有是精品在线观看| 最近最新中文字幕免费大全7| 国产伦一二天堂av在线观看| 午夜精品在线福利| 看非洲黑人一级黄片| 成人欧美大片| 六月丁香七月| av在线观看视频网站免费| 国产 一区 欧美 日韩| 久久综合国产亚洲精品| 国产av码专区亚洲av| 亚洲一区高清亚洲精品| 亚洲av福利一区| 国产精品一区二区三区四区免费观看| 国产黄色视频一区二区在线观看 | 可以在线观看毛片的网站| 免费搜索国产男女视频| 久久欧美精品欧美久久欧美| 最近最新中文字幕大全电影3| 综合色丁香网| 国内精品美女久久久久久| 久久草成人影院| 精品久久久久久久久av| 免费av不卡在线播放| 日韩一区二区三区影片| 亚州av有码| 国产精品乱码一区二三区的特点| 亚洲国产色片| 日韩制服骚丝袜av| 国产成人一区二区在线| 欧美色视频一区免费| 神马国产精品三级电影在线观看| 国产 一区 欧美 日韩| 搡老妇女老女人老熟妇| 国内少妇人妻偷人精品xxx网站| 99久久人妻综合| 国产精品爽爽va在线观看网站| 日本免费在线观看一区| 欧美成人免费av一区二区三区| 国产精品日韩av在线免费观看| 亚洲av二区三区四区| 建设人人有责人人尽责人人享有的 | 亚洲国产最新在线播放| 黄片无遮挡物在线观看| 成人一区二区视频在线观看| 18禁在线无遮挡免费观看视频| 国产三级在线视频| 青春草视频在线免费观看| 一个人观看的视频www高清免费观看| 日韩精品青青久久久久久| 国产高清三级在线| 亚洲aⅴ乱码一区二区在线播放| 亚洲精品日韩在线中文字幕| 久久久久久久亚洲中文字幕| 久久6这里有精品| 亚洲精品自拍成人| 亚洲人成网站高清观看| 亚洲国产精品成人综合色| 2022亚洲国产成人精品| 国产免费又黄又爽又色| 免费搜索国产男女视频| 2021天堂中文幕一二区在线观| 大又大粗又爽又黄少妇毛片口| 日韩成人av中文字幕在线观看| 日韩精品青青久久久久久| 高清在线视频一区二区三区 | 18+在线观看网站| 午夜精品在线福利| 亚洲怡红院男人天堂|