计算机工程与应用 ›› 2017, Vol. 53 ›› Issue (4): 51-58.DOI: 10.3778/j.issn.1002-8331.1506-0162
张 赛,杨 庚,韩亚梅,屠袁飞
ZHANG Sai, YANG Geng, HAN Yamei, TU Yuanfei
摘要: 在属性加密方案中,访问策略中可能包含一些敏感信息,如何在具备丰富的策略表示能力的同时实现访问策略的隐藏已成为云计算环境中亟待解决的问题之一。另外,考虑到在系统中用户的属性会有经常性的变更,属性撤销也成为近年来研究的一个热点。提出一种基于属性策略隐藏的层次化访问控制方案,融合代理重加密技术和CP-ABE方案,解决属性撤销的问题。与之前的方案相比,既保护了策略的隐私,又具有较灵活的访问控制能力,并且引入层次化授权结构,减少了单一授权的负担和风险,提高了安全性。