本書結合作者在屬性基加密領域的科研實踐, 介紹屬性基加密的理論技術體系框架, 并對屬性基加密的基礎概念和模型、基本構建技術、高級構建技術、擴展面臨的主要問題進行系統(tǒng)性闡述. 本書重點介紹屬性基加密的基礎概念和安全模型、(模糊) 身份基加密、謂詞編碼和雙系統(tǒng)技術、基于格的構建技術、通用轉換和組合技術, 以及各類安全性擴展、功能性擴展、應用性擴展, 從不同角度對屬性基加密的構造方法和證明技術進行闡述, 有助于感興趣的讀者較為全面地理解和把握這些技術。
更多科學出版社服務,請掃碼獲取。
密碼學中國密碼學會密碼創(chuàng)新獎二等獎
中國科協(xié)青年人才
目錄
“密碼理論與技術叢書” 序
前言
符號表
第一部分 緒 論
第 1 章 引言 3
1.1 屬性基加密的發(fā)端 3
1.2 屬性基加密的發(fā)展沿革 3
1.3 屬性基加密應用建議及標準草稿 .6
1.4 全書概覽 7
第 2 章 基礎概念和模型 9
2.1 密碼學基礎知識 9
2.1.1 概念和符號 9
2.1.2 歸約 9
2.1.3 困難問題 10
2.2 屬性基加密的形式化定義 12
第二部分 屬性基加密的基本構建技術
第 3 章 雙線性群和身份基加密 17
3.1 雙線性群 17
3.1.1 雙線性群的定義 17
3.1.2 橢圓曲線和 Weil 配對 17
3.2 全域哈希構建技術 19
3.2.1 單向安全身份基加密 19
3.2.2 選擇密文安全身份基加密 21
3.3 交換盲化構建技術 23
3.3.1 基于 BDH 假設的可選擇身份安全的分層身份基加密 23
3.3.2 基于 BDHI 假設的高效可選擇身份安全身份基加密 26
3.3.3 高效的 CCA2-安全公鑰系統(tǒng)擴展 30
3.4 指數(shù)逆構建技術 31
3.4.1 方案 1: 選擇明文安全 31
3.4.2 方案 2: 選擇密文安全 34
第 4 章 秘密共享和模糊身份基加密 40
4.1 秘密共享 40
4.1.1 秘密共享的概念 40
4.1.2 Shamir 秘密共享方案 41
4.1.3 秘密共享與安全多方計算 41
4.2 模糊身份基加密 44
4.2.1 Sahai-Waters 模糊身份基加密方案 44
4.2.2 大屬性空間中模糊身份基加密方案 47
第 5 章 屬性基加密的構建技術 52
5.1 布爾表達式加密 52
5.1.1 訪問結構 52
5.1.2 布爾表達式的秘密共享方案 52
5.2 內積加密和廣播加密 55
5.2.1 內積加密 55
5.2.2 廣播加密 58
5.3 自動機加密 59
5.3.1 確定性有限自動機 59
5.3.2 自動機加密方案 60
第 6 章 謂詞編碼和雙系統(tǒng)技術 66
6.1 合數(shù)階雙線性群 66
6.2 雙系統(tǒng)身份基加密 67
6.2.1 方案構造 67
6.2.2 安全分析 68
6.3 謂詞編碼和通用框架 72
6.3.1 謂詞編碼 72
6.3.2 雙線性 73
6.3.3 雙線性編碼謂詞加密 74
6.4 雙系統(tǒng)群 75
6.4.1 定義與性質 75
6.4.2 合數(shù)階雙線性群上的雙系統(tǒng)群實例 76
6.5 通過謂詞編碼實現(xiàn)素數(shù)階群中的雙系統(tǒng) ABE 80
6.5.1 Zp-雙線性謂詞編碼 80
6.5.2 編碼示例 81
6.5.3 來自雙系統(tǒng)群和謂詞編碼的 ABE .82
6.5.4 ABE 謂詞編碼示例 88
第三部分 屬性基加密的高級構建技術
第 7 章 基于格的構建技術 93
7.1 格基本理論 93
7.2 隨機預言機模型下基于 LWE 的身份基加密 95
7.2.1 基于 LWE 的對偶加密系統(tǒng) 96
7.2.2 基于 LWE 的 IBE 方案 97
7.3 標準模型下基于 LWE 問題的身份基加密 99
7.3.1 基本工具 99
7.3.2 基于 LWE 的 IBE 方案 100
7.4 基于 LWE 的屬性基加密 105
7.4.1 基本工具 105
7.4.2 基于 LWE 的完全密鑰同態(tài)公鑰加密 105
7.4.3 基于 LWE 的 ABE 方案 .110
第 8 章 通用轉換和組合技術 .112
8.1 密鑰策略和密文策略的轉換 112
8.2 策略組合技術 116
8.2.1 雙策略 ABE 116
8.2.2 雙謂詞定義 118
8.2.3 配對編碼定義 119
8.2.4 對完全安全 ABE 的影響 121
8.2.5 通用連詞與雙策略的轉換 122
8.2.6 隱含的實例化 124
第 9 章 其他構建方法 126
9.1 基于剩余理論的構建方法 126
9.2 非黑盒構建技術 127
9.2.1 技術工具 127
9.2.2 非黑盒構建的 IBE 方案 131
9.2.3 非黑盒構建的 HIBE 方案 136
第四部分 屬性基加密的擴展
第 10 章 安全性擴展: 屬性隱藏和函數(shù)隱藏 145
10.1 屬性隱藏的屬性基加密 145
10.1.1 謂詞加密 145
10.1.2 屬性隱藏編碼 146
10.1.3 屬性隱藏的雙系統(tǒng)群 146
10.1.4 弱屬性隱藏謂詞加密 148
10.2 函數(shù)隱藏的身份基加密 149
10.2.1 模型定義 150
10.2.2 隨機預言機模型下的函數(shù)隱藏方案 152
10.2.3 標準模型下的函數(shù)隱藏方案 155
10.3 函數(shù)隱藏的內積加密 160
10.3.1 模型定義 160
10.3.2 函數(shù)隱藏的子空間成員加密通用構造 .161
10.3.3 函數(shù)隱藏子空間成員加密的應用 163
第 11 章 功能性擴展: 函數(shù)加密 168
11.1 函數(shù)加密相關定義 168
11.1.1 函數(shù)加密方案的通用語法 168
11.1.2 函數(shù)加密的子類 169
11.2 函數(shù)加密的安全性 169
11.2.1 基于模擬的安全性定義 170
11.2.2 模擬安全函數(shù)加密的不可能性 171
11.3 函數(shù)加密方案 172
11.3.1 基本工具 173
11.3.2 基于 MDDH 假設的 IPFE 174
11.3.3 基于 Bi-MDDH 假設的 QFE 176
11.3.4 基于 MDDH 和 Bi-MDDH 假設的 QFE 181
11.3.5 具體方案 183
第 12 章 應用性擴展: 審計、追蹤、撤銷及其他 186
12.1 可審計擴展 186
12.2 可追蹤擴展 193
12.3 可撤銷擴展 199
12.4 外包服務 203
12.5 去中心化 208
12.6 其他 211
12.6.1 面向云服務的應用 211
12.6.2 訪問策略隱藏屬性基加密 213
12.6.3 抗泄露的屬性基加密 213
12.6.4 屬性基簽名 214
第 13 章 總結與展望 215
參考文獻 216
索引 229
“密碼理論與技術叢書”已出版書目 231