2022-09-15组会报告摘要03

本次组会汇报的是近期读的一篇论文,是2021年发表在IEEE TSC上的”Blockchain based Multi-Authority Fine-Grained Access Control System with Flexible Revocation”。文章提出了一种基于密钥策略属性的多权限和灵活撤销加密方案(MAFR-KP-ABE),以实现分散授权和灵活撤销的特性。又提出了一种基于MAFR-KP-ABE方案和区块链的细粒度访问控制系统,该系统满足付费数据共享服务的需求,并增强了若干安全属性。

科研背景:

随着云计算的发展,企业和组织更多会选择云服务来进行数据存储和资源共享。但是当用户想安全且有选择地共享数据时,加密数据的云存储给数据细粒度访问控制带来了巨大挑战。并且从2005年至今,属性密码备受学术界和工业界关注,一直是热门研究方向。但是国内外研究侧重纯理论、特定场景解决方案研究,研究成果之间不成体系。

科研问题:

一是实际部署的密码系统离不开用户撤销和用户密钥撤销机制,但既存的属性密码撤销机制无法兼容效率和可靠性,二是访问控制要满足越来越复杂的数据共享需求,传统的数据共享系统面临新的挑战。

科研内容: