网络与信息安全学报 ›› 2016, Vol. 2 ›› Issue (9): 49-56.doi: 10.11959/j.issn.2096-109x.2016.00099

• 学术论文 • 上一篇    下一篇

可实现固定用户安全访问移动终端外包数据的非对称代理重加密系统

郝伟1,2,王绪安1,2,杨晓元1,2(),吴立强1,2   

  1. 1 武警工程大学电子技术系,陕西 西安 710086
    2 武警工程大学网络与信息安全武警部队重点实验室,陕西 西安 710086
  • 修回日期:2016-09-03 出版日期:2016-09-15 发布日期:2020-03-26
  • 作者简介:郝伟(1990-),男,内蒙古包头人,武警工程大学硕士生,主要研究方向为公钥密码理论与应用。|王绪安(1981-),男,湖北荆州人,博士,武警工程大学副教授,主要研究方向为密码学与信息安全。|杨晓元(1959-),男,湖南湘潭人,武警工程大学教授、博士生导师,主要研究方向为密码学、信息安全、网络安全。|吴立强(1986-),男,陕西蓝田人,硕士,武警工程大学讲师,主要研究方向为格密码学与可证明安全。
  • 基金资助:
    :国家自然科学基金资助项目(61272492);:国家自然科学基金资助项目(61572521);陕西省自然科学基金资助项目(2014JM8300);武警工程大学基础研究基金资助项目(WJY201422);武警工程大学基础研究基金资助项目(WJY201523)

Asymmetric proxy re-encryption system achievable for office user to securely sharing outsourcing data of mobile terminal

Wei HAO1,2,Xu-an WANG1,2,Xiao-yuan YANG1,2(),Li-qiang WU1,2   

  1. 1 Electronic Department Engineering,College of Chinese People's Armed Police,Xi'an 710086,China
    2 Key Laboratory of Network & Information Security Engineering,College of Chinese People's Armed Police,Xi'an 710086,China
  • Revised:2016-09-03 Online:2016-09-15 Published:2020-03-26
  • Supported by:
    The National Natural Science Foundation of China(61272492);The National Natural Science Foundation of China(61572521);The Natural Science Foundation of Shaanxi Province(2014JM8300);The Basic Research Program of Engineering University of Chinese People's Armed Police(WJY201422);The Basic Research Program of Engineering University of Chinese People's Armed Police(WJY201523)

摘要:

为实现固定用户安全共享移动终端的加密数据,提出了跨加密系统的非对称代理重加密系统。在该系统中,计算能力有限的移动终端使用相对简单的基于身份的加密系统,而服务器和固定用户使用较复杂的基于身份的广播加密系统。该系统基于密文转换机制,使移动终端简单的IBE密文被代理者转换成复杂的IBBE密文,同时代理者不会得知明文的任何信息。该方案的安全性可以归约到底层的IBE和IBBE方案的安全性。理论和实验分析表明,该方案可实现移动终端只需很少的资源便能让固定用户安全地共享其加密数据。

关键词: 代理重加密, 基于身份的加密, 基于身份的广播加密, 安全共享

Abstract:

In order to realize the office users securely share encrypted data of the mobile terminal,an asymmetric cross-cryptosystem proxy re-encryption system is proposed.In this system,mobile terminals who have the limited computing power use relatively simple identity-based encryption system,while the server and office users use more complex identity-based broadcast encryption system.This system is based on the ciphertext conversion mechanism,which enables the simple IBE ciphertext of mobile terminal to be converted into the complex IBBE ciphertext by proxy while the proxy know nothing of the plaintext.The security of this scheme can be reduced to the safety of the IBE and IBBE scheme.Theoretical and experimental analysis indicate that the scheme is useful for the mobile ter-minal to consume less resources to make the fixed users share the data encrypted by mobile terminal,and it is more practical.

Key words: proxy re-encryption, identity-based encryption, identity-based broadcast encryption, securely sharing

中图分类号: 

No Suggested Reading articles found!