国内刊号:51-1196/TP
国际刊号:1001-3695
发布日期:
作者:张晓东,陈韬伟,余益民,王会源,
单位:云南财经大学a.信息学院;b.智能应用研究院,昆明650221;
关键词:区块链,属性基加密,访问控制,属性隐藏,秘密共享,
基金:国家自然科学基金资助项目(71964037);中央引导地方科技发展专项资金项目(202007AD110001);电子政务建模仿真国家工程实验室开放课题项目(MEL-18-03);;
随着数字社会的到来,使得数据成为了重要的生产要素,为了充分释放数据要素价值,作为数据安全共享的访问控制技术是实现数据安全应用与治理的关键。因此,围绕分布式架构下密文及密钥的安全性问题提出了一种基于区块链的密文访问控制方案。该方案利用密文生成算法与验证合约实现外包密文存储的真实性与完整性验证;设计了基于安全多方计算的属性密码,实现了用户私钥的链下安全多方计算并确保了私钥的唯一性,极大缓解了单属性权威的计算压力,可有效保护用户属性隐私、避免单点故障;定义了格式化的事务数据结构,实现了访问控制的全过程追责。通过安全性分析、性能分析和实验仿真分析表明,该方案在安全性和性能上均满足通用区块链的需求,为数据开放共享提供了一种通用的区块链访问控制方案。
来源:2022年第4期
《计算机应用研究》期刊编辑部