百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

使用无配对内积保护云中的数据具有无界向量大小的功能加密

ccwgpt 2025-03-06 13:05 58 浏览 0 评论

本文的核心内容是关于一种新型的云数据加密技术——无界向量内积功能加密(Unbounded Inner Product Functional Encryption, UIPFE),该技术旨在提高云计算环境中的数据安全性。文章提出了两种UIPFE方案:一种是基于学习误差(Learning With Errors, LWE)假设的公钥UIPFE方案,另一种是基于决策性Diffie-Hellman(Decisional Diffie-Hellman, DDH)假设的私钥UIPFE方案。这两种方案都不依赖于配对操作,从而降低了计算成本。

背景知识

云计算的普及使得数据处理、存储和共享变得更加灵活,但同时也带来了数据安全和隐私保护的挑战。功能加密(Functional Encryption, FE)作为一种先进的加密技术,能够提供细粒度的访问控制,允许解密者仅获得关于密文的特定函数信息。内积功能加密(Inner Product Functional Encryption, IPFE)是FE的一种,它允许计算密文向量和密钥向量的内积。

研究方法

文章首先介绍了UIPFE的背景和重要性,然后详细描述了两种UIPFE方案的构造方法和安全分析。

公钥UIPFE方案

  1. 构造方法:该方案基于LWE假设,使用格基(lattice basis)和离散高斯分布来生成密钥和密文。具体步骤包括:
  2. Setup:生成主公钥和主密钥,使用TrapdoorGeneration算法生成矩阵A和短基T。
  3. KeyExtract:根据用户提供的向量生成密钥,使用SamplePre算法生成矩阵Z。
  4. Encrypt:根据消息向量生成密文,使用矩阵U和随机噪声e1、e2。
  5. Decrypt:使用密钥和密文计算内积,通过噪声函数的最小化来恢复内积值。
  6. 安全分析:通过一系列混合游戏(hybrid games)来证明方案的适应性不可区分性(Adaptive Indistinguishability, Adp-IND)安全。关键步骤包括:
  7. Game 0:真实的安全游戏,其中挑战者生成密钥对并响应密钥查询。
  8. Game 1:挑战者使用ALS-IPFE方案来模拟密钥生成和密文生成,确保与Game 0的分布相同。
  9. Game 2:挑战者直接使用LWE假设来生成密文,确保与Game 1的分布相同。

私钥UIPFE方案

  1. 构造方法:该方案基于DDH假设,使用伪随机函数(Pseudorandom Function, PRF)和循环群来生成密钥和密文。具体步骤包括:
  2. Setup:生成循环群和生成元,选择PRF的密钥。
  3. KeyExtract:根据用户提供的向量生成密钥,使用PRF生成密钥向量。
  4. Encrypt:根据消息向量生成密文,使用PRF生成密钥向量和随机元素。
  5. Decrypt:使用密钥和密文计算内积,通过穷举搜索算法恢复内积值。
  6. 安全分析:通过一系列游戏来证明方案的选择性不可区分性(Selective Indistinguishability, Sel-IND)安全。关键步骤包括:
  7. Game 0:真实的安全游戏,其中挑战者生成密钥对并响应密钥查询。
  8. Game 1:挑战者使用随机值生成密钥,确保与Game 0的分布相同。
  9. Game 2:挑战者修改挑战密文,使用DDH假设确保与Game 1的分布相同。

关键结论

文章提出的两种UIPFE方案在计算和通信成本上都优于现有的UIPFE方案。具体来说:

  • 公钥UIPFE方案:在随机预言模型(Random Oracle Model, ROM)下,基于LWE假设,实现了适应性安全。
  • 私钥UIPFE方案:在标准模型(Standard Model, SM)下,基于DDH假设,实现了选择性安全。

实验结果

文章通过表格对比了现有UIPFE方案的计算成本和密文、密钥大小。结果显示,提出的方案在计算成本和密文、密钥大小上都有显著优势。例如:

  • 计算成本:现有方案需要进行配对操作,而提出的方案不需要。
  • 密文和密钥大小:提出的方案的密文和密钥大小线性于消息向量的大小,而现有方案的密文和密钥大小线性于消息向量和密钥向量的大小。

未来研究方向

文章指出,未来的研究方向包括:

  • 构造基于格的公钥UIPFE方案,以实现标准模型下的安全。
  • 开发具有选择密文攻击(Chosen Ciphertext Attack, CCA)安全性的UIPFE方案,以应对更复杂的攻击场景。

相关推荐

定时任务工具,《此刻我要...》软件体验

之前果核给大家介绍过一款小众但实用的软件——小说规则下载器,可以把网页里的小说章节按照规则下载到本地,非常适合喜欢阅读小说的朋友。有意思的是,软件作者当时看到果核写的体验内容后,给反推荐到他的帖子里去...

前端定时任务的神库:Node-cron,让你的项目更高效!

在前端开发中,定时任务是一个常见的需求。无论是定时刷新数据、轮询接口,还是发送提醒,都需要一个可靠且灵活的定时任务解决方案。今天,我要向大家介绍一个强大的工具——Node-cron,它不仅能解决定时任...

Shutter Pro!一款多功能定时执行任务工具

这是一款可以在电脑上定时执行多种任务的小工具,使用它可以根据时间,电量等来设定一些定时任务,像定时打开程序、打开文件,定时关机重启,以及定时弹窗提醒等都可以轻松做到。这是个即开即用的小工具,无需安装,...

深度解析 Redis 缓存击穿及解决方案

在当今互联网大厂的后端开发体系中,Redis缓存占据着极为关键的地位。其凭借高性能、丰富的数据类型以及原子性操作等显著优势,助力众多高并发系统从容应对海量用户的访问冲击,已然成为后端开发从业者不可或...

从零搭建体育比分网站完整步骤(比较好的体育比分软件)

搭建一个体育比分网站是一个涉及前端、后端、数据源、部署和维护的完整项目。以下是从零开始搭建的详细流程:一、明确项目需求1.功能需求:实时比分展示(如足球、篮球、网球等)支持多个联赛和赛事历史数据查询比...

告别复杂命令行:GoCron 图形界面让定时任务触手可及

如果你是运维人员或者经常接触一些定时任务的配置,那么你一定希望有一款图形界面来帮助你方便的轻松配置定时任务,而GoCron就是这样一款软件,让你的配置可视化。什么是GoCron从名字你就可以大概猜到,...

Java任务管理框架核心技术解析与分布式高并发实战指南

在当今数字化时代,Java任务管理框架在众多应用场景中发挥着关键作用。随着业务规模的不断扩大,面对分布式高并发的复杂环境,掌握其核心技术并进行实战显得尤为重要。Java任务管理框架的核心技术涵盖多个方...

链表和结构体实现:MCU软件定时器(链表在单片机中的应用)

在一般的嵌入式产品设计中,介于成本、功耗等,所选型的MCU基本都是资源受限的,而里面的定时器的数量更是有限。在我们软件设计中往往有多种定时需求,例如脉冲输出、按键检测、LCD切屏延时等等,我们不可能...

SpringBoot定时任务(springboot定时任务每小时执行一次)

前言在我们开发中,经常碰到在某个时间点去执行某些操作,而我们不能人为的干预执行,这个时候就需要我们使用定时任务去完成该任务,下面我们来介绍下载springBoot中定时任务实现的方式。定时任务实现方式...

定时任务新玩法!systemd timer 完整实战详解

原文链接:「链接」Hello,大家好啊!今天给大家带来一篇使用systemdtimer实现定时任务调度的详细实战文章。相比传统的crontab,systemdtimer更加现代化、结构清晰...

Celery与Django:打造高效DevOps的定时任务与异步处理神器

本文详细介绍了Celery这一强大的异步任务队列系统,以及如何在Django框架中应用它来实现定时任务和异步处理,从而提高运维开发(DevOps)的效率和应用性能。下面我们先认识一下Cele...

订单超时自动取消的7种方案,我用这种!

前言在电商、外卖、票务等系统中,订单超时未支付自动取消是一个常见的需求。这个功能乍一看很简单,甚至很多初学者会觉得:"不就是加个定时器么?"但真到了实际工作中,细节的复杂程度往往会超...

裸机下多任务框架设计与实现(gd32裸机配置lwip 网络ping不通)

在嵌入式系统中,特别是在没有操作系统支持的裸机环境下,实现多任务执行是一个常见的挑战。本文将详细介绍一种基于定时器的多任务框架设计,通过全局时钟和状态机机制,实现任务的非阻塞调度,确保任务执行中不会出...

亿级高性能通知系统构建,小白也能拿来即用

作者介绍赵培龙,采货侠JAVA开发工程师分享概要一、服务划分二、系统设计1、首次消息发送2、重试消息发送三、稳定性的保障1、流量突增2、问题服务的资源隔离3、第三方服务的保护4、中间件的容错5、完善...

运维实战:深度拆解Systemd定时任务原理,90%的人不知道的玩法

运维实战:深度拆解Systemd定时任务原理,90%的人不知道的高效玩法一、Systemd定时任务的核心原理Systemd定时任务是Linux系统中替代传统cron的现代化解决方案,通过...

取消回复欢迎 发表评论: