- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国科技论文在线
属性加密机制在电子政务中的应用研究
1,2 2
谢学智 ,李春晓
(1. 清华大学计算机科学与技术系,北京 100084 ;
2. 北京电子技术研究所,北京 100081)
摘要:对在电子政务中应用属性加密机制实现访问控制进行研究,结合电子政务已有授权管
理基础设施PMI ,提出属性加密方案的部署架构,在此基础上,实现了一个原型系统,通过
实验验证,基于属性加密实现访问控制,克服现有访问控制机制对服务器的安全依赖,并且
弥补了对称密码加密保护信息在灵活性和细粒度方面的不足。
关键词:属性加密;访问控制;电子政务;授权管理基础设施
中图分类号:TP391 文献标志码:A
Attribute-based encryption used for access control in
E-government
Xie Xuezhi1,2, Li Chunxiao2
(1. Department of Computer Science and Technology, Tsinghua University, Beijing 100084,
China; 2. Beijing Institute of Electronic Technology, Beijing 100081, China)
Abstract: This research is aimed at the access control by attribute-based encryption in E-government.
We use the PMI in the E-government, and propose the architecture of attribute-based encryption. The
prototype system has been verified by experiment that it adopts the access control by the
attribute-based encryption. It does not rely on the security requirement of the server end, and provides
the flexibility and fine-grained protection in symmetric encryption.
Key words: attribute-based encryption; access control; e-government; PMI
随着电子政务的推进,党政信息网络打破以往部门网络相互隔离和业务应用相互独立的
状况,呈现出联网范围广、工作部门多、用户交叉的特点,对电子政务网络中存在大量机密
敏感信息的安全带来挑战。目前对信息的保护主要是采取加密或者访问控制来实现。采用传
统的对称密码加密保护数据是一种有效的安全手段,但是对称加密对于数据访问控制的粒度
很粗,无法满足内部实施细粒度控制的需求。访问控制是防止信息数据被用户越权访问的一
种重要安全机制,包括自主访问控制、强制访问控制、基于角色的访问控制和基于属性的访
问控制等多种形式。这些访问控制机制根据一系列预定的规则,对系统中的访问请求进行判
断,依据判断结果对用户的访问请求进行控制,在技术上是基于软件实现对访问控制规则的
逻辑裁决。虽然可以做到细粒度的控制,但由于缺乏密码的支持,信息以明文形式存储于服
务器,控制逻辑也在服务器上以软件运行。因此,其安全依赖服务器系统本身的安全,对于
安全性要求高的应用环境,其安全强度不够。
属性加密机制是一种非对称密码体制,近年来成为密码学研究领域的一个重要分支。属
性加密方案中,用户密钥由一组用户相关的属性集合产生,方案构造设计时在密钥、密文中
引入访问结构,形成控制策略,只有用户属性集合满足访问控制策略时才能进行正确的解密
操作,非常适用于实现访问控制。信息数据经属性加密方案加密后
您可能关注的文档
最近下载
- 肉牛生产性能测定技术规范-编制说明.pdf VIP
- 中医药治疗乙型肝炎的优势及存在的问题.docx VIP
- 高危新生儿眼病筛查分类管理专家共识(2024).pptx VIP
- 24J306国家建筑标准设计图集.docx
- 汽车轮毂结构优化与轻量化设计研究.docx VIP
- 生物质呋喃基新材料呋喃二甲酸(FDCA)项目可行性研究报告写作模板-申批备案.doc
- 2025年搬运机器人行业研究报告及未来五至十年行业预测分析报告.docx
- FDCA行业动态报告:FDCA发展潜力巨大,下游制成PEF替代空间广阔.docx
- 学前儿童美术教育与活动指导第4版全套教学课件.pptx
- 预算编制服务投标方案(技术标).pdf
文档评论(0)