ABE fondé sur une politique de clé (KP-ABE) et comparaison
Comparez KP-ABE, dont la politique se trouve dans la clé, à CP-ABE, et comprenez les constructions cryptographiques de chacun.
ABE fondé sur une politique de clé (KP-ABE) et comparaison est une leçon Cryptology Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cryptology Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cryptology Academy comprend 4 leçons au total.
Définition du KP-ABE
Dans le chiffrement fondé sur les attributs à politique portée par la clé (KP-ABE), la politique d'accès est intégrée à la clé secrète de l'utilisateur par l'autorité de gestion des clés, tandis que les textes chiffrés portent des ensembles d'attributs. Le déchiffrement réussit lorsque l'ensemble d'attributs du texte chiffré satisfait à la politique encodée dans la clé de l'utilisateur. L'autorité accorde les capacités de déchiffrement en choisissant la politique intégrée à la clé de chaque utilisateur.
KP-ABE de Goyal et al. (2006)
La construction fondatrice du KP-ABE a été présentée par Goyal, Pandey, Sahai et Waters en 2006. Leur construction utilise des arbres d'accès dont les feuilles sont des attributs et dont les nœuds internes sont des portes à seuil. L'autorité de gestion des clés transforme l'arbre d'accès en un schéma de partage linéaire de secret et encode des parts du secret maître dans la clé de l'utilisateur. Le chiffrement est simple : choisir un secret aléatoire y et distribuer des parts à chaque attribut dans le texte chiffré.
Processus de déchiffrement du KP-ABE
Dans le KP-ABE de Goyal et al., le déchiffrement consiste à combiner les composants chiffrés liés aux attributs avec les parts de la clé au moyen d'opérations d'appariement. Pour chaque feuille correspondant à un attribut présent dans le texte chiffré, l'utilisateur calcule un appariement. Ces valeurs sont combinées selon la structure de l'arbre d'accès (au moyen d'une interpolation polynomiale pour les nœuds à seuil) afin de récupérer la clé de chiffrement du message.
CP-ABE ou KP-ABE : qui détient la politique ?
La différence fondamentale entre le CP-ABE et le KP-ABE est la partie qui spécifie la politique d'accès : le chiffreur (CP-ABE) ou l'autorité de gestion des clés (KP-ABE). Dans le CP-ABE, le chiffreur décide : « ce document exige rôle=Médecin AND service=Cardiologie ». Dans le KP-ABE, l'autorité décide : « cet utilisateur peut déchiffrer tout ce qui est étiqueté {médical, données-patient} ». Le choix dépend de la partie qui doit contrôler l'accès.
CP-ABE privilégié pour le stockage en nuage
Le CP-ABE est privilégié lorsque le chiffreur doit spécifier le contrôle d'accès. Dans le stockage en nuage, le propriétaire du fichier sait qui doit y accéder au moment du chiffrement. Il intègre la politique au texte chiffré et le téléverse. L'autorité de gestion des clés délivre des clés génériques fondées sur les attributs. Ce modèle correspond au contrôle d'accès traditionnel, dans lequel les propriétaires des données contrôlent leurs données : l'autorité certifie uniquement la possession des attributs, et non les décisions d'accès pour chaque fichier.
KP-ABE privilégié pour la distribution de contenu
Le KP-ABE est privilégié lorsque l'autorité accorde un accès fondé sur des capacités. Dans la distribution de contenu, une entreprise médiatique délivre des clés à ses abonnés. Une clé d'abonné privilégié peut intégrer la politique « peut déchiffrer le contenu étiqueté {privilégié} OR {standard} », tandis qu'un abonné de base reçoit « peut déchiffrer {standard} ». Le chiffreur se contente d'étiqueter le contenu selon son type ; l'autorité contrôle ce à quoi chaque abonné peut accéder au moyen des politiques intégrées à ses clés.
IBE flou comme précurseur
Le CP-ABE et le KP-ABE trouvent tous deux leur origine dans l'IBE flou, introduit par Sahai et Waters en 2005. L'IBE flou utilise une identité comme ensemble d'attributs et autorise le déchiffrement lorsque les ensembles d'attributs de l'expéditeur et du destinataire se recouvrent sur au moins t attributs. L'IBE flou est un cas particulier du KP-ABE où la politique est une porte à seuil portant sur les attributs d'identité. Il s'agissait de la première construction à utiliser des attributs pour le contrôle d'accès.
ABE à double politique
ABE à double politique (DP-ABE) combine CP-ABE et KP-ABE dans un même schéma. Le texte chiffré et la clé utilisateur contiennent tous deux des politiques d'accès. Le déchiffrement exige que les attributs du texte chiffré satisfassent la politique de la clé ET que les attributs de la clé satisfassent la politique du texte chiffré. DP-ABE est utile pour exprimer des contraintes mutuelles, par exemple : « ce document exige des qualifications médicales ET est réservé aux abonnés de la région EMEA ».
ABE multi-autorités
ABE standard repose sur une seule autorité de confiance qui délivre toutes les clés d'attributs. L'ABE multi-autorités (MA-ABE) répartit la délivrance des attributs entre plusieurs autorités indépendantes. Différentes organisations peuvent délivrer des attributs dans leur domaine (un hôpital délivre rôle=Médecin, un ordre des pharmaciens délivre licence=Pharmacien) sans coopérer entre elles. Cela élimine le point de confiance unique et permet un contrôle d'accès interorganisationnel. Chase (2007) a proposé la première construction de MA-ABE.
ABE dans les normes et les produits
Bien que l'ABE n'ait pas été normalisée par NIST ou ISO, elle est déployée dans des prototypes de recherche et certains produits. IBM Research a réalisé un prototype d'ABE pour le partage de données dans le domaine de la santé. Zeutro a commercialisé CP-ABE pour la sécurité des données d'entreprise. Microsoft Research a étudié KP-ABE pour la gestion des droits numériques. Les principaux obstacles à une adoption plus large sont les performances (opérations de couplage) et la complexité de la gestion des autorités d'attributs à grande échelle.
Sécurité de KP-ABE
La sécurité de KP-ABE exige qu'un utilisateur ne puisse pas déchiffrer des textes chiffrés dont l'ensemble d'attributs ne satisfait pas la politique de sa clé. Plus précisément, aucune coalition d'utilisateurs disposant d'ensembles d'attributs disjoints ne doit pouvoir combiner ses clés pour déchiffrer un texte chiffré qu'aucun d'entre eux n'aurait pu déchiffrer seul. Cette propriété de résistance à la collusion distingue l'ABE des systèmes plus simples fondés sur les attributs et exige une conception rigoureuse du schéma ; elle est démontrée sous des hypothèses fondées sur les couplages, telles que DBDH.
Quiz sur l'emplacement de la politique de KP-ABE
Dans KP-ABE, où la politique d'accès est-elle située ?
Récapitulatif de KP-ABE et comparaison
KP-ABE intègre les politiques dans les clés utilisateur (délivrées par l'autorité) ; les textes chiffrés contiennent les ensembles d'attributs. La construction de Goyal et al. (2006) est la construction fondatrice. CP-ABE est privilégiée lorsque les chiffreurs contrôlent la politique (stockage en nuage) ; KP-ABE, lorsque les autorités accordent des capacités (distribution de contenu). L'IBE floue de Sahai-Waters (2005) en est le précurseur commun. L'ABE multi-autorités répartit la délivrance des clés entre les organisations, éliminant les points de confiance uniques. La résistance à la collusion est une propriété de sécurité essentielle qui distingue l'ABE des schémas plus simples.
Apprends Cryptology Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 67
- Leçons
- 261
Questions Fréquemment Posées
La leçon « ABE fondé sur une politique de clé (KP-ABE) et comparaison » est-elle gratuite ?
Oui — le texte complet de « ABE fondé sur une politique de clé (KP-ABE) et comparaison » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cryptology Academy, passe à CoddyKit PRO. Le cours Cryptology Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « ABE fondé sur une politique de clé (KP-ABE) et comparaison » ?
Comparez KP-ABE, dont la politique se trouve dans la clé, à CP-ABE, et comprenez les constructions cryptographiques de chacun. Tu pratiques Cryptology Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cryptology Academy ?
Aucune expérience préalable n'est requise. Cryptology Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « ABE fondé sur une politique de clé (KP-ABE) et comparaison » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cryptology Academy ?
Oui. Chaque leçon Cryptology Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Au-delà de la clé publique : chiffrement fonctionnel
- ABE fondé sur une politique de texte chiffré (CP-ABE)
- ABE fondé sur une politique de clé (KP-ABE) et comparaison
- Applications pratiques de l’ABE