ABE Berbasis Kebijakan Kunci (KP-ABE) dan Perbandingan
Bandingkan KP-ABE (kebijakan berada di dalam kunci) dengan CP-ABE dan pahami konstruksi kriptografi di balik masing-masing.
ABE Berbasis Kebijakan Kunci (KP-ABE) dan Perbandingan adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.
KP-ABE Didefinisikan
Dalam Enkripsi Berbasis Atribut dengan Kebijakan Kunci (KP-ABE), kebijakan akses disematkan dalam kunci rahasia pengguna oleh otoritas kunci, sedangkan teks-teks sandi membawa himpunan atribut. Dekripsi berhasil ketika himpunan atribut teks sandi memenuhi kebijakan yang disandikan dalam kunci pengguna. Otoritas memberikan kemampuan dekripsi dengan memilih kebijakan yang disematkan dalam kunci setiap pengguna.
KP-ABE Goyal dkk. (2006)
Konstruksi KP-ABE yang menjadi dasar diperkenalkan oleh Goyal, Pandey, Sahai, dan Waters pada 2006. Konstruksi mereka menggunakan pohon akses dengan atribut sebagai daun dan gerbang ambang sebagai simpul internal. Otoritas kunci mengubah pohon akses menjadi skema pembagian rahasia linear dan menyandikan bagian-bagian rahasia utama ke dalam kunci pengguna. Enkripsi bersifat sederhana: pilih rahasia acak y dan distribusikan bagian-bagian tersebut ke setiap atribut dalam teks sandi.
Proses Dekripsi KP-ABE
Dalam KP-ABE Goyal dkk., dekripsi dilakukan dengan menggabungkan komponen yang dienkripsi berdasarkan atribut dengan bagian-bagian pada kunci menggunakan operasi pemasangan. Untuk setiap simpul daun yang sesuai dengan atribut yang terdapat dalam teks sandi, pengguna menghitung sebuah pemasangan. Nilai-nilai ini digabungkan sesuai struktur pohon akses (menggunakan interpolasi polinomial untuk simpul ambang) guna memulihkan kunci enkripsi pesan.
CP-ABE vs KP-ABE: Siapa yang Memegang Kebijakan
Perbedaan mendasar antara CP-ABE dan KP-ABE adalah pihak yang menentukan kebijakan akses: pihak yang mengenkripsi (CP-ABE) atau otoritas kunci (KP-ABE). Dalam CP-ABE, pihak yang mengenkripsi memutuskan "dokumen ini memerlukan role=Doctor AND department=Cardiology." Dalam KP-ABE, otoritas memutuskan "pengguna ini dapat melakukan dekripsi atas apa pun yang diberi tag {medical, patient-data}." Pilihan tersebut bergantung pada pihak yang seharusnya mengendalikan akses.
CP-ABE Diutamakan untuk Penyimpanan Awan
CP-ABE diutamakan ketika pihak yang mengenkripsi harus menentukan pengendalian akses. Dalam penyimpanan awan, pemilik berkas mengetahui siapa yang seharusnya mengakses berkasnya pada saat enkripsi. Pemilik menyematkan kebijakan ke dalam teks sandi lalu mengunggahnya. Otoritas kunci menerbitkan kunci atribut umum. Model ini selaras dengan pengendalian akses tradisional, yaitu pemilik data mengendalikan datanya sendiri — otoritas hanya mengesahkan kepemilikan atribut, bukan keputusan akses per berkas.
KP-ABE Diutamakan untuk Distribusi Konten
KP-ABE diutamakan ketika otoritas memberikan akses berbasis kapabilitas. Dalam distribusi konten, perusahaan media menerbitkan kunci kepada pelanggan. Kunci pelanggan premium mungkin menyematkan kebijakan "dapat melakukan dekripsi atas konten yang diberi tag {premium} OR {standard}", sedangkan pelanggan dasar memperoleh kebijakan "dapat melakukan dekripsi atas {standard}". Pihak yang mengenkripsi cukup memberi tag pada konten berdasarkan jenisnya; otoritas mengendalikan konten yang dapat diakses setiap pelanggan melalui kebijakan dalam kunci mereka.
Fuzzy IBE sebagai Pendahulu
CP-ABE dan KP-ABE sama-sama menelusuri asal-usulnya ke Fuzzy IBE, yang diperkenalkan oleh Sahai dan Waters pada 2005. Fuzzy IBE menggunakan identitas sebagai himpunan atribut dan memungkinkan dekripsi ketika himpunan atribut pengirim dan penerima memiliki sedikitnya t atribut yang sama. Fuzzy IBE adalah kasus khusus KP-ABE dengan kebijakan berupa gerbang ambang atas atribut identitas. Konstruksi ini merupakan konstruksi pertama yang menggunakan atribut untuk pengendalian akses.
ABE dengan Dua Kebijakan
ABE dengan dua kebijakan (DP-ABE) menggabungkan CP-ABE dan KP-ABE dalam satu skema. Baik teks tersandi maupun kunci pengguna memuat kebijakan akses. Dekripsi mengharuskan atribut pada teks tersandi memenuhi kebijakan kunci AND atribut pada kunci memenuhi kebijakan teks tersandi. DP-ABE berguna untuk menyatakan batasan timbal balik, seperti "dokumen ini memerlukan kredensial medis AND hanya pelanggan di wilayah EMEA."
ABE Multi-Otoritas
ABE standar memiliki satu otoritas tepercaya yang menerbitkan semua kunci atribut. ABE multi-otoritas (MA-ABE) membagi penerbitan atribut kepada beberapa otoritas independen. Organisasi yang berbeda dapat menerbitkan atribut dalam ranah mereka (rumah sakit menerbitkan peran=Dokter, dewan apotek menerbitkan lisensi=Apoteker) tanpa bekerja sama. Hal ini menghilangkan satu titik kepercayaan dan memungkinkan kontrol akses lintas organisasi. Chase (2007) mengusulkan konstruksi MA-ABE pertama.
ABE dalam Standar dan Produk
Meskipun ABE belum distandardisasi oleh NIST atau ISO, teknologi ini telah diterapkan dalam prototipe penelitian dan beberapa produk. IBM Research telah membuat prototipe ABE untuk berbagi data dalam layanan kesehatan. Zeutro mengomersialkan CP-ABE untuk keamanan data perusahaan. Microsoft Research telah mengeksplorasi KP-ABE untuk manajemen hak digital. Hambatan utama untuk penerapan yang lebih luas adalah kinerja (operasi pemasangan) dan kerumitan dalam mengelola otoritas atribut pada skala besar.
Keamanan KP-ABE
Keamanan KP-ABE mensyaratkan bahwa pengguna tidak dapat mendekripsi teks tersandi yang himpunan atributnya tidak memenuhi kebijakan pada kuncinya. Lebih tepatnya, tidak ada koalisi pengguna dengan himpunan atribut yang saling terpisah yang dapat menggabungkan kunci mereka untuk mendekripsi teks tersandi yang tidak dapat didekripsi oleh satu pun dari mereka secara individual. Sifat ketahanan terhadap kolusi ini membedakan ABE dari sistem berbasis atribut yang lebih sederhana dan memerlukan rancangan skema yang cermat; sifat ini dibuktikan berdasarkan asumsi berbasis pemasangan seperti DBDH.
Kuis Lokasi Kebijakan KP-ABE
Dalam KP-ABE, di manakah kebijakan akses berada?
Ringkasan KP-ABE dan Perbandingan
KP-ABE menyematkan kebijakan dalam kunci pengguna (yang diterbitkan oleh otoritas); teks tersandi membawa himpunan atribut. Goyal dkk. 2006 merupakan konstruksi dasar. CP-ABE lebih disukai ketika pihak yang mengenkripsi mengendalikan kebijakan (penyimpanan awan); KP-ABE ketika otoritas memberikan kapabilitas (distribusi konten). Fuzzy IBE oleh Sahai-Waters 2005 merupakan pendahulu umum. ABE multi-otoritas membagi penerbitan kunci di antara berbagai organisasi, sehingga menghilangkan satu titik kepercayaan. Ketahanan terhadap kolusi merupakan properti keamanan utama yang membedakan ABE dari skema yang lebih sederhana.
Belajar Cryptology Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 67
- Pelajaran
- 261
Pertanyaan yang Sering Diajukan
Apakah pelajaran “ABE Berbasis Kebijakan Kunci (KP-ABE) dan Perbandingan” gratis?
Ya — teks lengkap “ABE Berbasis Kebijakan Kunci (KP-ABE) dan Perbandingan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “ABE Berbasis Kebijakan Kunci (KP-ABE) dan Perbandingan”?
Bandingkan KP-ABE (kebijakan berada di dalam kunci) dengan CP-ABE dan pahami konstruksi kriptografi di balik masing-masing. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cryptology Academy?
Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “ABE Berbasis Kebijakan Kunci (KP-ABE) dan Perbandingan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Melampaui Kunci Publik: Enkripsi Fungsional
- ABE Berbasis Kebijakan Teks Tersandi (CP-ABE)
- ABE Berbasis Kebijakan Kunci (KP-ABE) dan Perbandingan
- Penerapan Praktis ABE