ABE con criterio sulla chiave (KP-ABE) e confronto
Confronti KP-ABE, con la policy nella chiave, e CP-ABE e comprenda le costruzioni crittografiche alla base di ciascuna.
ABE con criterio sulla chiave (KP-ABE) e confronto è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.
Definizione della KP-ABE
Nella cifratura basata sugli attributi con policy nella chiave (KP-ABE), l'autorità delle chiavi incorpora la policy di accesso nella chiave segreta dell'utente, mentre i ciphertext contengono insiemi di attributi. La decrittazione riesce quando l'insieme di attributi del ciphertext soddisfa la policy codificata nella chiave dell'utente. L'autorità assegna le capacità di decrittazione scegliendo quale policy incorporare nella chiave di ciascun utente.
KP-ABE di Goyal et al. (2006)
La costruzione fondativa della KP-ABE è stata presentata da Goyal, Pandey, Sahai e Waters nel 2006. La loro costruzione utilizza alberi di accesso, in cui le foglie sono attributi e i nodi interni sono operatori di soglia. L'autorità delle chiavi converte l'albero di accesso in uno schema di condivisione lineare del segreto e codifica nella chiave dell'utente le parti del segreto principale. La cifratura è semplice: si sceglie un segreto casuale y e si distribuiscono le parti a ciascun attributo nel ciphertext.
Processo di decrittazione della KP-ABE
Nella KP-ABE di Goyal et al., la decrittazione funziona combinando i componenti cifrati per attributo con le parti contenute nella chiave, utilizzando operazioni di pairing. Per ogni nodo foglia corrispondente a un attributo presente nel ciphertext, l'utente calcola un pairing. Questi valori vengono combinati in base alla struttura dell'albero di accesso (utilizzando l'interpolazione polinomiale per i nodi di soglia) per recuperare la chiave di cifratura del messaggio.
CP-ABE e KP-ABE: chi possiede la policy
La differenza fondamentale tra CP-ABE e KP-ABE riguarda chi specifica la policy di accesso: chi cifra (CP-ABE) o l'autorità delle chiavi (KP-ABE). Nella CP-ABE, chi cifra decide "questo documento richiede role=Doctor AND department=Cardiology". Nella KP-ABE, l'autorità decide "questo utente può decrittare qualsiasi dato contrassegnato con {medical, patient-data}". La scelta dipende da quale parte deve controllare l'accesso.
CP-ABE preferibile per l'archiviazione cloud
La CP-ABE è preferibile quando la policy di accesso deve essere specificata da chi cifra. Nell'archiviazione cloud, il proprietario del file sa chi dovrebbe potervi accedere al momento della cifratura. Incorpora la policy nel ciphertext e lo carica. L'autorità delle chiavi emette chiavi generiche basate sugli attributi. Questo modello è coerente con il controllo degli accessi tradizionale, in cui i proprietari dei dati controllano i propri dati: l'autorità certifica soltanto il possesso degli attributi, senza decidere chi può accedere a ogni singolo file.
KP-ABE preferibile per la distribuzione dei contenuti
La KP-ABE è preferibile quando l'autorità assegna l'accesso in base alle capacità. Nella distribuzione dei contenuti, un'azienda del settore dei media emette chiavi agli abbonati. La chiave di un abbonato premium potrebbe incorporare la policy "può decrittare i contenuti contrassegnati con {premium} OR {standard}", mentre un abbonato base riceverebbe "può decrittare {standard}". Chi cifra si limita ad aggiungere ai contenuti un tag che ne indica il tipo; l'autorità controlla a quali contenuti può accedere ciascun abbonato tramite le policy incorporate nelle rispettive chiavi.
La Fuzzy IBE come precursore
Sia la CP-ABE sia la KP-ABE affondano le proprie origini nella Fuzzy IBE, introdotta da Sahai e Waters nel 2005. La Fuzzy IBE utilizza un'identità come insieme di attributi e consente la decrittazione quando gli insiemi di attributi del mittente e del destinatario hanno almeno t attributi in comune. La Fuzzy IBE è un caso speciale della KP-ABE in cui la policy è un operatore di soglia sugli attributi dell'identità. È stata la prima costruzione a utilizzare gli attributi per il controllo degli accessi.
ABE a doppia politica
ABE a doppia politica (DP-ABE) combina CP-ABE e KP-ABE in un unico schema. Sia il testo cifrato sia la chiave utente contengono politiche di accesso. Per la decifratura è necessario che gli attributi del testo cifrato soddisfino la politica della chiave E che gli attributi della chiave soddisfino la politica del testo cifrato. DP-ABE è utile per esprimere vincoli reciproci, ad esempio «questo documento richiede credenziali mediche E solo abbonati nella regione EMEA».
ABE multi-autorità
L'ABE standard prevede un'unica autorità fidata che rilascia tutte le chiavi degli attributi. L'ABE multi-autorità (MA-ABE) distribuisce il rilascio degli attributi tra più autorità indipendenti. Organizzazioni diverse possono rilasciare attributi relativi al proprio ambito (un ospedale rilascia role=Doctor, un ordine dei farmacisti rilascia license=Pharmacist) senza dover cooperare. Ciò elimina il punto singolo di fiducia e abilita il controllo degli accessi tra organizzazioni. Chase (2007) ha proposto la prima costruzione MA-ABE.
ABE negli standard e nei prodotti
Sebbene l'ABE non sia stato standardizzato da NIST o ISO, viene utilizzato in prototipi di ricerca e in alcuni prodotti. IBM Research ha sviluppato un prototipo ABE per la condivisione dei dati nel settore sanitario. Zeutro ha commercializzato CP-ABE per la sicurezza dei dati aziendali. Microsoft Research ha studiato KP-ABE per la gestione dei diritti digitali. I principali ostacoli a una più ampia adozione sono le prestazioni (operazioni di pairing) e la complessità della gestione delle autorità degli attributi su larga scala.
Sicurezza di KP-ABE
La sicurezza di KP-ABE richiede che un utente non possa decifrare testi cifrati il cui insieme di attributi non soddisfa la politica della propria chiave. Più precisamente, nessuna coalizione di utenti con insiemi di attributi disgiunti può combinare le proprie chiavi per decifrare un testo cifrato che nessuno di loro, individualmente, potrebbe decifrare. Questa proprietà di resistenza alla collusione distingue l'ABE dai sistemi basati su attributi più semplici e richiede una progettazione attenta dello schema; viene dimostrata sulla base di ipotesi basate sul pairing, come DBDH.
Quiz sulla posizione della policy in KP-ABE
In KP-ABE, dove si trova la politica di accesso?
Riepilogo di KP-ABE e del confronto
KP-ABE incorpora le politiche nelle chiavi utente (rilasciate dall'autorità), mentre i testi cifrati contengono gli insiemi di attributi. Goyal et al. 2006 è la costruzione fondamentale. CP-ABE è preferibile quando gli autori della cifratura controllano la politica (ad esempio nell'archiviazione cloud); KP-ABE quando le autorità concedono capacità (ad esempio nella distribuzione dei contenuti). Fuzzy IBE di Sahai-Waters 2005 è il precursore comune. L'ABE multi-autorità distribuisce il rilascio delle chiavi tra le organizzazioni, eliminando i punti singoli di fiducia. La resistenza alla collusione è una proprietà di sicurezza fondamentale che distingue l'ABE dagli schemi più semplici.
Impara Cryptology Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 67
- Lezioni
- 261
Domande Frequenti
La lezione «ABE con criterio sulla chiave (KP-ABE) e confronto» è gratuita?
Sì — il testo completo di «ABE con criterio sulla chiave (KP-ABE) e confronto» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.
Cosa imparerò in «ABE con criterio sulla chiave (KP-ABE) e confronto»?
Confronti KP-ABE, con la policy nella chiave, e CP-ABE e comprenda le costruzioni crittografiche alla base di ciascuna. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cryptology Academy?
Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «ABE con criterio sulla chiave (KP-ABE) e confronto»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?
Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Oltre la chiave pubblica: crittografia funzionale
- ABE con criterio sul testo cifrato (CP-ABE)
- ABE con criterio sulla chiave (KP-ABE) e confronto
- Applicazioni pratiche di ABE