Key-Policy ABE(KP-ABE)と比較
鍵にポリシーを組み込むKP-ABEとCP-ABEを比較し、それぞれの暗号構成を理解します。
「Key-Policy ABE(KP-ABE)と比較」はCoddyKit上の無料Cryptology Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCryptology Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cryptology Academyコースには全4レッスンが含まれています。
KP-ABEの定義
鍵ポリシー属性ベース暗号(KP-ABE)では、アクセスポリシーが鍵管理者によってユーザーの秘密鍵に埋め込まれ、暗号文には属性集合が含まれます。暗号文の属性集合がユーザー鍵に符号化されたポリシーを満たすと、復号に成功します。管理者は、ユーザーごとの鍵にどのポリシーを埋め込むかを選ぶことで、復号可能な範囲を決定します。
GoyalらのKP-ABE(2006年)
基礎となるKP-ABE構成は、Goyal、Pandey、Sahai、Watersによって2006年に発表されました。この構成では、葉が属性、内部ノードがしきい値ゲートであるアクセスツリーを使います。鍵管理者はアクセスツリーを線形秘密分散方式に変換し、マスター秘密の分散値をユーザーの鍵に符号化します。暗号化は単純です。ランダムな秘密 y を選び、暗号文内の各属性に分散値を割り当てます。
KP-ABEの復号プロセス
GoyalらのKP-ABEでは、ペアリング演算を使って、属性に対応する暗号化済みコンポーネントと鍵に含まれる分散値を組み合わせることで復号します。暗号文に含まれる属性に対応する各葉ノードについて、ユーザーはペアリングを計算します。これらの値をアクセスツリーの構造に従って(しきい値ノードでは多項式補間を使って)組み合わせ、メッセージ暗号化鍵を復元します。
CP-ABEとKP-ABE:ポリシーを持つのは誰か
CP-ABEとKP-ABEの根本的な違いは、アクセスポリシーを指定するのが誰かという点です。CP-ABEでは暗号化する側、KP-ABEでは鍵管理者が指定します。CP-ABEでは、暗号化する側が「この文書には role=Doctor AND department=Cardiology が必要」と決めます。KP-ABEでは、管理者が「このユーザーは {medical, patient-data} とタグ付けされたものなら何でも復号できる」と決めます。どちらを選ぶかは、アクセスをどの当事者が管理すべきかによって決まります。
クラウドストレージでCP-ABEが選ばれる理由
暗号化する側がアクセス制御を指定すべき場合は、CP-ABEが適しています。クラウドストレージでは、ファイル所有者が暗号化時点で自分のファイルにアクセスすべき人を把握しています。所有者はポリシーを暗号文に埋め込んでアップロードし、鍵管理者は汎用的な属性鍵を発行します。このモデルは、データ所有者が自分のデータを管理する従来のアクセス制御と一致します。管理者が証明するのは属性の所有だけであり、ファイルごとのアクセス判断ではありません。
コンテンツ配信でKP-ABEが選ばれる理由
管理者が機能ベースのアクセス権を付与する場合は、KP-ABEが適しています。コンテンツ配信では、メディア企業が購読者に鍵を発行します。プレミアム購読者の鍵には「{premium} OR {standard} とタグ付けされたコンテンツを復号できる」というポリシーを埋め込み、通常の購読者には「{standard} を復号できる」というポリシーを与えられます。暗号化する側はコンテンツに種類のタグを付けるだけであり、管理者が各購読者の鍵に含めるポリシーによって、アクセスできる範囲を制御します。
先行技術としてのFuzzy IBE
CP-ABEとKP-ABEはいずれも、SahaiとWatersが2005年に発表したFuzzy IBEに起源を持ちます。Fuzzy IBEでは、IDを属性集合として扱い、送信者と受信者の属性集合が少なくとも t 個の属性で重複している場合に復号を許可します。Fuzzy IBEは、ID属性に対するしきい値ゲートをポリシーとするKP-ABEの特殊例です。これは、アクセス制御に属性を利用した最初の構成でした。
デュアルポリシー ABE
デュアルポリシー ABE(DP-ABE)は、CP-ABEとKP-ABEの両方を単一の方式に組み合わせたものです。暗号文とユーザー鍵の両方にアクセスポリシーが含まれます。復号するには、暗号文の属性が鍵のポリシーを満たし、かつ鍵の属性が暗号文のポリシーを満たす必要があります。DP-ABEは、「この文書には医療資格が必要で、かつEMEA地域の購読者だけが利用できる」のような相互制約を表現するのに役立ちます。
マルチオーソリティ ABE
標準的なABEでは、信頼された単一の認証局がすべての属性鍵を発行します。マルチオーソリティABE(MA-ABE)では、属性の発行を複数の独立した認証局に分散します。異なる組織が、それぞれの専門領域における属性(病院がrole=Doctorを発行し、薬剤師会がlicense=Pharmacistを発行するなど)を、互いに協力することなく発行できます。これにより、信頼の単一障害点がなくなり、組織をまたいだアクセス制御が可能になります。Chase(2007)は、最初のMA-ABE構成方式を提案しました。
標準規格と製品における ABE
ABEはNISTやISOによって標準化されていませんが、研究プロトタイプや一部の製品で導入されています。IBM Researchは、医療分野のデータ共有向けにABEのプロトタイプを開発しました。Zeutroは企業データのセキュリティ向けにCP-ABEを製品化しました。Microsoft Researchは、デジタル著作権管理向けにKP-ABEを研究してきました。普及を妨げている主な要因は、性能(ペアリング演算)と、大規模環境で属性認証局を管理する複雑さです。
KP-ABEのセキュリティ
KP-ABEのセキュリティでは、ユーザーが自分の鍵のポリシーを満たさない属性集合を持つ暗号文を復号できないことが求められます。より正確には、互いに異なる属性集合を持つ複数のユーザーが鍵を結合して、誰一人単独では復号できない暗号文を復号できてはなりません。この共謀耐性という性質が、ABEを単純な属性ベースシステムと区別するものであり、方式を慎重に設計する必要があります。これは、DBDHのようなペアリングベースの仮定の下で証明されます。
KP-ABEのポリシー配置クイズ
KP-ABEでは、アクセスポリシーはどこに配置されていますか?
KP-ABEと比較のおさらい
KP-ABEでは、ポリシーがユーザー鍵(認証局が発行)に埋め込まれ、暗号文には属性集合が含まれます。Goyalらによる2006年の方式が基礎となる構成です。暗号化する側がポリシーを管理する場合(クラウドストレージなど)はCP-ABEが適しており、認証局がケイパビリティを付与する場合(コンテンツ配信など)はKP-ABEが適しています。SahaiとWatersによる2005年のFuzzy IBEが、一般的な先行技術です。マルチオーソリティABEでは、鍵の発行を組織間で分散し、信頼の単一障害点をなくします。共謀耐性は、ABEを単純な方式と区別する重要なセキュリティ特性です。
よくある質問
「Key-Policy ABE(KP-ABE)と比較」レッスンは無料ですか?
はい。「Key-Policy ABE(KP-ABE)と比較」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cryptology Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cryptology Academyコースには全4レッスンが含まれています。
「Key-Policy ABE(KP-ABE)と比較」で何を学びますか?
鍵にポリシーを組み込むKP-ABEとCP-ABEを比較し、それぞれの暗号構成を理解します。 ブラウザで直接実行するハンズオンコードでCryptology Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cryptology Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCryptology Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「Key-Policy ABE(KP-ABE)と比較」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCryptology Academyレッスンでコードを書いて実行できますか?
はい。すべてのCryptology Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- 公開鍵暗号の先へ:関数型暗号
- Ciphertext-Policy ABE(CP-ABE)
- Key-Policy ABE(KP-ABE)と比較
- ABEの実践的な応用