Cryptology Academy · Pelajaran

ABE Berasaskan Dasar Kunci (KP-ABE) dan Perbandingan

Bandingkan KP-ABE (dasar dalam kunci) dengan CP-ABE dan fahami binaan kriptografi di sebalik setiapnya.

Pelajaran 3 daripada 413 langkah

ABE Berasaskan Dasar Kunci (KP-ABE) dan Perbandingan ialah pelajaran Cryptology Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cryptology Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Takrif KP-ABE

Dalam Penyulitan Berasaskan Atribut Berasaskan Dasar Kunci (KP-ABE), dasar akses disematkan dalam kunci rahsia pengguna oleh pihak berkuasa kunci, manakala teks sifir membawa set atribut. Penyahsulitan berjaya apabila set atribut teks sifir memenuhi dasar yang dikodkan dalam kunci pengguna. Pihak berkuasa memberikan keupayaan penyahsulitan dengan memilih dasar yang disematkan dalam kunci setiap pengguna.

KP-ABE Goyal et al. (2006)

Pembinaan asas KP-ABE dikemukakan oleh Goyal, Pandey, Sahai dan Waters pada tahun 2006. Pembinaan mereka menggunakan pepohon akses yang daunnya ialah atribut dan nod dalamannya ialah get ambang. Pihak berkuasa kunci menukarkan pepohon akses kepada skim perkongsian rahsia linear dan mengekodkan bahagian rahsia induk ke dalam kunci pengguna. Penyulitan adalah mudah: pilih rahsia rawak y dan agihkan bahagian kepada setiap atribut dalam teks sifir.

Proses Penyahsulitan KP-ABE

Dalam KP-ABE Goyal et al., penyahsulitan dilakukan dengan menggabungkan komponen yang disulitkan berdasarkan atribut dengan bahagian dalam kunci menggunakan operasi gandingan. Bagi setiap nod daun yang sepadan dengan atribut yang terdapat dalam teks sifir, pengguna mengira suatu gandingan. Nilai ini digabungkan mengikut struktur pepohon akses (menggunakan interpolasi polinomial untuk nod ambang) bagi mendapatkan semula kunci penyulitan mesej.

CP-ABE berbanding KP-ABE: Siapa Memegang Dasar

Perbezaan asas antara CP-ABE dan KP-ABE ialah pihak yang menetapkan dasar akses: penyulit (CP-ABE) atau pihak berkuasa kunci (KP-ABE). Dalam CP-ABE, penyulit menentukan “dokumen ini memerlukan peranan=Doktor AND jabatan=Kardiologi.” Dalam KP-ABE, pihak berkuasa menentukan “pengguna ini boleh menyahsulit apa-apa yang ditag dengan {perubatan, data-pesakit}.” Pilihan bergantung pada pihak yang sepatutnya mengawal akses.

CP-ABE Diutamakan untuk Storan Awan

CP-ABE diutamakan apabila penyulit perlu menentukan kawalan akses. Dalam storan awan, pemilik fail mengetahui pihak yang sepatutnya mengakses failnya semasa penyulitan. Pemilik menyematkan dasar dalam teks sifir dan memuat naiknya. Pihak berkuasa kunci mengeluarkan kunci atribut umum. Model ini selaras dengan kawalan akses tradisional, yang membolehkan pemilik data mengawal data mereka — pihak berkuasa hanya mengesahkan pemilikan atribut, bukan keputusan akses bagi setiap fail.

KP-ABE Diutamakan untuk Pengedaran Kandungan

KP-ABE diutamakan apabila pihak berkuasa memberikan akses berasaskan keupayaan. Dalam pengedaran kandungan, syarikat media mengeluarkan kunci kepada pelanggan. Kunci pelanggan premium mungkin menyematkan dasar “boleh menyahsulit kandungan yang ditag dengan {premium} OR {standard}”, manakala pelanggan asas mendapat dasar “boleh menyahsulit {standard}”. Penyulit hanya menandai kandungan mengikut jenisnya; pihak berkuasa mengawal perkara yang boleh diakses oleh setiap pelanggan melalui dasar dalam kunci mereka.

IBE Kabur sebagai Pendahulu

CP-ABE dan KP-ABE kedua-duanya berasal daripada IBE Kabur, yang diperkenalkan oleh Sahai dan Waters pada tahun 2005. IBE Kabur menggunakan identiti sebagai set atribut dan membolehkan penyahsulitan apabila set atribut pengirim dan penerima bertindih pada sekurang-kurangnya t atribut. IBE Kabur ialah kes khas KP-ABE yang dasarnya merupakan get ambang atas atribut identiti. Ia merupakan pembinaan pertama yang menggunakan atribut untuk kawalan akses.

ABE dengan Dua Dasar

ABE dengan dua dasar (DP-ABE) menggabungkan CP-ABE dan KP-ABE dalam satu skim. Kedua-dua teks sifir dan kunci pengguna mengandungi dasar akses. Penyahsulitan memerlukan atribut teks sifir memenuhi dasar kunci DAN atribut kunci memenuhi dasar teks sifir. DP-ABE berguna untuk menyatakan kekangan bersama, seperti "dokumen ini memerlukan kelayakan perubatan DAN hanya pelanggan di rantau EMEA."

ABE Berbilang Pihak Berkuasa

ABE standard mempunyai satu pihak berkuasa dipercayai yang mengeluarkan semua kunci atribut. ABE berbilang pihak berkuasa (MA-ABE) mengagihkan pengeluaran atribut kepada beberapa pihak berkuasa bebas. Organisasi yang berbeza boleh mengeluarkan atribut dalam domain masing-masing (hospital mengeluarkan atribut peranan=Doktor, lembaga farmasi mengeluarkan atribut lesen=Ahli Farmasi) tanpa bekerjasama. Hal ini menghapuskan satu titik kepercayaan dan membolehkan kawalan akses merentas organisasi. Chase (2007) mencadangkan binaan MA-ABE yang pertama.

ABE dalam Piawaian dan Produk

Walaupun ABE belum dipiawaikan oleh NIST atau ISO, teknologi ini digunakan dalam prototaip penyelidikan dan beberapa produk. IBM Research telah membangunkan prototaip ABE untuk perkongsian data dalam penjagaan kesihatan. Zeutro mengkomersialkan CP-ABE untuk keselamatan data perusahaan. Microsoft Research telah meneroka KP-ABE untuk pengurusan hak digital. Halangan utama kepada penggunaan yang lebih meluas ialah prestasi (operasi pemadanan) dan kerumitan mengurus pihak berkuasa atribut pada skala besar.

Keselamatan KP-ABE

Keselamatan KP-ABE memerlukan pengguna tidak dapat menyahsulit teks sifir yang set atributnya tidak memenuhi dasar kunci mereka. Dengan lebih tepat, tiada gabungan pengguna dengan set atribut yang saling asing boleh menggabungkan kunci mereka untuk menyahsulit teks sifir yang tidak dapat dinyahsulit oleh mana-mana seorang daripada mereka. Sifat ketahanan terhadap pakatan ini membezakan ABE daripada sistem berasaskan atribut yang lebih ringkas dan memerlukan reka bentuk skim yang teliti; sifat ini dibuktikan di bawah andaian berasaskan pemadanan seperti DBDH.

Kuiz Lokasi Dasar KP-ABE

Dalam KP-ABE, di manakah dasar akses berada?

Rumusan KP-ABE dan Perbandingan

KP-ABE membenamkan dasar dalam kunci pengguna (yang dikeluarkan oleh pihak berkuasa); teks sifir membawa set atribut. Goyal et al. 2006 ialah binaan asasnya. CP-ABE lebih sesuai apabila pihak yang menyulitkan mengawal dasar (storan awan); KP-ABE pula apabila pihak berkuasa memberikan keupayaan (pengedaran kandungan). Fuzzy IBE oleh Sahai-Waters 2005 ialah pendahulu lazim. ABE berbilang pihak berkuasa mengagihkan pengeluaran kunci merentas organisasi, sekali gus menghapuskan titik kepercayaan tunggal. Ketahanan terhadap pakatan ialah sifat keselamatan utama yang membezakan ABE daripada skim yang lebih ringkas.

Percuma untuk bermula

Pelajari Cryptology Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
67
Pelajaran
261

Soalan Lazim

Adakah pelajaran “ABE Berasaskan Dasar Kunci (KP-ABE) dan Perbandingan” percuma?

Ya — teks penuh “ABE Berasaskan Dasar Kunci (KP-ABE) dan Perbandingan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cryptology Academy, tingkat taraf kepada CoddyKit PRO. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “ABE Berasaskan Dasar Kunci (KP-ABE) dan Perbandingan”?

Bandingkan KP-ABE (dasar dalam kunci) dengan CP-ABE dan fahami binaan kriptografi di sebalik setiapnya. Anda berlatih Cryptology Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cryptology Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cryptology Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “ABE Berasaskan Dasar Kunci (KP-ABE) dan Perbandingan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Melangkaui Kunci Awam: Penyulitan Berfungsi
  2. ABE Berasaskan Dasar Teks Sifir (CP-ABE)
  3. ABE Berasaskan Dasar Kunci (KP-ABE) dan Perbandingan
  4. Aplikasi Praktikal ABE
← Kembali ke Cryptology Academy