ABE com Política de Chave (KP-ABE) e Comparação
Compare KP-ABE (política na chave) e CP-ABE e compreenda as construções criptográficas por trás de cada um.
ABE com Política de Chave (KP-ABE) e Comparação é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.
Definição de KP-ABE
Na criptografia baseada em atributos com política na chave (KP-ABE), a autoridade de chaves incorpora a política de acesso à chave secreta do usuário, enquanto os textos cifrados carregam conjuntos de atributos. A decifragem é bem-sucedida quando o conjunto de atributos do texto cifrado satisfaz a política codificada na chave do usuário. A autoridade concede capacidades de decifragem escolhendo qual política a chave de cada usuário incorpora.
KP-ABE de Goyal et al. (2006)
A construção fundamental de KP-ABE foi apresentada por Goyal, Pandey, Sahai e Waters em 2006. A construção usa árvores de acesso cujas folhas são atributos e cujos nós internos são portas de limiar. A autoridade de chaves transforma a árvore de acesso em um esquema linear de compartilhamento de segredo e codifica compartilhamentos do segredo mestre na chave do usuário. A criptografia é simples: escolhe-se um segredo aleatório y e distribuem-se compartilhamentos para cada atributo no texto cifrado.
Processo de decifragem do KP-ABE
No KP-ABE de Goyal et al., a decifragem funciona combinando os componentes cifrados associados aos atributos com os compartilhamentos da chave, usando operações de emparelhamento. Para cada nó folha correspondente a um atributo presente no texto cifrado, o usuário calcula um emparelhamento. Esses valores são combinados de acordo com a estrutura da árvore de acesso, usando interpolação polinomial para os nós de limiar, a fim de recuperar a chave de criptografia da mensagem.
CP-ABE versus KP-ABE: Quem detém a política
A diferença fundamental entre CP-ABE e KP-ABE é quem especifica a política de acesso: quem cifra (CP-ABE) ou a autoridade de chaves (KP-ABE). No CP-ABE, quem cifra decide: "este documento exige função=Médico AND departamento=Cardiologia". No KP-ABE, a autoridade decide: "este usuário pode decifrar qualquer conteúdo marcado com {médico, dados-do-paciente}". A escolha depende de qual parte deve controlar o acesso.
CP-ABE preferível para armazenamento em nuvem
O CP-ABE é preferível quando quem cifra deve especificar o controle de acesso. No armazenamento em nuvem, o proprietário do arquivo sabe quem deve acessá-lo no momento da criptografia. Ele incorpora a política ao texto cifrado e o envia. A autoridade de chaves emite chaves genéricas de atributos. Esse modelo corresponde ao controle de acesso tradicional, no qual os proprietários dos dados controlam seus dados — a autoridade apenas certifica a posse dos atributos, não as decisões de acesso para cada arquivo.
KP-ABE preferível para distribuição de conteúdo
O KP-ABE é preferível quando a autoridade concede acesso baseado em capacidades. Na distribuição de conteúdo, uma empresa de mídia fornece chaves aos assinantes. Uma chave de assinante avançado poderia incorporar a política "pode decifrar conteúdo marcado com {avançado} OR {padrão}", enquanto um assinante básico recebe "pode decifrar {padrão}". Quem cifra simplesmente marca o conteúdo com seu tipo; a autoridade controla o que cada assinante pode acessar por meio das políticas incorporadas às suas chaves.
IBE difusa como precursora
Tanto o CP-ABE quanto o KP-ABE têm suas origens na IBE difusa, introduzida por Sahai e Waters em 2005. A IBE difusa usa uma identidade como um conjunto de atributos e permite a decifragem quando os conjuntos de atributos do remetente e do destinatário se sobrepõem em pelo menos t atributos. A IBE difusa é um caso especial de KP-ABE em que a política é uma porta de limiar sobre os atributos da identidade. Foi a primeira construção a usar atributos para controle de acesso.
ABE com política dupla
O ABE com política dupla (DP-ABE) combina CP-ABE e KP-ABE em um único esquema. Tanto o texto cifrado quanto a chave do usuário contêm políticas de acesso. A descriptografia exige que os atributos do texto cifrado satisfaçam a política da chave E que os atributos da chave satisfaçam a política do texto cifrado. O DP-ABE é útil para expressar restrições mútuas, como: "este documento exige credenciais médicas E somente assinantes da região EMEA".
ABE com múltiplas autoridades
O ABE padrão tem uma única autoridade confiável que emite todas as chaves de atributos. O ABE com múltiplas autoridades (MA-ABE) distribui a emissão de atributos entre várias autoridades independentes. Organizações diferentes podem emitir atributos em seu próprio domínio (o hospital emite função=Médico, o conselho de farmácia emite licença=Farmacêutico) sem cooperar entre si. Isso elimina o ponto único de confiança e permite o controle de acesso entre organizações. Chase (2007) propôs a primeira construção de MA-ABE.
ABE em padrões e produtos
Embora o ABE não tenha sido padronizado pela NIST ou pela ISO, ele é usado em protótipos de pesquisa e em alguns produtos. A IBM Research criou um protótipo de ABE para compartilhamento de dados na área da saúde. A Zeutro comercializou o CP-ABE para segurança de dados empresariais. A Microsoft Research estudou o KP-ABE para gerenciamento de direitos digitais. A principal barreira para uma adoção mais ampla é o desempenho (operações de emparelhamento) e a complexidade de gerenciar autoridades de atributos em grande escala.
Segurança do KP-ABE
A segurança do KP-ABE exige que um usuário não consiga descriptografar textos cifrados cujo conjunto de atributos não satisfaça a política de sua chave. Mais precisamente, nenhuma coalizão de usuários com conjuntos de atributos disjuntos pode combinar suas chaves para descriptografar um texto cifrado que nenhum deles conseguiria descriptografar sozinho. Essa propriedade de resistência a conluios distingue o ABE de sistemas mais simples baseados em atributos e exige um projeto cuidadoso do esquema; ela é comprovada sob hipóteses baseadas em emparelhamento, como DBDH.
Quiz sobre a localização da política do KP-ABE
No KP-ABE, onde está localizada a política de acesso?
Recapitulação do KP-ABE e da comparação
O KP-ABE incorpora políticas às chaves dos usuários (emitidas pela autoridade); os textos cifrados carregam conjuntos de atributos. Goyal et al. 2006 é a construção fundamental. O CP-ABE é preferível quando quem criptografa controla a política (armazenamento na nuvem); o KP-ABE, quando as autoridades concedem capacidades (distribuição de conteúdo). O IBE difuso de Sahai-Waters 2005 é o precursor comum. O ABE com múltiplas autoridades distribui a emissão de chaves entre organizações, eliminando pontos únicos de confiança. A resistência a conluios é uma propriedade de segurança fundamental que distingue o ABE de esquemas mais simples.
Perguntas Frequentes
A aula “ABE com Política de Chave (KP-ABE) e Comparação” é grátis?
Sim — o texto completo de “ABE com Política de Chave (KP-ABE) e Comparação” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.
O que vou aprender em “ABE com Política de Chave (KP-ABE) e Comparação”?
Compare KP-ABE (política na chave) e CP-ABE e compreenda as construções criptográficas por trás de cada um. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cryptology Academy?
Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “ABE com Política de Chave (KP-ABE) e Comparação”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cryptology Academy?
Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Além da Chave Pública: Criptografia Funcional
- ABE com Política de Texto Cifrado (CP-ABE)
- ABE com Política de Chave (KP-ABE) e Comparação
- Aplicações Práticas de ABE