李作辉 作品数:7 被引量:10 H指数:2 供职机构: 中国人民解放军信息工程大学 更多>> 发文基金: 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 文化科学 更多>>
具有扩展通配符的快速解密ABE方案 被引量:1 2016年 叛徒追踪和撤销是基于属性的加密(ABE)在实际应用中需要解决的问题,具有扩展通配符的ABE方案(GWABE)能够较好地解决上述问题。针对现有GWABE方案解密计算开销随参与解密属性的数量线性增长的问题,利用双线性群上的数学性质,提出一种快速解密ABE方案,并将该方案的安全性归约到判定性q-BDHE假设。分析结果表明,该方案解密时双线性配对为常数次,在参数解密属性数量为1时,与基于属性的叛徒追踪方案和GWABE方案相同,随着参数解密属性数量增加,性能优势逐步变大。 李作辉 陈性元关键词:叛徒追踪 自适应安全与属性可重复的多授权机构ABE方案 被引量:2 2015年 现有多授权机构属性基加密(MA-ABE)方案限制每个属性在访问结构中只能出现一次,然而属性重复编码会导致系统效率较低。针对该问题,提出一种属性可重复的多授权机构密文策略属性基加密方案。通过引入qParallel BDHE假设,避免经典对偶系统加密证明时要求访问结构中属性不能重复出现的问题,从而验证该方案在标准模型下是自适应安全的。性能分析结果表明,当加密使用的访问结构中出现一次属性重复时,该方案密文长度和解密速度与现有MA-ABE方案相当,当出现多次属性重复时其解密速度更快。 李作辉 杨梦梦 陈性元关键词:属性基加密 自适应安全 多授权机构属性基加密方案研究与应用 2016年 目前多授权机构基于属性的加密方案(MA-ABE)限制每个属性在访问结构中只能出现一次,属性重复编码将导致系统效率降低,为此提出一种自适应安全的属性可重复的MA-ABE方案(AP-MA-ABE)。该方案在标准模型下是自适应安全的,将其应用到云存储系统中,实现在服务提供商不可信前提下,由数据提供者定义数据的访问控制策略,保证数据的安全性。性能分析结果表明,当加密使用的访问结构中出现1次属性重复时,该方案密文长度和解密速度与现有MAABE方案相当,当出现多次属性重复时,该方案具有优势。 李作辉 陈性元关键词:访问控制 属性基加密 自适应安全 面向网络空间安全专业的“系统工程”课程思政探索 2022年 针对面向网络空间安全专业的“系统工程”课程思政问题,在分析“系统工程”课程思政现状的基础上,梳理“系统工程”课程内容知识体系,结合网络空间安全专业的特点,明确了课程教学目标和思政育人目标。首先明确坚持课程正确导向、提高教师思政站位;然后提出结合专业特点将课程内容模块化,课前、课中、课后贯通引导式思政案例深度分析的课程思政方法;最后通过学生反馈、课程组自我评价和督导组专家评分的三维评价指标体系,说明了思想政治融入的教学特色和效果。 张静 胡永进 李作辉关键词:网络空间安全 素数阶群上可追踪并撤销叛徒的ABE方案 2016年 叛徒追踪和撤销是属性基加密(ABE)需要解决的问题。目前满足自适应安全且可追踪并撤销叛徒的ABE方案(ABTR)在合数阶群上构造。针对合数阶群上双线性配对计算开销过大的问题,首先利用对偶向量空间技术,提出了一个素数阶群上具有扩展通配符的ABE方案(PGWABE);然后以对偶系统加密为基础,通过构建一系列两两不可区分的攻击游戏证明了该方案是自适应安全的;最后利用完全子树构架,将PGWABE方案转变为素数阶群上可追踪并撤销叛徒的ABE方案(PABTR)。性能分析表明,与ABTR方案相比,PABTR方案在同等安全性上效率更高。 李作辉 陈性元关键词:属性基加密 叛徒追踪 素数阶 基于证书的匿名跨域认证方案 被引量:4 2018年 针对物联网中移动设备的跨域认证问题,提出一种基于证书的匿名跨域认证方案。首先,结合PKI和IBS的相关特性,提出一种基于证书的签名(CBS,certificate based signature)方案,并对提出的CBS方案的安全性进行了证明。方案中签名的验证结果为常量,保证跨域过程中认证实体的匿名性。该签名方案不仅避免了复杂的对运算,而且避免了传统PKI中复杂的证书管理和IBS中的密钥托管和分发问题。然后,基于CBS方案设计了一种适用于移动设备的跨域认证方案,该算法能在安全、高效的同时保证认证的匿名性。最后,同其他跨域认证方案进行了对比,对比结果表明,所提方案具有更强的安全性和更小的计算和通信开销,为计算能力和功率受限的移动设备进行跨域认证提供了一种较为实用的解决方案。 丁永善 李立新 李作辉关键词:跨域认证 匿名 CBS 云存储中基于属性的关键词搜索加密方案研究 被引量:3 2017年 为保证云端敏感数据安全性的同时提高数据共享效率,提出了一种安全、灵活、高效的基于属性的关键词搜索加密方案。方案中设计了一种需要数据拥有者私钥参与的索引生成机制抵抗关键词猜测攻击,基于线性秘密共享访问结构描述用户的搜索权限,支持一对多应用场景,借鉴连接子集关键词搜索技术和在线/离线思想提高搜索的灵活性和效率。理论分析与实验评估结果表明,该方案具有较高的效率。 朱智强 苏航 孙磊 李作辉关键词:离线