Editorial Ilmu Komputer & AI
Subset Predicate Encryption Alam Semesta Besar dengan Keamanan IND-CCA (dengan Ciphertext dan Kunci Berukuran Konstan)
Masalah inti
Subset Predicate Encryption (SPE) diperkenalkan oleh Katz et al. (CANS'17) sebagai generalisasi broadcast encryption yang meniru predikat *subset containment* di ranah terenkripsi. Dalam skema SPE, ciphertext dikaitkan dengan himpunan atribut , dan kunci rahasia dikaitkan dengan himpunan . Dekripsi berhasil jika dan hanya jika . Primitif ini memungkinkan kontrol akses yang terperinci dan memiliki aplikasi dalam broadcast encryption, attribute-based encryption (ABE), dan identity-based encryption (IBE).
Katz et al. mengusulkan dua konstruksi SPE yang aman IND-CPA secara selektif dalam pengaturan alam semesta kecil, di mana alam semesta atribut terbatas. Mereka juga mendemonstrasikan transformasi black-box dari SPE ke primitif terkenal seperti WIBE dan ABE, yang menetapkan kekayaan struktur SPE. Namun, skema alam semesta kecil mengalami masalah skalabilitas karena parameter sistem tumbuh seiring ukuran alam semesta.
Chatterjee dan Mukherjee (RSA'19) memajukan bidang ini dengan mengusulkan dua konstruksi SPE dalam pengaturan alam semesta besar, di mana alam semesta dapat berukuran eksponensial. Konstruksi pertama mereka mencapai ciphertext dan kunci rahasia be
Inovasi
Makalah ini menyajikan skema SPE baru yang mencapai beberapa properti penting secara simultan:
- **Alam Semesta Besar:** Alam semesta atribut dapat berukuran eksponensial, dan parameter publik berukuran konstan, tidak bergantung pada alam semesta.
- **Ciphertext dan Kunci Berukuran Konstan:** Baik ciphertext maupun kunci rahasia berukuran konstan, terlepas dari jumlah atribut dalam predikat atau himpunan atribut data.
- **Keamanan IND-CCA:** Skema ini terbukti aman terhadap serangan chosen-ciphertext adaptif dalam model keamanan selektif standar, di bawah masalah keputusan subgrup standar.
- **Transformasi Black-box:** Penulis menunjukkan cara mentransformasi skema SPE menjadi WIBE, WKD-IBE, dan primitif lain yang aman CCA pertama dengan ciphertext dan kunci rahasia berukuran konstan.
Perbandingan dengan karya sebelumnya dirangkum dalam tabel di bawah ini:
| Skema | Alam Semesta | Ukuran Ciphertext | Ukuran Kunci | Keamanan |
|--------|----------|-----------------|----------|----------|
| Katz et al. (CANS'17) | Kecil | Konstan | Konstan | IND-CPA Selektif |
| Chatterjee-Mukherjee (RSA'19) - Konstruksi 1 | Besar | Konstan | Konstan | Selektif Terbatas |
| Chatterjee-Mukherjee (R
Mengapa penting
Skema yang diusulkan merupakan kemajuan signifikan di bidang predicate encryption. Dengan mencapai keamanan CCA dalam pengaturan alam semesta besar dengan ciphertext dan kunci berukuran konstan, skema ini mengatasi masalah terbuka utama. Penggunaan masalah keputusan subgrup standar untuk keamanan memberikan fondasi yang kuat, karena asumsi ini telah dipahami dengan baik dan dipelajari secara ekstensif.
Salah satu batasan skema ini adalah bahwa skema ini mencapai keamanan selektif daripada keamanan adaptif. Dalam model selektif, penyerang harus berkomitmen pada himpunan atribut tantangan sebelum melihat parameter publik. Meskipun ini adalah batasan umum dalam banyak skema predicate encryption, mencapai keamanan adaptif dengan ciphertext dan kunci berukuran konstan tetap menjadi tantangan terbuka. Penulis mencatat bahwa skema mereka dapat diperluas untuk mencapai keamanan adaptif dengan biaya ciphertext yang lebih besar, tetapi ini akan mengorbankan properti ukuran konstan.
Transformasi black-box ke WIBE dan WKD-IBE sangat berharga karena memungkinkan konstruksi skema aman CCA yang efisien untuk primitif ini. WIBE dan WKD-IBE memiliki aplikasi dalam pesan aman, manajemen kunci grup, dan sistem kontrol akses. Properti ukuran konstan sangat penting untuk skalabilitas dalam penerapan skala besar.
Dari perspektif praktis, efisiensi skema membuatnya cocok untuk perangkat dengan sumber daya terbatas. Jumlah konstan operasi pairing dan elemen grup berarti bahwa enkripsi dan dekripsi cepat dan memerlukan bandwidth minimal. Hal ini penting untuk perangkat IoT, aplikasi seluler, dan skenario lain di mana efisiensi sangat penting.
Pekerjaan masa depan dapat mengeksplorasi keamanan adaptif dengan parameter berukuran konstan, serta ekstensi ke predikat lain seperti inner-product atau range queries. Selain itu, mengimplementasikan skema dan melakukan benchmark kinerjanya terhadap skema yang ada akan memberikan wawasan berharga tentang viabilitas praktisnya.
Sebagai kesimpulan, karya ini memberikan kontribusi substansial pada bidang predicate encryption dengan menyediakan SPE aman CCA alam semesta besar pertama dengan ciphertext dan kunci berukuran konstan, dan dengan memungkinkan WIBE dan WKD-IBE aman CCA yang efisien melalui transformasi black-box.
Siapa yang sebaiknya membaca
Membuka konten memberโฆ