属性基加密是云计算环境下解决数据隐私和细粒度访问控制的关键技术。考虑到传统的密文策略属性基加密 CP-ABE
方案中存在加解密运算成本高、属性更新困难、访问策略显式存储和恶意解密限制不足等挑战,我们的方案提出一种支持策
略隐藏的可验证外包计算的属性基加密方案。该方案使用外包加解密技术,降低了用户端加解密成本。考虑到访问策略可能
会包含数据所有者的隐私信息,我们提出了一种策略隐藏方案。使用星际文件系统(IPFS)存储密文,确保存储数据的安全
性。使用可验证随机函数(VRF)实现有限的匿名访问控制,防止恶意用户发出大量外包解密请求,从而过度占用智能设备的
计算资源。此外,该方案支持用户的属性更新。理论分析表明,该方案在标准模型下是选择明文攻击(CPA)安全的,实验结
果表明,该方案能够减轻用户端的计算负担,并通过智能设备验证解密数据的正确性。