Page 442 - 《软件学报》2026年第2期
P. 442
张源 等: 以用户为中心的云辅助跨应用数据安全流转 921
psw u , 输出 App sp u .
户口令 派生密钥
6) Auth(sp i ,K D ,K R ) → Aut i . 设备授权算法, 由作为分布式的身份服务器的 App 运行. 算法输入用户凭证 sp i 和
设备公钥 K D ,K R , 输出设备证书签名 Aut i .
7) RetriSerKw(σ w ,w) → sd w . 强化关键词算法, 由发送数据的 App 运行. 算法输入封装的盲化关键词签名 σ w
sd w .
和关键词 w, 输出强化关键词
8) Trapdoor(w) → td w . 陷门计算算法, 由已授权设备和作为分布式的密钥服务器的 App 运行. 算法输入关键
词 w, 输出用于数据检索的陷门 td w .
9) Test(td w ) → C data . 数据检索算法, 由云存储服务器运行. 算法输入陷门 td w , 输出与其匹配的数据密文 C data .
CADC 的交互流程图如图 2 所示.
注册 ID u , psw u *
*
σ i
A i (i=1, 2, , n)
···
拥有 U sp i
设备授权 ID u , psw′ u
σ′ i , r i
A i (i=1, 2, , n)
(r i , K D , K R ) ···
E sp i
D EAutToken i
登录
ID S
(CSR), Cert D
CSR, Sig S D
A i (i=1, 2, , n)
···
Cert a
(ID S )
D Cert a , Sig S a (Cert S ), Sig S S
数据外包 w′
A k (k=i 1 , i 2 , , i t )
···
σ k
C data , C sd w
C
A S
数据检索 (quest)
E K R
A R
td w
C
C data
(data′))
D Sig S S (E K d A R
图 2 CADC 交互流程图
2.3 安全模型
基于第 2.1 节的系统模型, 我们考虑以下威胁模型: 用户是一个诚实的实体, 而 App 和云存储服务器是半诚实
的实体. 具体地, 在 CADC 中, App 和云存储服务器将诚实地为用户提供相关服务, 但云存储服务器可能会窃听用
户与 App 的交互信息, App 可能会与云存储服务器或其他 App 合谋并泄露其秘密份额.
CADC 的安全目标是保证用户长效口令和数据检索关键词的机密性. CADC 的安全性定义如下.
定义 1 (可靠性). 当且仅当不存在一个概率多项式时间 (probabilistic polynomial time, PPT) 算法, 敌手 A 能够
以不可忽略的优势 (即 Pr[CADCsound A (ℓ) = 1]) 赢得 CADCsound 安全游戏时, CADC 满足可靠性, 其中 ℓ 是安全
参数, CADCsound 安全游戏定义如下.
ε 初始化 CADC 并将 A 作为子程序运行. A 可以访问以下预言机.
CADCsound: 环境
′
′
1) MasterKeyGen(ℓ,n,t) → (s,PS, s i ,PS i ): A 适应性地选择 t (t < t) 个索引 T = {i 1 ,i 2 ,...,i t ′} 进行查询, 预言机
{ }
输出 App 端公钥和对应 t 个 ′ App 的秘密份额 k i 1 ,k i 2 ,...,k i t ′ .

