Page 442 - 《软件学报》2026年第2期
P. 442

张源 等: 以用户为中心的云辅助跨应用数据安全流转                                                        921


                       psw u , 输出  App    sp u .
                 户口令               派生密钥
                    6)  Auth(sp i ,K D ,K R ) → Aut i . 设备授权算法, 由作为分布式的身份服务器的  App  运行. 算法输入用户凭证    sp i  和
                 设备公钥   K D ,K R , 输出设备证书签名  Aut i .
                    7)  RetriSerKw(σ w ,w) → sd w . 强化关键词算法, 由发送数据的  App  运行. 算法输入封装的盲化关键词签名          σ w
                                        sd w .
                 和关键词   w, 输出强化关键词
                    8)  Trapdoor(w) → td w . 陷门计算算法, 由已授权设备和作为分布式的密钥服务器的             App  运行. 算法输入关键
                 词  w, 输出用于数据检索的陷门       td w .
                    9)   Test(td w ) → C data . 数据检索算法, 由云存储服务器运行. 算法输入陷门  td w , 输出与其匹配的数据密文      C data .
                    CADC  的交互流程图如图       2  所示.


                                 注册                 ID u , psw u *
                                                       *
                                                       σ i
                                                                             A i  (i=1, 2, , n)
                                                                                   ···
                                  拥有  U               sp i
                                 设备授权               ID u , psw′ u
                                                      σ′ i , r i
                                                                             A i  (i=1, 2, , n)
                                                      (r i , K D , K R )           ···
                                                   E sp i
                                      D             EAutToken i
                                 登录
                                                      ID S
                                                       (CSR), Cert D
                                                CSR, Sig S D
                                                                             A i  (i=1, 2, , n)
                                                                                   ···
                                                      Cert a
                                                              (ID S )
                                      D       Cert a , Sig S a   (Cert S ), Sig S S
                                 数据外包                 w′
                                                                             A k  (k=i 1 , i 2 , , i t )
                                                                                    ···
                                                       σ k
                                                    C data , C sd w
                                                                             C
                                      A S
                                 数据检索                  (quest)
                                                    E K R
                                                                             A R
                                                      td w
                                                                             C
                                                      C data
                                                        (data′))
                                      D           Sig S S  (E K d            A R
                                                   图 2 CADC  交互流程图
                  2.3   安全模型
                    基于第   2.1  节的系统模型, 我们考虑以下威胁模型: 用户是一个诚实的实体, 而                 App  和云存储服务器是半诚实
                 的实体. 具体地, 在    CADC  中, App  和云存储服务器将诚实地为用户提供相关服务, 但云存储服务器可能会窃听用
                 户与  App  的交互信息, App  可能会与云存储服务器或其他           App  合谋并泄露其秘密份额.
                    CADC  的安全目标是保证用户长效口令和数据检索关键词的机密性. CADC                     的安全性定义如下.
                    定义  1 (可靠性). 当且仅当不存在一个概率多项式时间              (probabilistic polynomial time, PPT) 算法, 敌手  A  能够
                 以不可忽略的优势       (即  Pr[CADCsound A (ℓ) = 1]) 赢得  CADCsound  安全游戏时, CADC  满足可靠性, 其中  ℓ 是安全
                 参数, CADCsound  安全游戏定义如下.
                                   ε 初始化  CADC  并将  A  作为子程序运行. A   可以访问以下预言机.
                    CADCsound: 环境
                                                                    ′
                                                                  ′
                    1)  MasterKeyGen(ℓ,n,t) → (s,PS, s i ,PS i ): A  适应性地选择  t (t < t)  个索引  T = {i 1 ,i 2 ,...,i t ′}  进行查询, 预言机
                                                    {         }
                 输出  App  端公钥和对应   t  个 ′  App  的秘密份额   k i 1  ,k i 2 ,...,k i t ′ .
   437   438   439   440   441   442   443   444   445   446   447