التشفير القائم على السمات
التشفير القائم على السمات هو تعميم للتشفير بالمفتاح العام، يُمكّن من التحكم الدقيق في الوصول إلى البيانات المشفرة باستخدام سياسات التخويل . يعتمد المفتاح السري للمستخدم والنص المشفر على سمات معينة (مثل عنوان بريده الإلكتروني ، أو البلد الذي يقيم فيه، أو نوع اشتراكه). في هذا النظام، لا يمكن فك تشفير النص المشفر إلا إذا تطابقت مجموعة سمات مفتاح المستخدم مع سمات النص المشفر. [ 1 ]
أحد الجوانب الأمنية الحاسمة للتشفير القائم على السمات هو مقاومة التواطؤ: يجب ألا يتمكن الخصم الذي يمتلك مفاتيح متعددة من الوصول إلى البيانات إلا إذا منح مفتاح فردي واحد على الأقل حق الوصول.
وصف
التشفير القائم على السمات هو تعميم مثبت [ 2 ] للتشفير القائم على الهوية .
تاريخ
طُرح التشفير القائم على الهوية لأول مرة عام 1984 من قِبل آدي شامير ، [ 3 ] دون تقديم حل أو برهان محدد. وفي عام 2004، نشر أميت ساهي وبرنت ووترز [ 4 ] حلاً، جرى تحسينه عام 2006 من قِبل فيبول غويال، وأومكانت باندي، وأميت ساهي، وبرنت ووترز. [ 5 ] كما اقترحت ميليسا تشيس وباحثون آخرون التشفير القائم على السمات مع وجود جهات متعددة تُنشئ معًا المفاتيح الخاصة للمستخدمين. [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ]
أنواع أنظمة التشفير القائمة على السمات
يوجد نوعان رئيسيان من أنظمة التشفير القائمة على السمات: التشفير القائم على السمات باستخدام سياسة المفتاح (KP-ABE) [ 5 ] والتشفير القائم على السمات باستخدام سياسة النص المشفر (CP-ABE). [ 12 ]
في نظام التشفير القائم على الصلاحيات (KP-ABE)، تُولّد المفاتيح السرية للمستخدمين بناءً على شجرة وصول تُحدد نطاق صلاحيات المستخدم المعني، ويتم تشفير البيانات باستخدام مجموعة من السمات. أما في نظام التشفير القائم على الصلاحيات (CP-ABE)، فتُستخدم أشجار الوصول لتشفير البيانات، وتُولّد المفاتيح السرية للمستخدمين باستخدام مجموعة من السمات.
العلاقة بالتشفير القائم على الأدوار
يشير مفهوم التشفير القائم على الأدوار [ 13 ] حصراً إلى مفاتيح الوصول التي تحمل أدواراً يمكن التحقق من صحتها بالرجوع إلى قاعدة بيانات موثوقة للأدوار. وبهذا المعنى، يمكن التعبير عن التشفير القائم على الأدوار بالتشفير القائم على السمات، وضمن هذا السياق المحدود، يمكن استخدام المصطلحين بشكل متبادل. ولا يمكن للتشفير القائم على الأدوار أن يعبر عن التشفير القائم على السمات.
الاستخدام
يمكن استخدام التشفير القائم على السمات (ABE) لتشفير السجلات. [ 14 ] فبدلاً من تشفير كل جزء من السجل باستخدام مفاتيح جميع المستلمين، يُمكن تشفير السجل فقط باستخدام السمات التي تُطابق سمات المستلمين. كما يُمكن استخدام هذه التقنية لتشفير البث لتقليل عدد المفاتيح المستخدمة. [ 15 ] وتُستخدم طرق التشفير القائمة على السمات على نطاق واسع في واجهات محركات البحث الموجهة بالمتجهات. [ 16 ]
التحديات
على الرغم من أن مفهوم ABE قوي للغاية وآلية واعدة، إلا أن أنظمة ABE تعاني بشكل رئيسي من عيبين: عدم الكفاءة وعدم وجود آلية مباشرة لإلغاء السمات.
ومن التحديات الرئيسية الأخرى ما يلي:
- التنسيق الرئيسي
- إيداع المفاتيح
- إلغاء المفتاح
آلية إلغاء السمة
يُعدّ إلغاء صلاحيات المستخدمين في أنظمة التشفير مشكلةً مدروسةً جيدًا ولكنها ليست بسيطة. وتزداد صعوبة الإلغاء في الأنظمة القائمة على السمات، نظرًا لأن كل سمة قد تنتمي إلى عدة مستخدمين مختلفين، بينما في أنظمة البنية التحتية للمفاتيح العامة التقليدية، ترتبط أزواج المفاتيح العامة والخاصة بمستخدم واحد فقط. من حيث المبدأ، في نظام التشفير القائم على السمات، تُلغى السمات، وليس المستخدمون أو المفاتيح. تتناول الفقرة التالية كيفية دمج خاصية الإلغاء.
يتمثل أحد الحلول البسيطة، وإن كانت محدودة، في تضمين سمة زمنية. ويتطلب هذا الحل تشفير كل رسالة باستخدام شجرة وصول معدلة.T0، والتي يتم إنشاؤها عن طريق توسيع شجرة الوصول الأصليةتيمع إضافة خاصية زمنية. الخاصية الزمنية،ζيمثل هذا "الفترة الزمنية" الحالية. رسميًا، هيكل الوصول الجديدT0وهو كالتالي:{{{1}}}. على سبيل المثال،ζيمكن أن تكون السمة "التاريخ" هي التي تتغير قيمتها مرة واحدة يوميًا. يُفترض أن كل مستخدم غير ملغي الصلاحيات يتلقى مفاتيحه الخاصة الجديدة، المطابقة للسمة "التاريخ"، مرة واحدة يوميًا مباشرةً من خادم المفاتيح المتنقلة MKS (وهو السلطة المركزية) أو عبر المندوبين الإقليميين. مع بنية وصول هرمية، يمكن استغلال خاصية تفويض المفاتيح في CP-ABE لتقليل الاعتماد على السلطة المركزية لإصدار المفاتيح الخاصة الجديدة لجميع المستخدمين في كل فترة زمنية. توجد مفاضلات مهمة بين العبء الإضافي الذي تتحمله السلطة لإنشاء المفاتيح الجديدة وإيصالها إلى المستخدمين، والمدة الزمنية التي يمكن أن تنقضي قبل حذف المستخدم الذي تم إلغاء صلاحياته نهائيًا. يُعاني الحل المذكور أعلاه من المشاكل التالية:
- يحتاج كل مستخدم X إلى تلقي المفتاح الخاص الجديد بشكل دوري من السلطة المركزية والذي يتوافق مع سمة الوقت، وإلا فلن يتمكن X من فك تشفير أي رسالة.
- إنها تقنية إلغاء صلاحية غير فعالة. لا يتم حذف المستخدم الذي تم إلغاء صلاحيته من النظام إلا بعد انتهاء الفترة الزمنية الحالية.
- يتطلب هذا المخطط تزامنًا ضمنيًا للوقت (قد يكون تزامن الوقت غير الدقيق كافيًا) بين السلطة والمستخدمين.
مفاهيم أخرى تسمى "التشفير القائم على السمات"
اقترحت مخطوطة آري جولز ومايكل شيدلو [ 17 ] المؤرخة في عام 2004 مفهومًا مختلفًا وغير مقاوم للتواطؤ للتشفير القائم على السمات.
انظر أيضاً
مراجع
- ↑ "ما هو التشفير القائم على السمات؟" . موقع تبادل معلومات التشفير . 2014.
- ↑ هيرانز، خافيير (نوفمبر 2017). "التشفير القائم على السمات يستلزم التشفير القائم على الهوية". أمن المعلومات IET . 11 (6): 332-337 . doi : 10.1049/iet-ifs.2016.0490 . eISSN 1751-8717 . hdl : 2117/111526 . ISSN 1751-8709 . S2CID 20290716 .
- ↑ شامير، عدي (1984). "أنظمة التشفير القائمة على الهوية ومخططات التوقيع". التطورات في علم التشفير . سلسلة محاضرات في علوم الحاسوب. المجلد 196. برلين، هايدلبرغ: سبرينغر برلين هايدلبرغ. الصفحات 47-53 . doi : 10.1007/3-540-39568-7_5 . ISBN 978-3-540-15658-1.
- ↑ أميت ساهي وبرينت ووترز، التشفير الضبابي القائم على الهوية، أرشيف الطباعة الإلكترونية لعلم التشفير، التقرير 2004/086 (2004)
- 1 2 فيبول غويال، أومكانت باندي، أميت ساهي وبرينت ووترز، التشفير القائم على السمات للتحكم الدقيق في الوصول إلى البيانات المشفرة ACM CCS (2006)
- ↑ ميليسا تشيس ، التشفير القائم على السمات متعدد السلطات TCC (2007)
- ↑ ميليسا تشيس وشيرمان إس إم تشاو، تحسين الخصوصية والأمان في التشفير القائم على السمات متعدد السلطات ACM CCS (2009)
- ↑ تاي هو جونغ، شيانغ يانغ لي، تشي غو وان، ومينغ وان، الوصول إلى بيانات السحابة مع الحفاظ على الخصوصية مع سلطات متعددة IEEE INFOCOM (2013)
- ↑ تاي هو جونغ، شيانغ يانغ لي، تشي غو وان، ومينغ وان، التحكم السحابي D https://gnunet.org/sites/default/files/CCS%2706%20-%20Attributed-based%20encryption%20for%20fine-grained%20access%20control%20of%20encrypted%20data.pdfata امتياز الوصول وإخفاء الهوية مع معاملات التشفير القائمة على السمات المجهولة تمامًا في مجال الطب الشرعي وأمن المعلومات (2015)
- ↑ أليسو ليوكو وبرنت ووترز، التشفير اللامركزي القائم على السمات، يورو كريبت (2011)
- ↑ ساشا مولر، ستيفان كاتزنبايسر، وكلاوديا إيكرت ، حول التشفير القائم على السمات وسياسة النص المشفر متعدد السلطات ، نشرة الجمعية الكورية للرياضيات 46 (2009)
- ↑ بيثنكورت، ج.؛ ساهي، أ.؛ ووترز، ب. (1 مايو 2007). "التشفير القائم على سمات سياسة النص المشفر". ندوة IEEE للأمن والخصوصية لعام 2007 (SP '07) . الصفحات 321-334 . CiteSeerX 10.1.1.69.3744 . doi : 10.1109/SP.2007.11 . ISBN 978-0-7695-2848-9. S2CID 6282684 .
- ↑ سورياكانت بهيس، أفدهوت؛ آر إن، فورسول (16 يناير 2015). "مراجعة لنظام التشفير القائم على الأدوار لتخزين البيانات السحابية الآمنة" . المجلة الدولية لتطبيقات الحاسوب . 109 (14). أسس علوم الحاسوب: 15-20 . رمز Bibcode : 2015IJCA..109n..15S . doi : 10.5120/19255-0986 . ISSN 0975-8887 .
- ↑ فيبول غويال، أومكانت باندي، أميت ساهي وبرينت ووترز، التشفير القائم على السمات للتحكم الدقيق في الوصول إلى البيانات المشفرة، أرشيف الطباعة الإلكترونية لعلم التشفير، التقرير 2006/309 (2006)
- ↑ ديفيد لوبيتش وتوماس سيرفنت، نظام تشفير البث القائم على السمات أصبح فعالاً، المؤتمر الدولي الأول حول علم التشفير في أفريقيا (2008)
- ↑ بوعبانة-تبيبِل، ت. (2015). "البحث المتوازي في البيانات المشفرة باستخدام التشفير القائم على السمات في الحوسبة السحابية". مجلة الحوسبة والأمن . 54 : 77-91 . doi : 10.1016/j.cose.2015.04.007 .
- ↑ آري جولز ومايكل شيدلو، التشفير القائم على السمات: استخدام التشفير القائم على الهوية للتحكم في الوصول، مخطوطة (2004)، مؤرشفة في 21 فبراير 2014، في أرشيف الإنترنت (Wayback Machine).
للمزيد من القراءة
- أترابادونج، نوتابونج؛ هيرانز، خافيير؛ لاغيلومي، فابيان؛ ليبيرت، بينوا؛ دي بانافيو، إيلي؛ رافولس ، كارلا (مارس 2012). "أنظمة التشفير القائمة على السمات ذات النصوص المشفرة ذات الحجم الثابت" . علوم الكمبيوتر النظرية . 422 : 15– 38. دوى : 10.1016/j.tcs.2011.12.004 . اتش دي ال : 10230/42258 .
- هيرانز، خافيير؛ لاغيوم، فابيان؛ رافولز، كارلا (2010)، نغوين، فونغ كيو؛ بوينتشيفال، ديفيد (محررون)، " نصوص مشفرة ذات حجم ثابت في التشفير القائم على سمات العتبة "، التشفير بالمفتاح العام - PKC 2010 ، سبرينغر برلين هايدلبرغ، 6056، ص 19-34، doi : 10.1007/978-3-642-13013-7_2 ، ISBN 978-3-642-13012-0تم الاطلاع عليه بتاريخ 13 مايو 2020
- التشفير بالمفتاح العام
- التشفير القائم على الاقتران
