Attack

共謀攻擊 CP-ABE

  • November 23, 2016

假設有Alice有屬性 $ A $ 和 $ C $ 和具有屬性的鮑勃 $ B $ 和 $ D $ . 我有這個策略的密文: $ A\ \operatorname{AND}\ B $ .

為什麼使用者不串通?如果Alice發送屬性 $ A $ 對Bob來說,他可以重新生成私鑰並解密文件。為什麼這是不可能的?我不明白這個概念(我正在閱讀Ciphertext-Policy Attribute-Based Encryption中的Security intuition )。

由於每個使用者的私鑰都是隨機的,因此這裡不可能發生串通。正如您在密鑰生成函式中看到的,對於每個使用者,一個隨機值 $ r $ 生成並嵌入到他的所有私鑰中。因此,如果您嘗試使用來自不同使用者的私鑰,您將不會使用相同的隨機數 $ r $ 在解密過程中,所以它會失敗。

引用自:https://crypto.stackexchange.com/questions/33248