当前位置: 首页 > article >正文

别再死记硬背KP-ABE和CP-ABE了!用一张图+一个Python小例子帮你彻底搞懂访问树

用Python实战图解KP-ABE与CP-ABE从访问树到属性解密的本质差异在数据安全领域基于属性的加密Attribute-Based Encryption, ABE技术正逐渐成为细粒度访问控制的主流方案。但许多初学者面对KP-ABEKey-Policy ABE和CP-ABECiphertext-Policy ABE时往往陷入概念迷宫——两者的核心区别究竟在哪里访问树如何动态工作属性集与访问结构如何交互本文将用可视化对比图和可运行的Python示例带您穿透数学符号的迷雾直击技术本质。1. 访问控制的两面体KP-ABE与CP-ABE核心差异想象一个医疗数据共享场景医院需要控制不同科室医生对患者病历的访问权限。KP-ABE和CP-ABE就像同一枚硬币的两面虽然都基于属性加密但控制逻辑完全相反维度KP-ABECP-ABE控制主体数据接收方定义策略数据发送方定义策略加密对象密文绑定属性集密文绑定访问树密钥特征私钥嵌入访问结构私钥携带属性集适用场景数据分类固定如政府文件分级策略动态变化如云存储权限管理# 抽象接口示例 class ABEScheme: staticmethod def encrypt(data, policy_or_attributes): pass staticmethod def generate_key(attributes_or_policy): pass # KP-ABE实现示例 class KP_ABE(ABEScheme): def encrypt(self, data, attributes): print(fKP-ABE加密数据绑定属性集 {attributes}) def generate_key(self, access_tree): print(fKP-ABE密钥嵌入访问结构 {access_tree}) # CP-ABE实现示例 class CP_ABE(ABEScheme): def encrypt(self, data, access_tree): print(fCP-ABE加密数据绑定访问树 {access_tree}) def generate_key(self, attributes): print(fCP-ABE密钥携带属性集 {attributes})关键洞察KP-ABE中策略像锁配在密钥上而CP-ABE中策略像锁直接装在数据上。这种根本差异决定了它们在不同场景下的适用性。2. 访问树的构造艺术从数学描述到代码实现访问树是ABE系统的核心逻辑容器其构造过程可以通过二叉树数据结构直观理解。让我们用Python构建一个简化版的访问树class AccessTreeNode: def __init__(self, threshold1, childrenNone, attributeNone): self.threshold threshold # 门限值 (k/n中的k) self.children children or [] # 子节点列表 self.attribute attribute # 叶子节点属性 self.secret_share None # 秘密分享值 def is_leaf(self): return not self.children # 构建示例访问树(A AND B) OR (C AND D) root AccessTreeNode(threshold1) # OR门 and1 AccessTreeNode(threshold2) # AND门 and1.children [ AccessTreeNode(attributeA), AccessTreeNode(attributeB) ] and2 AccessTreeNode(threshold2) # AND门 and2.children [ AccessTreeNode(attributeC), AccessTreeNode(attributeD) ] root.children [and1, and2]秘密分发过程模拟多项式插值import random from functools import reduce def generate_polynomial(secret, degree): 生成随机多项式常数项为secret coefficients [secret] [random.randint(1, 100) for _ in range(degree)] return lambda x: sum(coef * (x**i) for i, coef in enumerate(coefficients)) def distribute_secret(node, parent_secretNone): if parent_secret is None: # 根节点 parent_secret random.randint(1, 1000) print(f根节点秘密值: {parent_secret}) if node.is_leaf(): node.secret_share parent_secret return degree node.threshold - 1 poly generate_polynomial(parent_secret, degree) for i, child in enumerate(node.children, 1): child_secret poly(i) print(f节点 {child.attribute or 内部} 获得秘密值: {child_secret}) distribute_secret(child, child_secret)执行结果示例根节点秘密值: 42 节点 内部 获得秘密值: 87 节点 A 获得秘密值: 87 节点 B 获得秘密值: 132 节点 内部 获得秘密值: -15 节点 C 获得秘密值: -15 节点 D 获得秘密值: 303. 解密实战属性匹配与秘密重构解密过程是构造的逆过程需要满足属性集并通过拉格朗日插值恢复秘密。以下是关键步骤的Python实现from collections import namedtuple Point namedtuple(Point, [x, y]) def lagrange_interpolate(points, x0): 拉格朗日插值计算x处的值 total 0 for i, point_i in enumerate(points): numerator, denominator 1, 1 for j, point_j in enumerate(points): if i j: continue numerator * (x - point_j.x) denominator * (point_i.x - point_j.x) total point_i.y * numerator / denominator return int(round(total)) def decrypt(node, attributes): if node.is_leaf(): if node.attribute in attributes: print(f属性 {node.attribute} 匹配成功获得分享值 {node.secret_share}) return [Point(1, node.secret_share)] # 叶子节点默认x1 return [] child_points [] for i, child in enumerate(node.children, 1): points decrypt(child, attributes) if points: child_points.extend(points) if len(child_points) node.threshold: secret lagrange_interpolate(child_points[:node.threshold]) print(f节点解密成功恢复秘密值: {secret}) return [Point(i1, secret)] # 非叶子节点x值递增 return []测试案例# 测试属性集 [A, B] 应能解密 print(\n测试解密:) decrypt(root, [A, B]) # 输出示例 # 属性 A 匹配成功获得分享值 87 # 属性 B 匹配成功获得分享值 132 # 节点解密成功恢复秘密值: 424. 工程实践中的关键考量在实际系统设计中ABE方案的选择需要考虑以下因素性能优化使用双线性对Pairing的快速实现库对访问树进行最小化处理减少节点数量缓存常用属性的解密中间结果安全增强# 属性撤销的简单实现思路 class AttributeAuthority: def __init__(self): self.revoked_attributes set() def is_valid(self, attr): return attr not in self.revoked_attributes混合架构建议使用对称加密算法如AES加密实际数据用ABE加密对称密钥将加密后的对称密钥与密文一起存储经验提示在CP-ABE中访问树的深度直接影响解密开销。实践中建议将频繁变更的属性放在树的较低层级静态属性靠近根节点。5. 从理论到生产ABE的现代应用模式现代分布式系统正在将ABE与以下技术栈融合云存储集成# 假设的云CLI命令示例 $ cloud-storage upload medical_data.txt --policy hospital:surgeon AND department:neurosurgery物联网设备联动# IoT设备访问控制伪代码 class SmartDevice: def __init__(self, abe_scheme): self.abe abe_scheme def grant_access(self, user_attributes): if self.abe.decrypt(self.policy, user_attributes): self.activate_service()区块链结合方案区块链存储属性证书的哈希智能合约验证属性有效性链下执行ABE加解密操作在医疗健康、金融科技和知识产权保护领域ABE正展现出独特的价值。一个典型的研发团队部署可能包含属性权威服务器运行在可信环境策略管理控制台Web界面客户端SDK集成加解密功能审计日志系统记录所有策略变更

相关文章:

别再死记硬背KP-ABE和CP-ABE了!用一张图+一个Python小例子帮你彻底搞懂访问树

用Python实战图解KP-ABE与CP-ABE:从访问树到属性解密的本质差异 在数据安全领域,基于属性的加密(Attribute-Based Encryption, ABE)技术正逐渐成为细粒度访问控制的主流方案。但许多初学者面对KP-ABE(Key-Policy ABE&a…...

从‘人民公园’数据实战解析:如何用Python处理AOI地理边界数据(附完整代码)

从‘人民公园’数据实战解析:如何用Python处理AOI地理边界数据(附完整代码) 当你拿到一份包含复杂嵌套结构的AOI地理数据时,是否曾为如何高效解析和可视化这些信息而头疼?本文将以成都人民公园的真实AOI数据为例&#…...

终极指南:5步构建强大的FastAPI数据库管理后台

终极指南:5步构建强大的FastAPI数据库管理后台 【免费下载链接】sqladmin SQLAlchemy Admin for FastAPI and Starlette 项目地址: https://gitcode.com/gh_mirrors/sq/sqladmin SQLAdmin是一个专为FastAPI和Starlette异步框架设计的数据库管理后台解决方案&…...

从Substance到Blender:手把手教你用3DTextures.me的免费PBR材质打造写实场景

从Substance到Blender:手把手教你用3DTextures.me的免费PBR材质打造写实场景 在数字艺术创作中,材质与纹理是赋予模型灵魂的关键。许多3D艺术家在掌握基础建模后,常常陷入材质制作的瓶颈——如何快速获得高质量PBR材质?如何将专业…...

AI结对编程实战:软件测试者的代码评审效能革命

在软件开发的效率竞赛中,代码评审环节常被视为质量保障的基石,却也因其高度依赖人工、流程繁琐而成为交付流程中的关键瓶颈。对于软件测试从业者而言,评审不仅是发现缺陷的最后一道防线,更是深入理解系统实现、精准设计验证策略的…...

小米社区自动化任务终极指南:如何用Python脚本解放你的双手

小米社区自动化任务终极指南:如何用Python脚本解放你的双手 【免费下载链接】miui-auto-tasks 一个自动化完成小米社区任务的脚本 项目地址: https://gitcode.com/gh_mirrors/mi/miui-auto-tasks 还在为每天重复的小米社区签到任务而烦恼吗?你是否…...

给K8S证书管理上个闹钟:除了kubeadm renew,你的集群真的安全吗?聊聊证书轮换与自动续期方案

Kubernetes证书管理的自动化革命:从应急修复到长效治理 凌晨三点,运维工程师的手机突然响起刺耳的告警声——生产环境的Kubernetes集群突然失联。当团队手忙脚乱地排查后发现,这又是一起证书过期引发的"午夜惊魂"。这样的场景在Kub…...

告别弹窗!保姆级教程:用华谷套件为你的华为/荣耀鸿蒙2.0手机安装谷歌Play商店

彻底解决鸿蒙系统弹窗困扰:华谷套件安装Google Play全指南 每次点亮华为或荣耀手机的屏幕,那个熟悉的"未获得Play保护机制认证"弹窗是否又一次跳出来打断你的操作?对于HarmonyOS 2.0用户来说,这个持续出现的系统通知已经…...

如何在GitHub上优雅显示数学公式:5分钟安装MathJax插件完全指南

如何在GitHub上优雅显示数学公式:5分钟安装MathJax插件完全指南 【免费下载链接】github-mathjax 项目地址: https://gitcode.com/gh_mirrors/gi/github-mathjax 还在为GitHub上无法正常显示LaTeX数学公式而烦恼吗?专业的数学表达式在代码仓库中…...

告别官方Example!手把手教你为Xilinx Aurora 8B/10B IP核定制自己的数据流(Vivado 2017.4)

从零构建Xilinx Aurora 8B/10B自定义数据流:实战指南 在FPGA高速串行通信领域,Xilinx的Aurora 8B/10B协议因其简洁高效而广受欢迎。然而,许多工程师在实际项目中都会遇到一个共同困境:官方提供的Example Design虽然功能完整&#…...

ArcGIS 10.5保姆级安装指南:从下载到激活,一次搞定所有疑难杂症

ArcGIS 10.5零基础安装全攻略:原理详解与避坑指南 第一次接触ArcGIS的新手们,是否曾被复杂的安装流程和神秘的"补丁操作"劝退?作为地理信息系统的行业标准工具,ArcGIS确实在安装环节就设置了多重考验。本文将彻底拆解安…...

今天吃什么这个难题,我用YunYouJun cook来解决

文章目录每日一句正能量前言1. YunYouJun/cook:您的智能美食决策助手2.cook 使用指南与体验3.本地部署cook与运行4.使用 cpolar 将 cook 安全暴露到公网4.1 为什么要穿透 cook4.2 什么是 cpolar(内网穿透)?4.3 下载cpolar4.4注册及…...

给ESP8266智能时钟加个‘离线记忆’:断网后如何用ArduinoJson缓存天气数据?

ESP8266智能时钟的离线生存指南:用ArduinoJson实现数据持久化 当WiFi信号突然消失,你的智能时钟是否变成了"智障"时钟?这个问题困扰着许多物联网开发者。本文将带你深入探索如何为ESP8266智能时钟打造可靠的离线数据缓存系统&#…...

Excel插件开发实战:从零封装一个带自定义Ribbon的.xlam效率工具

Excel插件开发实战:从零封装一个带自定义Ribbon的.xlam效率工具 你是否经常在Excel中重复执行相同的VBA宏操作?是否希望将这些实用脚本打包成专业插件,一键调用并分享给同事?本文将带你从零开始,将一个普通的VBA宏升级…...

ComfyUI-Impact-Pack终极指南:5步掌握AI图像增强与细节修复

ComfyUI-Impact-Pack终极指南:5步掌握AI图像增强与细节修复 【免费下载链接】ComfyUI-Impact-Pack Custom nodes pack for ComfyUI This custom node helps to conveniently enhance images through Detector, Detailer, Upscaler, Pipe, and more. 项目地址: htt…...

从零到一:用Python驱动AS7343,解锁树莓派上的光谱感知能力

1. 认识AS7343光谱传感器 AS7343是AMS公司推出的一款数字式多光谱传感器,专门用于检测可见光范围内的光线强度。这款传感器通过I2C接口与树莓派等嵌入式系统连接,能够提供高分辨率的光谱数据。在实际应用中,AS7343可以用于环境光照监测、颜色…...

RAG多模态检索

RAG 多模态检索:文本+图像+表格的统一检索方案 引言 传统的RAG系统主要处理文本数据,但现实世界的信息以多种形式存在:产品图片、数据表格、扫描文档、技术图表等。多模态RAG(Multimodal RAG)打破了单一文本的限制,让AI能够理解和检索图像、表格、文档等多种类型的信息…...

IP被封禁应急处理,动态IP池快速更换入门

IP地址被封禁是很多用户在使用代理IP、开展网络业务时的常见痛点,无论是爬虫采集、多账号运营,还是远程访问、跨境业务,一旦IP被封禁,会直接导致业务中断、效率下降,甚至造成经济损失。面对IP封禁,最高效的…...

Flutter AppBar自定义全攻略:从基础布局到实现抖音式沉浸顶部栏

Flutter AppBar自定义全攻略:从基础布局到实现抖音式沉浸顶部栏 在移动应用开发中,顶部导航栏(AppBar)是用户界面的重要组成部分,它不仅承载着品牌标识和导航功能,更是用户体验的关键触点。Flutter作为跨平台开发框架,…...

别再死记硬背定义了!用魔方和时钟,5分钟搞懂什么是‘群’和‘阿贝尔群’

别再死记硬背定义了!用魔方和时钟,5分钟搞懂什么是‘群’和‘阿贝尔群’ 数学课本上那些晦涩的群论定义,是不是总让你一头雾水?今天我们不背公式、不写符号,就用你手边的魔方和墙上的时钟,带你像玩游戏一样…...

6种二极管的区别和用法

一、通用二极管代表型号:1N4001~1N4007、M1、M4、M7等;1.1 特性单向导通、PN结反向耐压高,通常为50~1kv;正向压降0.6~1.5V左右,根据材料不同以及导通电流不同而变化;开关速度慢-us级别下面列出M7-通用二极管的数据手册…...

VLC for Android跨平台多媒体应用架构设计与大屏优化实现

VLC for Android跨平台多媒体应用架构设计与大屏优化实现 【免费下载链接】vlc-android VLC for Android, Android TV and ChromeOS 项目地址: https://gitcode.com/gh_mirrors/vl/vlc-android VLC for Android作为一款跨平台的多媒体播放解决方案,在Androi…...

飞书审批对接-自建企业应用的主要作用

自建企业应用在第三方系统对接飞书审批流程中扮演着核心枢纽的角色!让我详细解释它的作用和与审批表单的关系。1. 自建企业应用的主要作用1.1 身份认证和权限中心javascript// 自建应用负责处理所有API调用的认证 class FeishuAppAuth {constructor(appId, appSecre…...

C# + OpenCvSharp实战:用轮廓匹配搞定工业零件缺陷检测(附完整项目源码)

C# OpenCvSharp实战:工业零件缺陷检测的轮廓匹配技术解析 在工业自动化领域,视觉检测系统正逐渐取代传统人工质检,成为生产线上的"火眼金睛"。想象一下这样的场景:传送带上的金属零件以每分钟上百个的速度通过摄像头&a…...

Charles抓包实战:从零配置到成功解密微信小程序/H5页面请求

Charles抓包实战:解密微信小程序与H5页面流量的全链路指南 当你盯着手机屏幕上那个加载缓慢的H5页面,或是调试一个行为诡异的微信小程序时,是否曾渴望能像X光一样透视所有网络请求?作为从业十年的全栈开发者,我经历过太…...

网站怎么创建?

网站怎么创建?现在很多公司企业都会有自己的网站,即使是没有网站的公司也抓紧时间纷纷入局,希望能在互联网的流量中分到一杯羹。那么网站怎么创建呢?下面给大家简单说一说。网站怎么创建步骤1:首先我们准备好一个域名。…...

从日志到模型:手把手教你用Python实战用户行为异常检测(附代码)

从日志到模型:手把手教你用Python实战用户行为异常检测(附代码) 当服务器日志以每秒数百条的速度滚动时,真正的挑战不是收集数据,而是如何让这些沉默的字节开口说话。某电商平台曾发现,凌晨3点的异常登录尝…...

别再死记硬背了!用AI钢笔工具画Logo,记住这3个快捷键就够了

用AI钢笔工具高效绘制Logo的3个核心快捷键解析 刚接触Adobe Illustrator的设计新手往往会被钢笔工具的强大功能所吸引,却又在复杂的操作面前望而却步。实际上,掌握几个关键快捷键就能让这个看似复杂的工具变得简单易用。本文将聚焦于绘制Logo这一具体场…...

告别手动画刀版!用JavaScript给Adobe Illustrator写个插件,5分钟搞定包装盒展开图

5分钟打造包装盒刀版神器:零代码实现AI脚本自动化 每次面对包装盒刀版设计时,你是否也经历过这样的崩溃时刻?反复测量尺寸、手动绘制线条、调整粘口位置,一个简单的纸盒展开图可能就要耗费大半天时间。更可怕的是,当客…...

Phi-4-mini-flash-reasoning精彩案例:‘甲乙丙丁谁说真话’类经典逻辑题全自动求解

Phi-4-mini-flash-reasoning精彩案例:甲乙丙丁谁说真话类经典逻辑题全自动求解 1. 模型介绍与逻辑推理能力 Phi-4-mini-flash-reasoning是一款专为复杂推理任务设计的轻量级AI模型,特别擅长解决需要多步推理的逻辑难题。不同于普通聊天AI,它…...