| Item type |
Journal(1) |
| 公開日 |
2023-09-15 |
| タイトル |
|
|
タイトル |
アルゴリズム変換型共通鍵プロキシ再暗号化とその実装 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
A Symmetric-key Proxy Re-encryption System for Conversion of the Cryptographic Algorithms and Its Implementations |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[特集:サイバー空間を安全にするコンピュータセキュリティ技術] 暗号アルゴリズムの更新,プロキシ再暗号化,オンラインストレージ,Intel SGX,TEE |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
| ID登録 |
|
|
ID登録 |
10.20729/00227592 |
|
ID登録タイプ |
JaLC |
| 著者所属 |
|
|
|
東海大学 |
| 著者所属 |
|
|
|
筑波大学 |
| 著者所属 |
|
|
|
広島大学 |
| 著者所属 |
|
|
|
東海大学/情報通信研究機構 |
| 著者所属(英) |
|
|
|
en |
|
|
Tokai University |
| 著者所属(英) |
|
|
|
en |
|
|
University of Tsukuba |
| 著者所属(英) |
|
|
|
en |
|
|
Hiroshima University |
| 著者所属(英) |
|
|
|
en |
|
|
Tokai University / National Institute of Information and Communications Technology |
| 著者名 |
西平, 侑磨
鈴木, 達也
渡邉, 英伸
大東, 俊博
|
| 著者名(英) |
Yuma, Nishihira
Tatsuya, Suzuki
Hidenobu, Watanabe
Toshihiro, Ohigashi
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
オンラインストレージ上に保存するファイルの安全性は暗号化を行うことで保たれる.しかしながら,長期に暗号化データを保存する場合,様々な理由によりファイルの暗号アルゴリズムを変更する必要が生じることがある.クライアントで再暗号化をする素朴な方法では,アルゴリズムの変更のために暗号化ファイルのダウンロードおよびアップロードが必要であり,通信に要するユーザの負担が大きい.そこで本論文では,通信量の削減を目的として,サーバ側でアルゴリズムの更新が可能なアルゴリズム変換型共通鍵プロキシ再暗号化システムを提案する.提案方式では素朴な方法と比べて,通信量を1/2倍まで削減することができる.しかし,提案手法では再暗号化鍵のサイズは対象の暗号文と同サイズとなるため,暗号文サイズの増加にともない通信処理にかかる負担も大きくなるという課題が残る.そこで本論文では,さらに2つ目の検討として,Intel SGXというセキュアハードウェアが使える環境において,再暗号化鍵を固定長にできる方式を提案する.この方式では通信に要する時間は一定になり,巨大なデータの再暗号化において1つ目の提案方式より有効となることが分かった. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Encryption by each user ensures security of files stored in online storage. The user has a responsibility to update cryptographic algorithms encrypting files for several reasons when storing them for a long term. A basic re-encryption procedure for updating the algorithms imposes downloading and uploading of files on a user, which impacts a communication environment in a client side. To reduce communication traffic in the re-encryption procedure, this paper proposes a symmetric key proxy re-encryption system for conversion of cryptographic algorithms. The system enables to reduce up to 1/2 of the traffic by transferring a re-encryption key from a client to a storage server for delegating a re-encryption processing to the server side. In a simple method, a re-encryption key becomes same size as an encrypted file, which increases communication traffic in proportion to increasing of the key size. As our approach against the issue, we also propose a method to create a fixed size of a re-encryption key using Intel SGX, which is a secure technology built into Intel processors. This method has a limitation that processors in server must support Intel SGX, however, it enables to provide constant communication time in the transferring of a re-encryption key. An evaluation using a large volume of file showed that our method is more effective than the simple method. |
| 書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
| 書誌情報 |
情報処理学会論文誌
巻 64,
号 9,
p. 1241-1254,
発行日 2023-09-15
|
| ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |
| 公開者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |