工业网络物理系统的数字化、控制与安全:从加密到智能代理
1. 工业网络物理系统的加密技术
在工业网络物理系统(ICPS)中,数据的安全至关重要。属性基加密(Attribute-Based Encryption)是保障数据安全的重要手段。访问树的叶子节点代表加密中使用的属性,而非叶子节点代表用于将叶子节点(属性)绑定在一起的阈值门。组件若其私钥中存储的属性满足加密期间定义的访问策略,就能验证其访问加密数据的授权。
属性基加密主要有两种方法:
-密钥策略属性基加密(KP - ABE):将加密数据与一组描述性属性关联,而访问策略应用于用户密钥。数据所有者无法控制谁能访问其加密数据,因为他们不设置访问策略,其控制仅限于选择与加密数据关联的描述性属性。
-密文策略属性基加密(CP - ABE):可以为数据加密定义访问策略,这种方法为数据所有者提供了更多的灵活性和控制权。
| 加密方法 | 数据与属性关联 | 访问策略设置 | 数据所有者控制权 |
|---|---|---|---|
| KP - ABE | 加密数据与描述性属性关联 | 应用于用户密钥 | 有限,仅能选择描述性属性 |
| CP - ABE | - | 可定义数据加密的访问策略 < |