ISSN 1009-5624 CN 10-2021/TQ 主管:中国乐凯集团有限公司 主办:北京乐凯科技有限公司
【摘要】数据分发服务(DDS)作为实时分布式系统的核心通信框架,面临原生安全机制依赖中心化认证、策略僵化及计算开销大等挑战。 属性基加密(ABE)虽契合 DDS 的发布订阅模型,但其访问树的策略表达存在冗余节点多、解密效率低等问题。 为此,本文提出一种基于简化有序二元决策图(ROBDD)优化的密文策略-数据分发服务(CPABE⁃DDS)安全增强方案,通过 ROBDD 重构访问策略,实现高效动态访问控制。 ROBDD 利用变量有序性与结构简化规则,将布尔函数转化为紧凑的图结构,通过合并同构子图并消除冗余分支,显著降低了存储与计算开销。 实验结果表明:相较于传统的访问树方案,ROBDD⁃CPABE 在保持安全性的同时,显著提升了加解密效率,尤其在密钥生成和解密阶段表现优异。