Chiffrement basé sur les attributs
Qu'est-ce que Chiffrement basé sur les attributs ?
Chiffrement basé sur les attributsChiffrement à clé publique (Sahai/Waters 2005) où chiffrés et clés sont liés à des attributs et politiques ; le déchiffrement n'aboutit que si la politique est satisfaite.
Le chiffrement basé sur les attributs (ABE) est né de l'article de 2005 Fuzzy Identity-Based Encryption (IACR ePrint 2004/086) d'Amit Sahai et Brent Waters, qui traitait une identité comme un ensemble d'attributs descriptifs et autorisait le déchiffrement dès que deux ensembles d'attributs se recouvraient au-delà d'un seuil. Cette tolérance aux erreurs, conçue pour les identités biométriques, s'est généralisée en ABE, où des politiques remplacent les identités fixes.
Il existe deux variantes. En KP-ABE (Key-Policy), le chiffré porte des attributs et la clé de l'utilisateur encode une politique d'accès. En CP-ABE (Ciphertext-Policy) — introduit par Bethencourt, Sahai et Waters au IEEE Symposium on Security and Privacy de 2007 — le chiffré porte une politique booléenne sur les attributs et chaque clé porte les attributs de son détenteur ; l'émetteur décide donc qui peut déchiffrer, comme un contrôle d'accès basé sur les rôles gravé dans le chiffré lui-même. Le déchiffrement ne réussit que si les attributs d'une clé satisfont l'arbre de politique du chiffré.
L'ABE repose sur des couplages bilinéaires sur des courbes telles que BN254 ou BLS12-381 et offre une résistance native à la collusion : les utilisateurs ne peuvent pas mutualiser des clés distinctes pour satisfaire une politique qu'aucun ne remplit seul, car chaque clé est randomisée par utilisateur. Les implémentations de référence sont OpenABE et Charm-Crypto. Des difficultés pratiques subsistent — révocation d'attributs, séquestre de clés par l'autorité et coût des couplages — que visent les schémas multi-autorités et à déchiffrement externalisé.
flowchart TD
subgraph Initialisation
A[Autorité d'attributs] -->|clé maître| A
A -->|émet une clé pour<br/>attributs : médecin, cardiologie| U[Clé utilisateur]
end
E[Émetteur] -->|politique :<br/>médecin ET cardiologie| C[Chiffré + arbre de politique]
C --> D{Les attributs de l'utilisateur<br/>satisfont-ils la politique ?}
U --> D
D -- Oui --> P[Texte clair récupéré]
D -- Non --> X[Le déchiffrement échoue]Les cas d'usage incluent le contrôle d'accès fin sur du stockage cloud partagé, les dossiers médicaux électroniques, les data lakes chiffrés et le DRM, où un même chiffré sert de nombreux destinataires sans rechiffrer par utilisateur.
● Exemples
- 01
Un hôpital chiffre les dossiers une seule fois avec ('médecin' ET 'cardiologie') OU 'chercheur'.
- 02
Les bibliothèques OpenABE et Charm-Crypto implémentent KP-ABE et CP-ABE.
● Questions fréquentes
Qu'est-ce que Chiffrement basé sur les attributs ?
Chiffrement à clé publique (Sahai/Waters 2005) où chiffrés et clés sont liés à des attributs et politiques ; le déchiffrement n'aboutit que si la politique est satisfaite. Cette notion relève de la catégorie Cryptographie en cybersécurité.
Que signifie Chiffrement basé sur les attributs ?
Chiffrement à clé publique (Sahai/Waters 2005) où chiffrés et clés sont liés à des attributs et politiques ; le déchiffrement n'aboutit que si la politique est satisfaite.
Comment se défendre contre Chiffrement basé sur les attributs ?
Les défenses contre Chiffrement basé sur les attributs combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Chiffrement basé sur les attributs ?
Noms alternatifs courants : ABE, KP-ABE, CP-ABE.