Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 089

Cifragem baseada em atributos

Revisado porCybersecurity entrepreneur & security researcher

O que é Cifragem baseada em atributos?

Cifragem baseada em atributosCifragem de chave pública (Sahai/Waters 2005) em que cifrados e chaves são ligados a atributos e políticas; a decifragem só é bem-sucedida se a política for satisfeita.


A cifragem baseada em atributos (ABE) nasceu do artigo de 2005 Fuzzy Identity-Based Encryption (IACR ePrint 2004/086), de Amit Sahai e Brent Waters, que tratava uma identidade como um conjunto de atributos descritivos e permitia decifrar quando dois conjuntos de atributos se sobrepunham acima de um limiar. Essa tolerância a erros, pensada para identidades biométricas, generalizou-se na ABE, onde políticas substituem as identidades fixas.

Existem duas variantes. Na KP-ABE (Key-Policy), o cifrado transporta atributos e a chave do utilizador codifica uma política de acesso. Na CP-ABE (Ciphertext-Policy) — introduzida por Bethencourt, Sahai e Waters no IEEE Symposium on Security and Privacy de 2007 — o cifrado transporta uma política booleana sobre atributos e cada chave carrega os atributos do seu titular; o emissor decide assim quem pode decifrar, como um controlo de acesso baseado em papéis embutido no próprio cifrado. A decifragem só tem êxito quando os atributos de uma chave satisfazem a árvore de políticas do cifrado.

A ABE assenta em emparelhamentos bilineares sobre curvas como BN254 ou BLS12-381 e oferece resistência a conluio nativa: os utilizadores não podem juntar chaves distintas para satisfazer uma política que nenhum cumpre sozinho, pois cada chave é aleatorizada por utilizador. Implementações de referência são OpenABE e Charm-Crypto. Persistem desafios práticos — revogação de atributos, custódia de chaves pela autoridade e o custo dos emparelhamentos — que os esquemas multiautoridade e de decifragem externalizada procuram resolver.

flowchart TD
  subgraph Configuração
    A[Autoridade de atributos] -->|chave-mestra| A
    A -->|emite chave para<br/>atributos: médico, cardiologia| U[Chave do utilizador]
  end
  E[Emissor] -->|política:<br/>médico E cardiologia| C[Cifrado + árvore de políticas]
  C --> D{Os atributos do utilizador<br/>satisfazem a política?}
  U --> D
  D -- Sim --> P[Texto simples recuperado]
  D -- Não --> X[A decifragem falha]

Aplica-se a controlo de acesso fino em armazenamento cloud partilhado, registos de saúde eletrónicos, data lakes cifrados e DRM, em que um único cifrado serve muitos destinatários sem recifrar por utilizador.

Exemplos

  1. 01

    Um hospital cifra registos uma só vez com a política ('médico' E 'cardiologia') OU 'investigador'.

  2. 02

    Bibliotecas como OpenABE e Charm-Crypto implementam KP-ABE e CP-ABE.

Perguntas frequentes

O que é Cifragem baseada em atributos?

Cifragem de chave pública (Sahai/Waters 2005) em que cifrados e chaves são ligados a atributos e políticas; a decifragem só é bem-sucedida se a política for satisfeita. Pertence à categoria Criptografia da cibersegurança.

O que significa Cifragem baseada em atributos?

Cifragem de chave pública (Sahai/Waters 2005) em que cifrados e chaves são ligados a atributos e políticas; a decifragem só é bem-sucedida se a política for satisfeita.

Como se defender contra Cifragem baseada em atributos?

As defesas contra Cifragem baseada em atributos costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Cifragem baseada em atributos?

Nomes alternativos comuns: ABE, KP-ABE, CP-ABE.

Termos relacionados