Cifragem baseada em atributos
O que é Cifragem baseada em atributos?
Cifragem baseada em atributosCifragem de chave pública (Sahai/Waters 2005) em que cifrados e chaves são ligados a atributos e políticas; a decifragem só é bem-sucedida se a política for satisfeita.
A cifragem baseada em atributos (ABE) nasceu do artigo de 2005 Fuzzy Identity-Based Encryption (IACR ePrint 2004/086), de Amit Sahai e Brent Waters, que tratava uma identidade como um conjunto de atributos descritivos e permitia decifrar quando dois conjuntos de atributos se sobrepunham acima de um limiar. Essa tolerância a erros, pensada para identidades biométricas, generalizou-se na ABE, onde políticas substituem as identidades fixas.
Existem duas variantes. Na KP-ABE (Key-Policy), o cifrado transporta atributos e a chave do utilizador codifica uma política de acesso. Na CP-ABE (Ciphertext-Policy) — introduzida por Bethencourt, Sahai e Waters no IEEE Symposium on Security and Privacy de 2007 — o cifrado transporta uma política booleana sobre atributos e cada chave carrega os atributos do seu titular; o emissor decide assim quem pode decifrar, como um controlo de acesso baseado em papéis embutido no próprio cifrado. A decifragem só tem êxito quando os atributos de uma chave satisfazem a árvore de políticas do cifrado.
A ABE assenta em emparelhamentos bilineares sobre curvas como BN254 ou BLS12-381 e oferece resistência a conluio nativa: os utilizadores não podem juntar chaves distintas para satisfazer uma política que nenhum cumpre sozinho, pois cada chave é aleatorizada por utilizador. Implementações de referência são OpenABE e Charm-Crypto. Persistem desafios práticos — revogação de atributos, custódia de chaves pela autoridade e o custo dos emparelhamentos — que os esquemas multiautoridade e de decifragem externalizada procuram resolver.
flowchart TD
subgraph Configuração
A[Autoridade de atributos] -->|chave-mestra| A
A -->|emite chave para<br/>atributos: médico, cardiologia| U[Chave do utilizador]
end
E[Emissor] -->|política:<br/>médico E cardiologia| C[Cifrado + árvore de políticas]
C --> D{Os atributos do utilizador<br/>satisfazem a política?}
U --> D
D -- Sim --> P[Texto simples recuperado]
D -- Não --> X[A decifragem falha]Aplica-se a controlo de acesso fino em armazenamento cloud partilhado, registos de saúde eletrónicos, data lakes cifrados e DRM, em que um único cifrado serve muitos destinatários sem recifrar por utilizador.
● Exemplos
- 01
Um hospital cifra registos uma só vez com a política ('médico' E 'cardiologia') OU 'investigador'.
- 02
Bibliotecas como OpenABE e Charm-Crypto implementam KP-ABE e CP-ABE.
● Perguntas frequentes
O que é Cifragem baseada em atributos?
Cifragem de chave pública (Sahai/Waters 2005) em que cifrados e chaves são ligados a atributos e políticas; a decifragem só é bem-sucedida se a política for satisfeita. Pertence à categoria Criptografia da cibersegurança.
O que significa Cifragem baseada em atributos?
Cifragem de chave pública (Sahai/Waters 2005) em que cifrados e chaves são ligados a atributos e políticas; a decifragem só é bem-sucedida se a política for satisfeita.
Como se defender contra Cifragem baseada em atributos?
As defesas contra Cifragem baseada em atributos costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Cifragem baseada em atributos?
Nomes alternativos comuns: ABE, KP-ABE, CP-ABE.