网络大数据应用对安全性的需求多样而灵活.属性基广义签密能够根据用户属性来确定接收者,且能根据不同的需求自适应地提供独立的或者复合的机密、不可伪造性,克服了传统公钥密码的瓶颈.提出了一个适用于大数据的属性基广义签密方案,能实现在签密、加密和签名间的自适应转换.方案利用非单调访问结构,支持与、或、非和门限操作,能提供更灵活的访问控制;利用零内积加密方法实现了密文长度固定,在加密模式下为2|G|+nm,在签名模式下为3|G|+nm,在签密模式下为5|G|+nm,与属性数目无关.在标准模型下基于q-DBDHE问题证明了签密及加密模式下的机密性和签密及签名模式下的不可伪造性.