本发明涉及一种属性基加密方法和装置,包括:中心机构建立属性基加密系统;接收中心机构发送的密钥,密钥是由中心机构通过属性基加密系统的公共参数、属性基加密系统的主密钥以及第一用户属性生成的,属性基加密系统的公共参数、属性基加密系统的主密钥是通过中心机构的安全参数生成的;接收第二用户发送的密文,密文是第二用户通过访问控制结构和公共参数生成的;当第一用户属性满足访问控制结构时,第一用户通过密钥解密所述密文,实现了加密、解密算法具有固定的计算成本、密文具有固定的长度、由中心机构生成的密钥的正确性可以被验证以及可实现单调的访问控制结构。