CN105099653A - 分布式数据处理方法、装置及系统 - Google Patents

分布式数据处理方法、装置及系统 Download PDF

Info

Publication number
CN105099653A
CN105099653A CN201410214552.2A CN201410214552A CN105099653A CN 105099653 A CN105099653 A CN 105099653A CN 201410214552 A CN201410214552 A CN 201410214552A CN 105099653 A CN105099653 A CN 105099653A
Authority
CN
China
Prior art keywords
data
ciphertext
node
data processing
section point
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410214552.2A
Other languages
English (en)
Inventor
欧阳军
范伟
何诚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201410214552.2A priority Critical patent/CN105099653A/zh
Publication of CN105099653A publication Critical patent/CN105099653A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供一种分布式数据处理方法、装置及系统。本发明实施例涉及通信技术领域,用以解决分布式环境下各节点数据的处理问题。方法包括第一节点对其自身的数据明文进行全同态数据加密,生成数据密文,并向第二节点发送数据处理请求和数据密文;第二节点根据数据处理请求,基于数据密文进行数据处理,获得数据处理结果密文,并将数据处理结果密文发送给第一节点;第一节点对数据处理结果密文进行解密,最终获得数据处理结果明文。本发明实施例提供的分布式数据处理方法、装置及系统,可以应用于对数据处理效率要求较高的数据处理设备。

Description

分布式数据处理方法、装置及系统
技术领域
本发明实施例涉及通信技术,尤其涉及一种分布式数据处理方法、装置及系统。
背景技术
随着通信技术的发展,网络中的信息数据呈海量趋势。海量信息数据分布于网络中各节点,这就涉及对分布式环境下各节点数据的处理问题。
现有技术中,为了提高数据处理的效率,通常将对分布式环境下各节点数据的处理工作委托给提供数据处理服务的第三方节点执行,这就需要第三方节点确保对各节点数据信息的隐私保护。因此,现有技术提供的对分布式环境下各节点数据的处理方法,将数据及其操作委托给第三方节点,提高了数据处理的效率,但未能保证各节点数据的信息安全。
发明内容
本发明的实施例提供一种分布式数据处理方法、装置及系统,用以在保证数据安全的同时,提高数据处理的效率。
为达到上述目的,本发明的实施例采用如下技术方案:
第一方面,本发明实施例提供一种分布式数据处理方法,包括:第一节点对数据明文进行全同态数据加密,生成数据密文,所述数据明文为第一节点的数据明文;
第一节点向第二节点发送数据处理请求和所述数据密文,以使第二节点基于所述数据密文进行数据处理,所述第一节点、第二节点均为网络中的节点;
第一节点接收第二节点发送的数据处理结果密文;
第一节点对所述数据处理结果密文进行解密,获得数据处理结果明文。
在第一方面的第一种可能的实现方式中,所述第一节点对其自身的数据明文进行全同态数据加密,生成数据密文,包括:
第一节点通过预设的公钥、密钥生成规则,生成公钥和密钥,所述公钥、密钥生成规则为:
( B J sk , B J pk ) ← R IdealGen ( R , B I )
其中,pk∈P,P为数据明文空间,P为RmodBI的子集,R为代数结构:环,mod为求模运算,IdealGen()为生成代数结构:理想(I)的运算,R、BI为公钥,为密钥;
第一节点通过预设的明文加密规则,对所述数据明文进行加密,生成数据密文,所述预设的明文加密规则为:
ψ′←Samp(BI,π)
ψ ← ψ ′ mod B J pk
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,公钥包括:R、BI和采样技术函数Samp(),ψ为生成的数据密文。
结合第一方面或第一方面的第一种可能的实现方式,在第一方面的第二种可能的实现方式中,所述第一节点对所述数据处理结果密文进行解密,生成数据处理结果明文,包括:
所述第一节点通过预设的解密规则对所述数据处理结果密文进行解密,获得数据处理结果明文,所述预设的解密规则如下:
π ← ( ψ mod B J sk ) mod B I
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,BI,为公钥,为密钥,ψ为需要解密的数据密文,π为解密获得的数据明文。
第二方面,本发明实施例提供一种分布式数据处理方法,包括:第二节点接收第一节点发送的数据处理请求和数据密文,所述数据密文为对第一节点的数据明文进行全同态数据加密得到的数据密文;
第二节点根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文;
第二节点将所述数据处理结果密文发送给第一节点。
在第二方面的第一种可能的实现方式中,在所述第二节点根据所述数据处理请求,基于所述数据密文进行数据处理之前,还包括:
第二节点将接收的所述数据密文联合,并以随机方式统一存储;
联合后的数据密文为:其中,l为数据密文所属的第一节点的标识,A1为第一节实体点上的原始数据集,j为数据密文的属性集的第j项属性标识。
结合第二方面或第二方面的第一种可能的实现方式,在第二方面的第二种可能的实现方式中,所述第二节点根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文,包括:
基于比较子协议,相对于数据密文的第j项属性值,将C以升序排列;
采用随机采样的方式,相对于数据密文的第j项属性值,将C划分成S等分, C = C 1 ( j ) ∪ C 2 ( j ) , . . . , ∪ C i ( j ) ∪ , . . . , ∪ C s ( j ) ;
基于比较子协议,相对于数据密文的第j项属性值,将各个样本以升序排列;
分别对的第i项属性值做算术运算,并用运算结果取代有序C中第i项属性值。
第三方面,本发明实施例提供一种分布式数据处理方法,包括:加密模块,用于对数据明文进行全同态数据加密,生成数据密文,所述数据明文为第一节点的数据明文;
发送模块,用于向第二节点发送数据处理请求和所述数据密文,以使第二节点基于所述数据密文进行数据处理,所述第一节点、第二节点均为网络中的节点;
接收模块,用于接收第二节点发送的数据处理结果密文;
解密模块,用于对所述数据处理结果密文进行解密,获得数据处理结果明文。
在第三方面的第一种可能的实现方式中,所述加密模块,具体用于:
通过预设的公钥、密钥生成规则,生成公钥和密钥,所述公钥、密钥生成规则为:
( B J sk , B J pk ) ← R IdealGen ( R , B I )
其中,pk∈P,P为数据明文空间,P为RmodBI的子集,R为代数结构:环,mod为求模运算,IdealGen()为生成代数结构:理想(I)的运算,R、BI为公钥,为密钥;
通过预设的明文加密规则,对所述数据明文进行加密,生成数据密文,所述预设的明文加密规则为:
ψ′←Samp(BI,π)
ψ ← ψ ′ mod B J pk
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,公钥包括:R、BI和采样技术函数Samp(),ψ为生成的数据密文。
结合第三方面或第三方面的第一种可能的实现方式,在第三方面的第二种可能的实现方式中,所述解密模块,具体用于:
通过预设的解密规则对所述数据处理结果密文进行解密,获得数据处理结果明文,所述预设的解密规则如下:
π ← ( ψ mod B J sk ) mod B I
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,BI,为公钥,为密钥,ψ为需要解密的数据密文,π为解密获得的数据明文。
第四方面,本发明实施例提供一种分布式数据处理方法,包括:接收模块,用于接收第一节点发送的数据处理请求和数据密文,所述数据密文为对第一节点的数据明文进行全同态数据加密得到的数据密文;
数据处理模块,用于根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文;
发送模块,用于将所述数据处理结果密文发送给第一节点。
在第四方面的第一种可能的实现方式中,还包括:
联合模块,用于将接收的所述数据密文联合,并以随机方式统一存储;
联合后的数据密文为:其中,l为数据密文所属的第一节点的标识,Al为第一实体节点上的原始数据集,j为数据密文的属性集的第j项属性标识。
结合第四方面或第四方面的第一种可能的实现方式,在第四方面的第二种可能的实现方式中,所述数据处理模块,具体用于:
基于比较子协议,相对于数据密文的第j项属性值,将C以升序排列;
采用随机采样的方式,相对于数据密文的第j项属性值,将C划分成S等分, C = C 1 ( j ) ∪ C 2 ( j ) , . . . , ∪ C i ( j ) ∪ , . . . , ∪ C s ( j ) ;
基于比较子协议,相对于数据密文的第j项属性值,将各个样本以升序排列;
分别对的第i项属性值做算术运算,并用运算结果取代有序C中第i项属性值。
第五方面,本发明实施例提供一种分布式数据处理系统,包括第一节点和第二节点,其中,所述第一节点采用本发明任意实施例所提供的第一节点侧分布式数据处理装置,所述第二节点采用本发明任意实施例所提供的第二节点侧分布式数据处理装置。
本发明实施例提供的技术方案,第一节点首先通过对其自身的数据明文进行全同态数据加密,生成数据密文,并通过向第二节点发送数据处理请求和数据密文,使得第二节点可以基于数据密文进行数据处理,第二节点在接收到第一节点发送的数据处理请求和数据密文后,根据数据处理请求,基于数据密文进行数据处理,获得数据处理结果密文,并将数据处理结果密文发送给第一节点,第一节点在接收第二节点发送的数据处理结果密文后,进一步的对数据处理结果密文进行解密,最终获得数据处理结果明文。由于对数据明文的加密是由数据所属的节点执行,提供数据处理服务的节点是基于数据密文进行数据处理,确保了数据处理过程中的数据安全。又由于对分布式环境下各节点数据的处理是由提供数据处理服务的节点集中执行,因此,提高了数据处理的效率。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明分布式数据处理方法实施例一的流程图;
图2为本发明分布式数据处理方法实施例二的流程图;
图3为本发明分布式数据处理方法实施例三的示意图;
图4为本发明分布式数据处理方法实施例四的流程图;
图5为本发明分布式数据处理装置实施例一的结构示意图;
图6为本发明分布式数据处理装置实施例二的结构示意图;
图7为本发明分布式数据处理装置实施例三的结构示意图;
图8为本发明实施例提供的分布式数据处理系统的结构示意图;
图9为本发明实施例提供的分布式数据处理设备实施例一的结构示意图;
图10为本发明实施例提供的分布式数据处理设备实施例二的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明分布式数据处理方法实施例一的流程图。如图1所示,本实施例的方法可以包括以下内容。
S101、第一节点对数据明文进行全同态数据加密,生成数据密文,数据明文为第一节点的数据明文。
具体的,第一节点对其自身的数据明文进行全同态数据加密,生成数据密文,以使得其它节点可以基于数据密文进行诸如检索、比较等任何可以在数据明文上进行数据处理,而在整个处理过程中无需对数据进行解密。
S102、第一节点向第二节点发送数据处理请求和数据密文,以使第二节点基于数据密文进行数据处理,第一节点、第二节点均为网络中的节点。
具体的,所述数据处理请求中包含第一节点请求第二节点基于数据密文进行的数据处理操作。第一节点、第二节点可以为网络中的任意节点,例如,第一节点为分布式环境下的任意分节点,第二节点为分布式环境下为各分节点提供数据处理服务的任意节点。
S103、第一节点接收第二节点发送的数据处理结果密文。
第二节点根据所述数据处理请求,基于数据密文执行数据处理,并将数据处理结果密文返回给第一节点。
S104、第一节点对数据处理结果密文进行解密,获得数据处理结果明文。
与第一节点对其自身的数据明文进行全同态数据加密相对应,第一节点在接收到第二节点发送的数据处理结果密文后,对数据处理结果密文进行全同态数据解密,获得数据处理结果明文。
本实施例中,第一节点通过对其自身的数据明文进行全同态数据加密,生成数据密文,并向第二节点发送数据处理请求和数据密文,使得第二节点可以基于数据密文进行数据处理;第一节点在接收到第二节点发送的数据处理结果密文后,进一步的通过对数据处理结果密文进行解密,最终获得数据处理结果明文。由于对数据明文的加密是由数据所属的第一节点执行,提供数据处理服务的第二节点是基于数据密文进行数据处理,确保了数据处理过程中的数据安全。又由于对分布式环境下各第一节点数据的处理是由提供数据处理服务的第二节点集中执行,因此,提高了数据处理的效率。
图2为本发明分布式数据处理方法实施例二的流程图。如图2所示,在图1所示本发明方法实施例一的基础上,在S101所述的第一节点对其自身的数据明文进行全同态数据加密,生成数据密文,具体可以包括以下步骤。
S201、第一节点通过预设的公钥、密钥生成规则,生成公钥和密钥。
所述公钥、密钥生成规则为:
( B J sk , B J pk ) ← R IdealGen ( R , B I )
其中,pk∈P,P为数据明文空间,P为RmodBI的子集,R为代数结构:环,mod为求模运算,IdealGen()为生成代数结构:理想(I)的运算,R、BI为公钥,为密钥。
S202、第一节点通过预设的明文加密规则,对所述数据明文进行加密,生成数据密文。
所述预设的明文加密规则为:
ψ′←Samp(BI,π)
ψ ← ψ ′ mod B J pk
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,公钥包括:R、BI和采样技术函数Samp(),ψ为生成的数据密文。
如上所述的方法,在S104所述的第一节点对所述数据处理结果密文进行解密,生成数据处理结果明文,具体可以包括:
所述第一节点通过预设的解密规则对所述数据处理结果密文进行解密,获得数据处理结果明文,所述预设的解密规则如下:
π ← ( ψ mod B J sk ) mod B I
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,BI,为公钥,为密钥,ψ为需要解密的数据密文,π为解密获得的数据明文。
图3为本发明分布式数据处理方法实施例三的流程图。如图3所示,本实施例的方法可以包括以下内容。
S301、第二节点接收第一节点发送的数据处理请求和数据密文,数据密文为对第一节点的数据明文进行全同态数据加密得到的数据密文。
具体的,第一节点、第二节点均为网络中的节点,例如,第一节点为分布式环境下的任意分节点,第二节点为分布式环境下为各分节点提供数据处理服务的任意节点,第一节点对其自身的数据明文进行全同态数据加密,生成数据密文,并向第二节点发送所述数据密文和数据处理请求,其中,所述数据处理请求中包含第一节点请求第二节点基于数据密文进行的数据处理操作
S302、第二节点根据数据处理请求,基于数据密文进行数据处理,获得数据处理结果密文。
具体的,由于所述数据密文是全同态数据加密密文,因此,第二节点可以基于所述数据密文进行诸如检索、比较等任何可以在数据明文上进行数据处理。
S303、第二节点将数据处理结果密文发送给第一节点。
第二节点将所述数据处理结果密文发送给第一节点,以使第一节点可以对数据处理结果密文进行全同态数据解密,最终获得数据处理结果明文。
本实施例中,第二节点通过接收第一节发送的数据处理请求和全同态数据加密密文,基于所述全同态数据加密密文进行数据处理,并将数据处理结果密文发送给第一节点,使得第一节点可以进一步的通过对数据处理结果密文进行解密,最终获得数据处理结果明文。由于对数据明文的加密是由数据所属的第一节点执行,提供数据处理服务的第二节点是基于数据密文进行数据处理,在数据处理过程中不对数据密文进行解密,确保了数据处理过程中的数据安全。又由于对分布式环境下各第一节点数据的处理是由提供数据处理服务的第二节点集中执行,因此,提高了数据处理的效率。
图4为本发明分布式数据处理方法实施例四的流程图。如图4所示,在图3所示本发明方法实施例三的基础上,在S302所述第二节点根据所述数据处理请求,基于所述数据密文进行数据处理之前,本实施例的方法还可以包括以下内容。
S401、第二节点将接收的所述数据密文联合,并以随机方式统一存储。
联合后的数据密文为:其中,l为数据密文所属的第一节点的标识,Al为第一实体节点上的原始数据集,j为数据密文的属性集的第j项属性标识。
例如,对于原始数据集合A0{A1,…,Ai,…,At},分别水平分布在实体集合P0{P1,…,Pi,…,Pt},其中每Ai存于每一Pi中。假设每一个实体有ni项属性数据具有私密性,需要加密。加密采用同态加密演算法。联合(Union)原语描述如下。
(1)对于数据集Ai的记录ai,j,j=1,…,ni,在相对应的节点Pi随机选取记录xi,j,计算yi,j=f(xi,j)。
(2)对每一个节点Pi相对应的Ai中其它N-ni的属性数据ai,j,(j=ni+1,…,N),随机选择(xi,j,yi,j)补齐,使得每一个Ai均包含N属性数据。
(3)初始化,加密P1的所有属性数据,c1,j=(HE(x1,j),HE(y1,j),HE(a1,j)),加密运算结果为C1=(c1,j,…,c1,N),并发送至第三方安全节点Pt+1
(4)类似(3),使用同样的公匙PK依次加密Pi(i=2,…,t)的明文数据加密,并发送至第三方安全节点Pt+1
(5)在节点Pt+1随机排列密文三元组数据集(C1,C2,…,Ct)。
(6)在节点Pt+1解密每个密文三元组的前两项密文数据,得到明文的结果(xi,j,yi,j),最后的明文结果为:C={ai,j|yi,j=f(xi,j)}。
联合子协议表示为: C ← ( { a i , j } 1 ≤ i ≤ t , 1 ≤ j ≤ n i ) .
如上所述的方法,在S302所述的第二节点根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文,具体可以包括:
基于比较子协议,相对于数据密文的第j项属性值,将C以升序排列;
采用随机采样的方式,相对于数据密文的第j项属性值,将C划分成S等分, C = C 1 ( j ) ∪ C 2 ( j ) , . . . , ∪ C i ( j ) ∪ , . . . , ∪ C s ( j ) ;
基于比较子协议,相对于数据密文的第j项属性值,将各个样本以升序排列;
分别对的第i项属性值做算术运算,并用运算结果取代有序C中的第i项属性值。
本发明实施例中所涉及的比较(Compare)原语描述如下,其中,
HE()代表同态加密运算。
(1)(HE(al-1),…,HE(a1),HE(a0))←Bits(HE(a)),
(2)(HE(bl-1),…,HE(b1),HE(b0))←Bits(HE(b))
(3)HE(aiXORbi)←Multip(HE(ai-bi),HE(ai-bi))
(4)HE(ei)=HE(aiXORbi)
(5) f i = V j = i l - 1 e i
(6)HE(fi)=HE(fi+1)+HE(ei)-Multip(HE(fi+1),HE(ei))
(7)HE(gl-1)=HE(fl-1)
(8)HE(gi)=HE(fi)-HE(fi+1)
(9)HE(hi)←Multip(HE(gi),HE(bi))
比较(Compare)子协议表示为:
图5为本发明分布式数据处理装置实施例一的结构示意图。如图5所示,本实施例的分布式数据处理装置可以包括:加密模块501、发送模块502、接收模块503和解密模块504。其中,加密模块501用于对数据明文进行全同态数据加密,生成数据密文,所述数据明文为第一节点的数据明文;发送模块502用于向第二节点发送数据处理请求和所述数据密文,以使第二节点基于所述数据密文进行数据处理,所述第一节点、第二节点均为网络中的节点;接收模块503用于接收第二节点发送的数据处理结果密文;解密模块504用于对所述数据处理结果密文进行解密,获得数据处理结果明文。
本实施例的分布式数据处理装置可以用于执行图1所示方法实施例的方法,具备相应的功能模块,其实现原理和所要达到的技术效果类似,在此不再赘述。
如上所述的装置,其中,加密模块501具体可以用于:
通过预设的公钥、密钥生成规则,生成公钥和密钥,所述公钥、密钥生成规则为:
( B J sk , B J pk ) ← R IdealGen ( R , B I )
其中,pk∈P,P为数据明文空间,P为RmodBI的子集,R为代数结构:环,mod为求模运算,IdealGen()为生成代数结构:理想(I)的运算,R、BI为公钥,为密钥;
通过预设的明文加密规则,对所述数据明文进行加密,生成数据密文,所述预设的明文加密规则为:
ψ′←Samp(BI,π)
ψ ← ψ ′ mod B J pk
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,公钥包括:R、BI和采样技术函数Samp(),ψ为生成的数据密文。
本实施例的分布式数据处理装置可以用于执行图2所示方法实施例的方法,具备相应的功能模块,其实现原理和所要达到的技术效果类似,在此不再赘述。
如上所述的装置,其中,解密模块504具体可以用于:
通过预设的解密规则对所述数据处理结果密文进行解密,获得数据处理结果明文,所述预设的解密规则如下:
π ← ( ψ mod B J sk ) mod B I
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,BI,为公钥,为密钥,ψ为需要解密的数据密文,π为解密获得的数据明文。
本实施例的分布式数据处理装置,其实现原理和所要达到的技术效果上文中已有论述,在此不再赘述。
图6为本发明分布式数据处理装置实施例二的结构示意图。如图6所示,本实施例的分布式数据处理装置可以包括:接收模块601、数据处理模块602和发送模块603。其中,接收模块601用于接收第一节点发送的数据处理请求和数据密文,所述数据密文为对第一节点的数据明文进行全同态数据加密得到的数据密文;数据处理模块602用于根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文;发送模块603用于将所述数据处理结果密文发送给第一节点。
本实施例的分布式数据处理装置可以用于执行图3所示方法实施例的方法,具备相应的功能模块,其实现原理和所要达到的技术效果类似,在此不再赘述。
图7为本发明分布式数据处理装置实施例三的结构示意图。如图7所示,本实施例的分布式数据处理装置还包括:联合模块701。联合模块701用于将接收的所述数据密文联合,并以随机方式统一存储;
联合后的数据密文为:其中,l为数据密文所属的第一节点的标识,Al为第一节实体点上的原始数据集,j为数据密文的属性集的第j项属性标识。
本实施例的分布式数据处理装置可以用于执行图4所示方法实施例的方法,具备相应的功能模块,其实现原理和所要达到的技术效果类似,在此不再赘述。
如上所述的装置,其中,数据处理模块602具体可以用于:
基于比较子协议,相对于数据密文的第j项属性值,将C以升序排列;
采用随机采样的方式,相对于数据密文的第j项属性值,将C划分成S等分, C = C 1 ( j ) ∪ C 2 ( j ) , . . . , ∪ C i ( j ) ∪ , . . . , ∪ C s ( j ) ;
基于比较子协议,相对于数据密文的第j项属性值,将各个样本以升序排列;
分别对的第i项属性值做算术运算,并用运算结果取代有序C中第i项属性值。
本实施例的分布式数据处理装置,其实现原理和所要达到的技术效果上文中已有论述,在此不再赘述。
图8为本发明实施例提供的分布式数据处理系统的结构示意图。如图8所示,本实施例的分布式数据处理系统,可以包括第一节点801(例如,分布式环境下的分节点)和第二节点802(例如,分布式环境下为各分节点提供数据处理服务的节点),其中,第一节点801可以采用本发明任意实施例所提供的第一节点侧分布式数据处理装置,第二节点802可以采用本发明任意实施例所提供的第二节点侧分布式数据处理装置,其实现原理和所要达到的技术可以参照前述方法实施例,在此不再赘述。
图9为本发明实施例提供的分布式数据处理设备实施例一的结构示意图。如图9所示,该分布式数据处理设备包括至少一个处理器901(例如CPU),存储器903,和至少一个通信总线904,用于实现装置之间的连接通信。处理器901用于执行存储器903中存储的可执行模块,例如计算机程序。存储器903可能包含高速随机存取存储器(RAM:RandomAccessMemory),也可能还包括非不稳定的存储器(non-volatilememory),例如至少一个磁盘存储器。
在一些实施方式中,存储器903存储了程序905,程序905可以被处理器901执行,这个程序包括执行一种分布式数据处理方法,该方法包括:
第一节点对数据明文进行全同态数据加密,生成数据密文,所述数据明文为第一节点的数据明文;
第一节点向第二节点发送数据处理请求和所述数据密文,以使第二节点基于所述数据密文进行数据处理,所述第一节点、第二节点均为网络中的节点;
第一节点接收第二节点发送的数据处理结果密文;
第一节点对所述数据处理结果密文进行解密,获得数据处理结果明文。
上述执行资源调度方法的程序,优选地,所述第一节点对其自身的数据明文进行全同态数据加密,生成数据密文,包括:
第一节点通过预设的公钥、密钥生成规则,生成公钥和密钥,所述公钥、密钥生成规则为:
( B J sk , B J pk ) ← R IdealGen ( R , B I )
其中,pk∈P,P为数据明文空间,P为RmodBI的子集,R为代数结构:环,mod为求模运算,IdealGen()为生成代数结构:理想(I)的运算,R、BI为公钥,为密钥;
第一节点通过预设的明文加密规则,对所述数据明文进行加密,生成数据密文,所述预设的明文加密规则为:
ψ′←Samp(BI,π)
ψ ← ψ ′ mod B J pk
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,公钥包括:R、BI和采样技术函数Samp(),ψ为生成的数据密文。
上述执行资源调度方法的程序,优选地,所述第一节点对所述数据处理结果密文进行解密,生成数据处理结果明文,包括:
所述第一节点通过预设的解密规则对所述数据处理结果密文进行解密,获得数据处理结果明文,所述预设的解密规则如下:
π ← ( ψ mod B J sk ) mod B I
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,BI,为公钥,为密钥,ψ为需要解密的数据密文,π为解密获得的数据明文。
图10为本发明实施例提供的分布式数据处理设备实施例二的结构示意图。如图10所示,该分布式数据处理设备包括至少一个处理器1001(例如CPU),存储器1003,和至少一个通信总线1004,用于实现装置之间的连接通信。处理器1001用于执行存储器1003中存储的可执行模块,例如计算机程序。存储器1003可能包含高速随机存取存储器(RAM:RandomAccessMemory),也可能还包括非不稳定的存储器(non-volatilememory),例如至少一个磁盘存储器。
在一些实施方式中,存储器1003存储了程序1005,程序1005可以被处理器1001执行,这个程序包括执行一种分布式数据处理方法,该方法包括:
第二节点接收第一节点发送的数据处理请求和数据密文,所述数据密文为对第一节点的数据明文进行全同态数据加密得到的数据密文;
第二节点根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文;
第二节点将所述数据处理结果密文发送给第一节点。
上述执行资源调度方法的程序,优选地,在所述第二节点根据所述数据处理请求,基于所述数据密文进行数据处理之前,还包括:
第二节点将接收的所述数据密文联合,并以随机方式统一存储;
联合后的数据密文为:其中,l为数据密文所属的第一节点的标识,Al为第一节实体点上的原始数据集,j为数据密文的属性集的第j项属性标识。
上述执行资源调度方法的程序,优选地,所述第二节点根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文,包括:
基于比较子协议,相对于数据密文的第j项属性值,将C以升序排列;
采用随机采样的方式,相对于数据密文的第j项属性值,将C划分成S等分, C = C 1 ( j ) ∪ C 2 ( j ) , . . . , ∪ C i ( j ) ∪ , . . . , ∪ C s ( j ) ;
基于比较子协议,相对于数据密文的第j项属性值,将各个样本以升序排列;
分别对的第i项属性值做算术运算,并用运算结果取代有序C中第i项属性值。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (13)

1.一种分布式数据处理方法,其特征在于,包括:
第一节点对数据明文进行全同态数据加密,生成数据密文,所述数据明文为第一节点的数据明文;
第一节点向第二节点发送数据处理请求和所述数据密文,以使第二节点基于所述数据密文进行数据处理,所述第一节点、第二节点均为网络中的节点;
第一节点接收第二节点发送的数据处理结果密文;
第一节点对所述数据处理结果密文进行解密,获得数据处理结果明文。
2.根据权利要求1所述的方法,其特征在于,所述第一节点对其自身的数据明文进行全同态数据加密,生成数据密文,包括:
第一节点通过预设的公钥、密钥生成规则,生成公钥和密钥,所述公钥、密钥生成规则为:
( B J sk , B J pk ) ← R IdealGen ( R , B I )
其中,pk∈P,P为数据明文空间,P为RmodBI的子集,R为代数结构:环,mod为求模运算,IdealGen()为生成代数结构:理想(I)的运算,R、BI为公钥,为密钥;
第一节点通过预设的明文加密规则,对所述数据明文进行加密,生成数据密文,所述预设的明文加密规则为:
ψ′←Samp(BI,π)
ψ ← ψ ′ mod B J pk
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,公钥包括:R、BI和采样技术函数Samp(),ψ为生成的数据密文。
3.根据权利要求1所述的方法,其特征在于,所述第一节点对所述数据处理结果密文进行解密,生成数据处理结果明文,包括:
所述第一节点通过预设的解密规则对所述数据处理结果密文进行解密,获得数据处理结果明文,所述预设的解密规则如下:
π ← ( ψ mod B J sk ) mod B I
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,BI,为公钥,为密钥,ψ为需要解密的数据密文,π为解密获得的数据明文。
4.一种分布式数据处理方法,其特征在于,包括:
第二节点接收第一节点发送的数据处理请求和数据密文,所述数据密文为对第一节点的数据明文进行全同态数据加密得到的数据密文;
第二节点根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文;
第二节点将所述数据处理结果密文发送给第一节点。
5.根据权利要求4所述的方法,其特征在于,在所述第二节点根据所述数据处理请求,基于所述数据密文进行数据处理之前,还包括:
第二节点将接收的所述数据密文联合,并以随机方式统一存储;
联合后的数据密文为:其中,l为数据密文所属的第一节点的标识,Al为第一节实体点上的原始数据集,j为数据密文的属性集的第j项属性标识。
6.根据权利要求5所述的方法,其特征在于,所述第二节点根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文,包括:
基于比较子协议,相对于数据密文的第j项属性值,将C以升序排列;
采用随机采样的方式,相对于数据密文的第j项属性值,将C划分成S等分, C = C 1 ( j ) ∪ C 2 ( j ) , . . . , ∪ C i ( j ) ∪ , . . . , ∪ C s ( j ) ;
基于比较子协议,相对于数据密文的第j项属性值,将各个样本以升序排列;
分别对的第i项属性值做算术运算,并用运算结果取代有序C中第i项属性值。
7.一种分布式数据处理装置,其特征在于,包括:
加密模块,用于对数据明文进行全同态数据加密,生成数据密文,所述数据明文为第一节点的数据明文;
发送模块,用于向第二节点发送数据处理请求和所述数据密文,以使第二节点基于所述数据密文进行数据处理,所述第一节点、第二节点均为网络中的节点;
接收模块,用于接收第二节点发送的数据处理结果密文;
解密模块,用于对所述数据处理结果密文进行解密,获得数据处理结果明文。
8.根据权利要求7所述的装置,其特征在于,所述加密模块,具体用于:
通过预设的公钥、密钥生成规则,生成公钥和密钥,所述公钥、密钥生成规则为:
( B J sk , B J pk ) ← R IdealGen ( R , B I )
其中,pk∈P,P为数据明文空间,P为RmodBI的子集,R为代数结构:环,mod为求模运算,IdealGen()为生成代数结构:理想(I)的运算,R、BI为公钥,为密钥;
通过预设的明文加密规则,对所述数据明文进行加密,生成数据密文,所述预设的明文加密规则为:
ψ′←Samp(BI,π)
ψ ← ψ ′ mod B J pk
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,公钥包括:R、BI和采样技术函数Samp(),ψ为生成的数据密文。
9.根据权利要求7所述的装置,其特征在于,所述解密模块,具体用于:
通过预设的解密规则对所述数据处理结果密文进行解密,获得数据处理结果明文,所述预设的解密规则如下:
π ← ( ψ mod B J sk ) mod B I
其中,P为数据明文空间,P为RmodBI的子集,mod为求模运算,π∈P,BI,为公钥,为密钥,ψ为需要解密的数据密文,π为解密获得的数据明文。
10.一种分布式数据处理装置,其特征在于,包括:
接收模块,用于接收第一节点发送的数据处理请求和数据密文,所述数据密文为对第一节点的数据明文进行全同态数据加密得到的数据密文;
数据处理模块,用于根据所述数据处理请求,基于所述数据密文进行数据处理,获得数据处理结果密文;
发送模块,用于将所述数据处理结果密文发送给第一节点。
11.根据权利要求10所述的装置,其特征在于,还包括:
联合模块,用于将接收的所述数据密文联合,并以随机方式统一存储;
联合后的数据密文为:其中,l为数据密文所属的第一节点的标识,Al为第一实体节点上的原始数据集,j为数据密文的属性集的第j项属性标识。
12.根据权利要求11所述的装置,其特征在于,所述数据处理模块,具体用于:
基于比较子协议,相对于数据密文的第j项属性值,将C以升序排列;
采用随机采样的方式,相对于数据密文的第j项属性值,将C划分成S等分, C = C 1 ( j ) ∪ C 2 ( j ) , . . . , ∪ C i ( j ) ∪ , . . . , ∪ C s ( j ) ;
基于比较子协议,相对于数据密文的第j项属性值,将各个样本以升序排列;
分别对的第i项属性值做算术运算,并用运算结果取代有序C中第i项属性值。
13.一种分布式数据处理系统,包括第一节点和第二节点,其特征在于,所述第一节点采用权利要求7-9任一项所述的第一节点侧分布式数据处理装置,所述第二节点采用权利要求10-12所述的第二节点侧分布式数据处理装置。
CN201410214552.2A 2014-05-20 2014-05-20 分布式数据处理方法、装置及系统 Pending CN105099653A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410214552.2A CN105099653A (zh) 2014-05-20 2014-05-20 分布式数据处理方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410214552.2A CN105099653A (zh) 2014-05-20 2014-05-20 分布式数据处理方法、装置及系统

Publications (1)

Publication Number Publication Date
CN105099653A true CN105099653A (zh) 2015-11-25

Family

ID=54579299

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410214552.2A Pending CN105099653A (zh) 2014-05-20 2014-05-20 分布式数据处理方法、装置及系统

Country Status (1)

Country Link
CN (1) CN105099653A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107196918A (zh) * 2017-04-27 2017-09-22 北京小米移动软件有限公司 一种匹配数据的方法和装置
CN107682379A (zh) * 2017-11-22 2018-02-09 南京汽车集团有限公司 基于同态加密的信息安全传输装置、传输方法及存储方法
WO2018107949A1 (zh) * 2016-12-13 2018-06-21 深圳市全同态科技有限公司 一种基于模运算的全同态加密处理方法
CN109687952A (zh) * 2018-11-16 2019-04-26 创新奇智(重庆)科技有限公司 数据处理方法及其装置、电子装置及存储介质
CN110535622A (zh) * 2019-08-01 2019-12-03 阿里巴巴集团控股有限公司 数据处理方法、装置和电子设备
CN111723384A (zh) * 2019-03-22 2020-09-29 阿里巴巴集团控股有限公司 数据处理方法、系统及设备
CN111737751A (zh) * 2020-07-17 2020-10-02 支付宝(杭州)信息技术有限公司 实现隐私保护的分布式数据处理的方法及装置
US10885203B2 (en) 2019-08-01 2021-01-05 Advanced New Technologies Co., Ltd. Encrypted data exchange
WO2022121607A1 (zh) * 2020-12-09 2022-06-16 深圳前海微众银行股份有限公司 一种数据处理方法及装置

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018107949A1 (zh) * 2016-12-13 2018-06-21 深圳市全同态科技有限公司 一种基于模运算的全同态加密处理方法
CN107196918A (zh) * 2017-04-27 2017-09-22 北京小米移动软件有限公司 一种匹配数据的方法和装置
CN107196918B (zh) * 2017-04-27 2020-10-30 北京小米移动软件有限公司 一种匹配数据的方法和装置
CN107682379A (zh) * 2017-11-22 2018-02-09 南京汽车集团有限公司 基于同态加密的信息安全传输装置、传输方法及存储方法
CN109687952A (zh) * 2018-11-16 2019-04-26 创新奇智(重庆)科技有限公司 数据处理方法及其装置、电子装置及存储介质
CN111723384A (zh) * 2019-03-22 2020-09-29 阿里巴巴集团控股有限公司 数据处理方法、系统及设备
CN111723384B (zh) * 2019-03-22 2024-04-02 阿里巴巴集团控股有限公司 数据处理方法、系统及设备
CN110535622A (zh) * 2019-08-01 2019-12-03 阿里巴巴集团控股有限公司 数据处理方法、装置和电子设备
US10885203B2 (en) 2019-08-01 2021-01-05 Advanced New Technologies Co., Ltd. Encrypted data exchange
CN111737751A (zh) * 2020-07-17 2020-10-02 支付宝(杭州)信息技术有限公司 实现隐私保护的分布式数据处理的方法及装置
WO2022121607A1 (zh) * 2020-12-09 2022-06-16 深圳前海微众银行股份有限公司 一种数据处理方法及装置

Similar Documents

Publication Publication Date Title
US11706026B2 (en) Location aware cryptography
CN105099653A (zh) 分布式数据处理方法、装置及系统
CN113424185B (zh) 快速不经意传输
CN107086915B (zh) 一种数据传输方法、数据发送端及数据接收端
CN102546181B (zh) 基于密钥池的云存储加解密方法
NL2013520B1 (en) Public-key encryption system.
NL2013944B1 (en) Public-key encryption system.
JP6363032B2 (ja) 鍵付替え方向制御システムおよび鍵付替え方向制御方法
CN113259329A (zh) 一种数据不经意传输方法、装置、电子设备及存储介质
CN111555880B (zh) 数据碰撞方法、装置、存储介质及电子设备
CN109922084A (zh) 密钥管理方法、装置以及电子设备
CN103368975B (zh) 一种批量数据安全传输的方法及系统
WO2016088453A1 (ja) 暗号化装置、復号装置、暗号処理システム、暗号化方法、復号方法、暗号化プログラム、及び復号プログラム
CN109039611B (zh) 基于sm9算法的解密密钥分割及解密方法、装置、介质
CN110505054B (zh) 一种基于动态白盒的数据处理方法、装置及设备
CN104158880A (zh) 一种用户端云数据共享解决方法
CN113572604A (zh) 一种发送密钥的方法、装置、系统及电子设备
Sekar et al. Comparative study of encryption algorithm over big data in cloud systems
CN104917611A (zh) 用于云计算的数据加解密处理方法和装置
CN111798236B (zh) 交易数据加、解密方法、装置及设备
CN105681027A (zh) Hsm加密信息同步实现方法、装置和系统
CN113645022B (zh) 一种确定隐私集合交集方法、装置、电子设备及存储介质
WO2018011825A1 (en) Encryption and decryption of messages
US20170126399A1 (en) Encryption apparatus, storage system, decryption apparatus, encryption method, decryption method, and computer readable medium
CN107483387A (zh) 一种安全控制方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20151125

WD01 Invention patent application deemed withdrawn after publication