CN105681280A - 一种云环境中基于中文的可搜索加密方法 - Google Patents
一种云环境中基于中文的可搜索加密方法 Download PDFInfo
- Publication number
- CN105681280A CN105681280A CN201511017701.7A CN201511017701A CN105681280A CN 105681280 A CN105681280 A CN 105681280A CN 201511017701 A CN201511017701 A CN 201511017701A CN 105681280 A CN105681280 A CN 105681280A
- Authority
- CN
- China
- Prior art keywords
- search
- keyword
- document
- encryption
- index
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0442—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/10—File systems; File servers
- G06F16/14—Details of searching files based on file metadata
- G06F16/148—File search processing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/93—Document management systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/953—Querying, e.g. by the use of web search engines
- G06F16/9535—Search customisation based on user profiles and personalisation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
Landscapes
- Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- Data Mining & Analysis (AREA)
- Physics & Mathematics (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Business, Economics & Management (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Library & Information Science (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种云环境中基于中文的可搜索加密方法,基于PEKS方案以及布隆过滤器得特性来完成动态可搜索加密方案,在非安全信道下完成密文搜索功能,支持基于公钥可搜索加密方案的模糊关键字搜索,支持中文的多关键词搜索,动态添加删除文档中的关键字。本发明通过构建查询向量与文件向量进行内积运算完成模糊搜索匹配功能,引入向量计算文档所含关键字与查询陷门关键字的相似度权重,实现密文检索的功能以及模糊搜索的功能;采用了服务器与用户双密钥对的方式使得密文关键字能够在公共信道进行安全传输;使用哈希函数以及伪随机函数使得该方案能够有效的抵抗选择关键词攻击,实现了云服务器半可信的情况下实现对密文的搜索。
Description
技术领域
本发明属于信息安全技术领域,尤其涉及一种云环境中基于中文的可搜索加密方法。
背景技术
目前,随着人们在云端存储数据的不断普及,人们把越来越多的数据存储到云端的同时,其数据的安全性与可靠性就受到了前所未有的关注程度。虽然利用加密技术将文件加密存储于云端可有效的保证数据的保密性,但是通过这种方式用户的数据则丧失了许多的可操作性。例如,对文件进行搜索仅仅只需将关键字直接进行匹配即可,但对于加密后的数据,则无法进行这种操作。因此,为了能够提供密文搜索方法,大量的可搜索加密方式孕育而出,不过目前所提出可搜索加密方法主要是基于英文单词来进行的,并且多数方案都是仅仅支持精确搜索方案以及单关键词搜索。
对于实际使用的系统的需求来说,往往希望搜索的内容不仅仅是单个的,更希望是通过多个关键字进行联合的搜索。与此同时,在进行搜索操作时,又是会产生一些细微的文字格式或者输入错误,但是通常的精确搜索无法容忍这种错误的出现,导致了搜索系统可用性的大大降低。
发明内容
本发明的目的在于提供一种云环境中基于中文的可搜索加密方法,旨在解决搜索系统可用性较差的问题。
本发明是这样实现的,一种云环境中基于中文的可搜索加密方法,所述云环境中基于中文的可搜索加密方法基于PEKS方案以及布隆过滤器得特性来完成动态可搜索加密方案,在非安全信道下完成密文搜索功能,支持基于公钥可搜索加密方案的模糊关键字搜索,支持中文的多关键词搜索,动态添加删除文档中的关键字;
首先数据所有者拥有需要上传到云服务器端的文件数据集F,文件数据集F中的所有文件都由数据所有者使用加密算法进行加密,加密后形成加密文件集合C,数据所有者需要对文件数据集F中的文件进行关键字的提取,对所提取出来的关键词通过可搜索加密方式对其进行加密处理,然后将加密后的文档集合C以及密文关键字Enc(w)上传到云端服务器,并构建索引;
其次授权用户通过关键词搜索云服务器端的密文时,首先通过搜索处理方式对关键词进行处理,生成相关联的搜索陷门信息T,然后将搜索陷门T通过查询请求发送给云服务器端;云服务器通过规则对从授权用户那得到的陷门信息进行处理,与云服务器端的索引信息进行匹配,当匹配到相关的关键词后,返回相关的加密文件集合到授权用户;
最后,授权用户将云服务器返回的加密文件进行解密得到明文的文件内容。
进一步,所述云环境中基于中文的可搜索加密方法具体包括:
步骤一,系统初始化,输入安全参数λ,根据安全参数λ生成系统公共参数PP;
步骤二,密钥生成,数据拥有者根据公共参数PP分别在云服务器端以及授权用户端生成服务器密钥对SK=[SKpriv,SKpub],其中SKpriv表示服务器的私钥,SKpub表示服务器的公钥,授权用户端生成用户的密钥UK=[UKpriv,UKpub],
步骤三,关键字加密,数据所有者提取关键词,并将关键词分别拆封为单个汉字,通过使用授权用户的公钥以及云服务器的公钥对每一个关键字进行加密处理,将加密后的关键字集合Enc(w)以及加密后的文档信息集合C上传到云服务器端;
步骤四,构建布隆过滤器,根据上传到云服务器端的文档集关键字信息,针对每一个文档进行构建布隆过滤器BFindex,将每一个密文关键字映射到布隆过滤器中,然后存储该条记录;
步骤五,生成陷门,授权用户根据需要搜索的关键词,通过服务器的公钥以及授权用户的私钥将单个的关键字加密生成查询陷门,将查询陷门发送到云服务器端,统计搜索关键词中“*”的数量,记为l;
步骤六,搜索匹配,将获取的陷门信息,通过运算变换,将变换后的值通过哈希运算映射为布隆过滤器,形成陷门布隆过滤器;通过陷门布隆过滤器与文档的布隆过滤器进行内积运算获得结果向量,计算结果向量的汉明重量,如果重量超过额定值,则返回密文的文档,否则继续进行匹配运算。
进一步,在步骤一中所述初始化过程包括:
第一步,选取两个阶为p的乘法循环群G1和G2,根据给定的安全参数λ,随机生成一个生成元g∈G1,然后生成两个随机数u,u1∈G1;
第二步,选取三个基于随机预言模型的哈希函数H1:{0,1}*→G1、H2:{0,1}*→G1和H3:{0,1}λ→G2将0、1表示的数串映射到阶为p的素数域上;
第三步,云服务器端生成一组用于形成布隆过滤器的哈希函数集合H:(h1(·),h2(·),h3(·),……,hk(·)),并且确定出系统允许的模糊查询的允许误差数q,最后该阶段返回一组公共参数PP={p,G1,G2,e,H1,H2,H3,H,g,u,u1,q}。
进一步,步骤二所述的密钥生成具体包括:
第一步,用户端通过根据给定的安全参数λ来确定乘法循环群G1和G2中p的大小;
第二步,在云服务器端,根据给定的公参数PP,以及利用伪随机数生成算法生成一个随机数将其作为服务器的私钥SKpriv=[α],计算出服务器的公钥SKpub=[SKpub1,SKpub2]=[gα,μ1/α],以及服务器的密钥SK=[SKpriv,SKpub];
第三步,在授权用户端,根据给定的公共参数PP,随机生成随机数将该随机数β作为授权用户的私钥即UKpriv=[β];
第四步,利用该随机数β计算出用户的公钥UKpub=[UKpub1,UKpub2]=[gβ,u1 β],输出授权用户的密钥UK=[UKpriv,UKpub]。
进一步,步骤三所述的关键字加密具体包括:
第一步,用户端对要上传的文档findex进行关键词wi的提取;
第二步,将从文档findex中提取的每个关键词拆分成单个汉字,记为Windex={w1,w2,……,wn},其中wi代表第i个独立的关键词;
第三步,对于选定的每个文档findex,生成一个随机数计算出辅助参数
第四步,对于Windex中的每一个wi通过bi=H3(e(H1(wi)r,SKpub1))∈G2进行加密生成密文bi,其中对于同一文档中的关键字,使用相同的随机数将加密结果bi构成密文关键词集合Bindex={b1,b2,……,bi};
第五步,对所选的文档findex进行加密得Enc(findex),对文档序列号IDf加密得到Enc(IDf),将{Enc(IDf),Aindex,Bindex,Enc(findex)}上传到云服务器存储。
进一步,步骤四所述的关于构建布隆过滤器具体包括:
第一步,将上传到在云服务器端的每一个密文单元bi通过哈希运算keyij=hj(bi),hj∈H生成k个随机值,并且针对每一个文档f构建一个布隆过滤器BFindex,初始化为0;
第二步,对于每一个si∈S的生成的k个哈希值所表示的位置进行映射,该布隆过滤器上的第keyij个位置的元素加1,将文档findex对应的索引记录nodeindex={Enc(IDf),BFindex}存储到云服务器端;
第三步,当需要删除关键词时,将所选关键词在布隆过滤器中相对应的位置进行减1操作即可,使得布隆过滤器中某些位置为0。
进一步,步骤五所述的关于陷门生成阶段具体包括:
第一步,授权用户需要根据所需要搜索的关键字构成关键字集合W'={word′1,word'2,…,word'm},系统将W'中的关键词拆分单个汉字w',并且统计关键字的个数n以及关键字中的通配符“*”的个数l;
第二步,用户根据随机函数生成一个随机数对每个汉字w'i∈word'利用服务器的公钥SKpub=[SKpub1,SKpub2]=[gα,u1/α]以及用户端的私钥UKpriv=[β]加密;
第三步,授权用户通过公式进行加密得到查询陷门Twi',并且计算出辅助陷门信息T1=gr';
第四步,授权用户将加密后的查询陷门信息Twi'构成陷门集合T2={Tw1',Tw2',…,Twn'},将陷门集合T2、辅助陷门信息T1以及排除通配符的关键字个数(n-l)发送到云服务器端从而进行搜索操作,即将T={T1,T2,(n-l)}发送到云服务器端。
进一步,步骤六所述的搜索阶段具体包括:
第一步,授权用户在搜索阶段,云端服务器根据接收到的查询陷门信息T获取查询关键字的字数(n-l);
第二步,云端服务器输入服务器的私钥SKpriv=[α]以及T1、T2,计算出ζi=Tw'i/H2(T1 α),对于每一个Tw'i∈T2,通过b'i=H3(e(Aindex,(ζi)α))计算出对陷门的双线性变换b'i,且B'={b'1,b'2…,b'i};
第三步,对每一个b'i∈B'i利用k个哈希函数(h1,h2,…,hk),计算出key'ij=hj(b'i),然后根据key'ij的值构建布隆过滤器BFT;
第四步,把每一个key'ij指向的位置标记为1,形成一个用于查询的陷门矩阵,通过计算向量积并且计算Rf的汉明重量weightf,如果weightf≥(n-l-q)·k,那么则认为该文档中存在该关键字,这时返回对应的文档IDf;否则,则认为文档中不含该关键词并继续进行搜索。
本发明的另一目的在于提供一种所述云环境中基于中文的可搜索加密方法的可搜索加密系统,所述可搜索加密系统包括:
数据所有者,用于将数据文件存储到云服务器,使用加密算法对文件进行加密,与此同时数据所有者对文件数据集中的文件进行关键字的提取,并对关键词通过可搜索加密方式进行加密处理;将加密的文件集合和密文关键字上传到服务器;
授权用户,用于检索文件时,根据需要检索的关键词,通过服务器的公钥以及授权用户的私钥将单个的关键字加密生成查询陷门,将其发送到云服务器端。其中统计搜索关键词中“*”的数量,记为l,将陷门发送到服务器进行检索。检索阶段,服务器匹配到所要检索文档,授权用户下载密文文档,解密得到所需要的数据;
云服务器,用于存储数据拥有者上传的密文和加密的关键字,并且对上传服务器的文档构建布隆过滤器,将每一个密文关键字映射到布隆过滤器中,存储该条记录;在搜索阶段,获取授权用户的陷门信息,通过运算变换,将变换后的值通过哈希运算映射为布隆过滤器,形成陷门布隆过滤器,通过陷门布隆过滤器与文档的布隆过滤器进行内积运算获得结果向量,计算结果向量的汉明重量。
本发明的另一目的在于提供一种应用所述云环境中基于中文的可搜索加密方法的云端存储数据库。
本发明提供的云环境中基于中文的可搜索加密方法,实现了对存储在云服务器中数据的可搜索加密,并且实现了一种基于中文关键字的支持多关键字模糊搜索的可搜索加密方案。
本发明结合中文关键字的特点,通过使用非对称可搜索加密的方式,利用布隆过滤器对每一个文档构建关键字索引,使得该发明能够支持多关键字搜索。当我们将关键词拆分为多个关键字后,分别将各个关键字进行加密,然后上传到云服务器端通过布隆过滤器构建密文索引记录。通过布隆过滤器映射后的密文为无序状态,并且将所有关键词映射到一个布隆过滤器中,通过查询陷门布隆过滤器与文档的布隆过滤器进行内积相乘。通过这种方式,可以在同一时间利用布隆过滤器匹配多个关键词,通过最后的向量内积的汉明重量来确定文档中是否包含有所要查询的关键词,从而实现对多关键词搜索的支持。
本发明通过构建查询向量与文件向量进行内积运算的方式来完成模糊搜索匹配功能,引入向量“内积相似性”来计算文档所含关键字与查询陷门关键字的相似度权重,通过利用比较内积向量权重值与给定的门限值的大小,从而实现密文检索的功能以及模糊搜索的功能;采用了服务器与用户双密钥对的方式使得密文关键字能够在公共信道进行安全传输;使用哈希函数以及伪随机函数使得该方案能够有效的抵抗选择关键词攻击,实现了云服务器半可信的情况下实现对密文的搜索。
本发明通过引入计数布隆过滤器,可以动态插入、删除关键字,实现了动态构建索引。大多数的可搜索加密方案都是静态索引,当需要更新索引的时候则需要重新构建索引来替换旧的索引文件。本发明中,我们使用布隆过滤器作为文档关键字的索引,并且通过引入计数布隆过滤器,利用计数布隆过滤器对插入、删除的良好支持,使得该方案中的索引能够实现动态的添加以及删除操作。我们对索引的构建过程由云服务器端来完成,由于云服务器端相较于用户端具有更加强大的运算能力,因此也提高了整个系统的处理速度。与此同时,在云端构建索引时,服务器只需根据加密后的关键字进行哈希映射到布隆过滤器中,将相应位置的值进行加1操作,当需要删除一个关键字时,只需要将相应的映射位置进行减1操作,直到最后为0。
通过这种对计数布隆过滤器的使用,我们能够在保证系统安全性的条件下实现文件索引的动态构建,使得整个系统更加实用。
附图说明
图1是本发明实施例提供的云环境中基于中文的可搜索加密方法流程图。
图2是本发明实施例提供的云环境中基于中文的可搜索加密系统结构示意图;
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明主要包括文件上传加密,以及密钥生成、关键字加密、构建布隆滤波器和陷门生成,最终完成密文搜索。其中数据所有者使用加密算法对文件进行加密,加密后形成加密文件集合C。为了使得授权用户能够在加密文件集合C中进行密文搜索,数据所有者需要对文件数据集F中的文件进行关键字的提取,并且对所提取出来的关键词通过可搜索加密方式对其进行加密处理,然后将加密后的文档集合C以及密文关键字Enc(w)上传到云端服务器,并构建索引。授权用户通过一些关键词搜索云服务器端的密文时,首先通过一些搜索处理方式对这些关键词进行处理,生成相关联的搜索陷门信息T,然后将这个搜索陷门T通过查询请求发送给云服务器端。云服务器通过一些规则对从授权用户那得到的陷门信息进行处理,然后与云服务器端的索引信息进行匹配,当匹配到相关的关键词后,返回相关的加密文件集合到授权用户,授权用户利用自己私钥解密文件。
下面结合附图对本发明的应用原理作详细的描述。
如图1所示,本发明实施例的云环境中基于中文的可搜索加密方法具体步骤如下:
(1)系统初始化
为了生成一些公共参数和随机参数,进行加解密的需要,系统要初始化,初始化过程包括:
1a)系统首先选取两个阶为p的乘法循环群G1和G2,根据给定的安全参数λ,随机生成一个生成元g∈G1,然后生成两个随机数u,u1∈G1;
1b)选取三个基于随机预言模型的哈希函数H1:{0,1}*→G1、H2:{0,1}*→G1和H3:{0,1}λ→G2将0、1表示的数串映射到阶为p的素数域上。
1c)云服务器端生成一组用于形成布隆过滤器的哈希函数集合H:(h1(·),h2(·),h3(·),……,hk(·)),并且确定出系统允许的模糊查询的允许误差数q,最后该阶段返回一组公共参数PP={p,G1,G2,e,H1,H2,H3,H,g,u,u1,q}。
(2)密钥生成
2a)用户端通过给定的安全参数λ来确定乘法循环群G1和G2中p的大小。
2b)在云服务器端,根据给定的公参数PP,以及利用伪随机数生成算法生成一个随机数将其作为服务器的私钥SKpriv=[α],然后计算出服务器的公钥SKpub=[SKpub1,SKpub2]=[gα,u1/α],以及服务器的密钥SK=[SKpriv,SKpub]。
2c)在授权用户端,根据给定的公共参数PP,随机生成随机数将该随机数β作为授权用户的私钥即UKpriv=[β]。
2d)利用该随机数β可以计算出用户的公钥UKpub=[UKpub1,UKpub2]=[gβ,u1 β],输出授权用户的密钥UK=[UKpriv,UKpub]。
(3)关键字加密
3a)用户端对要上传的文档findex进行关键词wi的提取,由于中文关键词是由多个单个的汉字组成,因此将文档findex中的关键词拆分。
3b)将从文档findex中提取的每个关键词拆分成单个汉字,记为Windex={w1,w2,……,wn},其中wi代表第i个独立的关键词。
3c)对于选定的每个文档findex,生成一个随机数然后计算出辅助参数
3d)对于Windex中的每一个wi通过bi=H3(e(H1(wi)r,SKpub1))∈G2进行加密生成密文bi,其中对于同一文档中的关键字,使用相同的随机数最后将加密结果bi构成密文关键词集合Bindex={b1,b2,……,bi}。
3e)对所选的每一个文档findex进行加密得Enc(findex),最后将{Enc(IDf),Aindex,Bindex,Enc(findex)}上传到云服务器存储。
数据所有者提取关键词,并将关键词分别拆封为单个汉字,通过使用授权用户的公钥以及云服务器的公钥对每一个关键字进行加密处理。将加密后的关键字集合以及加密后的文档信息上传到云服务器端。
(4)构建布隆过滤器
4a)将上传到在云服务器端的每一个密文单元bi通过哈希运算keyij=hj(bi),hj∈H生成k个随机值,并且针对每一个文档f构建一个布隆过滤器BFindex,将其初始化为0。
4b)对于每一个si∈S的生成的k个哈希值所表示的位置进行映射,该布隆过滤器上的第keyij个位置的元素加1,最后将此索引记录nodeindex={Enc(IDf),BFindex}存储到云服务器端。
4c)当需要删除关键词时,只需将所选关键词在布隆过滤器中相对应的位置进行减1操作即可,使得布隆过滤器中某些位置为0,从而实现删除关键词的功能。
(5)陷门生成
5a)授权用户需要根据所需要搜索的关键字集合的W'={word′1,word'2,…,word'm},系统将W'中的关键词拆分单个汉字w',并且统计关键字的个数n以及关键字中的通配符“*”的个数l。
5b)用户根据随机函数生成一个随机数对每个汉字w'i∈word'利用服务器的公钥SKpub=[SKpub1,SKpub2]=[gα,u1/α]以及用户端的私钥UKpriv=[β]。
5c)授权用户通过公式进行加密可得到查询陷门Twi',并且计算出T1=gr'。
5d)授权用户将加密后的陷门信息Tw'i构成陷门集合T2={Tw1',Tw2',…,Twn'},然后将陷门集合T2、辅助陷门信息T1以及排除通配符的关键字个数(n-l)发送到云服务器端从而进行搜索操作,即将T={T1,T2,(n-l)}发送到云服务器端。
授权用户根据需要搜索的关键词,通过服务器的公钥以及授权用户的私钥将单个关键字加密生成查询陷门,将其发送到云服务器端,并且统计搜索关键词中的“*”数量,记为l。
(6)搜索匹配
6a)授权用户在搜索阶段,云端服务器根据接收到的查询陷门信息T获取查询关键字的字数(n-l)。
6b)云端服务器输入服务器的私钥SKpriv=[α]以及T1、T2,计算出ζi=Tw'i/H2(T1 α),对于每一个Tw'i∈T2,通过b'i=H3(e(Aindex,(ζi)α))计算出对陷门的双线性变换b'i,且B'={b'1,b'2…,b'i}。
6c)对每一个b'i∈B'i利用k个哈希函数(h1,h2,…,hk),可以计算出key'ij=hj(b'i),然后根据key'ij的值构建布隆过滤器BFT。
6d)把每一个key'ij指向的位置标记为1,形成一个用于查询的陷门矩阵,通过计算向量积并且计算Rf的汉明重量weightf,如果weightf≥(n-l-q)·k,那么则认为该文档中存在该关键字,这时返回对应的文档IDf;否则,则认为文档中不含该关键词并继续进行搜索。
服务器将获取到的陷门信息,通过一系列的运算变换,然后将变换后的值通过哈希运算映射为布隆过滤器,形成陷门布隆过滤器,然后通过陷门布隆过滤器与文档的布隆过滤器进行内积运算获得结果向量,计算结果向量的汉明重量,如果其重量超过额定值,则返回密文的文档,否则继续进行匹配运算。
如图2所示,本发明实施例的云环境中基于中文的可搜索加密系统主要包括:数据所有者、授权用户、云服务器。
数据所有者用于将数据文件存储到云服务器,使用加密算法对文件进行加密,与此同时数据所有者对文件数据集中的文件进行关键字的提取,并对关键词通过可搜索加密方式进行加密处理。最后将加密的文件集合和密文关键字上传到服务器。
授权用户检索文件时,根据需要检索的关键词,通过服务器的公钥以及授权用户的私钥将单个的关键字加密生成查询陷门,将其发送到云服务器端。其中统计搜索关键词中“*”的数量,记为l。最后将陷门发送到服务器进行检索。检索阶段,服务器匹配到所要检索文档,授权用户下载密文文档,解密得到所需要的数据。
云服务器是用来存储数据拥有者上传的密文和加密的关键字,并且对上传服务器的文档构建布隆过滤器,将每一个密文关键字映射到布隆过滤器中,然后存储该条记录。在搜索阶段,获取授权用户的陷门信息,通过一系列的运算变换,将变换后的值通过哈希运算映射为布隆过滤器,形成陷门布隆过滤器,通过陷门布隆过滤器与文档的布隆过滤器进行内积运算获得结果向量,计算结果向量的汉明重量。
为了更好地理解本实施范例中的方法与过程,选取一次搜索阶段进行详细说明,该过程主要是由云服务器端完成,云端服务器根据接收到授权用户发送的查询陷门信息T获取查询关键字的字数(n-l)。云端服务器输入服务器的私钥SKpriv=[α]以及T1、T2,计算出ζi=Tw'i/H2(T1 α),对于每一个Tw'i∈T2,通过b'i=H3(e(Aindex,(ζi)α))计算出对陷门的双线性变换b'i,且B'={b'1,b'2…,b'i}。对每一个b'i∈B'i利用k个哈希函数(h1,h2,…,hk),可以计算出key'ij=hj(b'i),然后根据key'ij的值构建布隆过滤器BFT。把每一个key'ij指向的位置标记为1,形成一个用于查询的陷门矩阵,通过计算向量积并且计算Rf的汉明重量weightf,如果weightf≥(n-l-q)·k,那么则认为该文档中存在该关键字,这时返回对应的文档IDf;否则,则认为文档中不含该关键词并继续进行搜索。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。
Claims (10)
1.一种云环境中基于中文的可搜索加密方法,其特征在于,所述云环境中基于中文的可搜索加密方法基于非对称可搜索加密以及布隆过滤器得特性来完成动态可搜索加密方案,在非安全信道下完成密文搜索功能,支持基于公钥可搜索加密方案的模糊关键字搜索,支持中文的多关键词搜索,动态添加删除文档中的关键字;
首先数据所有者拥有需要上传到云服务器端的文件数据集F,文件数据集F中的所有文件都由数据所有者使用加密算法进行加密,加密后形成加密文件集合C,数据所有者需要对文件数据集F中的文件进行关键字的提取,对所提取出来的关键词通过可搜索加密方式对其进行加密处理,将加密后的文档集合C以及密文关键字Enc(w)上传到云端服务器,并构建索引;
其次授权用户通过关键词搜索云服务器端的密文时,通过搜索处理方式对关键词进行处理,生成相关联的搜索陷门信息T,将搜索陷门T通过查询请求发送给云服务器端;云服务器通过规则对从授权用户那得到的陷门信息进行处理,与云服务器端的索引信息进行匹配,当匹配到相关的关键词后,返回相关的加密文件集合到授权用户;
最后,授权用户将云服务器返回的加密文件进行解密得到明文的文件内容。
2.如权利要求1所述的云环境中基于中文的可搜索加密方法,其特征在于,所述云环境中基于中文的可搜索加密方法具体包括:
步骤一,系统初始化,输入安全参数λ,根据安全参数λ生成系统公共参数PP;
步骤二,密钥生成,数据拥有者根据公共参数PP分别在云服务器端以及授权用户端生成服务器密钥对SK=[SKpriv,SKpub],其中SKpriv表示服务器的私钥,SKpub表示服务器的公钥,授权用户端生成密钥UK=[UKpriv,UKpub],UKpriv表示授权用户的私钥,UKpub表示授权用户的公钥。
步骤三,关键字加密,数据所有者提取关键词,并将关键词分别拆封为单个汉字,通过使用授权用户的公钥以及云服务器的公钥对每一个关键字进行加密处理,将加密后的关键字集合Enc(w)以及加密后的文档信息集合C上传到云服务器端;
步骤四,构建布隆过滤器,根据上传到云服务器端的文档集关键字信息,针对每一个文档进行构建布隆过滤器BFindex,将每一个密文关键字映射到布隆过滤器中,然后存储该条记录;
步骤五,生成陷门,授权用户根据需要搜索的关键词,通过服务器的公钥以及授权用户的私钥将单个的关键字加密生成查询陷门,将查询陷门发送到云服务器端,统计搜索关键词中“*”的数量,记为l;
步骤六,搜索匹配,将获取的陷门信息,通过运算变换,将变换后的值通过哈希运算映射为布隆过滤器,形成陷门布隆过滤器;通过陷门布隆过滤器与文档的布隆过滤器进行内积运算获得结果向量,计算结果向量的汉明重量,如果重量超过额定值,则返回密文的文档,否则继续进行匹配运算。
3.如权利要求2所述的云环境中基于中文的可搜索加密方法,其特征在于,在步骤一中所述初始化过程包括:
第一步,选取两个阶为p的乘法循环群G1和G2,根据给定的安全参数λ,随机生成一个生成元g∈G1,然后生成两个随机数u,u1∈G1;
第二步,选取三个基于随机预言模型的哈希函数H1:{0,1}*→G1、H2:{0,1}*→G1和H3:{0,1}λ→G2将0、1表示的数串映射到阶为p的素数域上;
第三步,云服务器端生成一组用于形成布隆过滤器的哈希函数集合H:(h1(·),h2(·),h3(·),……,hk(·)),并且确定出系统允许的模糊查询的允许误差数q,最后该阶段返回一组公共参数PP={p,G1,G2,e,H1,H2,H3,H,g,u,u1,q}。
4.如权利要求2所述的云环境中基于中文的可搜索加密方法,其特征在于,步骤二所述的密钥生成具体包括:
第一步,用户端通过根据给定的安全参数λ来确定乘法循环群G1和G2中p的大小;
第二步,在云服务器端,根据给定的公参数PP,以及利用伪随机数生成算法生成一个随机数将其作为服务器的私钥SKpriv=[α],计算出服务器的公钥SKpub=[SKpub1,SKpub2]=[gα,u1/α],以及服务器的密钥SK=[SKpriv,SKpub];
第三步,在授权用户端,根据给定的公共参数PP,随机生成随机数将该随机数β作为授权用户的私钥即UKpriv=[β];
第四步,利用该随机数β计算出用户的公钥UKpub=[UKpub1,UKpub2]=[gβ,u1 β],输出授权用户的密钥UK=[UKpriv,UKpub]。
5.如权利要求2所述的云环境中基于中文的可搜索加密方法,其特征在于,步骤三所述的关键字加密具体包括:
第一步,用户端对要上传的文档findex进行关键词wi的提取;
第二步,将从文档findex中提取的每个关键词拆分成单个汉字,记为Windex={w1,w2,……,wn},其中wi代表第i个独立的关键词;
第三步,对于选定的每个文档findex,生成一个随机数计算出辅助参数
第四步,对于关键字集Windex中的每一个wi通过bi=H3(e(H1(wi)r,SKpub1))∈G2进行加密生成密文bi,其中对于同一文档中的关键字,使用相同的随机数将加密结果bi构成密文关键词集合Bindex={b1,b2,……,bi};
第五步,对所选的文档findex进行加密得Enc(findex),对文档序列号IDf加密得到Enc(IDf),将{Enc(IDf),Aindex,Bindex,Enc(findex)}上传到云服务器存储。
6.如权利要求2所述的云环境中基于中文的可搜索加密方法,其特征在于,步骤四所述的关于构建布隆过滤器具体包括:
第一步,将上传到在云服务器端的每一个密文单元bi通过哈希运算keyij=hj(bi),hj∈H生成k个随机值,并且针对每一个文档f构建一个布隆过滤器BFindex,初始化为0;
第二步,对于每一个si∈S的生成的k个哈希值所表示的位置进行映射,该布隆过滤器上的第keyij个位置的元素加1,将文档findex对应的索引记录nodeindex={Enc(IDf),BFindex}存储到云服务器端;
第三步,当需要删除关键词时,将所选关键词在布隆过滤器中相对应的位置进行减1操作即可,使得布隆过滤器中某些位置为0。
7.如权利要求2所述的云环境中基于中文的可搜索加密方法,其特征在于,步骤五所述的关于陷门生成阶段具体包括:
第一步,授权用户需要根据所需要搜索的关键字构成关键字集合W'={word'1,word'2,…,word'm},系统将W'中的关键词拆分单个汉字w',并且统计关键字的个数n以及关键字中的通配符“*”的个数l;
第二步,用户根据随机函数生成一个随机数对每个汉字w'∈word'利用服务器的公钥SKpub=[SKpub1,SKpub2]=[gα,u1/α]以及用户端的私钥UKpriv=[β]加密;
第三步,授权用户通过公式进行加密得到查询陷门Twi',并且计算出辅助陷门信息T1=gr';
第四步,授权用户将加密后的查询陷门信息Twi'构成陷门集合T2={Tw1',Tw2',…,Twn'},将陷门集合T2、辅助陷门信息T1以及排除通配符的关键字个数(n-l)发送到云服务器端从而进行搜索操作,即将T={T1,T2,(n-l)}发送到云服务器端。
8.如权利要求2所述的云环境中基于中文的可搜索加密方法,其特征在于,步骤六所述的搜索阶段具体包括:
第一步,授权用户在搜索阶段,云端服务器根据接收到的查询陷门信息T获取查询关键字的字数(n-l);
第二步,云端服务器输入服务器的私钥SKpriv=[α]以及T1、T2,计算出ζi=Tw'i/H2(T1 α),对于每一个Tw'i∈T2,通过b'i=H3(e(Aindex,(ζi)α))计算出对陷门的双线性变换b'i,且B'={b'1,b'2…,b'i};
第三步,对每一个b'i∈B'i利用k个哈希函数(h1,h2,…,hk),计算出key'ij=hj(b'i),然后根据key'ij的值构建布隆过滤器BFT;
第四步,把每一个key'ij指向的位置标记为1,形成一个用于查询的陷门矩阵,通过计算向量积并且计算Rf的汉明重量weightf,如果weightf≥(n-l-q)·k,那么则认为该文档中存在该关键字,这时返回对应的文档IDf;否则,则认为文档中不含该关键词并继续进行搜索。
9.一种如权利要求1所述云环境中基于中文的可搜索加密方法的可搜索加密系统,其特征在于,所述可搜索加密系统包括:
数据所有者,用于将数据文件存储到云服务器,使用加密算法对文件进行加密,与此同时数据所有者对文件数据集中的文件进行关键字的提取,并对关键词通过可搜索加密方式进行加密处理;将加密的文件集合和密文关键字上传到服务器;
授权用户,用于检索文件时,根据需要检索的关键词,通过服务器的公钥以及授权用户的私钥将单个的关键字加密生成查询陷门,将其发送到云服务器端,统计搜索关键词中“*”的数量,记为l,将陷门发送到服务器进行检索,检索阶段,服务器匹配到所要检索文档,授权用户下载密文文档,解密得到所需要的数据;
云服务器,用于存储数据拥有者上传的密文和加密的关键字,并且对上传服务器的文档构建布隆过滤器,将每一个密文关键字映射到布隆过滤器中,存储该条记录;在搜索阶段,获取授权用户的陷门信息,通过运算变换,将变换后的值通过哈希运算映射为布隆过滤器,形成陷门布隆过滤器,通过陷门布隆过滤器与文档的布隆过滤器进行内积运算获得结果向量,计算结果向量的汉明重量。
10.一种应用权利要求1-8任意一项所述云环境中基于中文的可搜索加密方法的云端存储数据库。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201511017701.7A CN105681280B (zh) | 2015-12-29 | 2015-12-29 | 一种云环境中基于中文的可搜索加密方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201511017701.7A CN105681280B (zh) | 2015-12-29 | 2015-12-29 | 一种云环境中基于中文的可搜索加密方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105681280A true CN105681280A (zh) | 2016-06-15 |
CN105681280B CN105681280B (zh) | 2019-02-22 |
Family
ID=56297913
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201511017701.7A Active CN105681280B (zh) | 2015-12-29 | 2015-12-29 | 一种云环境中基于中文的可搜索加密方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105681280B (zh) |
Cited By (66)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106326360A (zh) * | 2016-08-10 | 2017-01-11 | 武汉科技大学 | 一种云环境中密文数据的模糊多关键词检索方法 |
CN106803784A (zh) * | 2017-03-30 | 2017-06-06 | 福州大学 | 安全多媒体云存储中基于格的多用户模糊可搜索加密方法 |
CN106850652A (zh) * | 2017-02-21 | 2017-06-13 | 重庆邮电大学 | 一种仲裁可搜索加密方法 |
CN106874516A (zh) * | 2017-03-15 | 2017-06-20 | 电子科技大学 | 一种云存储中基于kcb树和布隆过滤器的高效密文检索方法 |
CN106991148A (zh) * | 2017-03-27 | 2017-07-28 | 西安电子科技大学 | 一种支持全更新操作的数据库验证系统及方法 |
CN107203723A (zh) * | 2017-04-06 | 2017-09-26 | 华南农业大学 | 基于散列表方法的多公共云上的文件存储及其检索方法 |
CN107256248A (zh) * | 2017-06-07 | 2017-10-17 | 福州大学 | 云存储安全中基于通配符的可搜索加密方法 |
CN107454059A (zh) * | 2017-07-05 | 2017-12-08 | 广东工业大学 | 一种云储存环境下基于序列密码的搜索加密方法 |
CN107448075A (zh) * | 2017-08-09 | 2017-12-08 | 王怀玲 | 一种电动背门锁外锁信号指示系统 |
CN107491497A (zh) * | 2017-07-25 | 2017-12-19 | 福州大学 | 支持任意语言查询的多用户多关键词排序可搜索加密系统 |
CN107704768A (zh) * | 2017-09-14 | 2018-02-16 | 上海海事大学 | 一种密文的多关键字分级安全检索方法 |
CN107734054A (zh) * | 2017-11-06 | 2018-02-23 | 福州大学 | 安全云存储中的加密数据检索系统 |
CN108228849A (zh) * | 2018-01-10 | 2018-06-29 | 浙江理工大学 | 云网络中基于类别分组索引的密文排序搜索方法 |
CN108243000A (zh) * | 2018-01-12 | 2018-07-03 | 哈尔滨工业大学深圳研究生院 | 云存储系统中的密文搜索方法 |
CN108259172A (zh) * | 2018-01-12 | 2018-07-06 | 哈尔滨工业大学深圳研究生院 | 云存储系统中的密文搜索方法 |
CN108363689A (zh) * | 2018-02-07 | 2018-08-03 | 南京邮电大学 | 面向混合云的隐私保护多关键词Top-k密文检索方法及系统 |
CN108390760A (zh) * | 2018-01-12 | 2018-08-10 | 电子科技大学 | 一种云数据传输中端到端的公钥关键字可搜索加密方法 |
WO2018152904A1 (zh) * | 2017-02-24 | 2018-08-30 | 中国科学院大学 | 一种支持密文数据操作的关系型数据库安全外包数据处理方法 |
CN108632032A (zh) * | 2018-02-22 | 2018-10-09 | 福州大学 | 无密钥托管的安全多关键词排序检索系统 |
CN108632023A (zh) * | 2017-03-16 | 2018-10-09 | 南京财经大学 | 一种支持非单调访问结构的密文长度固定的属性基可搜索加密方法 |
CN108710698A (zh) * | 2018-05-23 | 2018-10-26 | 湖南大学 | 云环境下基于密文的多关键词模糊查询方法 |
CN108768651A (zh) * | 2018-04-20 | 2018-11-06 | 南京搜文信息技术有限公司 | 支持多维区间范围查询的可搜索公钥加密方法 |
CN109086615A (zh) * | 2018-08-03 | 2018-12-25 | 上海海事大学 | 一种抗关键字猜测攻击的支持多关键字搜索公钥加密方法 |
CN109145079A (zh) * | 2018-07-24 | 2019-01-04 | 南京邮电大学 | 基于个人兴趣用户模型的云端可搜索加密方法 |
CN109145158A (zh) * | 2017-06-13 | 2019-01-04 | 华为技术有限公司 | 一种布隆过滤器中数据的处理方法以及布隆过滤器 |
CN109165520A (zh) * | 2018-07-16 | 2019-01-08 | 哈尔滨工业大学(深圳) | 数据加密方法及其装置、数据加密检索系统 |
CN109214198A (zh) * | 2018-08-13 | 2019-01-15 | 苏州泥娃软件科技有限公司 | 一种可加密搜索的安全云文档系统 |
CN109325361A (zh) * | 2018-09-11 | 2019-02-12 | 陕西师范大学 | 支持内积运算的可搜索公钥加密方法 |
CN109325360A (zh) * | 2018-09-06 | 2019-02-12 | 北京三快在线科技有限公司 | 信息管理方法与装置 |
CN109344637A (zh) * | 2018-10-24 | 2019-02-15 | 北京理工大学 | 一种可搜索和保护隐私的数据共享云辅助电子医疗系统 |
CN109740362A (zh) * | 2019-01-03 | 2019-05-10 | 中国科学院软件研究所 | 一种基于熵编码的密文索引生成与检索方法及系统 |
CN110069944A (zh) * | 2019-04-03 | 2019-07-30 | 南方电网科学研究院有限责任公司 | 一种可搜索加密的数据检索方法及系统 |
CN110138561A (zh) * | 2019-03-22 | 2019-08-16 | 西安电子科技大学 | 基于cp-abe自动校正的高效密文检索方法、云计算服务系统 |
CN110134718A (zh) * | 2019-03-21 | 2019-08-16 | 西安电子科技大学 | 一种基于属性加密的支持多关键字的模糊搜索方法 |
CN110166466A (zh) * | 2019-05-28 | 2019-08-23 | 湖南大学 | 一种可高效更新权限的多用户可搜索加密方法和系统 |
CN110188271A (zh) * | 2019-05-27 | 2019-08-30 | 南京信息工程大学 | 搜索方法以及装置 |
CN110222520A (zh) * | 2019-06-14 | 2019-09-10 | 西安电子科技大学 | 云环境中支持图加密数据的关键词查询方法 |
CN110263570A (zh) * | 2019-05-10 | 2019-09-20 | 电子科技大学 | 一种实现高效相似性查询和访问控制的基因数据脱敏方法 |
CN110326253A (zh) * | 2016-12-30 | 2019-10-11 | 罗伯特·博世有限公司 | 用于对加密数据进行模糊关键字搜索的方法和系统 |
CN110569433A (zh) * | 2019-08-20 | 2019-12-13 | 腾讯科技(深圳)有限公司 | 搜索结果过滤器的构建方法、装置、电子设备及存储介质 |
CN110602099A (zh) * | 2019-09-16 | 2019-12-20 | 广西师范大学 | 基于可验证的对称可搜索加密的隐私保护方法 |
CN110945506A (zh) * | 2017-07-26 | 2020-03-31 | 华为国际有限公司 | 支持混合索引的可搜索加密 |
CN111199053A (zh) * | 2018-11-19 | 2020-05-26 | 北京京东尚科信息技术有限公司 | 用于对加密数据进行多字符通配符搜索的系统和方法 |
CN111552849A (zh) * | 2020-03-19 | 2020-08-18 | 西安电子科技大学 | 可搜索加密方法、系统、存储介质、车载网、智能电网 |
CN111797425A (zh) * | 2019-04-02 | 2020-10-20 | Sap欧洲公司 | 利用字典编码的安全数据库 |
CN111859425A (zh) * | 2020-07-21 | 2020-10-30 | 西南交通大学 | 一种基于属性的通配符可搜索加密方法 |
US10831911B2 (en) | 2017-12-19 | 2020-11-10 | Industrial Technology Research Institute | Method, computer program product and processing system for generating secure alternative representation |
CN112037870A (zh) * | 2020-07-20 | 2020-12-04 | 北京航空航天大学 | 支持数据分区的双服务器轻量化可搜索加密方法及系统 |
US10909261B2 (en) | 2018-12-12 | 2021-02-02 | Industrial Technology Research Institute | Method and computer program product for generating secure alternative representation for numerical datum |
CN112328733A (zh) * | 2020-10-28 | 2021-02-05 | 浙江工商大学 | 基于MinHash函数的中文多关键字模糊排序可搜索加密方法 |
CN112732789A (zh) * | 2021-01-12 | 2021-04-30 | 宁波云麟信息科技有限公司 | 基于区块链的可搜索加密方法和电子设备 |
CN112765669A (zh) * | 2021-02-01 | 2021-05-07 | 福州大学 | 基于时间授权的正则语言可搜索加密系统 |
CN112966018A (zh) * | 2021-03-03 | 2021-06-15 | 北京邮电大学 | 基于混合云的模糊检索方法 |
CN113626645A (zh) * | 2021-07-07 | 2021-11-09 | 武汉大学 | 分级优化的高效密文模糊检索方法及相关设备 |
CN113626484A (zh) * | 2021-07-03 | 2021-11-09 | 西安电子科技大学 | 一种可灵活替换密文可搜索加密方法、系统及计算机设备 |
CN114140997A (zh) * | 2021-12-06 | 2022-03-04 | 河北地质大学 | 养老院卫生间老人滞留及身体状况监测预警系统及方法 |
CN114491613A (zh) * | 2021-11-11 | 2022-05-13 | 北京航空航天大学 | 高效可搜索的代理隐私集合求交方法及装置 |
CN114584286A (zh) * | 2022-05-06 | 2022-06-03 | 武汉大学 | 支持全向量操作的动态密文检索、验证方法及系统 |
CN115134083A (zh) * | 2022-06-27 | 2022-09-30 | 成都卫士通信息产业股份有限公司 | 一种可搜索加密方法、装置、设备及存储介质 |
CN115225260A (zh) * | 2022-05-20 | 2022-10-21 | 湖南大学 | 一种动态可搜索加密方法 |
CN115314295A (zh) * | 2022-08-08 | 2022-11-08 | 西安电子科技大学 | 一种基于区块链的可搜索加密技术方法 |
CN115905871A (zh) * | 2022-12-12 | 2023-04-04 | 之江实验室 | 一种基于矩阵相似性的网络传输文件信息快速判定方法和系统 |
CN116881739A (zh) * | 2023-09-07 | 2023-10-13 | 山东省计算中心(国家超级计算济南中心) | 一种面向空间关键字相似性的密文安全检索方法 |
CN113157862B (zh) * | 2021-04-13 | 2024-03-22 | 青岛大学 | 词组搜索方法、装置、云服务器、系统及存储介质 |
CN117932684A (zh) * | 2024-03-18 | 2024-04-26 | 南方电网科学研究院有限责任公司 | 一种智能电网数据加密方法和系统 |
CN117972795A (zh) * | 2024-04-01 | 2024-05-03 | 山东省计算中心(国家超级计算济南中心) | 基于异或过滤器的密态空间关键字安全检索方法及装置 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103023637A (zh) * | 2012-12-25 | 2013-04-03 | 电子科技大学 | 一种云存储中可撤销的关键字搜索公钥加密及搜索方法 |
CN104780161A (zh) * | 2015-03-23 | 2015-07-15 | 南京邮电大学 | 一种云存储中支持多用户的可搜索加密方法 |
CN105024802A (zh) * | 2015-07-13 | 2015-11-04 | 西安理工大学 | 云存储中基于双线性对的多用户多关键词可搜索加密方法 |
-
2015
- 2015-12-29 CN CN201511017701.7A patent/CN105681280B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103023637A (zh) * | 2012-12-25 | 2013-04-03 | 电子科技大学 | 一种云存储中可撤销的关键字搜索公钥加密及搜索方法 |
CN104780161A (zh) * | 2015-03-23 | 2015-07-15 | 南京邮电大学 | 一种云存储中支持多用户的可搜索加密方法 |
CN105024802A (zh) * | 2015-07-13 | 2015-11-04 | 西安理工大学 | 云存储中基于双线性对的多用户多关键词可搜索加密方法 |
Non-Patent Citations (2)
Title |
---|
CHANGHUI HU: "Efficient wildcard search over encrypted data", 《SPRINGER》 * |
HYUN SOOK RHEE: "Trapdoor security in a searchable public-key encryption schemewith a designated tester", 《THE JOURNAL OF SYSTEMS AND SOFTWARE》 * |
Cited By (106)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106326360B (zh) * | 2016-08-10 | 2019-04-09 | 武汉科技大学 | 一种云环境中密文数据的模糊多关键词检索方法 |
CN106326360A (zh) * | 2016-08-10 | 2017-01-11 | 武汉科技大学 | 一种云环境中密文数据的模糊多关键词检索方法 |
CN110326253B (zh) * | 2016-12-30 | 2021-11-09 | 罗伯特·博世有限公司 | 用于对加密数据进行模糊关键字搜索的方法和系统 |
CN110326253A (zh) * | 2016-12-30 | 2019-10-11 | 罗伯特·博世有限公司 | 用于对加密数据进行模糊关键字搜索的方法和系统 |
CN106850652B (zh) * | 2017-02-21 | 2020-05-26 | 重庆邮电大学 | 一种仲裁可搜索加密方法 |
CN106850652A (zh) * | 2017-02-21 | 2017-06-13 | 重庆邮电大学 | 一种仲裁可搜索加密方法 |
WO2018152904A1 (zh) * | 2017-02-24 | 2018-08-30 | 中国科学院大学 | 一种支持密文数据操作的关系型数据库安全外包数据处理方法 |
CN106874516A (zh) * | 2017-03-15 | 2017-06-20 | 电子科技大学 | 一种云存储中基于kcb树和布隆过滤器的高效密文检索方法 |
CN108632023A (zh) * | 2017-03-16 | 2018-10-09 | 南京财经大学 | 一种支持非单调访问结构的密文长度固定的属性基可搜索加密方法 |
CN106991148A (zh) * | 2017-03-27 | 2017-07-28 | 西安电子科技大学 | 一种支持全更新操作的数据库验证系统及方法 |
CN106991148B (zh) * | 2017-03-27 | 2020-11-27 | 西安电子科技大学 | 一种支持全更新操作的数据库验证系统及方法 |
CN106803784B (zh) * | 2017-03-30 | 2020-11-27 | 福州大学 | 安全多媒体云存储中基于格的多用户模糊可搜索加密方法 |
CN106803784A (zh) * | 2017-03-30 | 2017-06-06 | 福州大学 | 安全多媒体云存储中基于格的多用户模糊可搜索加密方法 |
CN107203723A (zh) * | 2017-04-06 | 2017-09-26 | 华南农业大学 | 基于散列表方法的多公共云上的文件存储及其检索方法 |
CN107203723B (zh) * | 2017-04-06 | 2020-06-19 | 华南农业大学 | 基于散列表方法的多公共云上的文件存储及其检索方法 |
CN107256248B (zh) * | 2017-06-07 | 2020-05-08 | 福州大学 | 云存储安全中基于通配符的可搜索加密方法 |
CN107256248A (zh) * | 2017-06-07 | 2017-10-17 | 福州大学 | 云存储安全中基于通配符的可搜索加密方法 |
CN109145158A (zh) * | 2017-06-13 | 2019-01-04 | 华为技术有限公司 | 一种布隆过滤器中数据的处理方法以及布隆过滤器 |
CN109145158B (zh) * | 2017-06-13 | 2021-07-20 | 华为技术有限公司 | 一种布隆过滤器中数据的处理方法以及布隆过滤器 |
CN107454059A (zh) * | 2017-07-05 | 2017-12-08 | 广东工业大学 | 一种云储存环境下基于序列密码的搜索加密方法 |
CN107454059B (zh) * | 2017-07-05 | 2020-07-17 | 广东工业大学 | 一种云储存环境下基于序列密码的搜索加密方法 |
CN107491497B (zh) * | 2017-07-25 | 2020-08-11 | 福州大学 | 支持任意语言查询的多用户多关键词排序可搜索加密系统 |
CN107491497A (zh) * | 2017-07-25 | 2017-12-19 | 福州大学 | 支持任意语言查询的多用户多关键词排序可搜索加密系统 |
CN110945506A (zh) * | 2017-07-26 | 2020-03-31 | 华为国际有限公司 | 支持混合索引的可搜索加密 |
CN110945506B (zh) * | 2017-07-26 | 2023-11-17 | 华为国际有限公司 | 支持混合索引的可搜索加密 |
CN107448075A (zh) * | 2017-08-09 | 2017-12-08 | 王怀玲 | 一种电动背门锁外锁信号指示系统 |
CN107704768A (zh) * | 2017-09-14 | 2018-02-16 | 上海海事大学 | 一种密文的多关键字分级安全检索方法 |
CN107734054A (zh) * | 2017-11-06 | 2018-02-23 | 福州大学 | 安全云存储中的加密数据检索系统 |
US10831911B2 (en) | 2017-12-19 | 2020-11-10 | Industrial Technology Research Institute | Method, computer program product and processing system for generating secure alternative representation |
CN108228849A (zh) * | 2018-01-10 | 2018-06-29 | 浙江理工大学 | 云网络中基于类别分组索引的密文排序搜索方法 |
CN108390760A (zh) * | 2018-01-12 | 2018-08-10 | 电子科技大学 | 一种云数据传输中端到端的公钥关键字可搜索加密方法 |
CN108243000B (zh) * | 2018-01-12 | 2021-07-09 | 哈尔滨工业大学深圳研究生院 | 云存储系统中的密文搜索方法 |
CN108243000A (zh) * | 2018-01-12 | 2018-07-03 | 哈尔滨工业大学深圳研究生院 | 云存储系统中的密文搜索方法 |
CN108259172A (zh) * | 2018-01-12 | 2018-07-06 | 哈尔滨工业大学深圳研究生院 | 云存储系统中的密文搜索方法 |
CN108390760B (zh) * | 2018-01-12 | 2020-10-23 | 电子科技大学 | 一种云数据传输中端到端的公钥关键字可搜索加密方法 |
CN108363689A (zh) * | 2018-02-07 | 2018-08-03 | 南京邮电大学 | 面向混合云的隐私保护多关键词Top-k密文检索方法及系统 |
CN108363689B (zh) * | 2018-02-07 | 2021-03-19 | 南京邮电大学 | 面向混合云的隐私保护多关键词Top-k密文检索方法及系统 |
CN108632032A (zh) * | 2018-02-22 | 2018-10-09 | 福州大学 | 无密钥托管的安全多关键词排序检索系统 |
CN108768651A (zh) * | 2018-04-20 | 2018-11-06 | 南京搜文信息技术有限公司 | 支持多维区间范围查询的可搜索公钥加密方法 |
CN108710698A (zh) * | 2018-05-23 | 2018-10-26 | 湖南大学 | 云环境下基于密文的多关键词模糊查询方法 |
CN108710698B (zh) * | 2018-05-23 | 2021-10-15 | 湖南大学 | 云环境下基于密文的多关键词模糊查询方法 |
CN109165520A (zh) * | 2018-07-16 | 2019-01-08 | 哈尔滨工业大学(深圳) | 数据加密方法及其装置、数据加密检索系统 |
CN109165520B (zh) * | 2018-07-16 | 2020-08-11 | 哈尔滨工业大学(深圳) | 数据加密方法及其装置、数据加密检索系统 |
CN109145079B (zh) * | 2018-07-24 | 2022-07-19 | 南京邮电大学 | 基于个人兴趣用户模型的云端可搜索加密方法 |
CN109145079A (zh) * | 2018-07-24 | 2019-01-04 | 南京邮电大学 | 基于个人兴趣用户模型的云端可搜索加密方法 |
CN109086615A (zh) * | 2018-08-03 | 2018-12-25 | 上海海事大学 | 一种抗关键字猜测攻击的支持多关键字搜索公钥加密方法 |
CN109214198A (zh) * | 2018-08-13 | 2019-01-15 | 苏州泥娃软件科技有限公司 | 一种可加密搜索的安全云文档系统 |
CN109325360A (zh) * | 2018-09-06 | 2019-02-12 | 北京三快在线科技有限公司 | 信息管理方法与装置 |
CN109325361B (zh) * | 2018-09-11 | 2021-08-03 | 陕西师范大学 | 支持内积运算的可搜索公钥加密方法 |
CN109325361A (zh) * | 2018-09-11 | 2019-02-12 | 陕西师范大学 | 支持内积运算的可搜索公钥加密方法 |
CN109344637A (zh) * | 2018-10-24 | 2019-02-15 | 北京理工大学 | 一种可搜索和保护隐私的数据共享云辅助电子医疗系统 |
CN109344637B (zh) * | 2018-10-24 | 2021-08-24 | 北京理工大学 | 一种可搜索和保护隐私的数据共享云辅助电子医疗系统 |
CN111199053B (zh) * | 2018-11-19 | 2023-11-03 | 北京京东尚科信息技术有限公司 | 用于对加密数据进行多字符通配符搜索的系统和方法 |
CN111199053A (zh) * | 2018-11-19 | 2020-05-26 | 北京京东尚科信息技术有限公司 | 用于对加密数据进行多字符通配符搜索的系统和方法 |
US10909261B2 (en) | 2018-12-12 | 2021-02-02 | Industrial Technology Research Institute | Method and computer program product for generating secure alternative representation for numerical datum |
CN109740362A (zh) * | 2019-01-03 | 2019-05-10 | 中国科学院软件研究所 | 一种基于熵编码的密文索引生成与检索方法及系统 |
CN110134718B (zh) * | 2019-03-21 | 2023-07-07 | 西安电子科技大学 | 一种基于属性加密的支持多关键字的模糊搜索方法 |
CN110134718A (zh) * | 2019-03-21 | 2019-08-16 | 西安电子科技大学 | 一种基于属性加密的支持多关键字的模糊搜索方法 |
CN110138561A (zh) * | 2019-03-22 | 2019-08-16 | 西安电子科技大学 | 基于cp-abe自动校正的高效密文检索方法、云计算服务系统 |
CN111797425A (zh) * | 2019-04-02 | 2020-10-20 | Sap欧洲公司 | 利用字典编码的安全数据库 |
CN110069944A (zh) * | 2019-04-03 | 2019-07-30 | 南方电网科学研究院有限责任公司 | 一种可搜索加密的数据检索方法及系统 |
CN110263570B (zh) * | 2019-05-10 | 2020-09-25 | 电子科技大学 | 一种实现高效相似性查询和访问控制的基因数据脱敏方法 |
CN110263570A (zh) * | 2019-05-10 | 2019-09-20 | 电子科技大学 | 一种实现高效相似性查询和访问控制的基因数据脱敏方法 |
CN110188271A (zh) * | 2019-05-27 | 2019-08-30 | 南京信息工程大学 | 搜索方法以及装置 |
CN110166466A (zh) * | 2019-05-28 | 2019-08-23 | 湖南大学 | 一种可高效更新权限的多用户可搜索加密方法和系统 |
CN110166466B (zh) * | 2019-05-28 | 2020-02-21 | 湖南大学 | 一种可高效更新权限的多用户可搜索加密方法和系统 |
CN110222520B (zh) * | 2019-06-14 | 2022-12-02 | 西安电子科技大学 | 云环境中支持图加密数据的关键词查询方法 |
CN110222520A (zh) * | 2019-06-14 | 2019-09-10 | 西安电子科技大学 | 云环境中支持图加密数据的关键词查询方法 |
CN110569433B (zh) * | 2019-08-20 | 2024-03-22 | 腾讯科技(深圳)有限公司 | 搜索结果过滤器的构建方法、装置、电子设备及存储介质 |
CN110569433A (zh) * | 2019-08-20 | 2019-12-13 | 腾讯科技(深圳)有限公司 | 搜索结果过滤器的构建方法、装置、电子设备及存储介质 |
CN110602099A (zh) * | 2019-09-16 | 2019-12-20 | 广西师范大学 | 基于可验证的对称可搜索加密的隐私保护方法 |
CN110602099B (zh) * | 2019-09-16 | 2021-04-06 | 广西师范大学 | 基于可验证的对称可搜索加密的隐私保护方法 |
CN111552849A (zh) * | 2020-03-19 | 2020-08-18 | 西安电子科技大学 | 可搜索加密方法、系统、存储介质、车载网、智能电网 |
CN111552849B (zh) * | 2020-03-19 | 2022-12-16 | 西安电子科技大学 | 可搜索加密方法、系统、存储介质、车载网、智能电网 |
CN112037870A (zh) * | 2020-07-20 | 2020-12-04 | 北京航空航天大学 | 支持数据分区的双服务器轻量化可搜索加密方法及系统 |
CN111859425A (zh) * | 2020-07-21 | 2020-10-30 | 西南交通大学 | 一种基于属性的通配符可搜索加密方法 |
CN111859425B (zh) * | 2020-07-21 | 2023-04-18 | 西南交通大学 | 一种基于属性的通配符可搜索加密方法 |
CN112328733A (zh) * | 2020-10-28 | 2021-02-05 | 浙江工商大学 | 基于MinHash函数的中文多关键字模糊排序可搜索加密方法 |
CN112732789A (zh) * | 2021-01-12 | 2021-04-30 | 宁波云麟信息科技有限公司 | 基于区块链的可搜索加密方法和电子设备 |
CN112765669A (zh) * | 2021-02-01 | 2021-05-07 | 福州大学 | 基于时间授权的正则语言可搜索加密系统 |
CN112765669B (zh) * | 2021-02-01 | 2023-04-18 | 福州大学 | 基于时间授权的正则语言可搜索加密系统 |
CN112966018B (zh) * | 2021-03-03 | 2022-04-01 | 北京邮电大学 | 基于混合云的模糊检索方法 |
CN112966018A (zh) * | 2021-03-03 | 2021-06-15 | 北京邮电大学 | 基于混合云的模糊检索方法 |
CN113157862B (zh) * | 2021-04-13 | 2024-03-22 | 青岛大学 | 词组搜索方法、装置、云服务器、系统及存储介质 |
CN113626484B (zh) * | 2021-07-03 | 2024-04-19 | 西安电子科技大学 | 一种可灵活替换密文可搜索加密方法、系统及计算机设备 |
CN113626484A (zh) * | 2021-07-03 | 2021-11-09 | 西安电子科技大学 | 一种可灵活替换密文可搜索加密方法、系统及计算机设备 |
CN113626645A (zh) * | 2021-07-07 | 2021-11-09 | 武汉大学 | 分级优化的高效密文模糊检索方法及相关设备 |
CN113626645B (zh) * | 2021-07-07 | 2023-09-29 | 武汉大学 | 分级优化的高效密文模糊检索方法及相关设备 |
CN114491613B (zh) * | 2021-11-11 | 2024-04-16 | 北京航空航天大学 | 高效可搜索的代理隐私集合求交方法及装置 |
CN114491613A (zh) * | 2021-11-11 | 2022-05-13 | 北京航空航天大学 | 高效可搜索的代理隐私集合求交方法及装置 |
CN114140997A (zh) * | 2021-12-06 | 2022-03-04 | 河北地质大学 | 养老院卫生间老人滞留及身体状况监测预警系统及方法 |
CN114140997B (zh) * | 2021-12-06 | 2024-01-16 | 河北地质大学 | 养老院卫生间老人滞留及身体状况监测预警系统及方法 |
CN114584286A (zh) * | 2022-05-06 | 2022-06-03 | 武汉大学 | 支持全向量操作的动态密文检索、验证方法及系统 |
CN115225260B (zh) * | 2022-05-20 | 2024-04-12 | 湖南大学 | 一种动态可搜索加密方法 |
CN115225260A (zh) * | 2022-05-20 | 2022-10-21 | 湖南大学 | 一种动态可搜索加密方法 |
CN115134083A (zh) * | 2022-06-27 | 2022-09-30 | 成都卫士通信息产业股份有限公司 | 一种可搜索加密方法、装置、设备及存储介质 |
CN115314295B (zh) * | 2022-08-08 | 2024-04-16 | 西安电子科技大学 | 一种基于区块链的可搜索加密技术方法 |
CN115314295A (zh) * | 2022-08-08 | 2022-11-08 | 西安电子科技大学 | 一种基于区块链的可搜索加密技术方法 |
CN115905871A (zh) * | 2022-12-12 | 2023-04-04 | 之江实验室 | 一种基于矩阵相似性的网络传输文件信息快速判定方法和系统 |
CN115905871B (zh) * | 2022-12-12 | 2023-08-22 | 之江实验室 | 一种基于矩阵相似性的网络传输文件信息快速判定方法和系统 |
CN116881739B (zh) * | 2023-09-07 | 2023-12-01 | 山东省计算中心(国家超级计算济南中心) | 一种面向空间关键字相似性的密文安全检索方法 |
CN116881739A (zh) * | 2023-09-07 | 2023-10-13 | 山东省计算中心(国家超级计算济南中心) | 一种面向空间关键字相似性的密文安全检索方法 |
CN117932684A (zh) * | 2024-03-18 | 2024-04-26 | 南方电网科学研究院有限责任公司 | 一种智能电网数据加密方法和系统 |
CN117932684B (zh) * | 2024-03-18 | 2024-06-14 | 南方电网科学研究院有限责任公司 | 一种智能电网数据加密方法和系统 |
CN117972795A (zh) * | 2024-04-01 | 2024-05-03 | 山东省计算中心(国家超级计算济南中心) | 基于异或过滤器的密态空间关键字安全检索方法及装置 |
CN117972795B (zh) * | 2024-04-01 | 2024-06-11 | 山东省计算中心(国家超级计算济南中心) | 基于异或过滤器的密态空间关键字安全检索方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN105681280B (zh) | 2019-02-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105681280A (zh) | 一种云环境中基于中文的可搜索加密方法 | |
CN106815350B (zh) | 一种云环境中动态的密文多关键词模糊搜索方法 | |
US11537626B2 (en) | Full-text fuzzy search method for similar-form Chinese characters in ciphertext domain | |
US11144663B2 (en) | Method and system for search pattern oblivious dynamic symmetric searchable encryption | |
US9355271B2 (en) | System and method for dynamic, non-interactive, and parallelizable searchable symmetric encryption | |
CN106776904B (zh) | 一种不可信云计算环境中支持动态验证的模糊查询加密方法 | |
CN112270006A (zh) | 电商平台中隐藏搜索模式和访问模式的可搜索加密方法 | |
US20130262863A1 (en) | Searchable encryption processing system | |
CN111143471B (zh) | 一种基于区块链的密文检索方法 | |
CN104780161A (zh) | 一种云存储中支持多用户的可搜索加密方法 | |
CN111026788B (zh) | 一种混合云中基于同态加密的多关键词密文排序检索方法 | |
WO2017036547A1 (en) | Method for providing encrypted data in a database and method for searching on encrypted data | |
CN104408177A (zh) | 基于云文档系统的密文检索方法 | |
US20090138698A1 (en) | Method of searching encrypted data using inner product operation and terminal and server therefor | |
CN108111587B (zh) | 一种基于时间释放的云存储搜索方法 | |
US9946720B1 (en) | Searching data files using a key map | |
CN104899517B (zh) | 基于短语的可搜索对称加密方法 | |
CN104036050A (zh) | 一种密文云数据复杂查询方法 | |
CN104636462A (zh) | 一种能抵抗统计分析攻击的快速密文检索方法和系统 | |
Wang et al. | An efficient and privacy-preserving range query over encrypted cloud data | |
CN117786751A (zh) | 一种对称可搜索加密方法、装置、设备及介质 | |
CN106874379B (zh) | 一种面向密文云存储的多维区间检索方法与系统 | |
CN109672525B (zh) | 一种具有前向索引的可搜索公钥加密方法及系统 | |
CN104794243A (zh) | 基于文件名的第三方密文检索方法 | |
WO2022002350A1 (en) | Data storage server and client devices for securely storing data |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |