CN106533650A - 面向云端的交互型隐私保护方法和系统 - Google Patents

面向云端的交互型隐私保护方法和系统 Download PDF

Info

Publication number
CN106533650A
CN106533650A CN201611027772.XA CN201611027772A CN106533650A CN 106533650 A CN106533650 A CN 106533650A CN 201611027772 A CN201611027772 A CN 201611027772A CN 106533650 A CN106533650 A CN 106533650A
Authority
CN
China
Prior art keywords
data
cloud server
encryption
attribute
anonymization
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201611027772.XA
Other languages
English (en)
Other versions
CN106533650B (zh
Inventor
刘君强
陈芳慧
董燕萍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Gongshang University
Original Assignee
Zhejiang Gongshang University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Gongshang University filed Critical Zhejiang Gongshang University
Priority to CN201611027772.XA priority Critical patent/CN106533650B/zh
Publication of CN106533650A publication Critical patent/CN106533650A/zh
Application granted granted Critical
Publication of CN106533650B publication Critical patent/CN106533650B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/008Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6254Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Bioethics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种面向云端的交互型隐私保护方法和系统。隐私保护方法有三个方面:第一,数据拥有者将加密后的数据上传和长期存储在云端服务器,提供符合隐私保护要求的数据共享服务;第二,当客户端请求数据时,在云端直接对加密数据进行匿名化处理,输出符合隐私保护要求的数据;第三,云端服务器进行匿名化处理过程中,可以与代理服务器交互,实现密文数据比对处理。此方法的优点一是加密存储的数据可以有多种用途,二是易于实现多样的隐私保护。隐私保护系统具有两个前提:一是云服务提供商可能是隐私攻击者,但是一定按照协议提供服务;二是客户端承诺不将所获得数据表转发给包括云服务提供商在内的未经授权的他人,因此不存在合谋攻击。

Description

面向云端的交互型隐私保护方法和系统
技术领域
本发明涉及隐私保护领域,尤其涉及一种面向云端的交互型隐私保护方法和系统。
背景技术
随着云计算时代的到来,人们越来越喜欢利用云平台的便利和可扩展性的特点在云端进行数据存储和计算,也就有越来越多的技术依托于云计算相关的服务和平台。在云计算模式下,数据拥有者会将大量数据通过网络上传至云端进行处理,但是云端存在不可靠的因素,数据中的个人隐私信息在传输、存储和处理过程中都会有被泄露的可能性。因此,云环境下的隐私保护研究已成为了隐私保护领域的重要研究方向。
运用加密方法对外包数据进行加密处理是实现云端安全存储的便利方法。但是普通的加密技术对数据进行加密处理之后,难以运用密文进行研究,而同态加密技术提供了这种可能。为提供数据共享服务,在对云端密文数据解密之前进行隐私保护处理,可以运用同态加密技术来实现解密之前的数据处理。
本系统基于上述现状,将全同态加密技术、隐私保护技术和云环境相结合,提出一种面向云端的、全同态加密技术下的、为实现数据安全存储和保护数据处理过程隐私安全的交互型方法和系统。具体方法涉及到的主要技术有:
全同态加密技术:早在1978年Rivest等人就提出同态加密的概念,但此后一直停滞不前。在2009年Gentry构造出第一个全同态加密方案之后,有了迅速发展。全同态加密的主要贡献在于,实现了在不解密的情况下对加密数据进行运算操作等同于明文上进行同样运算操作的可能,这对密码学的发展做出了重大贡献。
隐私保护技术:数据匿名化是实现隐私保护的主要技术,通过对原始数据的隐私信息进行某种变化之后,使得攻击者不能够推测出具体的某个个体,从而实现对个人隐私的保护。
结合全同态加密技术和匿名化技术能够实现数据隐私的双重保护,既能够保证数据在云端的安全存储,也能保证云端数据处理过程的安全性,最终共享的数据也能符合隐私保护要求。
发明内容
本发明的目的是提供一种面向云端的交互型隐私保护方法和系统,将全同态加密技术和隐私保护技术相结合,并运用到云计算中,保证了云端数据存储的安全性,并提供了数据共享服务,实现云端直接对加密数据进行匿名化处理。运用此系统,也可以采用不同的隐私参数或隐私保护要求进行匿名化处理,还能将加密存储的数据用于各种数据挖掘任务和各种数据共享查询任务。
所提出的云端隐私保护系统具有两个前提:一是云服务提供商可能是隐私攻击者,但是一定按照协议提供服务;二是客户端承诺不将所获得数据表转发给包括云服务提供商在内的未经授权的他人,因此不存在合谋攻击。
为了实现上述目的,本发明针对云服务提供商是隐私攻击者的假设,设计面向云端的交互型隐私保护方法,主要通过以下步骤实现的:
1)数据拥有者依据全同态密钥生成算法为扩展编码数据表中各属性的每一列数据单独生成密钥对(pkij,skij),i表示属性序号,j表示数据列号,用公钥pkij分别进行加密处理,得到加密数据表;
2)数据拥有者依据全同态密钥生成算法生成密钥对(pkcomp,skcomp),用公钥pkcomp加密扩展编码数据表所有属性数据列,得到加密数据表副本;
3)数据拥有者将加密数据表和加密数据表副本,以及数据表中各属性的匿名化层级结构文件,编码规则,公钥pkcomp作为数据外包形式上传至云端服务器存储;
4)客户端请求共享数据,先将请求发送到云端服务器,云端服务器记录请求编号uid,然后转发至代理服务器;
5)代理服务器确定隐私参数并指示云端服务器开始执行基于全同态加密的匿名化处理,具体包括以下子步骤:
5.1)云端服务器请求代理服务器协助完成密文数据比对运算,代理服务器用私钥skcomp对需要比对的密文进行解密,然后进行明文比对,将比对结果返回至云端服务器;
5.2)云端服务器利用存储在云端的外包数据以及代理服务器的协助执行匿名化处理,搜索出符合隐私保护要求的数据列;
6)云端服务器将可共享数据列的信息传送给代理服务器,代理服务器生成临时密钥(pktemp,sktemp),并用临时公钥pktemp加密数据列对应私钥ski,t得pski,t,t表示第i个属性的第t列;
7)代理服务器将临时公钥pktemp和pski,t上传至云端服务器,云端服务器用pktemp和pski,t重新加密步骤1)中的加密数据表,得到公钥pktemp下的重加密数据表;
8)客户端从云端服务器下载重加密数据表,获取编码规则,并从代理服务器获取临时私钥sktemp,将重加密数据表进行解密和编码转化之后就能得到符合隐私保护要求的数据表。
进一步地,所述步骤1)中,所述的扩展编码数据表是一种基于各属性匿名化层级结构和编码规则的数据表形式,是对数据拥有者拥有的数据进行扩展处理和编码处理获得的。扩展处理是依据属性匿名化层级结构,将更模糊的数据表示值插入数据表中;编码处理是将数据表中各属性数据用唯一的编码形式表示。所述的属性匿名化层级结构由XML配置文件定义,单个数据属性由att元素定义,att元素包括两个属性:index表示数据属性编号,name表示数据属性名称。单个数据属性树状结构由vgh元素定义,vgh元素中包含node元素,原始数据值或者模糊化数据值由node元素定义,最里层node元素表示数据拥有者的数据形式,外层node元素表示的数据是对里层数据的更模糊化表示。各属性的匿名化层级结构不同,也可依据系统需要自行设定。
进一步地,所述步骤1)和步骤2)中,所述的加密数据表用于数据发布;加密数据表副本用于数据匿名化处理操作。
进一步地,所述步骤3)中,所述的数据外包形式包括加密数据表和加密数据表副本,以及属性匿名化层级结构文件,编码规则,公钥pkcomp,既保证了上传和存储过程中数据的安全性又保证了云端服务器数据处理过程中数据的安全性。
进一步地,所述步骤5)中,所述的隐私保护要求是指避免共享数据中的敏感信息与个人相关联,而隐私参数是指为达到隐私保护要求所设定的参数,不同的隐私保护要求设定的隐私参数不同,并且隐私保护参数、隐私保护要求是可自行设定的,并不是固定不可变的。所述的匿名化处理是对数据和数据源进行隐藏或者模糊处理的技术。所述的基于全同态加密的匿名化处理是指运用同态加法和乘法运算实现在密文下的匿名化处理。
一种面向云端的交互型隐私保护系统,该系统包括数据拥有者、代理服务器、客户端和云端服务器,数据拥有者连接代理服务器和云端服务器,所述的代理服务器连接云端服务器,并且不存在与云端服务器的勾结行为;
所述的数据拥有者是拥有大量数据的一方,用于生成同态密钥对,并对数据进行加密;将加密数据表及副本、各属性的匿名化层级结构文件、公钥以及编码规则发送给云端服务器;将私钥发送给代理服务器。
所述的代理服务器是受到数据拥有者信任的服务端,用于确定隐私参数要求;从数据拥有者处获取私钥,并生成临时同态密钥对,对私钥进行加密处理;实现与云端服务器的信息交互;为客户端分配临时密钥。
所述的云端服务器,用于加密数据表的安全存储,密文数据的匿名化处理;在匿名化处理过程中与代理服务器进行信息交互,实现密文之间的比对。
所述的客户端是发送数据共享请求的一方,得到重加密数据表、编码规则和临时私钥之后,实现数据解密共享。
本发明具有以下优点:扩展编码数据表采用同态加密技术进行加密处理之后上传至云端服务器,保证了上传和存储过程中数据的安全性;数据以加密形式存储在云端服务器,云端服务器能够对密文数据直接进行同态运算操作,实现了数据处理过程中的隐私保护;加密后的数据长期存储在云端服务器,提供符合不同的隐私参数和隐私保护要求的数据共享服务;加密存储的数据可以有多种用途,比如用于各种数据挖掘任务和各种数据共享查询任务。
附图说明
图1为本发明的面向云端的交互型隐私保护系统;
图2为面向云端的交互型隐私保护方法基本流程图;
图3为三个属性的匿名化层级结构文件实例图。
具体实施方式
本发明采用的是目前效率较高的基于RLWE的BGV全同态加密方案(Z.Brakerski,C.Gentry,and V.Vaikuntanathan.(leveled)fully homomorphic encryption withoutbootstrapping.TOCT,6(3):13,2014.Preliminary version in ITCS 2012.),为了便于理解,首先将对全同态加密的原理做出介绍。
第一、参数设定。本发明采用的全同态加密方案是基于多项式环的,多项式环d是2的次方幂,λ是同态加密方案的安全参数,密文多项式系数取μ比特模数q,L是二进制运算电路深度,其他参数(d=d(λ,μ,b),n=n(λ,μ,b),χ=χ(λ,μ,b))以确保2λ的安全性。n=1就是设定基于RLWE的实例化。为了能够让全同态加密适用于全域匿名算法,设定明文空间为R2=R/2R。
第二、密钥生成算法。密钥对生成如下:GHE.SecretKeyGen(params):选取s'←χn,得到私钥GHE.PublicKeyGen(params,sk):把私钥作为输入sk=s=(1,s'),s[0]=1,还有参数params=(q,d,n,N,χ)。均匀生成一个矩阵一个向量e←χN和一个集合b←A's'+2e.设置A成为包含b的(n+1)列矩阵,后面部分是-A'的n列矩阵(A·s=2e)。公钥pk=A。
循环j=L到0,运行paramsj←GHE.Setup(1λ,1(j+1)·μ,b)来得到递减模的层级从qL((L+1)·μbits)至q0(μbits).循环j=L-1至0,参数paramsj中dj的值被替换为d=dL,分布χj被替换为χ=χL
FHE.KeyGen(paramsj):循环j=L至0,如下实现:
1、运行sj←GHE.SecretKeyGen(paramsj)and Aj←GHE.PublicKeyGen(paramsj,sj)。
2、设置s'j是sj的张量,它的系数是在Rqj中的sj两个系数的乘积。
3、设置s”j←BitDecomp(s'j,qj)。
4、运行τs”j+1→sj←SwitchKeyGen(s”j,sj-1),当j=L时省略这一步。
私钥sk包含所有sj,公钥pk包含所有Aj和τs”j+1→sj
第三、加密算法。FHE.Enc(params,pk,m):在R2中找到信息m,运行GHE.Enc(AL,m)。GHE.Enc(pk,m):为了加密一个信息m∈R2,设置取样输出密文
第四、解密算法。FHE.Dec(params,sk,c):假设密文是在sj下的,运行GHE.Dec(sj,c)。GHE.Dec(sk,c):输出解密信息m←[[<c,s>]q]2
第五、同态加法。FHE.Add(pk,c1,c2):输入两个同样用私钥sj加密的密文。设置c3←c1+c2mod qj。c3就是在s'j下的密文(s'j的参数包括所有sj的参数,因为并且s'j的第一个系数为1),输出c4=FHE.Refresh(c3s”j→sj-1,qj,qj-1)。
第六、同态乘法。FHE.Mult(pk,c1,c2):输入两个同样用私钥sj加密的密文。首先,新的密文是在私钥下的,是线性等式的系数向量c3,输出c4=FHE.Refresh(c3s”j→sj-1,qj,qj-1)。
FHE.Refresh(c,τs”j→sj-1,qj,qj-1):输入私钥s'j下的密文,辅助信息τs”j→sj-1来帮助密钥转换,当前和下一个模数为qj和qj-1,做以下工作:首先展开c1←Powersof2(c,qj)。然后进行模数转化,c2←Scale(c1,qj,qj-1,2),对应私钥s”j和模数qj-1。再进行密钥转化,输出c3←SwitchKey(τs”j→sj-1,c2,qj-1),对应私钥sj-1和模数qj-1
其中c'=Scale(c,p,q,2)为模转化算法,p,q是两个奇数模,c是一个整数向量,c'是一个接近(p/q)·c的整数向量并且满足c'=c mod 2。将x分解成为它的比特表示方法, 输出SwitchKeyGen(s1,s2,n1,n2,q)输入两个私钥和私钥的维数,模数q,私钥s2运行GHE.PublicKeyGen(s2,N)得到公钥A,生成B=A+Powesof2(s1,q),然后输出的辅助信息τs1→s2=B实现交换。其中,
下面结合附图2和附图3对本发明的具体实施方式作进一步的详细说明。
表2的扩展数据表是对数据拥有者拥有的数据进行扩展处理得到的,依据图3的属性匿名化层级结构文件实例图,将数据用多个层级的模糊数据表示,并整合到同一数据表中,各属性层次数等于扩展数据表中该属性的列数。扩展编码数据表是将扩展数据表中的数据依据编码规则进行编码处理的结果,表3中的扩展编码数据表是按照二进制编码处理得到的,各属性的数据编码表示方式唯一。
表1 扩展数据表
表2 扩展编码数据表
①数据拥有者利用同态密钥生成算法FHE.KeyGen生成若干密钥对(pkij,skij),并用不同公钥对扩展编码数据表表2的各列分别加密,得到加密的扩展数据表e2RT。属性共有3个,分别有2、2、3列数据,所以共有七个密钥对,分别为(pk11,sk11),(pk12,sk12),(pk21,sk21),(pk22,sk22),(pk31,sk31),(pk32,sk32),(pk33,sk33)。
②数据拥有者利用同态密钥生成算法FHE.KeyGen生成密钥对(pkcomp,skcomp),用公钥pkcomp加密表2所有列,得到加密的扩展数据表副本e2RTcomp
③数据拥有者上传e2RT、e2RTcomp、编码规则、公钥pkcomp以及数据表中各属性的匿名化层级结构文件至云端服务器。
④客户端向云端服务器请求共享数据。
⑤云端服务器记录请求编号uid,然后转发至代理服务器。
⑥代理服务器确定隐私参数和隐私保护要求,并指示云端服务器执行匿名化处理。在实施例,我们设定隐私参数为3,符合隐私保护要求的数据表中,要求每一条记录至少包含3-1条相同记录。采用的匿名化处理方式是:在e2RTcomp数据表中,分别抽取出各属性的一列数据作为模糊化处理结果,组成新的密文数据表re2RT。
⑦云端服务器利用存储在云端的外包数据执行密文数据下的基于同态加密技术的匿名化处理,并在需要时请求代理服务器协助完成密文之间的比对运算。我们采用同态加密技术的同态加法FHE.Add和同态乘法FHE.Mult运算对密文数据表re2RT中的两条具体记录之间进行比对,统计得到比对结果,若相同为1的密文,不同为0的密文。运用同态加法运算FHE.Add计算同属于一种记录的数据量,但是此数据量是密文形式的,所以需要请求代理服务器协助解密。
⑧代理服务器从数据拥有者处得到私钥skcomp,解密云端服务器传送来的需要比对的各记录的数据量密文,解密之后与设定的隐私参数3进行比对,然后向云端服务器返回比对结果信息。若密文数据表re2RT中每一条记录至少包含2条相同记录,说明该密文数据表re2RT符合隐私保护要求。
⑨云端服务器进行匿名化处理后,将符合隐私保护要求的数据列信息返回给代理服务器。当取第1个属性的第1列,第2个属性的第0列,第3个属性的第2列时,共有2种记录,分别为{Any,Male,Any}{Any,Female,Any},每种记录至少有2条数据与其一致,也就是说每种记录至少包含3条数据,那么将数据列(1,0,2)信息返回给代理服务器。
⑩代理服务器生成临时密钥对(pktemp,sktemp),用临时公钥pktemp加密数据列(1,0,2)所对应的私钥sk1,1,sk2,0,sk3,2得psk1,1,psk2,0,psk3,2
代理服务器上传临时公钥pktemp和psk1,1,psk2,0,psk3,2至云端服务器。
云端服务器用psk1,1,psk2,0,psk3,2重加密数据表e2RT中的相应列数据,转化数据表为临时公钥pktemp下的重加密数据表。
客户端从云端服务器下载重加密数据表,获取编码规则,并从代理服务器获取临时私钥sktemp,将重加密数据表进行解密和编码转化之后得到符合隐私保护要求的可共享的数据表。
综上所述,通过本发明提供的面向云端的交互型隐私保护方法和系统,在多方参与的情况下,实现数据的安全处理和共享。并且在不泄露隐私的情况下,能够用代理服务器对密文数据进行解密处理,为密文下匿名化处理过程中的比对操作提供了可能性。最终,客户端从云端得到符合隐私保护要求的数据密文,以及从代理服务器得到用于解密的临时私钥,客户端通过解密得到最终的明文结果,用于数据共享。
对于上述公开的实施例,使得本领域专业人员能够使用本发明,对于实施例中基于全同态的匿名化操作是可采用多种可修改的方法,对专业技术人员来说是可实现的。特别是设定的隐私参数和隐私保护要求的修改对本领域专业技术人员来说是显而易见的。因此,本发明将不会限制于本文所示的实施例,而是要符合本文所公开的系统原理相一致的范围。

Claims (6)

1.一种面向云端的交互型隐私保护方法,其特征在于,包括如下步骤:
1)数据拥有者依据全同态密钥生成算法为扩展编码数据表中各属性的每一列数据单独生成密钥对(pkij,skij),i表示属性序号,j表示数据列号,用公钥pkij分别进行加密处理,得到加密数据表;
2)数据拥有者依据全同态密钥生成算法生成密钥对(pkcomp,skcomp),用公钥pkcomp加密扩展编码数据表所有属性数据列,得到加密数据表副本;
3)数据拥有者将加密数据表和加密数据表副本,以及数据表中各属性的匿名化层级结构文件,编码规则,公钥pkcomp作为数据外包形式上传至云端服务器存储;
4)客户端请求共享数据,先将请求发送到云端服务器,云端服务器记录请求编号uid,然后转发至代理服务器;
5)代理服务器确定隐私参数并指示云端服务器开始执行基于全同态加密的匿名化处理,具体包括以下子步骤:
5.1)云端服务器请求代理服务器协助完成密文数据比对运算,代理服务器用私钥skcomp对需要比对的密文进行解密,然后进行明文比对,将比对结果返回至云端服务器;
5.2)云端服务器利用存储在云端的外包数据以及代理服务器的协助执行匿名化处理,搜索出符合隐私保护要求的数据列;
6)云端服务器将可共享数据列的信息传送给代理服务器,代理服务器生成临时密钥(pktemp,sktemp),并用临时公钥pktemp加密数据列对应私钥ski,t得pski,t,t表示第i个属性的第t列;
7)代理服务器将临时公钥pktemp和pski,t上传至云端服务器,云端服务器用pktemp和pski,t重新加密步骤1)中的加密数据表,得到公钥pktemp下的重加密数据表;
8)客户端从云端服务器下载重加密数据表,获取编码规则,并从代理服务器获取临时私钥sktemp,将重加密数据表进行解密和编码转化之后就能得到符合隐私保护要求的数据表。
2.根据权利要求1所述的一种面向云端的交互型隐私保护方法,其特征在于,所述步骤1)中,所述的扩展编码数据表是一种基于各属性匿名化层级结构和编码规则的数据表形式,是对数据拥有者拥有的数据进行扩展处理和编码处理获得的。扩展处理是依据属性匿名化层级结构,将更模糊的数据表示值插入数据表中;编码处理是将数据表中各属性数据用唯一的编码形式表示。所述的属性匿名化层级结构由XML配置文件定义,单个数据属性由att元素定义,att元素包括两个属性:index表示数据属性编号,name表示数据属性名称。单个数据属性树状结构由vgh元素定义,vgh元素中包含node元素,原始数据值或者模糊化数据值由node元素定义,最里层node元素表示数据拥有者的数据形式,外层node元素表示的数据是对里层数据的更模糊化表示。各属性的匿名化层级结构不同,也可依据系统需要自行设定。
3.根据权利要求1所述的一种面向云端的交互型隐私保护方法,其特征在于,所述步骤1)和步骤2)中,所述的加密数据表用于数据发布;加密数据表副本用于数据匿名化处理操作。
4.根据权利要求1所述的一种面向云端的交互型隐私保护方法,其特征在于,所述步骤3)中,所述的数据外包形式包括加密数据表和加密数据表副本,以及属性匿名化层级结构文件,编码规则,公钥pkcomp,既保证了上传和存储过程中数据的安全性又保证了云端服务器数据处理过程中数据的安全性。
5.根据权利要求1所述的一种面向云端的交互型隐私保护方法,其特征在于,所述步骤5)中,所述的隐私保护要求是指避免共享数据中的敏感信息与个人相关联,而隐私参数是指为达到隐私保护要求所设定的参数,不同的隐私保护要求设定的隐私参数不同,并且隐私保护参数、隐私保护要求是可自行设定的,并不是固定不可变的。所述的匿名化处理是对数据和数据源进行隐藏或者模糊处理的技术。所述的基于全同态加密的匿名化处理是指运用同态加法和乘法运算实现在密文下的匿名化处理。
6.一种面向云端的交互型隐私保护系统,其特征在于,该系统包括数据拥有者、代理服务器、客户端和云端服务器,数据拥有者连接代理服务器和云端服务器,所述的代理服务器连接云端服务器,并且不存在与云端服务器的勾结行为;
所述的数据拥有者是拥有大量数据的一方,用于生成同态密钥对,并对数据进行加密;将加密数据表及副本、各属性的匿名化层级结构文件、公钥以及编码规则发送给云端服务器;将私钥发送给代理服务器。
所述的代理服务器是受到数据拥有者信任的服务端,用于确定隐私参数要求;从数据拥有者处获取私钥,并生成临时同态密钥对,对私钥进行加密处理;实现与云端服务器的信息交互;为客户端分配临时密钥。
所述的云端服务器,用于加密数据表的安全存储,密文数据的匿名化处理;在匿名化处理过程中与代理服务器进行信息交互,实现密文之间的比对。
所述的客户端是发送数据共享请求的一方,得到重加密数据表、编码规则和临时私钥之后,实现数据解密共享。
CN201611027772.XA 2016-11-17 2016-11-17 面向云端的交互型隐私保护方法和系统 Active CN106533650B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611027772.XA CN106533650B (zh) 2016-11-17 2016-11-17 面向云端的交互型隐私保护方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611027772.XA CN106533650B (zh) 2016-11-17 2016-11-17 面向云端的交互型隐私保护方法和系统

Publications (2)

Publication Number Publication Date
CN106533650A true CN106533650A (zh) 2017-03-22
CN106533650B CN106533650B (zh) 2019-04-02

Family

ID=58352785

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611027772.XA Active CN106533650B (zh) 2016-11-17 2016-11-17 面向云端的交互型隐私保护方法和系统

Country Status (1)

Country Link
CN (1) CN106533650B (zh)

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107404538A (zh) * 2017-08-18 2017-11-28 金蝶软件(中国)有限公司 一种云数据传输方法及其服务器
CN108011714A (zh) * 2017-11-30 2018-05-08 公安部第三研究所 基于密码学运算实现数据对象主体标识的保护方法及系统
CN109800595A (zh) * 2018-12-26 2019-05-24 全球能源互联网研究院有限公司 一种电力数据共享方法及系统
CN110099043A (zh) * 2019-03-24 2019-08-06 西安电子科技大学 支持策略隐藏的多授权中心访问控制方法、云存储系统
CN110176983A (zh) * 2019-05-22 2019-08-27 西安电子科技大学 基于全同态加密的隐私保护关联规则挖掘方法
CN110190945A (zh) * 2019-05-28 2019-08-30 暨南大学 基于多加密的线性回归隐私保护方法及系统
CN110365679A (zh) * 2019-07-15 2019-10-22 华瑞新智科技(北京)有限公司 基于众包评估的情境感知云端数据隐私保护方法
CN110636070A (zh) * 2019-09-26 2019-12-31 支付宝(杭州)信息技术有限公司 数据发送方法、数据查询方法、装置、电子设备和系统
CN111125734A (zh) * 2019-12-20 2020-05-08 深圳前海微众银行股份有限公司 一种数据处理方法及系统
CN111143880A (zh) * 2019-12-27 2020-05-12 中电长城网际系统应用有限公司 数据处理方法和装置、电子设备、可读介质
CN111159761A (zh) * 2019-12-20 2020-05-15 深圳前海微众银行股份有限公司 一种模型训练方法及装置
CN111460475A (zh) * 2020-03-27 2020-07-28 公安部第三研究所 基于云服务实现数据对象主体去标识化处理的方法
WO2020242509A1 (en) 2019-05-31 2020-12-03 Intuit Inc. Privacy preserving server
CN112231736A (zh) * 2020-11-04 2021-01-15 广东辰宜信息科技有限公司 全同态加密微系统、计算方法、加密方法、处理端及介质
CN112788001A (zh) * 2020-12-28 2021-05-11 建信金融科技有限责任公司 一种基于数据加密的数据处理业务处理方法、装置及设备
CN112818362A (zh) * 2021-01-29 2021-05-18 江苏理工学院 基于r-lwe的公钥加密方法
WO2021109756A1 (zh) * 2019-12-03 2021-06-10 重庆交通大学 一种基于同态加密方案的代理型匿名通信方法
CN113127536A (zh) * 2021-04-14 2021-07-16 上海同态信息科技有限责任公司 一种基于同态构型加密的离线模糊匹配架构
TWI734368B (zh) * 2019-06-18 2021-07-21 開曼群島商創新先進技術有限公司 實現隱私保護的數據同態加解密方法及裝置
CN113157778A (zh) * 2021-06-09 2021-07-23 富算科技(上海)有限公司 分布式数据仓库的可代理查询方法、系统、设备及介质
US11159305B2 (en) 2019-06-18 2021-10-26 Advanced New Technologies Co., Ltd. Homomorphic data decryption method and apparatus for implementing privacy protection
CN114386072A (zh) * 2022-01-13 2022-04-22 中国科学技术大学 数据共享方法、装置和系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103903325A (zh) * 2013-07-08 2014-07-02 苏州大学 一种基于身份签名的安全电子投票系统
US20150058629A1 (en) * 2013-08-21 2015-02-26 Mark D. Yarvis Processing Data Privately in the Cloud
CN105072157A (zh) * 2015-07-15 2015-11-18 柳州首光科技有限公司 具有隐私保护功能的基于网络的数据存储系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103903325A (zh) * 2013-07-08 2014-07-02 苏州大学 一种基于身份签名的安全电子投票系统
US20150058629A1 (en) * 2013-08-21 2015-02-26 Mark D. Yarvis Processing Data Privately in the Cloud
CN105072157A (zh) * 2015-07-15 2015-11-18 柳州首光科技有限公司 具有隐私保护功能的基于网络的数据存储系统

Cited By (37)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107404538A (zh) * 2017-08-18 2017-11-28 金蝶软件(中国)有限公司 一种云数据传输方法及其服务器
CN107404538B (zh) * 2017-08-18 2021-01-22 金蝶软件(中国)有限公司 一种云数据传输方法及其服务器
CN108011714A (zh) * 2017-11-30 2018-05-08 公安部第三研究所 基于密码学运算实现数据对象主体标识的保护方法及系统
CN108011714B (zh) * 2017-11-30 2020-10-02 公安部第三研究所 基于密码学运算实现数据对象主体标识的保护方法及系统
CN109800595A (zh) * 2018-12-26 2019-05-24 全球能源互联网研究院有限公司 一种电力数据共享方法及系统
CN110099043A (zh) * 2019-03-24 2019-08-06 西安电子科技大学 支持策略隐藏的多授权中心访问控制方法、云存储系统
CN110176983A (zh) * 2019-05-22 2019-08-27 西安电子科技大学 基于全同态加密的隐私保护关联规则挖掘方法
CN110176983B (zh) * 2019-05-22 2021-09-03 西安电子科技大学 基于全同态加密的隐私保护关联规则挖掘方法
CN110190945A (zh) * 2019-05-28 2019-08-30 暨南大学 基于多加密的线性回归隐私保护方法及系统
CN110190945B (zh) * 2019-05-28 2022-07-19 暨南大学 基于多加密的线性回归隐私保护方法及系统
WO2020242509A1 (en) 2019-05-31 2020-12-03 Intuit Inc. Privacy preserving server
EP3871127A4 (en) * 2019-05-31 2022-07-27 Intuit Inc. SERVER PRESERVING CONFIDENTIALITY
TWI734368B (zh) * 2019-06-18 2021-07-21 開曼群島商創新先進技術有限公司 實現隱私保護的數據同態加解密方法及裝置
US11159305B2 (en) 2019-06-18 2021-10-26 Advanced New Technologies Co., Ltd. Homomorphic data decryption method and apparatus for implementing privacy protection
CN110365679B (zh) * 2019-07-15 2021-10-19 华瑞新智科技(北京)有限公司 基于众包评估的情境感知云端数据隐私保护方法
CN110365679A (zh) * 2019-07-15 2019-10-22 华瑞新智科技(北京)有限公司 基于众包评估的情境感知云端数据隐私保护方法
CN110636070A (zh) * 2019-09-26 2019-12-31 支付宝(杭州)信息技术有限公司 数据发送方法、数据查询方法、装置、电子设备和系统
WO2021109756A1 (zh) * 2019-12-03 2021-06-10 重庆交通大学 一种基于同态加密方案的代理型匿名通信方法
CN111159761B (zh) * 2019-12-20 2022-06-24 深圳前海微众银行股份有限公司 一种模型训练方法及装置
CN111125734A (zh) * 2019-12-20 2020-05-08 深圳前海微众银行股份有限公司 一种数据处理方法及系统
CN111125734B (zh) * 2019-12-20 2023-03-31 深圳前海微众银行股份有限公司 一种数据处理方法及系统
CN111159761A (zh) * 2019-12-20 2020-05-15 深圳前海微众银行股份有限公司 一种模型训练方法及装置
CN111143880A (zh) * 2019-12-27 2020-05-12 中电长城网际系统应用有限公司 数据处理方法和装置、电子设备、可读介质
CN111143880B (zh) * 2019-12-27 2022-06-07 中电长城网际系统应用有限公司 数据处理方法和装置、电子设备、可读介质
CN111460475B (zh) * 2020-03-27 2023-04-25 公安部第三研究所 基于云服务实现数据对象主体去标识化处理的方法
CN111460475A (zh) * 2020-03-27 2020-07-28 公安部第三研究所 基于云服务实现数据对象主体去标识化处理的方法
CN112231736A (zh) * 2020-11-04 2021-01-15 广东辰宜信息科技有限公司 全同态加密微系统、计算方法、加密方法、处理端及介质
CN112788001B (zh) * 2020-12-28 2023-04-07 建信金融科技有限责任公司 一种基于数据加密的数据处理业务处理方法、装置及设备
CN112788001A (zh) * 2020-12-28 2021-05-11 建信金融科技有限责任公司 一种基于数据加密的数据处理业务处理方法、装置及设备
CN112818362A (zh) * 2021-01-29 2021-05-18 江苏理工学院 基于r-lwe的公钥加密方法
CN112818362B (zh) * 2021-01-29 2023-09-22 江苏理工学院 基于r-lwe的公钥加密方法
CN113127536A (zh) * 2021-04-14 2021-07-16 上海同态信息科技有限责任公司 一种基于同态构型加密的离线模糊匹配架构
CN113127536B (zh) * 2021-04-14 2023-07-28 上海同态信息科技有限责任公司 一种基于同态构型加密的离线模糊匹配系统
CN113157778B (zh) * 2021-06-09 2021-09-24 富算科技(上海)有限公司 分布式数据仓库的可代理查询方法、系统、设备及介质
CN113157778A (zh) * 2021-06-09 2021-07-23 富算科技(上海)有限公司 分布式数据仓库的可代理查询方法、系统、设备及介质
CN114386072A (zh) * 2022-01-13 2022-04-22 中国科学技术大学 数据共享方法、装置和系统
CN114386072B (zh) * 2022-01-13 2024-04-02 中国科学技术大学 数据共享方法、装置和系统

Also Published As

Publication number Publication date
CN106533650B (zh) 2019-04-02

Similar Documents

Publication Publication Date Title
CN106533650B (zh) 面向云端的交互型隐私保护方法和系统
Liang et al. Searchable attribute-based mechanism with efficient data sharing for secure cloud storage
Dong et al. Achieving an effective, scalable and privacy-preserving data sharing service in cloud computing
Cui et al. Efficient and expressive keyword search over encrypted data in cloud
EP2658165B1 (en) Cryptographic system, cryptographic communication method, encryption apparatus, key generation apparatus, decryption apparatus, content server, program, and storage medium
JP5422053B2 (ja) 暗号システム、暗号通信方法、暗号化装置、鍵生成装置、復号装置、コンテンツサーバ装置、プログラム、記憶媒体
Han et al. A data sharing protocol to minimize security and privacy risks of cloud storage in big data era
CN106534313A (zh) 面向云端数据发布保护安全及隐私的频度测定方法和系统
Liu et al. Ciphertext‐policy attribute‐based encryption with partially hidden access structure and its application to privacy‐preserving electronic medical record system in cloud environment
Li et al. Traceable ciphertext-policy attribute-based encryption with verifiable outsourced decryption in ehealth cloud
Zhou et al. Privacy preservation for outsourced medical data with flexible access control
Hao et al. Efficient attribute-based access control with authorized search in cloud storage
Aslan et al. Algebraic construction of cryptographically good binary linear transformations
CN105656881B (zh) 一种电子病历的可验证外包存储和检索系统及方法
Smithamol et al. Hybrid solution for privacy-preserving access control for healthcare data
Yang et al. A privacy‐preserving data transmission scheme based on oblivious transfer and blockchain technology in the smart healthcare
Khuntia et al. New hidden policy CP-ABE for big data access control with privacy-preserving policy in cloud computing
Suma et al. Brakerski‐Gentry‐Vaikuntanathan fully homomorphic encryption cryptography for privacy preserved data access in cloud assisted Internet of Things services using glow‐worm swarm optimization
Zhou et al. Secure outsourced medical data against unexpected leakage with flexible access control in a cloud storage system
Liu et al. Sharing and privacy in PHRs: Efficient policy hiding and update attribute-based encryption
Minh et al. Post-quantum commutative deniable encryption algorithm
JP2016115997A (ja) 蓄積情報アクセス制御方法およびそのプログラム
Sharma et al. Making data in cloud secure and usable: fully homomorphic encryption with symmetric keys
JP6885325B2 (ja) 暗号化装置、復号装置、暗号化方法、復号方法、プログラム
Worapaluk et al. A secure, traceable, and efficiently revocable cloud-based access control scheme using ciphertext policy attribute-based encryption and blockchain

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant