CN106776904B - 一种不可信云计算环境中支持动态验证的模糊查询加密方法 - Google Patents

一种不可信云计算环境中支持动态验证的模糊查询加密方法 Download PDF

Info

Publication number
CN106776904B
CN106776904B CN201611081331.8A CN201611081331A CN106776904B CN 106776904 B CN106776904 B CN 106776904B CN 201611081331 A CN201611081331 A CN 201611081331A CN 106776904 B CN106776904 B CN 106776904B
Authority
CN
China
Prior art keywords
document
keyword
index
encrypted
inquiry
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201611081331.8A
Other languages
English (en)
Other versions
CN106776904A (zh
Inventor
罗跃逸
朱小玉
袁修贵
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Central South University
Original Assignee
Central South University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Central South University filed Critical Central South University
Priority to CN201611081331.8A priority Critical patent/CN106776904B/zh
Publication of CN106776904A publication Critical patent/CN106776904A/zh
Application granted granted Critical
Publication of CN106776904B publication Critical patent/CN106776904B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/14Details of searching files based on file metadata
    • G06F16/148File search processing
    • G06F16/152File search processing using file content signatures, e.g. hash values
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • Library & Information Science (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Computing Systems (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开了一种不可信云计算环境中支持动态验证的模糊查询加密方法,实现了云计算环境中用户查询隐私的保护,提高了云计算环境中加密数据的查询体验。该方法通过编辑距离来定义关键词之间的相似度,利用通配符构造模糊关键词集,基于倒排索引构造安全索引,使得用户能够进行模糊关键词的查询。利用可验证技术,构造可验证集合验证服务器是否篡改查询结果,验证云服务器返回的查询结果是否正确和完整。针对云计算环境中用户需要大量更新数据的问题,实现了数据的高效更新。该方法支持用户同时进行模糊查询、动态更新加密数据、验证查询结果的正确性和完整性,在保护数据隐私的前提下,提升了用户的查询体验。

Description

一种不可信云计算环境中支持动态验证的模糊查询加密方法
技术领域
本发明涉及计算机科学与技术领域,特别涉及一种不可信云计算环境中支持动态验证的模糊查询加密方法。
背景技术
随着云计算的快速发展,可查询加密方案逐渐获得人们的关注和认可。大量的用户通过云盘上传个人文件,然而人们在享用云计算服务带来便利的同时,也面临着敏感信息泄露的风险。在云计算环境中,用户失去了对数据的直接控制权。为了保护用户的隐私信息不被云破解,很多用户会选择将个人的数据加密之后上传。用户需要在加密的数据集上进行查询,而明文的信息查询方法无法适用于加密数据,因此可查询加密方法成为了研究的热点问题。
可查询加密方法可按照不同的功能和设定条件进行划分。模糊查询指的是在用户输入的查询请求存在拼写错误时云服务器仍可以返回正确的查询结果。另外,不可信云服务器可能会由于病毒或意外而出现故障,甚至会为了节省存储空间和计算资源而恶意的删除或修改用户的加密数据,或者直接篡改用户的查询结果。而支持验证的可查询加密方法可以验证文档和查询结果的完整性,保护用户的查询结果不被篡改。在实际生活中,用户将大量的数据外包到云存储后,用户可能需要动态频繁地更新数据,如插入、删除、修改数据,此时数据更新成为了一个重要的问题。现有的可查询加密方法都只是单独针对模糊查询、可验证查询或动态更新等问题,而没有方法能够同时支持加密数据的模糊查询、验证结果和动态更新。因此需要针对不可信云计算环境,提供一种支持动态验证的模糊查询加密方法。
发明内容
本发明提供了一种不可信云计算环境中支持动态验证的模糊查询加密方法,该方法支持用户对加密数据进行模糊查询、验证结果以及动态更新,可以保护用户的数据隐私,并方便用户进行查询、验证和更新。
一种不可信云计算环境中支持动态验证的模糊查询加密方法,包括以下几个步骤:
步骤1:数据拥有者利用密钥生成算法,获得私钥集合k和公钥集合pk=(N,g),然后使用对称加密算法和私钥集合k将明文文档集合D加密,生成加密文档集合
步骤2:数据拥有者依据明文文档中的每个关键词和编辑距离构建关键词模糊集合和对应的查询陷门Ti,利用查询陷门构建模糊关键词的安全查询索引Index,并对加密文档和对应的安全查询索引采用RSA累加器计算验证累加值;同时,将加密文档集合安全查询索引Index和公钥集合pk上传至云服务器;
通过模糊关键词集生成算法,输入关键词w和编辑距离ed,输出模糊关键词集Sw
步骤3:数据使用者发出查询请求关键词wa,并依据查询请求关键词生成查询请求关键词模糊集合数据拥有者接收到查询请求关键词模糊集合后,计算该查询请求关键词的查询陷门,并将查询陷门返回给数据使用者;
对于查询请求wa,首先数据使用者通过FuzzySet算法计算出wa对应的模糊关键词集并将发送到数据拥有者。接收后,数据拥有者通过Trapdoor算法计算查询陷门并将Ta返回给数据使用者。
云服务器从数据使用者处接收到查询陷门Ta后,服务器将与查询索引进行匹配,查找到获得索引然后服务器再利用查询辅助信息计算解密得到Ia。令Ia=(e1,...,en),最终服务器计算出查询结果
步骤4:数据使用者将从数据拥有者发送来的查询陷门Ta发送至云服务器,从云服务器中存储的安全查询索引集合中寻找与查询陷门Ta匹配的安全查询索引,并从匹配的安全查询索引中提取对应的加密索引再利用加密索引获取对应的加密文档;
步骤5:对步骤4获得的加密文档和对应的安全查询索引计算验证累加值,得到文档验证证据和索引验证证据并将获得的加密文档的查询结果和验证证据发送至数据使用者;
对于所有不在查询结果中的文档即ej=0,先利用无碰撞哈希函数H:{0,1}*→{0,1}σ生成文档哈希值,再通过质数生成函数P(·)生成一个质数。再利用密钥生成算法生成的公钥集合(N,g)计算文档的验证证据:
对于不包含查询关键词wa的索引即i≠a。先利用无碰撞哈希函数H:{0,1}*→{0,1}σ生成索引哈希值,再通过质数生成函数P(·)生成一个质数。再利用密钥生成算法生成的公钥集合(N,g)计算索引的验证证据:
步骤6:对步骤5获得的查询结果和验证证据进行验证,若验证通过,则允许数据使用者下载步骤4获得的加密文档,并从云服务器中获取私钥集合k对加密文档进行解密。
进一步地,所述安全查询索引的构建步骤如下:
步骤1):采用Trapdoor算法对明文文档中每个关键词分别构造一个查询陷门Ti
其中,表示关键词模糊集合的加密集合, 表示利用伪随机函数fk和密钥k0加密关键词模糊集合中的关键词wi′,表示取前128位;是由属于文档中的关键词wi采用FuzzySet算法生成的集合;
表示查询辅助信息,表示利用伪随机函数fk和密钥k1加密关键词wi表示取前n位;
步骤2):将查询辅助信息和第i行索引Ii进行异或运算,获得加密后的第i行索引所有的关键词wi∈W,获得加密索引为
Ii代表I的第i行,I为m×n的二元矩阵,I={Ii,j},关键词wi包含在文档dj中,则Ii,j=1;否则Ii,j=0;
步骤3):使用随机排列函数γ作用于{1,...,m},m为关键词数量,获得安全查询索引集合
进一步地,所述对加密文档和对应的安全查询索引采用RSA累加器计算验证累加值的具体过程如下:
文档验证累加值
索引验证累加值 代表加密后的第i行索引的第j位;
其中,P(·)是一个质数生成函数,H:{0,1}*→{0,1}σ是一个无碰撞哈希函数,m为关键词数量,n为明文文档数量,(N,g)为利用密钥生成算法生成的公钥集合。
所述对步骤5获得的查询结果和验证证据进行验证的具体过程如下:
步骤A:对于查询结果中包含的所有文档利用无碰撞哈希函数H生成文档哈希值,再通过质数生成函数P(·)生成一个质数xj
步骤B:从数据拥有者处获得验证累加值从云服务器处获得验证证据判断是否相等,若相等,则查询结果正确且完整,验证通过,若不相等,则验证失败,退出整个查询加密过程;
步骤C:根据查询结果重建查询关键词wa对应的索引行Ia,通过Ia和查询辅助信息重建出加密后的索引行
步骤D:对于所有的1≤j≤n,利用H和P(·)生成一个质数zj
步骤E:判断是否相等,若相等,则索引未被篡改,验证通过,若不相等,则退出整个查询加密过程。
进一步地,在动态云存储环境中,数据拥有者按照以下步骤进行任意的增加、删除或修改文档,实现动态数据更新:
1)增加一个文档dn+1
首先对矩阵索引新增一列,如果文档dn+1中包含文档关键词wi,令Ii,n+1=1,否则令Ii,n+1=0;
其次,数据拥有者首先使用加密算法将文档dn+1加密成
对于1≤i≤m,计算再计算出bn+1=(bγ(1),...,bγ(m)),其中,γ(1)...γ(m)为随机排列函数γ作用于{1,...,m}得到,数据拥有者将发送到云服务器;
对于1≤i≤m,云服务器将安全加密索引更新为其中“||”代表连接词;
最后,计算出更新为 更新为云服务器更新加密文档集合、安全查询索引和验证累加值;
2)删除文档dj
云服务器收到数据拥有者发出的文档dj删除请求后,计算计算累加值云服务器删除密文将累加值更新为
3)修改:数据拥有者将文档dj修改为文档d′j,且dj和d′j拥有相同的关键词;
云服务器收到数据拥有者发出的修改请求后,计算其中是d′j的密文;计算最后将累加值更新为
有益效果
本发明提供了一种不可信云计算环境中支持动态验证的模糊查询加密方法,在对称密码学的研究基础之上,提出了模糊查询的加密方法,实现了云计算环境中用户查询隐私的保护,提高了云计算环境中加密数据的查询体验。该方法通过编辑距离来定义关键词之间的相似度,利用通配符构造模糊关键词集,基于倒排索引构造安全索引,使得用户能够进行模糊关键字的查询。利用可验证技术,构造可验证集合验证服务器是否篡改查询结果,验证云服务器返回的查询结果是否正确和完整。针对云计算环境中用户需要大量更新数据的问题,实现了数据的高效更新。该方法支持用户不可信云环境中同时进行模糊查询、动态更新加密数据、验证查询结果的正确性,在保护数据隐私的前提下,提升了用户的查询体验。
附图说明
图1为本发明所述方法的整体架构示意图;
图2为本发明中关键词模糊集的生成时间示意图;
图3为本发明中安全查询索引生成时间示意图;
图4位本发明中所述方法中进行查询的时间示意图;
图5为本发明中所述方法中进行验证的时间示意图。
具体实施方式
下面将结合附图和实施例对本发明做进一步的说明。
实验硬件环境为Windows 7操作系统,CPU为Intel Core i5-4590(3.30GHz),内存为4GB,采用Java编程语言实现。数据集为近10年的IEEE INFOCOM论文集,包含超过3500篇文章,通过提取文档中包含的关键词,形成关键词集合。实验采用256位AES对称加密算法来加密和解密文档,采用密钥长度1024位的RSA累加器生成验证证据,采用SHA-256作为哈希函数。
一种不可信云计算环境中支持动态验证的模糊查询加密方法,整体架构如图1所示,包括以下几个步骤:
步骤1:数据拥有者利用密钥生成算法,获得私钥集合k和公钥集合pk=(N,g),然后使用对称加密算法和私钥集合k将明文文档集合D加密,生成加密文档集合
步骤2:数据拥有者依据明文文档中的每个关键词和编辑距离构建关键词模糊集合和对应的查询陷门Ti,利用查询陷门构建模糊关键词的安全查询索引Index,并对加密文档和对应的安全查询索引采用RSA累加器计算验证累加值;同时,将加密文档集合安全查询索引Index和公钥集合pk上传至云服务器;
步骤3:数据使用者发出查询请求关键词wa,并依据查询请求关键词生成查询请求关键词模糊集合数据拥有者接收到查询请求关键词模糊集合后,计算该请求关键词的查询陷门,并将查询陷门返回给数据使用者;
步骤4:数据使用者将从数据拥有者发送来的查询陷门Ta发送至云服务器,从云服务器中存储的安全查询索引集合中寻找与查询陷门Ta匹配的安全查询索引,并从匹配的安全查询索引中提取对应的加密索引再利用加密索引获取对应的加密文档;
步骤5:对步骤4获得的加密文档和对应的安全查询索引计算验证累加值,得到文档验证证据和索引验证证据并将获得的加密文档的查询结果和验证证据发送至数据使用者;
步骤6:对步骤5获得的查询结果和验证证据进行验证,若验证通过,则允许数据使用者下载步骤4获得的加密文档,并从云服务器中获取私钥集合k对加密文档进行解密。
所述安全查询索引的构建步骤如下:
步骤1):采用Trapdoor算法对明文文档中每个关键词分别构造一个查询陷门Ti
其中,表示关键词模糊集合的加密集合, 表示利用伪随机函数fk和密钥k0加密关键词模糊集合中的关键词wi′,表示取前128位;是由属于文档中的关键词wi采用FuzzySet算法生成的集合;
表示查询辅助信息,表示利用伪随机函数fk和密钥k1加密关键词wi表示取前n位;
步骤2):将查询辅助信息和第i行索引Ii进行异或运算,获得加密后的第i行索引所有的关键词wi∈W,获得加密索引为
Ii代表I的第i行,I为m×n的二元矩阵,I={Ii,j},关键词wi包含在文档dj中,则Ii,j=1;否则Ii,j=0;
步骤3):使用随机排列函数γ作用于{1,...,m},m为关键词数量,获得安全查询索引集合
所述对加密文档和对应的安全查询索引采用RSA累加器计算验证累加值的具体过程如下:
文档验证累加值
索引验证累加值 代表加密后的第i行索引的第j位;
其中,P(·)是一个质数生成函数,H:{0,1}*→{0,1}σ是一个无碰撞哈希函数,m为关键词数量,n为明文文档数量,(N,g)为利用密钥生成算法生成的公钥集合。
所述对步骤5获得的查询结果和验证证据进行验证的具体过程如下:
步骤A:对于查询结果中包含的所有文档利用无碰撞哈希函数H生成文档哈希值,再通过质数生成函数P(·)生成一个质数xj
步骤B:从数据拥有者处获得验证累加值从云服务器处获得验证证据判断是否相等,若相等,则查询结果正确且完整,验证通过,若不相等,则验证失败,退出整个查询加密过程;
步骤C:根据查询结果重建查询关键词wa对应的索引行Ia,通过Ia和查询辅助信息重建出加密后的索引行
步骤D:对于所有的1≤j≤n,利用H和P(·)生成一个质数zj
步骤E:判断是否相等,若相等,则索引未被篡改,验证通过,若不相等,则退出整个查询加密过程。在动态云存储环境中,数据拥有者按照以下步骤进行任意的增加、删除或修改文档,实现动态数据更新:
1)增加一个文档dn+1
首先对矩阵索引新增一列,如果文档dn+1中包含文档关键词wi,令Ii,n+1=1,否则令Ii,n+1=0;
其次,数据拥有者首先使用加密算法将文档dn+1加密成
对于1≤i≤m,计算再计算出bn+1=(bγ(1),...,bγ(m)),其中,γ(1)...γ(m)为随机排列函数γ作用于{1,...,m}得到,数据拥有者将发送到云服务器;
对于1≤i≤m,云服务器将安全加密索引更新为其中“||”代表连接词;
最后,计算出更新为更新为云服务器更新加密文档集合、安全查询索引和验证累加值;
2)删除文档dj
云服务器收到数据拥有者发出的文档dj删除请求后,计算计算累加值云服务器删除密文将累加值更新为
3)修改:数据拥有者将文档dj修改为文档d′j,且dj和d′j拥有相同的关键词;
云服务器收到数据拥有者发出的修改请求后,计算其中是d′j的密文;计算最后将将累加值更新为
生成模糊关键词集合的时间开销如图2所示。在编辑距离变化时,时间开销与关键词数都几乎呈线性增长,而编辑距离为2比编辑距离为1的时间开销大很多,因为编辑距离越大,生成的模糊关键词集的数目将呈指数级增长。编辑距离是影响模糊查询效率的一个非常重要的因子。
生成安全查询索引的时间开销如图3所示。设定编辑距离为1,安全查询索引的生成时间与文件数呈正相关性。随着文件数增加,关键词数量也不断增加,构造安全查询索引的时间开销随之增加。安全查询索引只需要构造一次,在文档增加、更新、删除时,只需给服务器发送请求,服务器在原有的安全查询索引上进行更新,而无需再次重新构造索引,节省了数据拥有者的时间开销。
查询的时间开销如图4所示。查询时间随着文件数的增加呈线性增长,查询陷门由数据拥有者生成并发送给云服务器,云服务器将查询陷门与安全查询索引匹配得到查询结果。模糊关键词集由数据拥有者完成,因而在云服务器端的查询时间开销与文件数呈正相关性,与生成模糊关键词集的开销无关。
验证的时间开销如图5所示。验证时间随着文件数的增加而增加,数据使用者首先验证文档的完整性,然后根据查询结果重建索引并验证查询结果的完整性。验证时间与文件数呈正相关性。
隐私安全:在整个可查询加密过程中,云服务器仅获取上传的加密文档、安全查询索引、验证累加值、查询陷门、查询结果和验证证据。除此之外,云服务器无法获取文档对应的明文、查询陷门对应的查询请求等其他任何信息,从而做到隐私保护。
定理1:本发明提出的支持可验证模糊查询的加密方案可以隐私安全。
证明:假定是一个模拟器,首先从敌手处接收到|d1|,...,|dn|和m。对于1≤j≤n,可以模拟出密文文档其中sk在Enc算法中随机选取,然后生成对于1≤i≤m,随机选择随机数为随机选择用一个随机排列函数γ作用于{1,...,m},生成最后将发送给
发出查询请求wa得知查询结果首先计算关键词wi对应的陷门为 发送给
发出增加文档的请求,模拟出对于1≤i≤m,随机选取b′i∈{0,1},使用一个随机排列函数γ作用于{1,...,m},并计算出b′n+1=(b′γ(1),...,b′γ(m)),S将发送给
发出删除文档的请求,将(del,j)发送给
发出修改文档的请求,模拟出然后将发送给
由于加密算法Enc是CPA安全的,所以无法区分密文由于伪随机函数f和随机排列函数γ,导致也是不可区分的。所以无法获知更多的信息,所以保护了隐私安全。
可验证安全:在整个可查询加密过程中,假定恶意攻击者存在篡改用户查询结果等恶意行为,那么用户能够快速识别。
本发明提出的支持可验证模糊查询的加密方案可以满足定义3中的可验证安全。
证明:为了证明本文提出的方案是可验证安全的,需要证明攻击者无法伪造正确的查询结果和验证证据。
假设是正确的查询结果和验证证据,需要证明攻击者伪造的查询结果和验证证据无法通过数据使用者的验证算法,需要证明伪造的查询结果和证据与原有的证据不符,即分为三种可能的情况:1)2)且{zj}≠{z′j};3)且{zj}={z′j}。
接下来证明这三种情况下,验证过程失败的概率可以忽略不计。1)因为因此验证失败的概率可以忽略不计;2)因为{zj}≠{z′j},在强RSA假设下,验证失败的概率可以忽略不计;3)因为这说明存在两种情况可以使得对于这种情况,由于哈希函数H的无冲撞特性,导致因此,在强RSA假设下,由于 验证失败的概率可以忽略不计。
基于以上分析,攻击者不能伪造出真实可信的查询结果和验证证据,因此本发明提出的方案是可以满足可验证安全的。
综上所述,生成模糊关键词集需要较大的时间开销,因而扩展后的安全查询索引耗时较多,但是构造索引只需一次,而查询和文档更新操作较为频繁,本方案在搜索、更新操作上有较高的效率,可以满足实际环境的需求。
以上所述仅是本发明技术的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明技术原理的前提下,还可以做出若干改进和替换,这些改进和替换也应视为本发明的保护范围。

Claims (5)

1.一种不可信云计算环境中支持动态验证的模糊查询加密方法,其特征在于,包括以下几个步骤:
步骤1:数据拥有者利用密钥生成算法,获得私钥集合k和公钥集合pk=(N,g),然后使用对称加密算法和私钥集合k将明文文档集合D加密,生成加密文档集合
步骤2:数据拥有者依据明文文档中的每个关键词和编辑距离构建关键词模糊集合和对应的查询陷门Ti,利用查询陷门构建模糊关键词的安全查询索引Index,并对加密文档和对应的安全查询索引采用RSA累加器计算验证累加值;同时,将加密文档集合安全查询索引Index和公钥集合pk上传至云服务器;
步骤3:数据使用者发出查询请求关键词wa,并依据查询请求关键词生成查询请求关键词模糊集合数据拥有者接收到查询请求关键词模糊集合后,计算该查询请求关键词的查询陷门,并将查询陷门返回给数据使用者;
步骤4:数据使用者将从数据拥有者发送来的查询陷门Ta发送至云服务器,从云服务器中存储的安全查询索引集合中寻找与查询陷门Ta匹配的安全查询索引,并从匹配的安全查询索引中提取对应的加密索引再利用加密索引获取对应的加密文档;
步骤5:对步骤4获得的加密文档和对应的安全查询索引计算验证累加值,得到文档验证证据和索引验证证据并将获得的加密文档查询结果和验证证据发送至数据使用者;
步骤6:对步骤5获得的查询结果和验证证据进行验证,若验证通过,则允许数据使用者下载步骤4获得的加密文档,并从云服务器中获取私钥集合k对加密文档进行解密。
2.根据权利要求1所述的方法,其特征在于,所述安全查询索引的构建步骤如下:
步骤1):采用Trapdoor算法对明文文档中每个关键词分别构造一个查询陷门Ti
其中,表示关键词模糊集合的加密集合, 表示利用伪随机函数fk和密钥k0加密关键词模糊集合中的关键词wi′,表示取前128位;是由属于文档中的关键词wi采用FuzzySet算法生成的集合;
表示查询辅助信息,表示利用伪随机函数fk和密钥k1加密关键词wi表示取前n位;
步骤2):将查询辅助信息和第i行索引Ii进行异或运算,获得加密后的第i行索引所有的关键词wi∈W,获得加密索引为
Ii代表I的第i行,I为m×n的二元矩阵,I={Ii,j},关键词wi包含在文档dj中,则Ii,j=1;否则Ii,j=0;
步骤3):使用随机排列函数γ作用于{1,...,m},m为关键词数量,获得安全查询索引集合
3.根据权利要求2所述的方法,其特征在于,所述对加密文档和对应的安全查询索引采用RSA累加器计算验证累加值的具体过程如下:
文档验证累加值
索引验证累加值 代表加密后的第i行索引的第j位;
其中,P(·)是一个质数生成函数,H:{0,1}*→{0,1}σ是一个无碰撞哈希函数,m为关键词数量,n为明文文档数量,(N,g)为利用密钥生成算法生成的公钥集合。
4.根据权利要求3所述的方法,其特征在于,所述对步骤5获得的查询结果和验证证据进行验证的具体过程如下:
步骤A:对于查询结果中包含的所有文档利用无碰撞哈希函数H生成文档哈希值,再通过质数生成函数P(·)生成一个质数xj
步骤B:从数据拥有者处获得验证累加值从云服务器处获得验证证据判断是否相等,若相等,则查询结果正确且完整,验证通过,若不相等,则验证失败,退出整个查询加密过程;
步骤C:根据查询结果重建查询关键词wa对应的索引行Ia,通过Ia和查询辅助信息重建出加密后的索引行
步骤D:对于所有的1≤j≤n,利用H和P(·)生成一个质数zj
步骤E:判断是否相等,若相等,则索引未被篡改,验证通过,若不相等,则退出整个查询加密过程。
5.根据权利要求4所述的方法,其特征在于,在动态云存储环境中,数据拥有者按照以下步骤进行任意的增加、删除或修改文档,实现动态数据更新:
1)增加一个文档dn+1
首先对矩阵索引新增一列,如果文档dn+1中包含文档关键词wi,令Ii,n+1=1,否则令Ii,n+1=0;
其次,数据拥有者首先使用加密算法将文档dn+1加密成
对于1≤i≤m,计算再计算出bn+1=(bγ(1),...,bγ(m)),其中,γ(1)...γ(m)为随机排列函数γ作用于{1,...,m}得到,数据拥有者将发送到云服务器;
对于1≤i≤m,云服务器将安全加密索引更新为其中“||”代表连接词;
最后,计算出更新为更新为云服务器更新加密文档集合、安全查询索引和验证累加值;
2)删除文档dj
云服务器收到数据拥有者发出的文档dj删除请求后,计算计算累加值云服务器删除密文将累加值更新为
3)修改:数据拥有者将文档dj修改为文档d′j,且dj和d′j拥有相同的关键词;
云服务器收到数据拥有者发出的修改请求后,计算其中是d′j的密文;计算最后将累加值更新为
CN201611081331.8A 2016-11-30 2016-11-30 一种不可信云计算环境中支持动态验证的模糊查询加密方法 Expired - Fee Related CN106776904B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611081331.8A CN106776904B (zh) 2016-11-30 2016-11-30 一种不可信云计算环境中支持动态验证的模糊查询加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611081331.8A CN106776904B (zh) 2016-11-30 2016-11-30 一种不可信云计算环境中支持动态验证的模糊查询加密方法

Publications (2)

Publication Number Publication Date
CN106776904A CN106776904A (zh) 2017-05-31
CN106776904B true CN106776904B (zh) 2019-05-28

Family

ID=58898376

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611081331.8A Expired - Fee Related CN106776904B (zh) 2016-11-30 2016-11-30 一种不可信云计算环境中支持动态验证的模糊查询加密方法

Country Status (1)

Country Link
CN (1) CN106776904B (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108090370B (zh) * 2018-01-10 2021-03-16 河南芯盾网安科技发展有限公司 基于索引的即时通信加密方法和系统
CN109471723B (zh) * 2018-10-23 2023-10-27 三六零科技集团有限公司 一种用于对任务的处理结果进行验证的方法及系统
CN110263570B (zh) * 2019-05-10 2020-09-25 电子科技大学 一种实现高效相似性查询和访问控制的基因数据脱敏方法
CN112580087B (zh) * 2019-09-30 2024-04-05 北京京东尚科信息技术有限公司 加密数据搜索方法及装置、存储介质、电子设备
CN110851848B (zh) * 2019-11-12 2022-03-25 广西师范大学 对称可搜索加密的隐私保护方法
CN113254957B (zh) * 2019-11-26 2022-04-08 支付宝(杭州)信息技术有限公司 基于隐私信息保护的数据查询方法、装置、设备及系统
CN111797097B (zh) * 2020-06-30 2024-02-27 杭州密数科技有限公司 一种基于软硬件结合的方式实现安全范围查询的方法
CN111832079B (zh) * 2020-07-16 2024-01-30 湖南大学 Epc全球网络中一种基于区块链的查询结果完整性验证方法
CN112711767B (zh) * 2021-01-13 2023-12-22 湖南大学 一种可验证且隐私保护的支持向量机分类方法
CN112733192B (zh) * 2021-01-22 2023-03-31 福州大学 基于联盟链同态加密的司法电子证据系统及方法
CN113157821B (zh) * 2021-04-09 2022-03-15 电子科技大学 一种适用于关系数据库的可查询加密方法
CN113704211B (zh) * 2021-10-26 2022-02-18 浙江口碑网络技术有限公司 数据查询方法及装置、电子设备、存储介质
CN115168455B (zh) * 2022-09-07 2022-12-06 华控清交信息科技(北京)有限公司 一种模糊查询方法、装置、多方安全计算系统和可读存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102938767A (zh) * 2012-11-13 2013-02-20 西安电子科技大学 基于云数据外包系统的高效可验证的模糊关键词搜索方法
CN103607405A (zh) * 2013-11-27 2014-02-26 东北大学 一种面向云存储的密文搜索认证方法
CN104102714A (zh) * 2014-07-16 2014-10-15 上海交通大学 基于累加器和布隆过滤器的外包数据查询验证方法及系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9537889B2 (en) * 2011-12-05 2017-01-03 Microsoft Technology Licensing, Llc Trusting crowdsourced data with issued tags

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102938767A (zh) * 2012-11-13 2013-02-20 西安电子科技大学 基于云数据外包系统的高效可验证的模糊关键词搜索方法
CN103607405A (zh) * 2013-11-27 2014-02-26 东北大学 一种面向云存储的密文搜索认证方法
CN104102714A (zh) * 2014-07-16 2014-10-15 上海交通大学 基于累加器和布隆过滤器的外包数据查询验证方法及系统

Also Published As

Publication number Publication date
CN106776904A (zh) 2017-05-31

Similar Documents

Publication Publication Date Title
CN106776904B (zh) 一种不可信云计算环境中支持动态验证的模糊查询加密方法
Ge et al. Towards achieving keyword search over dynamic encrypted cloud data with symmetric-key based verification
US9977918B2 (en) Method and system for verifiable searchable symmetric encryption
CN111914027B (zh) 一种区块链交易关键字可搜索加密方法及系统
CN106612320B (zh) 云存储中一种加密数据的去重方法
CN107147652A (zh) 一种基于区块链的用户多形态身份的安全融合认证方法
CN106936771A (zh) 一种基于分级加密的安全云存储方法和系统
CN107359998A (zh) 一种便携式智能口令管理体制的建立与操作方法
CN105743905B (zh) 一种实现安全登录的方法、设备、装置及系统
CN108092766B (zh) 一种密文搜索权限验证方法及其系统
CN111512590B (zh) 用于密码认证的同态加密
CN104052740A (zh) 云存储中可验证的基于词典的可搜索加密方法
CN116318617B (zh) 基于rfid和区块链的医疗救援物资慈善捐助方法
CN104270448A (zh) 可外包重构的电子医疗记录的秘密共享云存储方法
CN116108410A (zh) 一种身份凭证生成方法及装置
CN105071941B (zh) 分布式系统节点身份认证方法及装置
CN109740378A (zh) 一种抗关键词隐私泄露的安全对索引构造及其检索方法
CN110535630A (zh) 密钥生成方法、装置及存储介质
CN116108497B (zh) 一种基于身份匿名的医疗数据轻量级云存储方法及装置
CN110445756B (zh) 云存储中可搜索加密审计日志的实现方法
Naikwadi et al. Drug traceability in the healthcare supply chain of medical record systems using blockchain technology
Maragathavalli et al. Cloud data security model using modified decoy technique in fog computing for E-healthcare
Chen et al. Memory leakage-resilient dynamic and verifiable multi-keyword ranked search on encrypted smart body sensor network data
Sude et al. Authenticated CRF based improved ranked multi-keyword search for multi-owner model in cloud computing
CN107908975A (zh) 基于数字签名的软件技术状态控制系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20190528

Termination date: 20211130