CN107463849A - 基于单服务器的隐私信息恢复方法 - Google Patents

基于单服务器的隐私信息恢复方法 Download PDF

Info

Publication number
CN107463849A
CN107463849A CN201710608736.0A CN201710608736A CN107463849A CN 107463849 A CN107463849 A CN 107463849A CN 201710608736 A CN201710608736 A CN 201710608736A CN 107463849 A CN107463849 A CN 107463849A
Authority
CN
China
Prior art keywords
user
mrow
data
index
inquiry
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710608736.0A
Other languages
English (en)
Other versions
CN107463849B (zh
Inventor
王保仓
马晨阳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
Original Assignee
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University filed Critical Xidian University
Priority to CN201710608736.0A priority Critical patent/CN107463849B/zh
Publication of CN107463849A publication Critical patent/CN107463849A/zh
Application granted granted Critical
Publication of CN107463849B publication Critical patent/CN107463849B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Bioethics (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提出了一种基于单服务器的隐私信息恢复方法,用于解决现有隐私信息恢复方法中存在的计算量和通信量大的技术问题。实现步骤为:用户设置两个大素数作为参数,使用这两个参数,获取解密私钥,通过模乘法运算构造二元多项式,对索引进行加密,得到索引密文,由索引密文生成询问,发送给数据服务器;数据服务器对询问中的索引密文进行基于截断多项式的拉格朗日插值多项式处理,生成响应,并将其返回给用户;用户通过解密私钥,对数据进行恢复,得到本次查询的数据结果。可用于用户查询数据时对查询索引的保护。

Description

基于单服务器的隐私信息恢复方法
技术领域
本发明属于数据处理技术领域,涉及一种隐私信息恢复方法,具体涉及一种基于单服务器的隐私信息恢复方法,可用于用户查询数据时对查询索引的保护。
背景技术
网络信息时代的发展使得日常生活中数据爆发式增长,大规模数据库往往以委托计算的方式外包给第三方,因此,用户在实现检索功能时,存在信息泄露的风险。实现检索功能最简单的方法就是对存储在数据服务器上的信息进行加密,当用户想要获得某一条数据时,数据服务器简单地将整个数据库发送给用户,用户自己实现检索功能,但这种方法的通信量和计算量很大,不实用。因此,需要一种通信量和计算量小的保护用户隐私的方法,其中一种典型的方法为隐私信息恢复方法。
隐私信息恢复方法有两种类型:基于多服务器背景的隐私信息恢复方法和基于单服务器背景的隐私信息恢复方法。其中,基于多服务器背景的隐私信息恢复方法中,数据库被复制到多个服务器上,查询由服务器联合应答,第一个隐私信息恢复方法是Chor等人在1995年提出的,是一种基于多服务器背景的隐私信息恢复方法,为了实现对用户隐私的保护,其服务器必须是可信的并且不能被腐蚀。
基于单服务器背景的隐私信息恢复方法,将索引数据对存储在数据服务器上,当用户想要获得某一条数据时,生成询问并发送给数据服务器,数据服务器对询问进行处理,生成响应并返回给用户,用户利用响应进行数据恢复,得到需要的数据。这种方法中,数据服务器实现检索功能,相对于用户实现检索功能,在一定程度上减少了通信量和计算量,但仍不能满足实际应用的需要。例如,XunYi,Mohammed Kaosar,Russell Paulet,ElisaBertino在论文“Single-Database Private Information Retrieval from FullyHomomorphic Encryption”(IEEE Transactions on knowledge and data engineering,2013)中提出了一种基于全同态加密的隐私信息恢复方法。该方法的实现过程是:用户随机选择公钥和私钥,在生成询问过程中,用有噪音的全同态加密算法加密查询索引,将询问上传给数据服务器,数据服务器对询问进行处理,将响应返回给用户,用户通过全同态的解密算法对数据进行恢复,得到查询索引对应的数据。然而该全同态的隐私信息恢复方法批处理功能有限,用户对索引的加密过程复杂,导致计算量大,且数据服务器生成的响应尺寸大,导致通信量大。
发明内容
本发明的目的在于克服上述现有技术存在的缺陷,提出了一种基于单服务器的隐私信息恢复方法,用于解决现有隐私信息恢复方法中存在的计算量和通信量大的技术问题。
为实现上述技术目的,本发明采取的技术方案包括如下步骤:
(1)参数设置:用户根据安全参数随机生成k比特长的大素数p和q,其中,k≥1024;
(2)用户获取解密私钥:
(2.1)用户计算RSA模数N,N=pq,并构造模N意义下的剩余类环
(2.2)用户保存从中均匀且随机选择出的整数a和b,并将其作为解密私钥;
(3)用户生成询问,并将其发送给数据服务器:
(3.1)用户定义查询索引i,定义数据服务器保存的索引数据对为{(i,ai)},其中,查询索引i为隐私信息,1≤i≤n,n为索引数据对的个数;
(3.2)用户通过模乘法运算构造二元多项式:用户均匀随机且独立地选取9个整数系数并根据ast构造二元多项式其中,s,t=0,1,2;
(3.3)用户利用二元多项式f(x,y),计算含有根(a,b)的二元多项式F(x,y):F(x,y)≡f(x,y)-f(a,b)(modN);
(3.4)用户对查询索引i进行加密,得到索引密文c(x,y)≡F(x,y)+i(modN);
(3.5)用户计算整数u≡a3(modN)和整数v≡b3(modN),将u、v、模数N和索引密文c(x,y)进行组合,得到(u,v,N,c(x,y)),令其作为询问,并发送给数据服务器;
(4)数据服务器生成响应,并将其返回给用户:
(4.1)数据服务器获取包含数据ai的二元多项式:
数据服务器获取询问(u,v,N,c(x,y))中的模数N、整数u和整数v对密文索引c(x,y)进行基于截断多项式的拉格朗日插值多项式处理,得到包含数据ai的二元多项式g(x,y):
其中,j为整数,1≤j≤n;
(4.2)数据服务器将二元多项式g(x,y)作为响应,并返回给用户;
(5)用户进行数据恢复:
用户将解密私钥a和b代入多项式g(x,y),得到本次查询的数据结果ai
本发明与现有技术相比,具有以下优点:
1.本发明由于在生成询问过程中,用户通过模乘法运算构造二元多项式,对索引进行加密,实现简单,从而避免了现有隐私信息恢复方法中加密方法的复杂性,减少了用户的本地计算量;而且在对数据进行恢复过程中每次查询可恢复大量的比特信息,从而避免了现有隐私信息恢复方法中每次查询仅能恢复少量比特的问题,极大提高了隐私数据信息恢复方法的批处理能力。
2.本发明由于在生成响应过程中,数据服务器对询问中的索引密文进行基于截断多项式的拉格朗日多项式处理,其通信量是常数级的,从而避免了现有隐私信息恢复方法中数据扩展大的问题,降低了用户的通信量。
附图说明
附图1为本发明的实现流程图。
具体实施方式
以下结合附图和具体实施例,对本发明进行进一步详细说明。
参照图1,一种基于单服务器的隐私信息恢复方法,包括如下步骤:
步骤1)参数设置:用户根据安全参数随机生成k比特长的大素数p和q,其中,k≥1024;
用户根据安全参数将k=1024作为一个具体实施例;
步骤2)用户获取解密私钥:
步骤2.1)用户计算RSA模数N,N=pq,并构造模N意义下的剩余类环
步骤2.2)用户保存从中均匀且随机选择出的整数a和b,并将其作为解密私钥;
步骤3)用户生成询问,并将其发送给数据服务器:
步骤3.1)用户定义查询索引i,数据服务器保存的索引数据对为{(i,ai)},1≤i≤n,n为索引数据对的个数,其中查询索引i为隐私信息;
取n=100,i=6作为一个具体实施例;
步骤3.2)用户通过模乘法运算构造二元多项式:用户均匀随机且独立地选取9个整数系数并根据ast构造二元多项式其中,s,t=0,1,2;
步骤3.3)用户利用二元多项式f(x,y),计算含有根(a,b)的二元多项式F(x,y):F(x,y)≡f(x,y)-f(a,b)(mod N);
步骤3.4)用户对查询索引i进行加密,得到索引密文c(x,y)≡F(x,y)+i(mod N);
步骤3.5)用户计算整数u≡a3(mod N)和整数v≡b3(mod N),将u、v、模数N和索引密文c(x,y)进行组合,得到(u,v,N,c(x,y)),令其作为询问,并发送给数据服务器;
上述生成询问过程中,用户通过模乘法运算构造二元多项式,对索引进行加密,实现简单,避免了现有隐私信息恢复方法中加密方法的复杂性,减少了用户的本地计算量;
步骤4)数据服务器生成响应,并将其返回给用户:
步骤4.1)数据服务器获取包含数据ai的二元多项式:
数据服务器获取询问(u,v,N,c(x,y))中的模数N、整数u和整数v对密文索引c(x,y)进行基于截断多项式的拉格朗日插值多项式处理,得到包含数据ai的二元多项式g(x,y):
其中,j为整数,1≤j≤n;
上述二元多项式g(x,y)中使用模数N、整数u和整数v,构造出二元截断多项式环:
该环中的元素为关于变量x和y的次数均不超过2、系数个数为9项的二元多项式。二元截断多项式环中的加法运算是普通的多项式相加(即,对应系数相加),并把相加的结果取模N运算;二元截断多项式环中的乘法运算是普通的多项式相乘,并把乘得的多项式中的x3项替换为u,x4项替换为ux,y3项替换为v,y4项替换为vy,然后再对多项式的系数取模N运算,并把相加的结果取模N运算;在计算二元多项式g(x,y)过程中,除法运算是指求模N的逆元的乘法运算。
上述生成响应过程中,数据服务器对对询问中的索引密文进行基于截断多项式的拉格朗日多项式处理,其通信量是常数级的,避免了现有隐私信息恢复方法中数据扩展大的问题,降低了用户的通信量。
步骤4.2)数据服务器将二元多项式g(x,y)作为响应,并返回给用户;
步骤5)用户进行数据恢复:
用户将解密私钥a和b代入多项式g(x,y),得到本次查询的数据结果ai
可知,必存在二元多项式α(x,y)和使下式成立:
由a3-u≡0(mod N),b3-v≡0(mod N),将a和b代入g(x,y)得到:
其中,c(a,b)≡F(a,b)+i(mod N)≡i(mod N);
展开二元多项式g(a,b)得到:
本实施例中,加法中除第6项a6外,其余各项均为零,于是g(a,b)≡a6(mod N),得到数据a6
上述在对数据进行恢复过程中的,每次查询可恢复大量的比特信息,避免了现有隐私信息恢复方法中每次查询仅能恢复少量比特的问题,极大提高了隐私数据信息恢复方法的批处理能力;
以上描述仅是本发明的一个具体实例,显然对于本领域的专业人士来说,在了解了本发明内容和原理后,都可能在不背离本发明原理、结构的情况下,进行形式和细节上的各种修正和改变,但是这些基于本发明思想修正和改变仍在本发明的权利要求保护范围之内。

Claims (1)

1.一种基于单服务器的隐私信息恢复方法,实现步骤为:
(1)参数设置:用户根据安全参数随机生成k比特长的大素数p和q,其中,k≥1024;
(2)用户获取解密私钥:
(2.1)用户计算RSA模数N,N=pq,并构造模N意义下的剩余类环
(2.2)用户保存从中均匀且随机选择出的整数a和b,并将其作为解密私钥;
(3)用户生成询问,并将其发送给数据服务器:
(3.1)用户定义查询索引i,定义数据服务器保存的索引数据对为{(i,ai)},其中,查询索引i为隐私信息,1≤i≤n,n为索引数据对的个数;
(3.2)用户通过模乘法运算构造二元多项式:用户均匀随机且独立地选取9个整数系数并根据ast构造二元多项式其中,s,t=0,1,2;
(3.3)用户利用二元多项式f(x,y),计算含有根(a,b)的二元多项式F(x,y):F(x,y)≡f(x,y)-f(a,b)(modN);
(3.4)用户对查询索引i进行加密,得到索引密文c(x,y)≡F(x,y)+i(modN);
(3.5)用户计算整数u≡a3(modN)和整数v≡b3(modN),将u、v、模数N和索引密文c(x,y)进行组合,得到(u,v,N,c(x,y)),令其作为询问,并发送给数据服务器;
(4)数据服务器生成响应,并将其返回给用户:
(4.1)数据服务器获取包含数据ai的二元多项式:
数据服务器获取询问(u,v,N,c(x,y))中的模数N、整数u和整数v对密文索引c(x,y)进行基于截断多项式的拉格朗日插值多项式处理,得到包含数据ai的二元多项式g(x,y):
<mrow> <mi>g</mi> <mrow> <mo>(</mo> <mi>x</mi> <mo>,</mo> <mi>y</mi> <mo>)</mo> </mrow> <mo>&amp;equiv;</mo> <munderover> <mo>&amp;Sigma;</mo> <mrow> <mi>i</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>n</mi> </munderover> <msub> <mi>a</mi> <mi>i</mi> </msub> <munder> <mo>&amp;Pi;</mo> <mrow> <mi>j</mi> <mo>&amp;NotEqual;</mo> <mn>1</mn> </mrow> </munder> <mfrac> <mrow> <mi>c</mi> <mrow> <mo>(</mo> <mi>x</mi> <mo>,</mo> <mi>y</mi> <mo>)</mo> </mrow> <mo>-</mo> <mi>j</mi> </mrow> <mrow> <mi>i</mi> <mo>-</mo> <mi>j</mi> </mrow> </mfrac> <mrow> <mo>(</mo> <mi>mod</mi> <mi> </mi> <mi>N</mi> <mo>,</mo> <msup> <mi>x</mi> <mn>3</mn> </msup> <mo>-</mo> <mi>u</mi> <mo>,</mo> <msup> <mi>y</mi> <mn>3</mn> </msup> <mo>-</mo> <mi>v</mi> <mo>)</mo> </mrow> <mo>,</mo> </mrow>
其中,j为整数,1≤j≤n;
(4.2)数据服务器将二元多项式g(x,y)作为响应,并返回给用户;
(5)用户进行数据恢复:
用户将解密私钥a和b代入多项式g(x,y),得到本次查询的数据结果ai
CN201710608736.0A 2017-07-21 2017-07-21 基于单服务器的隐私信息恢复方法 Active CN107463849B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710608736.0A CN107463849B (zh) 2017-07-21 2017-07-21 基于单服务器的隐私信息恢复方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710608736.0A CN107463849B (zh) 2017-07-21 2017-07-21 基于单服务器的隐私信息恢复方法

Publications (2)

Publication Number Publication Date
CN107463849A true CN107463849A (zh) 2017-12-12
CN107463849B CN107463849B (zh) 2019-10-25

Family

ID=60543966

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710608736.0A Active CN107463849B (zh) 2017-07-21 2017-07-21 基于单服务器的隐私信息恢复方法

Country Status (1)

Country Link
CN (1) CN107463849B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110427771A (zh) * 2019-06-25 2019-11-08 西安电子科技大学 一种检索模式隐藏的可搜索加密方法、云服务器
CN112613057A (zh) * 2020-12-29 2021-04-06 北京熠智科技有限公司 基于可信执行环境的私钥保存方法
CN114969805A (zh) * 2022-04-18 2022-08-30 中移互联网有限公司 服务查询方法、装置、电子设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6240443B1 (en) * 1997-12-05 2001-05-29 Ntt Software Corporation Communication system and communication method
CN104751400A (zh) * 2015-01-16 2015-07-01 西安电子科技大学 基于像素映射矩阵嵌入的秘密图像共享方法
CN105577368A (zh) * 2016-01-14 2016-05-11 西安电子科技大学 双向隐私保护的医疗诊断服务查询系统及方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6240443B1 (en) * 1997-12-05 2001-05-29 Ntt Software Corporation Communication system and communication method
CN104751400A (zh) * 2015-01-16 2015-07-01 西安电子科技大学 基于像素映射矩阵嵌入的秘密图像共享方法
CN105577368A (zh) * 2016-01-14 2016-05-11 西安电子科技大学 双向隐私保护的医疗诊断服务查询系统及方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
CHANGSHENG WAN等: "Identity-based key management for wireless sensor networks using lagrange interpolation", 《SECURITY AND COMMUNICATION NETWORKS》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110427771A (zh) * 2019-06-25 2019-11-08 西安电子科技大学 一种检索模式隐藏的可搜索加密方法、云服务器
CN112613057A (zh) * 2020-12-29 2021-04-06 北京熠智科技有限公司 基于可信执行环境的私钥保存方法
CN114969805A (zh) * 2022-04-18 2022-08-30 中移互联网有限公司 服务查询方法、装置、电子设备及存储介质
CN114969805B (zh) * 2022-04-18 2023-09-19 中移互联网有限公司 服务查询方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
CN107463849B (zh) 2019-10-25

Similar Documents

Publication Publication Date Title
US20230083997A1 (en) Elliptic Curve Random Number Generation
CN107294698B (zh) 单密文同态计算的全同态加密方法
EP1467512B1 (en) Encryption process employing chaotic maps and digital signature process
Çavuşoğlu et al. A new chaotic system with hidden attractor and its engineering applications: analog circuit realization and image encryption
CN104270247B (zh) 适用于量子密码系统的高效泛Hash函数认证方法
JP5690465B2 (ja) カスタム静的ディフィ−ヘルマン(Diffie−Hellman)群
KR101829267B1 (ko) 암호문의 크기가 감소되는 동형 암호화 방법
US20060140400A1 (en) Trapdoor one-way functions on elliptic curves and their application to shorter signatures and asymmetric encryption
JP2014002365A5 (zh)
CN110413652B (zh) 一种基于边缘计算的大数据隐私化检索方法
CN105323061A (zh) 一种可关键字搜索的外包密钥生成和解密的属性基系统及解密方法
Kumari et al. Preserving health care data security and privacy using Carmichael's theorem-based homomorphic encryption and modified enhanced homomorphic encryption schemes in edge computing systems
CN107463849B (zh) 基于单服务器的隐私信息恢复方法
CN105933101B (zh) 一种基于参数高次偏移的全同态加密公钥压缩方法
Sinha et al. Chaotic image encryption scheme based on modified arnold cat map and henon map
Joshi et al. Security of digital images based on 3D Arnold cat map and elliptic curve
CN102279840A (zh) 一种适用于信息加密技术应用的素数族快速生成方法
Huang et al. Block-Level Message-Locked Encryption with Polynomial Commitment for IoT Data.
CN113630250B (zh) 基于数据加密的模型训练方法及系统
Zhao et al. Verifiable outsourced ciphertext-policy attribute-based encryption for mobile cloud computing
Rastogi et al. Cloud computing security and homomorphic encryption
CN109981253B (zh) 一种基于有限李型群的抗量子攻击的非对称加密方法
Kahrobaei et al. Public key exchange using extensions by endomorphisms and matrices over a Galois field
CN116226466A (zh) 一种最小社区搜索方法、装置、系统及存储介质
Reyad et al. Pseudo-random sequence generation from elliptic curves over a finite field of characteristic 2

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant