CN107547530A - 移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统 - Google Patents

移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统 Download PDF

Info

Publication number
CN107547530A
CN107547530A CN201710717580.XA CN201710717580A CN107547530A CN 107547530 A CN107547530 A CN 107547530A CN 201710717580 A CN201710717580 A CN 201710717580A CN 107547530 A CN107547530 A CN 107547530A
Authority
CN
China
Prior art keywords
user
key
cloud server
ciphertext
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710717580.XA
Other languages
English (en)
Inventor
崔杰
周罕
仲红
许艳
石润华
陈志立
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anhui University
Original Assignee
Anhui University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Anhui University filed Critical Anhui University
Priority to CN201710717580.XA priority Critical patent/CN107547530A/zh
Publication of CN107547530A publication Critical patent/CN107547530A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开一种移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统,包括以下步骤:系统初始化,TA生成公钥及主密钥;TA为新用户离线生成中间密钥;新用户完成注册,TA生成其属性私钥;TA为新用户生成外包密钥;数据主在移动设备端离线加密信息,获得中间密文;)数据主在线加密中间密文,获得完整密文并发送至云服务器;数据主生成索引集、用户利用自身属性生成相关陷门,一同发送给云服务器;云服务器接收到加密索引及陷门,进行关键字搜索;用户解密,得到目标信息。本发明基于属性加密机制和在线/离线技术实现可搜索加密,保护用户隐私的同时,大大降低用户开销。

Description

移动云环境下基于属性的在线/离线关键字搜索方法及其云 计算应用系统
技术领域
本发明涉及一种云计算安全技术,具体涉及具体涉及一种移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统。
背景技术
目前,云计算被认为是一种高效的数据计算方法,它可以通过互联网向公众提供存储和计算功能。在这种计算方法中,数据所有者经常将其消息发送到云服务器。外包数据给云端除了给我们带来计算上的优势之外,也可能会导致一些隐私问题,因为在外包的数据中含有一些敏感信息。外包之前加密一直是一个被视为在云服务器上保护数据隐私的基本方法。但是,如何让这些加密过的数据被高效的使用又成为了另外一个挑战。因此,我们更加重视这个问题,从安全关键字搜索,安全双方计算和半伪加密技术等,都在理论上提供了解决这个问题的方法。但是,仍然存在计算成本太高的问题。
可搜索加密是近来发展的一个用来有效搜索存储在云服务器上的数据的基本方法。在可搜索加密中,数据拥有者加密所有文件以及与其相关联的关键字并外包到云服务器上。搜索用户会生成一些加密陷门,其中包含了用户感兴趣的并且已经存储在云上的关键字。最后,经过云服务器的搜索操作,返回给用户匹配到的结果。为了提高搜索的准确度,提出的可搜索加密方案应该支持多关键字搜索,而不是只支持单关键字搜索。而且,为了使可搜索加密方案支持更多的实际应用场景,例如多数据拥有者和多用户,我们的方案应该支持搜索授权,这意味着云服务器仅仅会返回搜索结果给已获得权限的用户。
据所知,在所有可搜索的加密方案中,假设当用户发出搜索请求时,用户具有其自己的解密密钥。基于这个假设,另一个发送方必须知道查询数据的用户的身份,以便使用相应的加密密钥进行加密,这里问题便产生了。如果加密的数据在多个接收者之间共享,并存储在不可完全信任存储服务中,该怎么办?我们将拥有相同数据由不同密钥加密之后由生成的加密数据。
基于属性加密(ABE)的提出解决了上述的问题。2005年,Sahai和Waters首次引入了基于属性的加密(ABE)的概念。它是基于身份加密的扩展,也就是说用户的“身份”取决于他们的属性。在这样的系统中,只有当生成用户密钥的属性集与生成密文的访问策略相互匹配时,才可以完成解密。然后,Goyal等人给出了ABE系统的正式定义,将ABE可以分为密文策略ABE(CP-ABE)和密钥策略ABE(KP-ABE)两类。在CP-ABE中,使用访问策略构建密文,并使用属性集来构建用户密钥。在KP-ABE中,上述过程恰恰相反。
同时,随着对基于属性的可搜索加密(ABSE)的深入研究,其也存在许多的缺陷:由于ABE中的配对操作数量较多(配对操作的计算成本远高于其他操作),配对操作随着属性数量的增加而线性增加,因此,用户加密和解密的计算成本也随着访问策略属性数量或复杂程度的增加而增加,这是一个非常严重的问题。
发明内容
发明目的:本发明的目的在于解决现有技术中存在的不足,提供一种移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统。
技术方案:本发明的一种移动云环境下基于属性的在线/离线关键字搜索方法,依次包括以下步骤:
(1)系统初始化,TA生成系统公钥和主密钥:
由TA执行系统初始化算法,输入安全参数λ和一个属性集合U,选择两个p阶循环群G和GT;系统随机选择g,h,u,v,w∈G和α∈Zp;TA计算e(g,g)α(即是指群G上的配对运算),生成系统公钥PP=(G,GT,p,g,h,u,v,w,e(g,g)α,H,F)和系统主密钥MSK=(α);
其中,H:{0,1}→Zp为安全的哈希函数,F为消息认证函数;
(2)离线阶段,TA为新加入的用户离线生成中间密钥SKI=(SKmain,SKatt);
(3)新用户完成在TA上的注册,获得属性私钥SK;
(4)TA为注册成功的用户生成外包密钥SKt,用于最后阶段的用户解密;
(5)数据主在移动设备端对明文进行预处理,离线加密信息,获得中间密文IT;
(6)数据主对离线加密得到的中间密文IT进行在线加密,获得完整密文CT并将其发送至云服务器;
(7)数据主生成索引集CTw,用户利用自身属性生成相关陷门Tw,将索引集和加密陷门一同发送给云服务器;
(8)云服务器接收到加密索引及陷门,执行关键字搜索操作;
(9)用户解密,得到目标信息。
所述步骤(2)的具体过程为:
(2.1)TA随机选取r,x和n,计算两个密钥元组SKmain=(r,K0,K1,Kv)和SKatt=(x,n,K2,K3);
其中,K0=gαwr,K1=gr,Kv=v-r;K2=gn,K3=(uxh)nv-r,r,x,n∈Zp
(2.2)TA生成新用户的中间密钥SKI=(SKmain,SKatt)。
所述步骤(3)的具体过程为:
(3.1)用户定义一个其拥有的用户属性集合S,S={A1,A2,…,Ak};
(3.2)TA从pooling池中随机选择一个SKmain和k个SKatt,j=(x,n,Kj,2,Kj,3);
(3.3)令1≤j≤k,TA计算Kj,4=nj·(Aj-xj),最后得到用户属性私钥SK=(S,K0,K1,{Kj,2,Kj,3,Kj,4}j∈[1,k]),TA根据不同的用户属性随机选取对应的x和n,nj和xj分别是对应用户属性下x和n中的对应一个。
所述步骤(4)的具体过程为:
(4.1)TA随机选择t∈Zp,计算D′=wrg;然后,TA计算D0=K0 1/t,D1=K1 1/t,Dj,2=Kj,2 1/t,Dj,3=Kj,3 1/t,生成转换密钥TK=(D0,D1,Dj,2,Dj,3);
(4.2)TA利用转换密钥生成用户外包密钥SKt=(t,S,D,TK),其中D′=wrg,D=D′1/t,S={A1,A2,…,Ak},r∈Zp
所述步骤(5)的具体过程为:
(5.1)数据主构造pooling池;
(5.2)在pooling池中,s∈Zp,数据主随机选择λ′,x′,z∈Zp,计算任意个密文元组ITmain和ITatt,ITmain=(C,C0),ITatt=(λ′,x′,z,C1,C2,C3);
其中,C=Kee(g,g)αs,C0=gs,C1=wλ′vz,C2=(ux′h)-z,C3=gz
(5.3)数据主利用密文元组,计算得到中间密文IT,IT=(ITmain,ITatt)。
所述步骤(6)的具体过程为:
(6.1)数据主构造访问策略A=(M,ρ),即为LSSS访问控制结构;
(6.2)随机选择一个ITmain=(C,C0)和l个ITatt,j=(λ′j,x′j,zj,Cj,1,Cj,2,Cj,3),其中l为矩阵M的行数;
(6.3)数据主随机选择一个向量y=(s,y2,y3,…,yn)∈Zp,计算Cj,4=λjj′,Cj,5=-zj(ρ(j)-xj′),得到完整密文CT=((M,ρ),C,C0,{Cj,1,Cj,2,Cj,3,Cj,4,Cj,5}j∈[1,l]),1≤j≤k。
所述步骤(7)的具体过程为:
(7.1)数据主对索引进行哈希,计算得到加密索引集
其中,ti为随机字符串,ki=e(g,g)αs×e(g,H(wi)s);
(7.2)当用户需要搜索关键字w时,用户计算Qw=H(w)×D,然后计算获得加密关键字陷门Tw=(Qw,TK);
(7.3)将加密索引集CTw和加密陷门Tw发送给云服务器;
其中,
所述步骤(8)的具体过程为:
(8.1)云服务器计算中间元组DT=e(g,w)rs/t
(8.2)判断用户陷门与数据主的索引属性是否相符;
服务器利用中间元组DT,计算得到F(kw,ti);通过比较加密索引集中的F(ki,ti)与F(kw,ti)是否相等,判断陷门与索引的属性是否相符,其中kw=e(g,g)αse(g,H(w)s);
(8.3)云服务器对目标密文进行部分解密:
若步骤(8.2)中用户陷门与数据主的索引属性相符,云服务器利用转换密钥TK和中间元组DT,计算e(C0,D0)/DT=e(g,g)αs/t,得到转换密文CT′=(C,e(g,g)αs/t)并发送给用户。
所述步骤(9)的具体过程为:
(9.1)用户计算对称密钥也就是由用户使用C恢复出Ke,其中T0=C,C=Kee(g,g)αs,T1=e(g,g)αs/t
(9.2)用户使用对称密钥Ke解密,得到目标信息。
本发明还公开了一种移动云环境下基于属性的在线/离线关键字搜索方法的云计算应用系统,包括数据主、用户、TA以及云服务器;数据主分别发送加密文件集和加密索引给云服务器;新用户在TA进行注册,并从TA获得属性私钥,然后发送加密陷门以及转换密钥给云服务器,最后对得到的目标密文进行解密;在云服务器上进行关键字搜索以及部分解密操作。
有益效果:与现有技术相比,本发明具有以下的优点:
(1)本发明首次通过结合在线/离线ABE技术来实现关键字的搜索。在本发明中,我们将大量的ABE密钥生成以及加密操作放在离线阶段进行,提前预处理配对运算等复杂操作,大大降低了数据主在加密阶段所要消耗的计算代价。
(2)本发明考虑了在可搜索加密技术下,用户的搜索权限问题,数据拥有者上传数据后,只有符合数据拥有者设定的权限的用户才能搜索数据。本发明设置了TA作为属性授权机构,对新加入系统中的用户进行属性授权,每个用户都有由属性授权机构颁发的属性主密钥,用来证明该用户拥有某个属性,从而可以判断用户是否拥有搜索数据的权限,以防非法用户攻击,防止了恶意用户可能对系统造成的威胁。
(3)本发明考虑了用户端解密开销问题。本发明使用了外包解密技术,在用户解密之前,让云服务器先进行部分的解密,剩下的解密操作由用户自身执行。这样,在用户本身的计算代价就被降到最低的同时还保护了数据隐私。
(4)本发明考虑了移动设备耗电量问题。使用在线/离线技术以及外包计算技术,有效的节省了移动设备的用电量,延长使用时间。
综上所述,本发明基于属性加密机制实现了可搜索加密,保护了用户隐私的同时,大大降低了用户端的计算开销。
附图说明
图1为本发明的整体流程图;
图2为本发明所应用的系统功能模块示意图;
图3为本发明中步骤(3)的具体流程图;
图4为本发明的步骤(5)的具体流程图;
图5为本发明中步骤(6)的具体流程图;
图6为本发明中步骤(7)的具体流程图;
图7为本发明中步骤(8)的具体流程图。
具体实施方式
下面对本发明技术方案进行详细说明,但是本发明的保护范围不局限于所述实施例。
为便于理解本发明的技术方案,此处,对相关技术术语进行解释和说明。
数据主:数据集的拥有者,需要将数据集和查询索引加密后外包到云服务器。
用户:需要从数据拥有者上传的数据中搜索到自己想要的数据。
TA:在发明中起到了授权机构的作用,他负责系统参数的初始化和私钥的生成,根据用户属性集合生成属性私钥并返还给用户。
云服务器:存储数据拥有者的数据集,会忠实地执行用户发出的搜索请求,但有可能窥探数据拥有者的数据隐私和用户的查询隐私。
数据集:数据拥有者需要上传至云端的数据。
属性加密机制:基于属性加密(ABE),又称模糊的基于身份的加密(FuzzyIdentity-Based Encryption)。它把身份标识被看作是一系列的属性。IBE中解密者,只有当自己的身份信息和信息加密者描述的信息是一致的时候,才可以解密加密者加密的信息。和IBE不同的是,采用基于属性加密后,当用户拥有的属性超过加密者所描述的预设门槛时,用户是可以解密的。但这种基于预设门槛的方案不具有通用性。
公钥:由TA生成并公开。
主密钥:由TA生成且仅由TA有。
中间密钥:由TA为生成且保留。
属性私钥:TA颁发给用户、数据拥有者的密钥,不同的对象获得的属性私钥不同,用于执行加密操作。
外包密钥:由TA为用户生成,用于服务器的解密。
中间密文:数据主在离线阶段生成的密文。
转换密文:由云服务器经过比分解密得到的密文。
实施例1:
如图1所示,本实施例的一种移动云环境下基于属性的在线/离线关键字搜索方法,包含以下步骤:
步骤(1)、系统初始化,TA生成系统公钥和主密钥:由TA执行系统初始化算法,输入安全参数λ和一个属性集合U,选择两个p阶循环群G,GT。系统随机选择g,h,u,v,w∈G和α∈Zp。TA计算e(g,g)α。令H:{0,1}→Zp为一个安全的哈希函数,F为一个消息认证函数,生成系统公钥PP=(G,GT,p,g,h,u,v,w,e(g,g)α,H,F)和系统主密钥MSK=(α)。
步骤(2)、离线阶段,TA为新加入的用户离线生成中间密钥;具体实施过程如下:
(2.1)在离线阶段,离线密钥生成算法首先随机选择r∈Zp。TA计算K0=gαwr,K1=gr,Kv=v-r,我们可以得到SKmain=(r,K0,K1,Kv)。然后,TA随机选择x,n∈Zp并且计算K2=gn,K3=(uxh)nv-r。我们可以得到SKatt=(x,n,K2,K3)。
(2.2)TA计算出SKmain和SKatt后,计算得到中间密钥SKI=(SKmain,SKatt);
步骤(3)、新用户完成在TA上的注册,获得属性私钥;如图3所示,具体实施过程如下:
(3.1)用户定义一个其拥有的属性集合S={A1,A2,…,Ak};
(3.2)TA从pooling池中随机选择一个SKmain和多个SKatt,j
(3.3)令1<=j<=K,TA计算Kj,4=nj·(Aj-xj),最后得到用户属性私钥SK=(S,K0,K1,{Kj,2,Kj,3,Kj,4}j∈[1,k])。
步骤(4)、TA为注册成功的用户生成外包密钥,用于最后阶段的用户解密;具体实施过程如下:
(4.1)TA随机选择t∈Zp,计算D′=wrg。然后,TA计算D0=K0 1/t,D1=K1 1/t,Dj,2=Kj,2 1/t,Dj,3=Kj,3 1/t作为转换密钥TK;
(4.2)TA利用转换密钥生成用户外包密钥SKt=(t,S,D,TK),其中D′=wrg,D=D′1/t
步骤(5)、数据主在移动设备端对明文进行预处理,离线加密信息,获得中间密文;如图4所示,具体实施过程如下:
(5.1)数据主使用pooling池概念构造一个大型的CP-ABE系统;
(5.2)数据主随机选择s∈Zp,计算任意个密文元组ITmain=(C,C0)和ITatt=(λ′,x′,z,C1,C2,C3),其中C=Kee(g,g)αs,C0=gs,C1=wλ′vz,C2=(ux′h)-z,C3=gz
(5.3)数据主利用密文元组,计算得到中间密文IT=(ITmain,ITatt)。
步骤(6)、数据主对离线加密得到的中间密文进行在线加密,获得完整密文并发送至云服务器;如图5所示,具体实施过程如下:
(6.1)本阶段,数据主需要使用一个ITmain和l个ITatt。令A=(M,ρ)为一个LSSS访问控制结构;
(6.2)数据主随机选择一个ITmain和多个ITatt,j
其中,ITmain=(C,C0)和多个ITatt,j=(λ′j,x′j,zj,Cj,1,Cj,2,Cj,3);
(6.3)数据主随机选择一个向量y=(s,y2,y3,…,yn)∈Zp,计算Cj,4=λjj′,Cj,5=-zj(ρ(j)-xj′),得到完整密文CT=((M,ρ),C,C0,{Cj,1,Cj,2,Cj,3,Cj,4,Cj,5}j∈[1,l]).
步骤(7)、数据主生成索引集、用户利用自身属性生成相关陷门,一同发送给云服务器;如图6所示,具体实施过程如下:
(7.1)对任意wi∈W,数据主选择一个随机字符串ti并且计算ki=e(g,g)αs×e(g,H(wi)s),得到加密索引集
(7.2).当用户需要搜索关键字w时,用户计算Qw=H(w)×D,然后计算获得加密陷门Tw=(Qw,TK);
(7.3).将与Tw=(Qw,TK)发送给云服务器。
步骤(8)、云服务器接收到加密索引及陷门,执行关键字搜索操作;如图7所示,具体实施过程如下:
(8.1)云服务器首先验证用户的属性集与数据主的访问控制策略是否匹配,如果不匹配,算法结束;否则,令I={i:ρ(i)∈S}。如果{λi}是s秘密共享的值,计算得到{wi∈ZP}i∈I
云服务器计算:
(8.2)云服务器计算F(kw,ti)并且与加密索引CTw相匹配,如果匹配成功,服务器就执行下一步操作。其中,
(8.3)云服务器计算e(C0,D0)/DT=e(g,g)αs/t,得到转换密文CT′=(C,e(g,g)αs/t)并发送给搜索用户。
步骤(9)、用户解密,得到目标信息,具体实施过程如下:
(9.1)用户计算T0=C,T1=e(g,g)αs/t。然后,用户计算得到对称密钥
(9.2)用户使用对称密钥Ke解密,得到目标信息。
如图2所示,将上述移动云环境下基于属性的在线/离线关键字搜索方法应用于云计算系统,该系统包括数据主、TA、用户、以及云服务器。数据主分别发送加密文件集和加密索引给云服务器;新用户在TA进行注册,并从TA获得属性私钥,然后发送加密陷门以及转换密钥给云服务器,最后对得到的目标密文进行解密;在云服务器上进行关键字搜索以及部分解密操作。
验证分析
(1)安全性分析
1、.数据隐私安全
本发明使用密钥转换算法和ABE密文转换算法,输出两个密钥。第一个是El Gamal键t,第二个是转换密钥TK。当云服务器对授权用户进行认证时,云服务器利用转换密钥将ABE密文转换为El Gamal密文。用户可以在获得El Gamal密文后,用密钥t解密密文。在密文转换算法中,ABE密文通过代理转换为EL Gamal形式的密文。虽然需要部分解密操作,但不会公开私钥和明文的任何信息。
2、关键字安全
本发明中,关键字索引在索引算法中被加密。首先,使用哈希函数H处理关键字,然后,数据主使用随机数s和公共参数PP加密关键字。在此过程中,系统执行配对操作。因此,分析表明加密索引不会显示有关关键字索引和文件的任何信息。此外,云服务器将无法从索引获取任何有用的信息,我们的发明具有关键字安全功能。
3、搜索可控性
本发明中,将ABE技术与关键字搜索相结合,ABE可以实现对用户的访问控制,使用这一点来实现关键字搜索权限控制。在本发明中,如果用户想要搜索关键字,首先得执行验证算法来验证其身份。云服务器执行验证算法,判断用户的属性集和密文中的访问策略是否相互满足。如果满足,云服务器执行关键字搜索操作。否则,算法结束。
4、陷门不可链接性
如果用户想要隐藏他真正想要查询的信息,用户应该向CS发送加密的陷门。在本发明中,即使在某些陷门中含有相同的关键字,这些关键字生成的陷门也应该是不同的。CS不应该找到这些陷门间任何的联系,陷门生成算法也不能确定。因此,应该随机设置陷门生成函数。本发明中,陷门被分为两部分。第一部分中,用户使用哈希函数H处理关键字,然后乘以D。我们可以得到Qw=H(w)×D。在这里,D是SKt的一部分,这是一个安全的参数。第二部分是转换密钥TK,也不会透露任何信息的内容。通过上述分析,可以说本发明支持陷门不可链接性。
(2)效率分析
本发明中,定义H′表示一个哈希函数;F表示消息认证函数;P表示配对操作;n表示用户拥有的属性个数;N表示访问树中叶子节点的个数;E表示在群G上的指数运算;ET表示在群GT上的指数运算;MT表示在群GT上的乘法运算。tSKE.G和tSKE.E分别表示分别代表对称加密的密钥生成算法和对称加密算法。表1比较了本发明与Chen的方案在在线阶段密钥生成与加密的计算复杂度:
表1在线计算复杂度比较
从表1可以看出本发明在在线加密阶段的计算复杂度与Chen的计算复杂度是一样的,但是本发明在线密钥生成的计算复杂度要大大优于Chen的方案。所以,总体而言,本发明在在线阶段的计算复杂度上要优于Chen的方案。
表2搜索过程计算复杂度比较
表2分别从索引生成、陷门生成和用户解密三个方面的计算复杂度进行对比,可以看出,本发明在这三个方面的计算复杂度都要远远低于Wei和Sun的方案。所以,再次证明本发明的高效性。
通过上述实施例以及验证分析,可以看出本发明在密钥生成阶段做了预处理,提高了系统整体的运行效率;并且用户使用代价更低。

Claims (10)

1.一种移动云环境下基于属性的在线/离线关键字搜索方法,其特征在于:依次包括以下步骤:
(1)系统初始化,TA生成系统公钥和主密钥:
由TA执行系统初始化算法,输入安全参数λ和一个属性集合U,选择两个p阶循环群G和GT;系统随机选择g,h,u,v,w∈G和α∈Zp;TA计算e(g,g)α,生成系统公钥PP=(G,GT,p,g,h,u,v,w,e(g,g)α,H,F)和系统主密钥MSK=(α);
其中,H:{0,1}→Zp为安全的哈希函数,F为消息认证函数;
(2)离线阶段,TA为新加入的用户离线生成中间密钥SKI=(SKmain,SKatt);
(3)新用户完成在TA上的注册,获得属性私钥SK;
(4)TA通过转换密钥TK为注册成功的用户生成外包密钥SKt,用于最后阶段的用户解密;
(5)数据主在移动设备端对明文进行预处理,离线加密信息,获得中间密文IT;
(6)数据主对离线加密得到的中间密文IT进行在线加密,获得完整密文CT并将其发送至云服务器;
(7)数据主生成索引集CTw,用户利用自身属性生成相关陷门Tw,将索引集和加密陷门一同发送给云服务器;
(8)云服务器接收到加密索引及陷门,执行关键字搜索操作;
(9)用户解密,得到目标信息。
2.根据权利要求1所述的移动云环境下基于属性的在线/离线关键字搜索方法,其特征在于:所述步骤(2)的具体过程为:
(2.1)TA随机选取r,x和n,计算两个密钥元组SKmain=(r,K0,K1,Kv)和SKatt=(x,n,K2,K3);
其中,K0=gαwr,K1=gr,Kv=v-r;K2=gn,K3=(uxh)nv-r,r,x,n∈Zp
(2.2)TA生成新用户的中间密钥SKI=(SKmain,SKatt)。
3.根据权利要求1所述的移动云环境下基于属性的在线/离线关键字搜索方法,其特征在于:所述步骤(3)的具体过程为:
(3.1)用户定义一个其拥有的用户属性集合S,S={A1,A2,…,Ak};
(3.2)TA从pooling池中随机选择一个SKmain和k个SKatt,j=(x,n,Kj,2,Kj,3);
(3.3)令1≤j≤k,TA计算Kj,4=nj·(Aj-xj),最后得到用户属性私钥SK=(S,K0,K1,{Kj,2,Kj,3,Kj,4}j∈[1,k]),nj和xj分别是TA根据不同用户属性随机选取的若干x和n中的对应一个。
4.根据权利要求1所述的移动云环境下基于属性的在线/离线关键字搜索方法,其特征在于:所述步骤(4)的具体过程为:
(4.1)TA随机选择t∈Zp,计算D′=wrg;然后,TA计算D0=K0 1/t,D1=K1 1/t,Dj,2=Kj,2 1/t,Dj,3=Kj,3 1/t,生成转换密钥TK=(D0,D1,Dj,2,Dj,3);K0=gαwr,K1=gr
(4.2)TA利用转换密钥生成用户外包密钥SKt=(t,S,D,TK),其中D′=wrg,D=D′1/t,S={A1,A2,…,Ak},r∈Zp
5.根据权利要求1所述的移动云环境下基于属性的在线/离线关键字搜索方法,其特征在于:所述步骤(5)的具体过程为:
(5.1)数据主构造pooling池;
(5.2)在pooling池中,s∈Zp,数据主随机选择λ′,x′,z∈Zp,计算任意个密文元组ITmain和ITatt,ITmain=(C,C0),ITatt=(λ′,x′,z,C1,C2,C3);
其中,C=Kee(g,g)αs,C0=gs,C1=wλ′vz,C2=(ux′h)-z,C3=gz,Ke为对称密钥;
(5.3)数据主利用密文元组,计算得到中间密文IT,IT=(ITmain,ITatt)。
6.根据权利要求1所述的移动云环境下基于属性的在线/离线关键字搜索方法,其特征在于:所述步骤(6)的具体过程为:
(6.1)数据主构造访问策略A=(M,ρ),即为LSSS访问控制结构;
(6.2)随机选择一个ITmain=(C,C0)和l个ITatt,j=(λj′,xj′,zj,Cj,1,Cj,2,Cj,3),其中l为矩阵M的行数;
(6.3)数据主随机选择一个向量y=(s,y2,y3,…,yn)∈Zp,计算Cj,4=λjj′,Cj,5=-zj(ρ(j)-x′j),得到完整密文CT=((M,ρ),C,C0,{Cj,1,Cj,2,Cj,3,Cj,4,Cj,5}j∈[1,l]);
其中,1≤j≤k。
7.根据权利要求1所述的移动云环境下基于属性的在线/离线关键字搜索方法,其特征在于:所述步骤(7)的具体过程为:
(7.1)数据主对索引进行哈希,计算得到加密索引集
其中,ti为随机字符串,ki=e(g,g)αs×e(g,H(wi)s);
(7.2)当用户需要搜索关键字w时,用户计算Qw=H(w)×D,然后计算获得加密关键字陷门Tw=(Qw,TK);D=D′1/t,D′=wrg,t∈Zp
(7.3)将加密索引集CTw和加密陷门Tw发送给云服务器;
其中,Tw=(Qw,TK)。
8.根据权利要求1所述的移动云环境下基于属性的在线/离线关键字搜索方法,其特征在于:所述步骤(8)的具体过程为:
(8.1)云服务器计算中间元组DT=e(g,w)rs/t,s∈Zp,t∈Zp,r∈Zp
(8.2)判断用户陷门与数据主的索引属性是否相符;
服务器利用中间元组DT,计算得到F(kw,ti);通过比较加密索引集中的F(ki,ti)与F(kw,ti)是否相等,判断陷门与索引的属性是否相符,其中kw=e(g,g)αse(g,H(w)s);
(8.3)云服务器对目标密文进行部分解密:
若步骤(8.2)中用户陷门与数据主的索引属性相符,云服务器利用转换密钥TK和中间元组DT,计算e(C0,D0)/DT=e(g,g)αs/t,得到转换密文CT′=(C,e(g,g)αs/t)并发送给用户。
9.根据权利要求1所述的移动云环境下基于属性的在线/离线关键字搜索方法,其特征在于:所述步骤(9)的具体过程为:
(9.1)用户计算对称密钥
其中,T0=C,C=Kee(g,g)αs,T1=e(g,g)αs/t
(9.2)用户使用对称密钥Ke解密,得到目标信息。
10.一种基于权利要求1~9任意一项所述的移动云环境下基于属性的在线/离线关键字搜索方法的云计算应用系统,其特征在于:包括数据主、用户、TA以及云服务器;数据主分别发送加密文件集和加密索引给云服务器;新用户在TA进行注册,并从TA获得属性私钥,然后发送加密陷门以及转换密钥给云服务器,最后对得到的目标密文进行解密;在云服务器上进行关键字搜索以及部分解密操作。
CN201710717580.XA 2017-08-21 2017-08-21 移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统 Pending CN107547530A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710717580.XA CN107547530A (zh) 2017-08-21 2017-08-21 移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710717580.XA CN107547530A (zh) 2017-08-21 2017-08-21 移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统

Publications (1)

Publication Number Publication Date
CN107547530A true CN107547530A (zh) 2018-01-05

Family

ID=60958374

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710717580.XA Pending CN107547530A (zh) 2017-08-21 2017-08-21 移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统

Country Status (1)

Country Link
CN (1) CN107547530A (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108449174A (zh) * 2018-02-09 2018-08-24 孔泽 云计算应用中智能终端的可撤销加密方法及装置
CN108494768A (zh) * 2018-03-22 2018-09-04 深圳大学 一种支持访问控制的密文搜索方法及系统
CN108900483A (zh) * 2018-06-13 2018-11-27 江苏物联网研究发展中心 云存储细粒度访问控制方法、数据上传和数据访问方法
CN108924103A (zh) * 2018-06-22 2018-11-30 广东石油化工学院 面向云存储的基于身份的在线/离线可搜索加密方法
CN110602099A (zh) * 2019-09-16 2019-12-20 广西师范大学 基于可验证的对称可搜索加密的隐私保护方法
CN111507707A (zh) * 2019-12-23 2020-08-07 杜晓楠 一种数字资产隔离分管系统和方法
CN111913981A (zh) * 2020-06-09 2020-11-10 华南理工大学 在线离线的基于属性的布尔关键字可搜索加密方法及系统
CN112804052A (zh) * 2020-12-14 2021-05-14 重庆电子工程职业学院 一种基于合数阶群的用户身份加密方法
WO2021208690A1 (zh) * 2020-11-11 2021-10-21 平安科技(深圳)有限公司 数据加解密方法、装置、设备及存储介质
CN116132048A (zh) * 2023-01-04 2023-05-16 扬州大学 一种适用于医疗物联网场景下用户隐私数据安全共享的方法

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108449174A (zh) * 2018-02-09 2018-08-24 孔泽 云计算应用中智能终端的可撤销加密方法及装置
CN108449174B (zh) * 2018-02-09 2021-07-30 孔泽一 云计算应用中智能终端的可撤销加密方法及装置
CN108494768A (zh) * 2018-03-22 2018-09-04 深圳大学 一种支持访问控制的密文搜索方法及系统
CN108494768B (zh) * 2018-03-22 2021-07-23 深圳大学 一种支持访问控制的密文搜索方法及系统
CN108900483A (zh) * 2018-06-13 2018-11-27 江苏物联网研究发展中心 云存储细粒度访问控制方法、数据上传和数据访问方法
CN108900483B (zh) * 2018-06-13 2021-02-09 江苏物联网研究发展中心 云存储细粒度访问控制方法、数据上传和数据访问方法
CN108924103B (zh) * 2018-06-22 2021-04-16 广东石油化工学院 面向云存储的基于身份的在线/离线可搜索加密方法
CN108924103A (zh) * 2018-06-22 2018-11-30 广东石油化工学院 面向云存储的基于身份的在线/离线可搜索加密方法
CN110602099A (zh) * 2019-09-16 2019-12-20 广西师范大学 基于可验证的对称可搜索加密的隐私保护方法
CN111507707A (zh) * 2019-12-23 2020-08-07 杜晓楠 一种数字资产隔离分管系统和方法
CN111507707B (zh) * 2019-12-23 2023-03-07 杜晓楠 一种数字资产隔离分管系统和方法
CN111913981A (zh) * 2020-06-09 2020-11-10 华南理工大学 在线离线的基于属性的布尔关键字可搜索加密方法及系统
CN111913981B (zh) * 2020-06-09 2022-04-22 华南理工大学 在线离线的基于属性的布尔关键字可搜索加密方法及系统
WO2021208690A1 (zh) * 2020-11-11 2021-10-21 平安科技(深圳)有限公司 数据加解密方法、装置、设备及存储介质
CN112804052A (zh) * 2020-12-14 2021-05-14 重庆电子工程职业学院 一种基于合数阶群的用户身份加密方法
CN116132048A (zh) * 2023-01-04 2023-05-16 扬州大学 一种适用于医疗物联网场景下用户隐私数据安全共享的方法

Similar Documents

Publication Publication Date Title
CN108632032B (zh) 无密钥托管的安全多关键词排序检索系统
CN107547530A (zh) 移动云环境下基于属性的在线/离线关键字搜索方法及其云计算应用系统
CN111835500B (zh) 基于同态加密与区块链的可搜索加密数据安全共享方法
CN112019591B (zh) 一种基于区块链的云数据共享方法
Li et al. Full verifiability for outsourced decryption in attribute based encryption
CN107256248B (zh) 云存储安全中基于通配符的可搜索加密方法
CN108494768B (zh) 一种支持访问控制的密文搜索方法及系统
CN107491497B (zh) 支持任意语言查询的多用户多关键词排序可搜索加密系统
US8156333B2 (en) Username based authentication security
Sun et al. Multi-keyword searchable and data verifiable attribute-based encryption scheme for cloud storage
CN104158827B (zh) 密文数据共享方法、装置、查询服务器和上传数据客户端
CN106487506B (zh) 一种支持预加密和外包解密的多机构kp-abe方法
CN107154845B (zh) 一种基于属性的bgn型密文解密外包方案
CN106656997B (zh) 一种基于移动社交网络代理重加密跨域交友隐私保护方法
CN111143471B (zh) 一种基于区块链的密文检索方法
Li et al. Attribute-based keyword search and data access control in cloud
CN104993931B (zh) 一种云存储中多用户的加密搜索方法
CN104022866A (zh) 云存储中多用户密文关键词可搜索的加密方法
Shu et al. Secure task recommendation in crowdsourcing
CN110035067B (zh) 云存储中支持高效数据去重和属性撤销的属性加密方法
Huang et al. Secure and privacy-preserving DRM scheme using homomorphic encryption in cloud computing
CN109274659B (zh) 一种无证书的在线/离线可搜索密文方法
CN114021006A (zh) 一种多维数据的安全查询方法及装置
Chenam et al. A certificateless authenticated searchable encryption with dynamic multi-receiver for cloud storage
Wang et al. Secure key-aggregation authorized searchable encryption

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20180105

RJ01 Rejection of invention patent application after publication