CN108632257A - 支持分层搜索的加密健康记录的获取方法和系统 - Google Patents

支持分层搜索的加密健康记录的获取方法和系统 Download PDF

Info

Publication number
CN108632257A
CN108632257A CN201810323379.8A CN201810323379A CN108632257A CN 108632257 A CN108632257 A CN 108632257A CN 201810323379 A CN201810323379 A CN 201810323379A CN 108632257 A CN108632257 A CN 108632257A
Authority
CN
China
Prior art keywords
representing
ciphertext
user
trapdoor
keyword
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810323379.8A
Other languages
English (en)
Other versions
CN108632257B (zh
Inventor
张鹏
陈泽虹
喻建平
刘宏伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen University
Original Assignee
Shenzhen University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen University filed Critical Shenzhen University
Priority to CN201810323379.8A priority Critical patent/CN108632257B/zh
Publication of CN108632257A publication Critical patent/CN108632257A/zh
Application granted granted Critical
Publication of CN108632257B publication Critical patent/CN108632257B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种支持分层搜索的加密健康记录的获取方法和系统。通过向服务器发送健康记录的搜索请求,并接收服务器发送的搜索权限控制密文,搜索权限控制密文包括由数据属主根据健康记录划分的访问等级构造的访问策略树。又由于根据预设递归算法,利用用户属性集与访问策略树进行访问权限验证,得到满足用户属性集的访问权限验证结果,即得到符合用户属性集的访问等级。因此,基于该访问权限验证结果进行一系列的步骤后,得到的标识符是与用户的访问等级相匹配的,因此,对于不同的用户,得到的加密健康记录是与其访问等级相关的,有效的针对用户的搜索级别返回不同的搜索结果,保障了数据的隐私性。

Description

支持分层搜索的加密健康记录的获取方法和系统
技术领域
本发明涉及信息安全技术领域,尤其涉及一种支持分层搜索的加密健康记录的获取方法和系统。
背景技术
云计算时代,为了数据共享的便捷性及节省本地的管理成本开销,用户外包大量的数据到云计算平台,但是,这种外包方式可能会泄漏用户的数据信息。
基于公钥加密的关键字搜索能够有效保护用户存储在云平台的数据隐私,还能对密文进行搜索,以满足用户的需求并获取到相关的数据信息。但是,使用基于公钥加密的关键字搜索来保障数据隐私还存在一些问题,比如,搜索级别的问题。针对同一个关键字,我们期望某公司董事长能搜索到关于该关键字的所有文档,而某一部门的部长则只能搜索到与该部门相关的文档。然而,目前市场上缺少针对用户的搜索级别,返回不同搜索结果的技术方案。
发明内容
本发明的主要目的在于提供一种支持分层搜索的公钥加密方法和系统,可以解决市场上缺少针对用户的搜索级别,返回不同搜索结果的技术方案的技术问题。
为实现上述目的,本发明第一方面提供一种支持分层搜索的加密健康记录的获取方法,所述方法包括:
用户客户端向服务器发送健康记录的搜索请求,并接收所述服务器发送的搜索权限控制密文,所述搜索权限控制密文包括由数据属主客户端根据所述健康记录划分的访问等级构造的访问策略树;
所述用户客户端根据预设递归算法,利用用户属性集与所述访问策略树进行访问权限验证,得到满足所述用户属性集的访问权限验证结果,所述用户属性集为预先设定的全局属性集中的元素集合;
所述用户客户端获取用户输入的关键词,利用所述关键词及所述访问权限验证结果生成陷门并将所述陷门发送给所述服务器;
所述用户客户端接收所述服务器反馈的基于所述陷门和关键词密文匹配生成的匹配结果,根据所述匹配结果生成标识符并发送给所述服务器,获取所述服务器基于所述标识符匹配的加密健康记录,所述关键词密文是由所述数据属主客户端基于所述关键词对应的二进制长度构造的加密二值树得到的。
为实现上述目的,本发明第二方面提供一种支持分层搜索的加密健康记录的获取系统,所述系统包括:
用户客户端,用于向服务器发送健康记录的搜索请求,并接收所述服务器发送的搜索权限控制密文,所述搜索权限控制密文包括由数据属主客户端根据所述健康记录划分的访问等级构造的访问策略树;
所述用户客户端,还用于根据预设递归算法,利用用户属性集与所述访问策略树进行访问权限验证,得到满足所述用户属性集的访问权限验证结果,所述用户属性集为预先设定的全局属性集中的元素集合;
所述用户客户端,还用于获取用户输入的关键词,利用所述关键词及所述访问权限验证结果生成陷门并将所述陷门发送给所述服务器;
所述用户客户端,还用于接收所述服务器反馈的基于所述陷门和关键词密文匹配生成的匹配结果,根据所述匹配结果生成标识符并发送给所述服务器,获取所述服务器基于所述标识符匹配的加密健康记录,所述关键词密文是由所述数据属主客户端基于所述关键词对应的二进制长度构造的加密二值树得到的。
本发明提供一种支持分层搜索的加密健康记录的获取方法和系统。通过向服务器发送健康记录的搜索请求,并接收服务器发送的搜索权限控制密文,搜索权限控制密文包括由数据属主根据健康记录划分的访问等级构造的访问策略树。又由于根据预设递归算法,利用用户属性集与访问策略树进行访问权限验证,得到满足用户属性集的访问权限验证结果,即得到符合用户属性集的访问等级。因此,基于该访问权限验证结果进行一系列的步骤后,得到的标识符是与用户的访问等级相匹配的,因此,对于不同的用户,得到的加密健康记录是与其访问等级相关的,有效的针对用户的搜索级别返回不同的搜索结果,保障了数据的隐私性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明第一实施例所提供的一种支持分层搜索的加密健康记录的获取方法的流程示意图;
图2为本发明第一实施例中步骤101之前的追加步骤的流程示意图;
图3为本发明第一实施例中步骤103的细化步骤的流程示意图;
图4为本发明第一实施例中步骤104的细化步骤的流程示意图;
图5为本发明第二实施例所提供的一种支持分层搜索的加密健康记录的获取系统的结构示意图。
具体实施方式
为使得本发明的发明目的、特征、优点能够更加的明显和易懂,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而非全部实施例。基于本发明中的实施例,本领域技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
由于现有技术中存在市场上缺少针对用户的搜索级别,返回不同搜索结果的技术方案的技术问题。
为了解决上述技术问题,本发明提出一种支持分层搜索的加密健康记录的获取方法和系统。通过向服务器发送健康记录的搜索请求,并接收服务器发送的搜索权限控制密文,搜索权限控制密文包括由数据属主根据健康记录划分的访问等级构造的访问策略树。又由于根据预设递归算法,利用用户属性集与访问策略树进行访问权限验证,得到满足用户属性集的访问权限验证结果,即得到符合用户属性集的访问等级。因此,基于该访问权限验证结果进行一系列的步骤后,得到的标识符是与用户的访问等级相匹配的,因此,对于不同的用户,得到的加密健康记录是与其访问等级相关的,有效的针对用户的搜索级别返回不同的搜索结果,保障了数据的隐私性。
请参阅图1,为本发明第一实施例所提供的一种支持分层搜索的加密健康记录的获取方法的流程示意图。具体的:
步骤101:用户客户端向服务器发送健康记录的搜索请求,并接收服务器发送的搜索权限控制密文,搜索权限控制密文包括由数据属主客户端根据健康记录划分的访问等级构造的访问策略树;
需要说明的是,本支持分层搜索的加密健康记录的获取方法可以基于移动医疗网络。用户客户端向服务器发送健康记录的搜索请求时,服务器会发送搜索权限控制密文,该搜索权限控制密文包括数据属主客户端根据健康记录划分的访问等级构造的访问策略树。进一步的,请参阅图2,为本发明第一实施例中步骤101之前的追加步骤的流程示意图。具体的:
步骤201:第三方公证客户端获取第三方公证客体输入的安全参数和全局属性集,生成系统公钥和主密钥,并根据系统公钥和主密钥以及用户属性集生成用户密钥;
步骤202:数据属主客户端利用对称加密算法对上传的健康记录进行加密,并利用公钥加密算法对从健康记录中提取到的关键词建立索引密文,索引密文包括搜索权限控制密文和关键词密文。
需要说明的是,第三方公证客体包括专业的检测机构、监督机构等,数据属主包括健康记录的持有者等。具体的:
预先建立全局属性集N={a1,a2,…,an},表示系统有n个属性,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、拉格朗日系数(i∈Zp,S为系统集合Zp中的元素集合)、第一哈希函数H1:{0,1}*→G0、第二哈希函数H2:{0,1}*→{0,1}λ和第三哈希函数H3:{0,1}*→{0,1}κ,其中λ和κ表示安全参数。
执行系统初始化函数Setup(1κ,L)→(PK,MSK)。系统初始化函数由第三方公证客体输入安全参数κ和全局属性集N,得到系统公钥PK和主密钥MSK。具体的,系统随机选择两个元素α,β∈Zp,对于全局属性集N中的每个元素aj,选择一个随机数vj∈Zp,计算生成系统公钥PK和主密钥MSK。其中,系统公钥PK和主密钥MSK的计算公式为:
MSK={α,gβ,{vj|aj∈N}}
用户密钥生成函数KeyGen(PK,MSK,N')→SK。由第三方公证客体输入系统公钥PK和主密钥MSK,选择用户属性集选择随机数r∈Zp,生成用户密钥SK:
进一步的,若数据属主需要上传个健康记录到服务器上,个健康记录分为η个访问等级。则,在数据属主上传个健康记录之前,需为每个健康记录hrj(其中,)分配一个标识符idj,并从个健康记录中提取出2d个关键词其中,标识符和关键词所对应的二进制长度分别为和d。使用对称加密算法对每个健康记录进行加密,如使用高级加密标准(AdvancedEncryption standard,AES)进行加密,得到加密健康记录。令表示与关键词wj在第i个访问等级相关联的标识符集,令其中,服务器在接收到数据属主上传的加密健康记录后,需进行以下内容:
定义一个d维向量b=(1,…,1)、第一伪随机函数PRF1:{0,1}λ×{0,1}d→{0,1}d和第二伪随机函数PRF2:{0,1}κ×{0,1}*→{0,1}κ,随机选择k∈{0,1}λ,对于每个关键词wj∈W,计算b+PRF1(k,wj)→bj,并将HR(wj)中的文件添加到相应的桶元素bj中,每个bj对应η个二进制串其中,j=1,…,2d,所有的二进制串的长度相等,且每一位都初始化为0。
随机选择一个数ti∈Zp,计算其中,i=1,…,η。
构造访问策略树的目的是用于控制用户的搜索权限。对于访问策略树T的每个节点x,选择多项式qx,从根节点R开始,以自顶向下的方式选择多项式,对于访问策略树T中的每个节点x,阈值tx仅需要比多项式qx的阶dx多1,即tx=dx+1。
对于访问策略树T,设置分级节点xi,并随机选择β、si∈Zp,计算其中,i=1,…,η。
从根节点R开始,设定随机选择dR个其他节点来完整的定义多项式qR,其中,dR个其他节点由两种类型的节点组成,一种是根节点R的子节点包含的等级节点,另一种是剩余的随机选择的节点。
对于每个非根节点x,如果x是等级节点,则设定否则设定qR(0)=qparent(x)(index(x))。多项式qx的剩余dx个其他节点由该节点的子节点包含的等级节点和随机选择的节点构成。
在访问策略树中,令Y表示与叶子节点相对应的属性构成的集合,对于所有的att(x)∈Y,计算
搜索权限控制密文为:该搜索权限控制密文为数据属主生成的并上传保存在服务器中。
构造加密二值树用于关键字搜索。加密二值树的深度为d=log|W|。令N00表示二值树的根节点,Nlh表示第l层的第h个节点。连接父节点Nlh和子节点Nl+1,h'的边对应着数el+1,h'∈{1,2}。每个叶子节点对应一个桶元素,假设桶元素bj与叶子节点Ndj相关联,其中,j=1,…,2d。则加密二值树的构造如下:
1、每一个非叶子节点Nlh对应于密文Clh={C'lh,C”lh},其中,Clh计算如下:
对于根节点N00,选择随机数y00∈Zp,计算
对于其他节点Nlh,选择随机数ylh∈Zp,计算其中,h=1,…,2l;l=1,…,d-1。
2、对于叶子节点Ndj。其中,j=1,…,2d;i=1,…,η。
依次将标识符集中的标识符{idζ}串联起来,并从右至左代替原中的0,得到新的二进制串
计算
其中,的长度与的长度相等。
选择随机数u∈Zp,计算U=gu其中,i=1,…,η。
令M表示所有下标为(l,h)对的密文集合。输出关键词密文:
索引密文为:CI={SCC,EBT},发送索引密文CI和加密健康记录CHR存储于医疗健康服务器HPi和HPr,其中,HPi和HPr分别表示存储索引密文和加密健康记录的服务器。
即:预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第二哈希函数H2:{0,1}*→{0,1}λ、第三哈希函数H3:{0,1}*→{0,1}κ、第一伪随机函数PRF1:{0,1}λ×{0,1}d→{0,1}d及第二伪随机函数PRF2:{0,1}κ×{0,1}*→{0,1}κ,其中λ和κ表示安全参数;
其中,系统公钥与主密钥及用户密钥的计算公式如下:
MSK={α,gβ,{vj|aj∈N}}
其中,PK表示系统公钥,α、β、r、和vj均属于系统集合Zp中的元素,MSK表示主密钥,SK表示用户密钥,D表示第一密钥,aj表示用户属性集N'中的元素,其中,用户属性集N'为全局属性集N中的元素集合,Dj表示第二密钥;
其中,索引密文的计算公式如下:
CI={SCC,EBT}
其中,CI表示索引密文,SCC表示搜索权限控制密文,EBT表示关键词密文;
其中,搜索权限控制密文的计算公式如下:
其中:
其中,SCC表示搜索权限控制密文,T表示访问策略树,表示第一节点密文,Ci表示第二节点密文,ki表示第三节点密文,η表示访问等级的个数,Catt(x)表示叶子节点x密文,att(x)表示在访问策略树中,与叶子节点x相对应的属性构成的集合Y中的任一个元素,ti、β和si表示系统集合Zp中的元素,k表示集合{0,1}λ中的元素,vatt(x)表示访问策略树中的节点x对应的属性值的指数,qx(0)表示访问策略树中的节点x对应的多项式qx常数项的取值;
其中,关键词密文的计算公式如下:
U=gu
其中,EBT表示关键词密文,U表示第一加密元素,Si表示第二加密元素,η表示访问等级的个数,Clh表示第三加密元素,M表示下标为(l,h)对的密文集合,其中(l,h)对表示加密二值树中第l层的第h个节点,u、ti、y00和ylh属于系统集合Zp中的元素,表示0,1构成的字符串,可以截断成多个标识符,wj表示多个关键词中的一个。
步骤102:用户客户端根据预设递归算法,利用用户属性集与访问策略树进行访问权限验证,得到满足用户属性集的访问权限验证结果,用户属性集为预先设定的全局属性集中的元素集合;
需要说明的是,当用户客户端首次向服务器发送健康记录的搜索请求时,服务器会发送搜索权限控制密文,然后用户客户端运行验证算法来检测用户是否有权限搜索加密健康记录。如果用户属性集不满足嵌入在搜索权限控制密文中的访问策略树,则解密之后得到null,表示用户无权限搜索加密健康记录;若用户属性集满足嵌入在搜索权限控制密文中的访问策略树,则生成访问权限验证结果,以便构造陷门。具体的:
在步骤101的基础上,搜索权限验证公式:DecryptVal(PK,SCC,SK)→VR。用户输入系统公钥PK、搜索权限控制密文SCC和用户密钥SK,得到访问权限验证结果VR。需要定义预设递归算法DecValNode(SCC,SK,x)用以验证用户是否有权限搜索加密的健康记录,其中,SCC表示搜索权限控制密文,SK表示用户密钥,x表示访问策略树T中的节点。
1、若x为叶子节点,则令aj=att(x)。
如果则DecValNode(SCC,SK,x)=null,否则,计算:
2、若x为非叶子节点,则递归算法DecValNode(SCC,SK,x)的定义如下,对于节点x的所有子节点z,执行Fz=DecValNode(SCC,SK,z)。设Sx是任意的kx个子节点z构成的集合。如果Sx不存在,则Fz=null;如果Sx存在,则Fz≠null,计算:
其中,j=index(z),S'x={index(z):z∈Sx}。
用户客户端调用访问策略树T的根节点R的函数DecValNode(SCC,SK,R),如果用户属性集满足部分或者整个访问策略树,即用户属性集满足访问策略树的第i个等级节点,则计算得到访问权限验证结果VR={ki,Ai},其中:
用户保存访问权限验证结果VR={ki,Ai}。
其中,访问权限验证的相关内容由用户客户端执行并输出。
即:用户客户端根据预设递归算法,利用用户属性集与访问策略树进行访问权限验证,按照如下公式得到满足用户属性集的访问权限验证结果:
VR={ki,Ai}
其中,VR表示访问权限验证结果,ki表示第三节点密文,Ai表示验证元素;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1};
其中,验证元素Ai的计算公式如下:
其中,Fi表示递归结果值,DecValNode(SCC,SK,xi)表示预设递归算法,SCC表示搜索权限控制密文,SK表示用户密钥,xi表示访问策略树中的第i个等级节点,α、β、r、ti和si均属于系统集合Zp中的元素,表示第i个等级节点所对应的多项式常数项的取值,表示第一节点密文,D表示第一密钥,Ci表示第二节点密文。
步骤103:用户客户端获取用户输入的关键词,利用关键词及访问权限验证结果生成陷门并将陷门发送给服务器;
具体的,请参阅图3,为本发明第一实施例中步骤103的细化步骤的流程示意图。该步骤103的细化步骤具体包括:
步骤301:用户客户端获取用户输入的关键词,生成与关键词对应的桶元素集合;
步骤302:用户客户端利用桶元素集合和访问权限验证结果,生成陷门,陷门包括第一陷门元素、第二陷门元素、第三陷门元素和第四陷门元素。
需要说明的是,若用户想要搜索包含关键词w~的加密健康记录,需运行陷门生成算法来生成与关键词w~相关联的陷门TD。该陷门生成算法输入用户密钥SK、访问权限验证结果VR和关键词w~,得到陷门TD。具体的:
在步骤101与步骤102的基础上,计算其中表示异或算法,公式与公式等价,ki表示第三节点密文。计算桶元素得到桶元素的集合其中,j=1,2,…,d。
对于每个桶元素选择随机数τj∈Zp,计算其中,j=1,2,…,d。
计算
输出陷门
其中,陷门生成的相关内容由用户客户端执行并输出。
即:预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第二哈希函数H2:{0,1}*→{0,1}λ及第一伪随机函数PRF1:{0,1}λ×{0,1}d→{0,1}d,其中λ表示安全参数;
其中,桶元素集合的计算公式如下:
j=1,2,…,d
其中,k表示集合{0,1}λ中的元素,ki表示第三节点密文,ti表示系统集合Zp中的元素,表示桶元素的集合,表示桶元素,表示关键词,d表示关键词对应的二进制长度;
其中,陷门的计算公式如下:
其中:
其中,TD表示陷门,表示第一陷门元素,S'表示第二陷门元素,表示第三陷门元素,表示第四陷门元素,d表示关键词对应的二进制长度,ti、τj和α表示系统集合Zp中的元素且τ1为τj中的一个元素,表示桶元素。
步骤104:用户客户端接收服务器反馈的基于陷门和关键词密文匹配生成的匹配结果,根据匹配结果生成标识符并发送给服务器,获取服务器基于标识符匹配的加密健康记录,关键词密文是由数据属主客户端基于关键词对应的二进制长度构造的加密二值树得到的。
具体的,请参阅图4,为本发明第一实施例中步骤104的细化步骤的流程示意图。该步骤104的细化步骤包括:
步骤401:用户客户端接收服务器反馈的基于陷门和关键词密文匹配生成的匹配结果,根据匹配结果生成标识符并发送给服务器;
步骤402:用户客户端获取服务器基于标识符匹配的加密健康记录。
需要说明的是,索引密文是在数据属主生成并上传保存在服务器中。具体的:
在步骤101、步骤102及步骤103的基础上,
当用户客户端输出陷门后,服务器接收到陷门,执行以下算法来搜索匹配的密文。
匹配算法Search(CI,TD)→Search result。匹配算法以索引密文CI和陷门TD作为输入,通过计算匹配得到Search result:
对于根节点,计算:
对每个i∈{1,…,d-1},计算:
服务器从上到下遍历加密二值树经过上述算式得到的边ei+1(i=0,1,…,d-1),直至到达对应的叶子节点。
判断公式e(g,Si)=e(S',U)是否成立,若成立,则发送匹配结果给用户客户端,匹配结果为:若不成立,则返回结果为null。
当用户客户端接收到匹配结果后,运行检索算法来得到加密的健康记录,具体的,检索算法以匹配结果权限验证结果VR和关键词作为输入,进行如下操作:
计算以获得所有的标识符{idζ}。
发送所有的标识符{idζ}给服务器HPr,接收服务器HPr发送的相关加密健康记录{chrζ}。
即:预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第三哈希函数H3:{0,1}*→{0,1}κ及第二伪随机函数PRF2:{0,1}κ×{0,1}*→{0,1}κ,其中κ表示安全参数;
其中,匹配结果的计算公式如下:
其中,表示匹配结果,h表示构造的加密二值树中第d层中的一个节点,i表示用户客户端满足的访问等级;
其中,标识符的计算公式如下:
其中,表示由0,1构成的字符串,可以截断成多个标识符,表示匹配结果,ti表示系统集合Zp中的元素,表示关键词。
在本发明实施例中,提出一种支持分层搜索的加密健康记录的获取方法。通过向服务器发送健康记录的搜索请求,并接收服务器发送的搜索权限控制密文,搜索权限控制密文包括由数据属主根据健康记录划分的访问等级构造的访问策略树。又由于根据预设递归算法,利用用户属性集与访问策略树进行访问权限验证,得到满足用户属性集的访问权限验证结果,即得到符合用户属性集的访问等级。因此,基于该访问权限验证结果进行一系列的步骤后,得到的标识符是与用户的访问等级相匹配的,因此,对于不同的用户,得到的加密健康记录是与其访问等级相关的,有效的针对用户的搜索级别返回不同的搜索结果,保障了数据的隐私性。
请参阅图5,为本发明第二实施例所提供的一种支持分层搜索的加密健康记录的获取系统的结构示意图。该系统包括第三方公证客户端501、用户客户端502、服务器503和数据属主客户端504,其中箭头的指向表示信息的发送方向。具体的:
用户客户端502,用于向服务器503发送健康记录的搜索请求,并接收服务器503发送的搜索权限控制密文,搜索权限控制密文包括由数据属主客户端504根据健康记录划分的访问等级构造的访问策略树;
用户客户端502,还用于根据预设递归算法,利用用户属性集与访问策略树进行访问权限验证,得到满足用户属性集的访问权限验证结果,用户属性集为预先设定的全局属性集中的元素集合;
用户客户端502,还用于获取用户输入的关键词,利用关键词及访问权限验证结果生成陷门并将陷门发送给服务器503;
用户客户端502,还用于接收服务器503反馈的基于陷门和关键词密文匹配生成的匹配结果,根据匹配结果生成标识符并发送给服务器503,获取服务器503基于标识符匹配的加密健康记录,关键词密文是由数据属主客户端504基于关键词对应的二进制长度构造的加密二值树得到的。
进一步的,用户客户端502向服务器503发送健康记录的搜索请求之前还包括:
第三方公证客户端501,用于获取第三方公证客体输入的安全参数和全局属性集,生成系统公钥和主密钥,并根据系统公钥和主密钥以及用户属性集生成用户密钥;
数据属主客户端504,用于利用对称加密算法对上传的健康记录进行加密,并利用公钥加密算法对从健康记录中提取到的关键词建立索引密文,索引密文包括搜索权限控制密文和关键词密文;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第二哈希函数H2:{0,1}*→{0,1}λ、第三哈希函数H3:{0,1}*→{0,1}κ、第一伪随机函数PRF1:{0,1}λ×{0,1}d→{0,1}d及第二伪随机函数PRF2:{0,1}κ×{0,1}*→{0,1}κ,其中λ和κ表示安全参数;
其中,系统公钥与主密钥及用户密钥的计算公式如下:
MSK={α,gβ,{vj|aj∈N}}
其中,PK表示系统公钥,α、β、r、和vj均属于系统集合Zp中的元素,MSK表示主密钥,SK表示用户密钥,D表示第一密钥,aj表示用户属性集N'中的元素,其中,用户属性集N'为全局属性集N中的元素集合,Dj表示第二密钥;
其中,索引密文的计算公式如下:
CI={SCC,EBT}
其中,CI表示索引密文,SCC表示搜索权限控制密文,EBT表示关键词密文;
其中,搜索权限控制密文的计算公式如下:
其中:
其中,SCC表示搜索权限控制密文,T表示访问策略树,表示第一节点密文,Ci表示第二节点密文,ki表示第三节点密文,η表示访问等级的个数,Catt(x)表示叶子节点x密文,att(x)表示在访问策略树中,与叶子节点x相对应的属性构成的集合Y中的任一个元素,ti、β和si表示系统集合Zp中的元素,k表示集合{0,1}λ中的元素,vatt(x)表示访问策略树中的节点x对应的属性值的指数,qx(0)表示访问策略树中的节点x对应的多项式qx常数项的取值;
其中,关键词密文的计算公式如下:
U=gu
其中,EBT表示关键词密文,U表示第一加密元素,Si表示第二加密元素,η表示访问等级的个数,Clh表示第三加密元素,M表示下标为(l,h)对的密文集合,其中(l,h)对表示加密二值树中第l层的第h个节点,u、ti、y00和ylh属于系统集合Zp中的元素,表示0,1构成的字符串,可以截断成多个标识符,wj表示多个关键词中的一个。
进一步的,用户客户端502,还用于根据预设递归算法,利用用户属性集与访问策略树进行访问权限验证,按照如下公式得到满足用户属性集的访问权限验证结果:
VR={ki,Ai}
其中,VR表示访问权限验证结果,ki表示第三节点密文,Ai表示验证元素;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1};
其中,验证元素Ai的计算公式如下:
其中,Fi表示递归结果值,DecValNode(SCC,SK,xi)表示预设递归算法,SCC表示搜索权限控制密文,SK表示用户密钥,xi表示访问策略树中的第i个等级节点,α、β、r、ti和si均属于系统集合Zp中的元素,表示第i个等级节点所对应的多项式常数项的取值,表示第一节点密文,D表示第一密钥,Ci表示第二节点密文。
进一步的,用户客户端502,还用于获取用户输入的关键词,生成与关键词对应的桶元素集合;
用户客户端502,还用于利用桶元素集合和访问权限验证结果,生成陷门,陷门包括第一陷门元素、第二陷门元素、第三陷门元素和第四陷门元素;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第二哈希函数H2:{0,1}*→{0,1}λ及第一伪随机函数PRF1:{0,1}λ×{0,1}d→{0,1}d,其中λ表示安全参数;
其中,桶元素集合的计算公式如下:
j=1,2,…,d
其中,k表示集合{0,1}λ中的元素,ki表示第三节点密文,ti表示系统集合Zp中的元素,表示桶元素的集合,表示桶元素,表示关键词,d表示关键词对应的二进制长度;
其中,陷门的计算公式如下:
其中:
其中,TD表示陷门,表示第一陷门元素,S'表示第二陷门元素,表示第三陷门元素,表示第四陷门元素,d表示关键词对应的二进制长度,ti、τj和α表示系统集合Zp中的元素且τ1为τj中的一个元素,表示桶元素。
进一步的,用户客户端502,还用于接收服务器503反馈的基于陷门和关键词密文匹配生成的匹配结果,根据匹配结果生成标识符并发送给服务器503;
用户客户端502,还用于获取服务器503基于标识符匹配的加密健康记录;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第三哈希函数H3:{0,1}*→{0,1}κ及第二伪随机函数PRF2:{0,1}κ×{0,1}*→{0,1}κ,其中κ表示安全参数;
其中,匹配结果的计算公式如下:
其中,表示匹配结果,h表示构造的加密二值树中第d层中的一个节点,i表示用户客户端满足的访问等级;
其中,标识符的计算公式如下:
其中,表示由0,1构成的字符串,可以截断成多个标识符,表示匹配结果,ti表示系统集合Zp中的元素,表示关键词。
需要说明的是,有关对第二实施的说明可参阅对第一实施例的相关说明,这里不再赘述。
在本发明实施例中,提出一种支持分层搜索的加密健康记录的获取系统。通过向服务器发送健康记录的搜索请求,并接收服务器发送的搜索权限控制密文,搜索权限控制密文包括由数据属主根据健康记录划分的访问等级构造的访问策略树。又由于根据预设递归算法,利用用户属性集与访问策略树进行访问权限验证,得到满足用户属性集的访问权限验证结果,即得到符合用户属性集的访问等级。因此,基于该访问权限验证结果进行一系列的步骤后,得到的标识符是与用户的访问等级相匹配的,因此,对于不同的用户,得到的加密健康记录是与其访问等级相关的,有效的针对用户的搜索级别返回不同的搜索结果,保障了数据的隐私性。
在本申请所提供的几个实施例中,应该理解到,所揭露的装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,所述模块的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式。
需要说明的是,对于前述的各方法实施例,为了简便描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其它顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定都是本发明所必须的。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其它实施例的相关描述。
以上为对本发明所提供的一种支持分层搜索的加密健康记录的获取方法和系统的描述,对于本领域的技术人员,依据本发明实施例的思想,在具体实施方式及应用范围上均会有改变之处,综上,本说明书内容不应理解为对本发明的限制。

Claims (10)

1.一种支持分层搜索的加密健康记录的获取方法,其特征在于,所述方法包括:
用户客户端向服务器发送健康记录的搜索请求,并接收所述服务器发送的搜索权限控制密文,所述搜索权限控制密文包括由数据属主客户端根据所述健康记录划分的访问等级构造的访问策略树;
所述用户客户端根据预设递归算法,利用用户属性集与所述访问策略树进行访问权限验证,得到满足所述用户属性集的访问权限验证结果,所述用户属性集为预先设定的全局属性集中的元素集合;
所述用户客户端获取用户输入的关键词,利用所述关键词及所述访问权限验证结果生成陷门并将所述陷门发送给所述服务器;
所述用户客户端接收所述服务器反馈的基于所述陷门和关键词密文匹配生成的匹配结果,根据所述匹配结果生成标识符并发送给所述服务器,获取所述服务器基于所述标识符匹配的加密健康记录,所述关键词密文是由所述数据属主客户端基于所述关键词对应的二进制长度构造的加密二值树得到的。
2.根据权利要求1所述的方法,其特征在于,所述用户客户端向服务器发送健康记录的搜索请求的步骤之前还包括:
第三方公证客户端获取第三方公证客体输入的安全参数和所述全局属性集,生成系统公钥和主密钥,并根据所述系统公钥和所述主密钥以及所述用户属性集生成用户密钥;
数据属主客户端利用对称加密算法对上传的健康记录进行加密,并利用公钥加密算法对从健康记录中提取到的关键词建立索引密文,所述索引密文包括所述搜索权限控制密文和所述关键词密文;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第二哈希函数H2:{0,1}*→{0,1}λ、第三哈希函数H3:{0,1}*→{0,1}κ、第一伪随机函数PRF1:{0,1}λ×{0,1}d→{0,1}d及第二伪随机函数PRF2:{0,1}κ×{0,1}*→{0,1}κ,其中λ和κ表示安全参数;
其中,所述系统公钥与所述主密钥及所述用户密钥的计算公式如下:
MSK={α,gβ,{vj|aj∈N}}
其中,PK表示所述系统公钥,α、β、r、和vj均属于所述系统集合Zp中的元素,MSK表示所述主密钥,SK表示所述用户密钥,D表示第一密钥,aj表示用户属性集N'中的元素,其中,用户属性集N'为全局属性集N中的元素集合,Dj表示第二密钥;
其中,所述索引密文的计算公式如下:
CI={SCC,EBT}
其中,CI表示所述索引密文,SCC表示所述搜索权限控制密文,EBT表示所述关键词密文;
其中,所述搜索权限控制密文的计算公式如下:
其中:
其中,SCC表示所述搜索权限控制密文,T表示所述访问策略树,表示第一节点密文,Ci表示第二节点密文,ki表示第三节点密文,η表示访问等级的个数,Catt(x)表示叶子节点x密文,att(x)表示在所述访问策略树中,与叶子节点x相对应的属性构成的集合Y中的任一个元素,ti、β和si表示所述系统集合Zp中的元素,k表示集合{0,1}λ中的元素,vatt(x)表示所述访问策略树中的节点x对应的属性值的指数,qx(0)表示所述访问策略树中的节点x对应的多项式qx常数项的取值;
其中,所述关键词密文的计算公式如下:
U=gu
其中,EBT表示所述关键词密文,U表示第一加密元素,Si表示第二加密元素,η表示访问等级的个数,Clh表示第三加密元素,M表示下标为(l,h)对的密文集合,其中(l,h)对表示所述加密二值树中第l层的第h个节点,u、ti、y00和ylh属于所述系统集合Zp中的元素,表示0,1构成的字符串,可以截断成多个标识符,wj表示多个关键词中的一个。
3.根据权利要求1所述的方法,其特征在于,所述用户客户端根据预设递归算法,利用用户属性集与所述访问策略树进行访问权限验证,得到满足所述用户属性集的访问权限验证结果的步骤包括:
所述用户客户端根据预设递归算法,利用用户属性集与所述访问策略树进行访问权限验证,按照如下公式得到满足所述用户属性集的访问权限验证结果:
VR={ki,Ai}
其中,VR表示所述访问权限验证结果,ki表示第三节点密文,Ai表示验证元素;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1};
其中,验证元素Ai的计算公式如下:
其中,Fi表示递归结果值,DecValNode(SCC,SK,xi)表示所述预设递归算法,SCC表示所述搜索权限控制密文,SK表示用户密钥,xi表示所述访问策略树中的第i个等级节点,α、β、r、ti和si均属于所述系统集合Zp中的元素,表示第i个等级节点所对应的多项式常数项的取值,表示第一节点密文,D表示第一密钥,Ci表示第二节点密文。
4.根据权利要求1所述的方法,其特征在于,所述用户客户端获取用户输入的关键词,利用所述关键词及所述访问权限验证结果生成陷门并将所述陷门发送给所述服务器的步骤包括:
所述用户客户端获取用户输入的关键词,生成与所述关键词对应的桶元素集合;
所述用户客户端利用所述桶元素集合和所述访问权限验证结果,生成所述陷门,所述陷门包括第一陷门元素、第二陷门元素、第三陷门元素和第四陷门元素;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第二哈希函数H2:{0,1}*→{0,1}λ及第一伪随机函数PRF1:{0,1}λ×{0,1}d→{0,1}d,其中λ表示安全参数;
其中,所述桶元素集合的计算公式如下:
j=1,2,…,d
其中,k表示集合{0,1}λ中的元素,ki表示第三节点密文,ti表示所述系统集合Zp中的元素,表示所述桶元素的集合,表示所述桶元素,表示所述关键词,d表示所述关键词对应的二进制长度;
其中,所述陷门的计算公式如下:
其中:
其中,TD表示所述陷门,表示所述第一陷门元素,S'表示所述第二陷门元素,表示所述第三陷门元素,表示所述第四陷门元素,d表示所述关键词对应的二进制长度,ti、τj和α表示系统集合Zp中的元素且τ1为τj中的一个元素,表示所述桶元素。
5.根据权利要求1所述的方法,其特征在于,所述用户客户端接收所述服务器反馈的基于所述陷门和关键词密文匹配生成的匹配结果,根据所述匹配结果生成标识符并发送给所述服务器,获取所述服务器基于所述标识符匹配的加密健康记录的步骤包括:
所述用户客户端接收所述服务器反馈的基于所述陷门和关键词密文匹配生成的匹配结果,根据所述匹配结果生成标识符并发送给所述服务器;
所述用户客户端获取所述服务器基于所述标识符匹配的加密健康记录;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第三哈希函数H3:{0,1}*→{0,1}κ及第二伪随机函数PRF2:{0,1}κ×{0,1}*→{0,1}κ,其中κ表示安全参数;
其中,所述匹配结果的计算公式如下:
其中,表示所述匹配结果,h表示构造的加密二值树中第d层中的一个节点,i表示所述用户客户端满足的访问等级;
其中,所述标识符的计算公式如下:
其中,表示由0,1构成的字符串,可以截断成多个标识符,表示所述匹配结果,ti表示系统集合Zp中的元素,表示所述关键词。
6.一种支持分层搜索的加密健康记录的获取系统,其特征在于,所述系统包括:
用户客户端,用于向服务器发送健康记录的搜索请求,并接收所述服务器发送的搜索权限控制密文,所述搜索权限控制密文包括由数据属主客户端根据所述健康记录划分的访问等级构造的访问策略树;
所述用户客户端,还用于根据预设递归算法,利用用户属性集与所述访问策略树进行访问权限验证,得到满足所述用户属性集的访问权限验证结果,所述用户属性集为预先设定的全局属性集中的元素集合;
所述用户客户端,还用于获取用户输入的关键词,利用所述关键词及所述访问权限验证结果生成陷门并将所述陷门发送给所述服务器;
所述用户客户端,还用于接收所述服务器反馈的基于所述陷门和关键词密文匹配生成的匹配结果,根据所述匹配结果生成标识符并发送给所述服务器,获取所述服务器基于所述标识符匹配的加密健康记录,所述关键词密文是由所述数据属主客户端基于所述关键词对应的二进制长度构造的加密二值树得到的。
7.根据权利要求6所述的系统,其特征在于,
所述用户客户端向服务器发送健康记录的搜索请求之前还包括:
第三方公证客户端,用于获取第三方公证客体输入的安全参数和所述全局属性集,生成系统公钥和主密钥,并根据所述系统公钥和所述主密钥以及所述用户属性集生成用户密钥;
数据属主客户端,用于利用对称加密算法对上传的健康记录进行加密,并利用公钥加密算法对从健康记录中提取到的关键词建立索引密文,所述索引密文包括所述搜索权限控制密文和所述关键词密文;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第二哈希函数H2:{0,1}*→{0,1}λ、第三哈希函数H3:{0,1}*→{0,1}κ、第一伪随机函数PRF1:{0,1}λ×{0,1}d→{0,1}d及第二伪随机函数PRF2:{0,1}κ×{0,1}*→{0,1}κ,其中λ和κ表示安全参数;
其中,所述系统公钥与所述主密钥及所述用户密钥的计算公式如下:
MSK={α,gβ,{vj|aj∈N}}
其中,PK表示所述系统公钥,α、β、r、和vj均属于所述系统集合Zp中的元素,MSK表示所述主密钥,SK表示所述用户密钥,D表示第一密钥,aj表示用户属性集N'中的元素,其中,用户属性集N'为全局属性集N中的元素集合,Dj表示第二密钥;
其中,所述索引密文的计算公式如下:
CI={SCC,EBT}
其中,CI表示所述索引密文,SCC表示所述搜索权限控制密文,EBT表示所述关键词密文;
其中,所述搜索权限控制密文的计算公式如下:
其中:
其中,SCC表示所述搜索权限控制密文,T表示所述访问策略树,表示第一节点密文,Ci表示第二节点密文,ki表示第三节点密文,η表示访问等级的个数,Catt(x)表示叶子节点x密文,att(x)表示在所述访问策略树中,与叶子节点x相对应的属性构成的集合Y中的任一个元素,ti、β和si表示所述系统集合Zp中的元素,k表示集合{0,1}λ中的元素,vatt(x)表示所述访问策略树中的节点x对应的属性值的指数,qx(0)表示所述访问策略树中的节点x对应的多项式qx常数项的取值;
其中,所述关键词密文的计算公式如下:
U=gu
其中,EBT表示所述关键词密文,U表示第一加密元素,Si表示第二加密元素,η表示访问等级的个数,Clh表示第三加密元素,M表示下标为(l,h)对的密文集合,其中(l,h)对表示所述加密二值树中第l层的第h个节点,u、ti、y00和ylh属于所述系统集合Zp中的元素,表示0,1构成的字符串,可以截断成多个标识符,wj表示多个关键词中的一个。
8.根据权利要求6所述的系统,其特征在于,
所述用户客户端,还用于根据预设递归算法,利用用户属性集与所述访问策略树进行访问权限验证,按照如下公式得到满足所述用户属性集的访问权限验证结果:
VR={ki,Ai}
其中,VR表示所述访问权限验证结果,ki表示第三节点密文,Ai表示验证元素;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1};
其中,验证元素Ai的计算公式如下:
其中,Fi表示递归结果值,DecValNode(SCC,SK,xi)表示所述预设递归算法,SCC表示所述搜索权限控制密文,SK表示用户密钥,xi表示所述访问策略树中的第i个等级节点,α、β、r、ti和si均属于所述系统集合Zp中的元素,表示第i个等级节点所对应的多项式常数项的取值,表示第一节点密文,D表示第一密钥,Ci表示第二节点密文。
9.根据权利要求6所述的系统,其特征在于,
所述用户客户端,还用于获取用户输入的关键词,生成与所述关键词对应的桶元素集合;
所述用户客户端,还用于利用所述桶元素集合和所述访问权限验证结果,生成所述陷门,所述陷门包括第一陷门元素、第二陷门元素、第三陷门元素和第四陷门元素;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第二哈希函数H2:{0,1}*→{0,1}λ及第一伪随机函数PRF1:{0,1}λ×{0,1}d→{0,1}d,其中λ表示安全参数;
其中,所述桶元素集合的计算公式如下:
j=1,2,…,d
其中,k表示集合{0,1}λ中的元素,ki表示第三节点密文,ti表示所述系统集合Zp中的元素,表示所述桶元素的集合,表示所述桶元素,表示所述关键词,d表示所述关键词对应的二进制长度;
其中,所述陷门的计算公式如下:
其中:
其中,TD表示所述陷门,表示所述第一陷门元素,S'表示所述第二陷门元素,表示所述第三陷门元素,表示所述第四陷门元素,d表示所述关键词对应的二进制长度,ti、τj和α表示系统集合Zp中的元素且τ1为τj中的一个元素,表示所述桶元素。
10.根据权利要求6所述的系统,其特征在于,
所述用户客户端,还用于接收所述服务器反馈的基于所述陷门和关键词密文匹配生成的匹配结果,根据所述匹配结果生成标识符并发送给所述服务器;
所述用户客户端,还用于获取所述服务器基于所述标识符匹配的加密健康记录;
其中,预先设置一个阶为素数p、生成元为g的双线性群G0,建立e:G0×G0→GT的双线性映射e,并建立系统集合Zp={0,1,2,…,p-1}、第一哈希函数H1:{0,1}*→G0、第三哈希函数H3:{0,1}*→{0,1}κ及第二伪随机函数PRF2:{0,1}κ×{0,1}*→{0,1}κ,其中κ表示安全参数;
其中,所述匹配结果的计算公式如下:
其中,表示所述匹配结果,h表示构造的加密二值树中第d层中的一个节点,i表示所述用户客户端满足的访问等级;
其中,所述标识符的计算公式如下:
其中,表示由0,1构成的字符串,可以截断成多个标识符,表示所述匹配结果,ti表示系统集合Zp中的元素,表示所述关键词。
CN201810323379.8A 2018-04-12 2018-04-12 支持分层搜索的加密健康记录的获取方法和系统 Active CN108632257B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810323379.8A CN108632257B (zh) 2018-04-12 2018-04-12 支持分层搜索的加密健康记录的获取方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810323379.8A CN108632257B (zh) 2018-04-12 2018-04-12 支持分层搜索的加密健康记录的获取方法和系统

Publications (2)

Publication Number Publication Date
CN108632257A true CN108632257A (zh) 2018-10-09
CN108632257B CN108632257B (zh) 2021-02-09

Family

ID=63705172

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810323379.8A Active CN108632257B (zh) 2018-04-12 2018-04-12 支持分层搜索的加密健康记录的获取方法和系统

Country Status (1)

Country Link
CN (1) CN108632257B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111324799A (zh) * 2020-02-05 2020-06-23 星辰天合(北京)数据科技有限公司 搜索请求的处理方法及装置
WO2022099495A1 (zh) * 2020-11-11 2022-05-19 深圳技术大学 云计算环境中的密文搜索方法及系统、设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104780161A (zh) * 2015-03-23 2015-07-15 南京邮电大学 一种云存储中支持多用户的可搜索加密方法
US20160014095A1 (en) * 2014-07-14 2016-01-14 William Timothy Strayer Policy-based access control in content networks
US20160357799A1 (en) * 2015-06-02 2016-12-08 Hong Kong Baptist University Structure-Preserving Subgraph Queries
CN107545031A (zh) * 2017-07-17 2018-01-05 招商银行股份有限公司 账户综合查询服务、系统及计算机可读存储介质
CN107634829A (zh) * 2017-09-12 2018-01-26 南京理工大学 基于属性的可搜索加密电子病历系统及加密方法
CN107734054A (zh) * 2017-11-06 2018-02-23 福州大学 安全云存储中的加密数据检索系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20160014095A1 (en) * 2014-07-14 2016-01-14 William Timothy Strayer Policy-based access control in content networks
CN104780161A (zh) * 2015-03-23 2015-07-15 南京邮电大学 一种云存储中支持多用户的可搜索加密方法
US20160357799A1 (en) * 2015-06-02 2016-12-08 Hong Kong Baptist University Structure-Preserving Subgraph Queries
CN107545031A (zh) * 2017-07-17 2018-01-05 招商银行股份有限公司 账户综合查询服务、系统及计算机可读存储介质
CN107634829A (zh) * 2017-09-12 2018-01-26 南京理工大学 基于属性的可搜索加密电子病历系统及加密方法
CN107734054A (zh) * 2017-11-06 2018-02-23 福州大学 安全云存储中的加密数据检索系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
YU ISHIMAKI等: "《Privacy-preserving string search for genome sequences with FHE bootstrapping optimization》", 《2016 IEEE INTERNATIONAL CONFERENCE ON BIG DATA (BIG DATA)》 *
王佳慧等: "《基于细粒度授权的物联网搜索数据隐私保护方案》", 《网络与信息安全学报》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111324799A (zh) * 2020-02-05 2020-06-23 星辰天合(北京)数据科技有限公司 搜索请求的处理方法及装置
WO2022099495A1 (zh) * 2020-11-11 2022-05-19 深圳技术大学 云计算环境中的密文搜索方法及系统、设备

Also Published As

Publication number Publication date
CN108632257B (zh) 2021-02-09

Similar Documents

Publication Publication Date Title
WO2022007889A1 (zh) 基于区块链与同态加密的可搜索加密数据共享方法及系统
CN108494768B (zh) 一种支持访问控制的密文搜索方法及系统
WO2020133032A1 (zh) 一种可防伪造的多用户密文搜索方法
JP6180177B2 (ja) プライバシーを保護することができる暗号化データの問い合わせ方法及びシステム
CN111143471B (zh) 一种基于区块链的密文检索方法
CN109388960A (zh) 基于区块链的信息共享及安全多方计算模型
CN108092766B (zh) 一种密文搜索权限验证方法及其系统
CN114826703B (zh) 基于区块链的数据搜索细粒度访问控制方法及系统
CN105516340B (zh) 一种云存储数据可恢复性验证方法及系统
CN108156138A (zh) 一种用于雾计算的细粒度可搜索加密方法
CN111147508B (zh) 一种抗关键词猜测攻击的可搜索属性基加密方法
CN110866135B (zh) 一种基于响应长度隐藏的k-NN图像检索方法及系统
CN104967693A (zh) 面向云存储的基于全同态密码技术的文档相似度计算方法
WO2018070932A1 (en) System and method for querying an encrypted database for documents satisfying an expressive keyword access structure
CN105007161A (zh) 一种陷门无法识别的模糊关键字公钥搜索加密方案
Ma et al. CP‐ABE‐Based Secure and Verifiable Data Deletion in Cloud
CN115473703A (zh) 认证的基于身份的密文等值测试方法、装置、系统及介质
CN108632257B (zh) 支持分层搜索的加密健康记录的获取方法和系统
CN114900301A (zh) 一种满足mci安全且指定服务器的公钥可搜索加密方法
CN109274659B (zh) 一种无证书的在线/离线可搜索密文方法
KR100951034B1 (ko) 암호문 크기를 줄이기 위한 공개키 기반의 검색가능암호문생성 방법과, 그에 따른 공개키 기반의 데이터 검색 방법
Yang et al. Keyword searchable encryption scheme based on blockchain in cloud environment
CN115643016A (zh) 基于cp-abe的关键字隐藏搜索方法
WO2019196042A1 (zh) 支持分层搜索的加密健康记录的获取方法和系统
CN110851850B (zh) 一种可搜索加密系统的实现方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant