CN111190925A - 一种面向边缘计算的多维度查询方法、系统及存储介质 - Google Patents

一种面向边缘计算的多维度查询方法、系统及存储介质 Download PDF

Info

Publication number
CN111190925A
CN111190925A CN201911044540.9A CN201911044540A CN111190925A CN 111190925 A CN111190925 A CN 111190925A CN 201911044540 A CN201911044540 A CN 201911044540A CN 111190925 A CN111190925 A CN 111190925A
Authority
CN
China
Prior art keywords
query
sensor
user
trapdoor
equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201911044540.9A
Other languages
English (en)
Other versions
CN111190925B (zh
Inventor
周由胜
谭畅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chongqing University of Post and Telecommunications
Original Assignee
Chongqing University of Post and Telecommunications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chongqing University of Post and Telecommunications filed Critical Chongqing University of Post and Telecommunications
Priority to CN201911044540.9A priority Critical patent/CN111190925B/zh
Publication of CN111190925A publication Critical patent/CN111190925A/zh
Application granted granted Critical
Publication of CN111190925B publication Critical patent/CN111190925B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • G06F16/2455Query execution
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/248Presentation of query results
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/28Databases characterised by their database models, e.g. relational or object models
    • G06F16/283Multi-dimensional databases or data warehouses, e.g. MOLAP or ROLAP
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D10/00Energy efficient computing, e.g. low power processors, power management or thermal management

Abstract

本发明请求保护一种面向边缘计算的安全多维度查询方法、系统及存储介质,包括以下步骤:用户初始化系统公私钥后,将自身每次多维度查询的查询范围映射入矩阵中并向量化,生成查询陷门和加密参数并发送给雾设备,雾设备收到查询陷门和加密参数后,将查询陷门下发给各传感器;传感器设备收到查询陷门并进行计算,将其计算的结果反馈给雾设备,雾设备接受并聚合传感器的计算结果信息;在用户解析阶段,用户接受并解析雾设备发来的计算结果信息以获得查询结果。本发明能够很好的解决用户和传感器设备对隐私保护的需求,并且在查询多维度信息时只需发起一次查询,大大提高了查询效率,显著降低了查询通信开销。

Description

一种面向边缘计算的多维度查询方法、系统及存储介质
技术领域
本发明属于信息安全技术及物联网技术领域,是一种涉及多维度安全区间 查询的方法,可用于带雾设备物联网的安全多维度区间查询。
背景技术
在互联网蓬勃发展的今天,工业物联网设备的保有量也处于快速增长的阶 段。在工业物联网的应用场景中,一个重要的应用就是对物联网设备数据的分 析和处理。显而易见,若将这些物联网设备的数据全部统一汇总到控制中心再 进行处理,将造成巨大的传输损耗,还会造成较高的时延,使得即时化的物联 网间计算需求将无法被满足。为了面对这些挑战,常见的方法有两种,一种是 设计更多符合物联网应用场景需求的大数据挖掘和机器学习技术,另一种则是 通过充分利用网络边缘侧设备的算力来满足目前日益增长的大数据计算需求。
隐私安全是边缘计算一个重要问题。例如,在工业互联网中,查询用户需 要对工业物联网中的一组传感器设备进行范围查询,且出于隐私方面考虑,查 询用户并不想泄露其查询的范围,同时各物联网传感器设备也不想泄露其实际 的观测数据给其他任何一方。已有的对外包计算中支持隐私保护特性的范围查 询的研究主要集中在对查询范围和维度的保密性和对满足条件的查询子集的保 密性上,但大部分研究仅涉及到其中的一个方面,且通信开销仍较高,或对多 维度查询的支持不佳。本发明基于BGN同态加密技术,设计了一种面向包含雾 设备的物联网的、具有高通信效率且具有隐私保护特性的多维度安全范围查询 方案。
本申请使用范围表达矩阵化、矩阵解构和重组、查询区间偏移等技术,使 得在保持较低的通信开销前提下,对多维度查询进行了支持,并能良好的保护 各方的隐私。
发明内容
本发明旨在解决以上现有技术的问题。提出了一种有效保护用户的隐私和传 感器的实际数据不会泄露的面向边缘计算的多维度查询方法。本发明的技术方 案如下:
一种面向边缘计算的多维度查询方法,其包括以下步骤:
用户初始化系统公私钥后,将自身每次多维度查询的查询范围映射入矩阵 中并向量化,生成查询陷门和加密参数并发送给雾设备,
雾设备收到查询陷门和加密参数后,将查询陷门下发给各传感器;
传感器设备收到查询陷门并进行计算,将其计算的结果反馈给雾设备,雾设 备接受并聚合传感器的计算结果信息;
在用户解析阶段,用户接受并解析雾设备发来的计算结果信息以获得查询结 果。
进一步的,所述用户初始化系统公私钥具体包括:
初始化算法,给定安全参数
Figure BDA0002253774730000021
合数阶双线性映射参数组
Figure BDA0002253774730000022
由生 成器
Figure BDA0002253774730000023
生成。大合数阶双线性参数生成器
Figure BDA0002253774730000024
是一种概率算法,其以安全 参数
Figure BDA0002253774730000025
作为输入值,输出一个五元组
Figure BDA0002253774730000026
此处大合数
Figure BDA0002253774730000027
是两 个
Figure BDA0002253774730000028
比特的素数,
Figure BDA0002253774730000029
是两个
Figure BDA00022537747300000210
阶的群,
Figure BDA00022537747300000211
Figure BDA00022537747300000212
的一个生成元,
Figure BDA00022537747300000213
是一个非退化性的、可以高效计算的双线性映射。
102、公私钥生成,设h=gq,此时h是
Figure BDA00022537747300000214
的一个随机p阶生成元,那么, 公钥
Figure BDA00022537747300000215
私钥sk=p;
进一步的,所述用户将自身每次多维度查询的查询范围映射入矩阵中并向 量化,具体包括:
103、查询矩阵生成,用户首先对其查询区间进行映射,每次查询时,任 一维度设定为第一区间,之后按照规则依次确定每个区间在查询序列中的开始 点
Figure BDA00022537747300000216
和结束点
Figure BDA00022537747300000217
以最后一个区间的结束点作为本次查询序列的总长度,则 将
Figure BDA00022537747300000218
转为
Figure BDA00022537747300000219
的形式以得到一个完全平方数,并以m为阶数生成一个矩 阵。当此值不是完全平方数时,则扩增至下一个完全平方数来生成查询矩阵, 之后,构建一个m×m矩阵,对于一个查询下界为Bquery,上界为Tquery的查询区间 (Bquery,Tquery)而言,其查询区间内第k个元素uk满足uk=Bquery+k;
104、元素拆分和映射,每个查询区间的数据偏移β可以由查询区间的开始 点来确定,设偏移后该查询区间内第k个元素为vk,则β,vk可以表示为: β=Bquery-Pnstart,vk=uk+β,将vk拆分成矩阵内元素R(i,j)的形式,所有矩阵内元 素均可以向量形式表示,即
Figure RE-GDA0002451955030000031
105、矩阵向量化,用户以特定规则,由矩阵生成四种向量X,Y,X′,Y′,。 此时,所有矩阵内元素均可以向量形式表示,即
Figure BDA0002253774730000034
故通 过生成的向量进行运算即可完成矩阵重构。其中,n为总体参与计算的向量个数, ykj为向量Yk的第j位元素,
Figure BDA0002253774730000035
为向量Xk,XC中的第i位元素。为了便于此后 计算,计算
Figure BDA0002253774730000036
用以替代原Yk向量,
Figure BDA0002253774730000037
表示Yk
Figure BDA0002253774730000038
中的第m位元素。
进一步的,所述生成查询陷门具体包括步骤:
106、查询陷门生成,对生成的向量进行加密后,在原有的
Figure BDA0002253774730000039
向量中添 加两个值,来表达这条向量所查询的维度γ和代表这条向量在运算时所需要的偏 移量β,计算处理后的向量
Figure BDA00022537747300000310
的哈希值
Figure BDA00022537747300000311
将其作为查询所用查 询陷门α的一部分,此时有
Figure BDA00022537747300000312
E(X′)={E(X′1),E(X′2),...,E(X′i)},H={H1,H2,...,Hi},
Figure BDA00022537747300000313
E(X′)、E(X′C)为加密后的
Figure BDA00022537747300000314
X',X'C向量组成的集合,H为各加密向量的哈希值Hi的集合。
进一步的,所述传感器设备收到查询陷门并进行计算,将其计算的结果反 馈给雾设备,具体包括:
107、传感器端哈希和维度比对,与用户端发送的维度标识值γ相对应, 每个传感器设备Dk拥有自己的维度标识γ′k,传感器设备依次提取用户发送的查 询陷门α中的
Figure BDA0002253774730000041
和其对应的哈希值Hi来进行计算和比对,首先,传感器设备 计算
Figure BDA0002253774730000042
的哈希值H′i,并与用户发来的Hi进行比对,若一致则进而自
Figure BDA0002253774730000043
中提 取这条向量内的维度标识值γi与设备自身的维度标识γ′k比对,经过比对,传感器 设备得以筛选出符合自身维度的查询并将相关联的向量一同自查询陷门中提取 出来并组装成queryVector(查询向量)进行下一步计算;
108、传感器端计算,在获取了queryVector后,传感器设备首先从中提取出 查询的本次查询的偏移量βk来对自身的观测数据vk进行数据偏移得到偏移后的 值v′k,使用ElementShift函数得到其在矩阵中的位置(i,j),此时,传感器设备 根据(i,j)从queryVector提取对应的向量值进行计算,将传感器所观测的值vk转换 表示为查询矩阵对应位置的值在
Figure BDA0002253774730000044
群的映射ck和聚合结果sk,将计算结果和本 组结果的标识值ck,sk,γ′k聚合为ωi并发送给传感器所属物联网域的雾设备FD。
进一步的,所述雾设备接受并聚合传感器的计算结果信息,具体包括:
109、雾设备端处理,雾设备FDi接收到其下属的k个传感器发来的ωk后, 从中提取出传感器对本次n维度查询的结果ck并进行计算,雾设备将所有维度 数据ck相乘,根据BGN算法的同态性,得到的结果即是k个维度上反馈的所有 结果之和,FDi本次查询的匹配程度σi即为此和值与用户发来的经加密的查询维 度信息ET(n)的差值。FDi将σi和所有ωk的值构建成ζi发送给用户。
进一步的,所述用户接受并解析雾设备发来的计算结果信息以获得查询结果, 具体包括:
110、用户解析,用户在收到FDi发来的数据ζi后,首先提取出查询匹配程 度值σi并解密,当且仅当σi值等于0时,雾设备FDi所返回的结果完全与查询匹 配。用户对完全匹配的雾设备发来的数据ζi分维度进行累乘,并计算得到完全 匹配的设备个数C和维度γ下符合查询条件数据的和
Figure BDA0002253774730000045
此处k为维度γ下 符合查询条件数据的个数。
一种存储介质,该存储介质内部存储计算机程序,其所述计算机程序被处 理器读取时,执行上述任一项的方法。
一种采用所述方法的面向边缘计算的多维度查询系统,其包括:
用户端:用户初始化系统公私钥后,将自身每次多维度查询的查询范围映射 入矩阵中并向量化,生成查询陷门和加密参数并发送给雾设备,此后,在用户 解析阶段,用户接受并解析雾设备发来的计算结果信息以获得查询结果;
雾设备端:雾设备收到查询陷门和加密参数后,将查询陷门下发给各传感器; 此后,雾设备接受并聚合传感器的计算结果信息;
传感器端:传感器设备收到查询陷门并进行计算,将其计算的结果反馈给雾 设备。
附图说明
图1是本发明提供优选实施例系统的框架图;
图2为本发明方法的流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、 详细地描述。所描述的实施例仅仅是本发明的一部分实施例。
本发明解决上述技术问题的技术方案是:
下面结合附图1描述一下系统的框架。
(1)用户端:用户初始化系统公私钥后,将自身每次多维度查询的查询范围 映射入矩阵中并向量化,生成查询陷门和加密参数并发送给雾设备。此后,在 用户解析阶段,用户接受并解析雾设备发来的计算结果信息以获得查询结果。
(2)雾设备端:雾设备收到查询陷门和加密参数后,将查询陷门下发给各传 感器。此后,雾设备接受并聚合传感器的计算结果信息。
(3)传感器端:传感器设备收到查询陷门并进行计算,将其计算的结果反馈 给雾设备。
下面结合附图2对本发明做近一步的详细描述。本发明主要包含以下几个步 骤:
(1)初始化
给定安全参数
Figure BDA0002253774730000061
合数阶双线性映射参数组
Figure BDA0002253774730000062
由生成器
Figure BDA0002253774730000063
生成。大合数阶双线性参数生成器
Figure BDA0002253774730000064
是一种概率算法,其以安全参数
Figure BDA0002253774730000065
作为 输入值,输出一个五元组
Figure BDA0002253774730000066
此处大合数
Figure BDA0002253774730000067
是两个
Figure BDA0002253774730000068
比特的 素数,
Figure BDA0002253774730000069
是两个
Figure BDA00022537747300000610
阶的群,
Figure BDA00022537747300000611
Figure BDA00022537747300000612
的一个生成元,
Figure BDA00022537747300000613
是一个非 退化性的、可以高效计算的双线性映射。
(2)用户公私钥生成
设h=gq,此时h是
Figure BDA00022537747300000614
的一个随机p阶生成元。那么,公钥
Figure BDA00022537747300000615
私钥sk=p。
(3)查询矩阵生成
用户首先对其查询区间进行映射,每次查询时,任一维度设定为第一区间, 之后按照规则依次确定每个区间在查询序列中的开始点
Figure BDA00022537747300000616
和结束点
Figure BDA00022537747300000617
以最 后一个区间的结束点作为本次查询序列的总长度,则将
Figure BDA00022537747300000618
转为
Figure BDA00022537747300000619
的形 式以得到一个完全平方数,并以m为阶数生成一个矩阵。当此值不是完全平方 数时,则扩增至下一个完全平方数来生成查询矩阵,之后,构建一个m×m矩阵, 对于一个查询下界为Bquery,上界为Tquery的查询区间(Bquery,Tquery)而言,其查询区间 内第k个元素uk满足uk=Bquery+k;
(4)元素拆分与映射
每个查询区间的数据偏移β可以由查询区间的开始点来确定。设偏移后该 查询区间内第k个元素为vk,则β,vk可以表示为:
Figure BDA0002253774730000071
vk=uk+β。 将vk拆分成矩阵内元素R(i,j)的形式,所有矩阵内元素均可以向量形式表 示,即
Figure BDA0002253774730000072
(5)矩阵向量化
用户以特定规则,由矩阵生成四种向量X,Y,X′,Y′,。此时,所有矩阵内元 素均可以向量形式表示,即
Figure BDA0002253774730000073
故通过生成的向量进 行运算即可完成矩阵重构。其中,n为总体参与计算的向量个数,ykj为向 量Yk的第j位元素,x′ki、x′Ci为向量Xk,XC中的第i位元素。为了便于此后 计算,计算
Figure BDA0002253774730000074
用以替代原Yk向量,
Figure BDA0002253774730000075
ykm表示Yk
Figure BDA0002253774730000076
中的第m位元素。
(6)查询陷门生成
对生成的向量进行加密后,在原有的
Figure BDA0002253774730000077
向量中添加两个值,来表达这条 向量所查询的维度γ和代表这条向量在运算时所需要的偏移量β,计算处 理后的向量
Figure BDA0002253774730000078
的哈希值
Figure BDA0002253774730000079
将其作为查询所用查询陷门α 的一部分,此时有
Figure BDA00022537747300000710
E(X′)={E(X′1),E(X′2),...,E(X′i)}, H={H1,H2,...,Hi},
Figure BDA00022537747300000711
E(X′)、E(X′C)为加密 后的
Figure BDA00022537747300000712
X',X'C向量组成的集合,H为各加密向量的哈希值Hi的集合。
(7)传感器端哈希与维度比对
与用户端发送的维度标识值γ相对应,每个传感器设备Dk拥有自己的维 度标识γ′k。传感器设备依次提取用户发送的查询陷门α中的
Figure BDA00022537747300000713
和其对 应的哈希值Hi来进行计算和比对。首先,传感器设备计算
Figure BDA00022537747300000714
的哈希 值H′i,并与用户发来的Hi进行比对,若一致则进而自
Figure BDA0002253774730000081
中提取这条 向量内的维度标识值γi与设备自身的维度标识γ′k比对。经过比对,传感 器设备得以筛选出符合自身维度的查询并将相关联的向量一同自查询 陷门中提取出来并组装成queryVector(查询向量)进行下一步计算。
(8)传感器端计算
在获取了queryVector后,传感器设备首先从中提取出查询的本次查询的 偏移量βk来对自身的观测数据vk进行数据偏移得到偏移后的值v′k。使用 ElementShift函数得到其在矩阵中的位置(i,j)。此时,传感器设备根据 (i,j)从queryVector提取对应的向量值进行计算,将传感器所观测的值vk转 换表示为查询矩阵对应位置的值在
Figure BDA0002253774730000082
群的映射ck和聚合结果sk。将计算 结果和本组结果的标识值ck,sk,γ′k聚合为ωi并发送给传感器所属物联网 域的雾设备FD。
(9)雾设备端处理
雾设备FDi接收到其下属的k个传感器发来的ωk后,从中提取出传感器对 本次n维度查询的结果ck并进行计算。雾设备将所有维度数据ck相乘, 根据BGN算法的同态性,得到的结果即是k个维度上反馈的所有结果之 和,FDi本次查询的匹配程度σi即为此和值与用户发来的经加密的查询 维度信息ET(n)的差值。FDi将σi和所有ωk的值构建成ζi发送给用户。
(10)用户解析
用户在收到FDi发来的数据ζi后,首先提取出查询匹配程度值σi并解密,当且仅 当σi值等于0时,雾设备FDi所返回的结果完全与查询匹配。用户对完全匹配的 雾设备发来的数据ζi分维度进行累乘,并计算得到完全匹配的设备个数C和维度 γ下符合查询条件数据的和
Figure BDA0002253774730000091
此处k为维度γ下符合查询条件数据的个 数。
以上这些实施例应理解为仅用于说明本发明而不用于限制本发明的保护范 围。在阅读了本发明的记载的内容之后,技术人员可以对本发明作各种改动或 修改,这些等效变化和修饰同样落入本发明权利要求所限定的范围。

Claims (9)

1.一种面向边缘计算的多维度查询方法,其特征在于,包括以下步骤:
用户初始化系统公私钥后,将自身每次多维度查询的查询范围映射入矩阵中并向量化,生成查询陷门和加密参数并发送给雾设备,
雾设备收到查询陷门和加密参数后,将查询陷门下发给各传感器;
传感器设备收到查询陷门并进行计算,将其计算的结果反馈给雾设备,雾设备接受并聚合传感器的计算结果信息;
在用户解析阶段,用户接受并解析雾设备发来的计算结果信息以获得查询结果。
2.根据权利要求1所述的一种面向边缘计算的多维度查询方法,其特征在于,所述用户初始化系统公私钥具体包括:
101、初始化算法,给定安全参数
Figure FDA0002253774720000011
合数阶双线性映射参数组
Figure FDA0002253774720000012
由生成器
Figure FDA0002253774720000013
生成,大合数阶双线性参数生成器
Figure FDA0002253774720000014
是一种概率算法,其以安全参数
Figure FDA0002253774720000015
作为输入值,输出一个五元组
Figure FDA0002253774720000016
此处大合数
Figure FDA0002253774720000017
是两个
Figure FDA0002253774720000018
比特的素数,
Figure FDA0002253774720000019
是两个
Figure FDA00022537747200000110
阶的群,
Figure FDA00022537747200000111
Figure FDA00022537747200000112
的一个生成元,
Figure FDA00022537747200000113
是一个非退化性的、可以高效计算的双线性映射;
102、公私钥生成,设h=gq,此时h是
Figure FDA00022537747200000114
的一个随机p阶生成元,那么,公钥
Figure FDA00022537747200000115
私钥sk=p。
3.根据权利要求2所述的一种面向边缘计算的多维度查询方法,其特征在于,所述用户将自身每次多维度查询的查询范围映射入矩阵中并向量化,具体包括:
103、查询矩阵生成,用户首先对其查询区间进行映射,每次查询时,任一维度设定为第一区间,之后按照规则依次确定每个区间在查询序列中的开始点
Figure FDA00022537747200000116
和结束点
Figure FDA00022537747200000117
以最后一个区间的结束点作为本次查询序列的总长度,则将
Figure FDA00022537747200000118
转为
Figure FDA00022537747200000119
的形式以得到一个完全平方数,并以m为阶数生成一个矩阵,当此值不是完全平方数时,则扩增至下一个完全平方数来生成查询矩阵,之后,构建一个m×m矩阵,对于一个查询下界为Bquery,上界为Tquery的查询区间(Bquery,Tquery)而言,其查询区间内第k个元素uk满足uk=Bquery+k;
104、元素拆分和映射,每个查询区间的数据偏移β可以由查询区间的开始点来确定,设偏移后该查询区间内第k个元素为vk,则β,vk可以表示为:
Figure FDA0002253774720000021
vk=uk+β,将vk拆分成矩阵内元素R(i,j)的形式;
105、矩阵向量化,用户以特定规则,由矩阵生成四种向量X,Y,X′,Y′,。此时,所有矩阵内元素均可以向量形式表示,即
Figure FDA0002253774720000022
故通过生成的向量进行运算即可完成矩阵重构,其中,n为总体参与计算的向量个数,ykj为向量Yk的第j位元素,x′ki、x′Ci为向量Xk,XC中的第i位元素。为了便于此后计算,计算
Figure FDA0002253774720000023
用以替代原Yk向量,
Figure FDA0002253774720000024
Figure FDA0002253774720000025
ykm表示Yk
Figure FDA0002253774720000026
中的第m位元素。
4.根据权利要求3所述的一种面向边缘计算的多维度查询方法,其特征在于,所述生成查询陷门具体包括步骤:
106、查询陷门生成,对生成的向量进行加密后,在原有的
Figure FDA0002253774720000027
向量中添加两个值,来表达这条向量所查询的维度γ和代表这条向量在运算时所需要的偏移量β,计算处理后的向量
Figure FDA0002253774720000028
的哈希值
Figure FDA0002253774720000029
将其作为查询所用查询陷门α的一部分,此时有
Figure FDA00022537747200000210
E(X′)={E(X′1),E(X′2),...,E(X′i)},H={H1,H2,...,Hi},
Figure FDA00022537747200000211
Figure FDA00022537747200000212
E(X′)、E(X′C)为加密后的
Figure FDA00022537747200000213
X',X'C向量组成的集合,H为各加密向量的哈希值Hi的集合。
5.根据权利要求4所述的一种面向边缘计算的多维度查询方法,其特征在于,所述传感器设备收到查询陷门并进行计算,将其计算的结果反馈给雾设备,具体包括:
107、传感器端哈希和维度比对,与用户端发送的维度标识值γ相对应,每个传感器设备Dk拥有自己的维度标识γ′k,传感器设备依次提取用户发送的查询陷门α中的
Figure FDA0002253774720000031
和其对应的哈希值Hi来进行计算和比对,首先,传感器设备计算
Figure FDA0002253774720000032
的哈希值H′i,并与用户发来的Hi进行比对,若一致则进而自
Figure FDA0002253774720000033
中提取这条向量内的维度标识值γi与设备自身的维度标识γ′k比对,经过比对,传感器设备得以筛选出符合自身维度的查询并将相关联的向量一同自查询陷门中提取出来并组装成queryVector查询向量进行下一步计算;
108、传感器端计算,在获取了queryVector后,传感器设备首先从中提取出查询的本次查询的偏移量βk来对自身的观测数据vk进行数据偏移得到偏移后的值v′k,使用ElementShift函数得到其在矩阵中的位置(i,j),此时,传感器设备根据(i,j)从queryVector提取对应的向量值进行计算,将传感器所观测的值vk转换表示为查询矩阵对应位置的值在
Figure FDA0002253774720000034
群的映射ck和聚合结果sk,将计算结果和本组结果的标识值ck,sk,γ′k聚合为ωi并发送给传感器所属物联网域的雾设备FD。
6.根据权利要求5所述的一种面向边缘计算的多维度查询方法,其特征在于,所述雾设备接受并聚合传感器的计算结果信息,具体包括:
109、雾设备端处理,雾设备FDi接收到其下属的k个传感器发来的ωk后,从中提取出传感器对本次n维度查询的结果ck并进行计算,雾设备将所有维度数据ck相乘,根据BGN算法的同态性,得到的结果即是k个维度上反馈的所有结果之和,FDi本次查询的匹配程度σi即为此和值与用户发来的经加密的查询维度信息ET(n)的差值。FDi将σi和所有ωk的值构建成ζi发送给用户。
7.根据权利要求6所述的一种面向边缘计算的多维度查询方法,其特征在于,所述用户接受并解析雾设备发来的计算结果信息以获得查询结果,具体包括:
110、用户解析,用户在收到FDi发来的数据ζi后,首先提取出查询匹配程度值σi并解密,当且仅当σi值等于0时,雾设备FDi所返回的结果完全与查询匹配。用户对完全匹配的雾设备发来的数据ζi分维度进行累乘,并计算得到完全匹配的设备个数C和维度γ下符合查询条件数据的和
Figure FDA0002253774720000041
此处k为维度γ下符合查询条件数据的个数。
8.一种存储介质,该存储介质内部存储计算机程序,其特征在于,所述计算机程序被处理器读取时,执行上述权利要求1~7任一项的方法。
9.一种采用权利要求1-8所述方法的面向边缘计算的多维度查询系统,其特征在于,包括:
用户端:用户初始化系统公私钥后,将自身每次多维度查询的查询范围映射入矩阵中并向量化,生成查询陷门和加密参数并发送给雾设备,此后,在用户解析阶段,用户接受并解析雾设备发来的计算结果信息以获得查询结果;
雾设备端:雾设备收到查询陷门和加密参数后,将查询陷门下发给各传感器;此后,雾设备接受并聚合传感器的计算结果信息;
传感器端:传感器设备收到查询陷门并进行计算,将其计算的结果反馈给雾设备。
CN201911044540.9A 2019-10-30 2019-10-30 一种面向边缘计算的多维度查询方法、系统及存储介质 Active CN111190925B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911044540.9A CN111190925B (zh) 2019-10-30 2019-10-30 一种面向边缘计算的多维度查询方法、系统及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911044540.9A CN111190925B (zh) 2019-10-30 2019-10-30 一种面向边缘计算的多维度查询方法、系统及存储介质

Publications (2)

Publication Number Publication Date
CN111190925A true CN111190925A (zh) 2020-05-22
CN111190925B CN111190925B (zh) 2023-07-21

Family

ID=70707319

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911044540.9A Active CN111190925B (zh) 2019-10-30 2019-10-30 一种面向边缘计算的多维度查询方法、系统及存储介质

Country Status (1)

Country Link
CN (1) CN111190925B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114756895A (zh) * 2022-06-16 2022-07-15 深圳市洞见智慧科技有限公司 基于同态加密的匿踪数据核验方法及系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100250497A1 (en) * 2007-01-05 2010-09-30 Redlich Ron M Electromagnetic pulse (EMP) hardened information infrastructure with extractor, cloud dispersal, secure storage, content analysis and classification and method therefor
CN108156138A (zh) * 2017-12-13 2018-06-12 西安电子科技大学 一种用于雾计算的细粒度可搜索加密方法
CN109313423A (zh) * 2017-03-01 2019-02-05 普雷索拉工业物联网公司 用于监管和控制工业设施中的机器的装置及包括多个装置的系统
US10262019B1 (en) * 2017-09-22 2019-04-16 EMC IP Holding Company LLC Distributed management optimization for IoT deployments
US20190230154A1 (en) * 2019-03-29 2019-07-25 Intel Corporation Technologies for matching security requirements of function-as-a-service services in edge clouds
US20190325060A1 (en) * 2018-04-24 2019-10-24 Cisco Technology, Inc. SYMBOLIC CLUSTERING OF IoT SENSORS FOR KNOWLEDGE DISCOVERY

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100250497A1 (en) * 2007-01-05 2010-09-30 Redlich Ron M Electromagnetic pulse (EMP) hardened information infrastructure with extractor, cloud dispersal, secure storage, content analysis and classification and method therefor
CN109313423A (zh) * 2017-03-01 2019-02-05 普雷索拉工业物联网公司 用于监管和控制工业设施中的机器的装置及包括多个装置的系统
US10262019B1 (en) * 2017-09-22 2019-04-16 EMC IP Holding Company LLC Distributed management optimization for IoT deployments
CN108156138A (zh) * 2017-12-13 2018-06-12 西安电子科技大学 一种用于雾计算的细粒度可搜索加密方法
US20190325060A1 (en) * 2018-04-24 2019-10-24 Cisco Technology, Inc. SYMBOLIC CLUSTERING OF IoT SENSORS FOR KNOWLEDGE DISCOVERY
US20190230154A1 (en) * 2019-03-29 2019-07-25 Intel Corporation Technologies for matching security requirements of function-as-a-service services in edge clouds

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
RONGXING LU: "A New Communication-Efficeint Privacy-Preserving Range Query Scheme in Fog-Enhanced IoT", 《IEEE INTERNET OF THINGS JOURNAL》 *
张亚如: "无线传感器网络数据查询中隐私保护研究", 《中国优秀硕士论文全文数据库信息科技辑》 *
张佳乐等: "边缘计算数据安全与隐私保护研究综述", 《通信学报》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114756895A (zh) * 2022-06-16 2022-07-15 深圳市洞见智慧科技有限公司 基于同态加密的匿踪数据核验方法及系统
CN114756895B (zh) * 2022-06-16 2022-08-26 深圳市洞见智慧科技有限公司 基于同态加密的匿踪数据核验方法及系统

Also Published As

Publication number Publication date
CN111190925B (zh) 2023-07-21

Similar Documents

Publication Publication Date Title
CN108200063B (zh) 一种可搜索公钥加密方法、采用该方法的系统和服务器
CN107480163B (zh) 一种云环境下支持隐私保护的高效密文图像检索方法
Xia et al. A privacy-preserving image retrieval scheme using secure local binary pattern in cloud computing
CN106650205A (zh) 一种高效隐私保护的云医疗数据监护系统及监护方法
CN105681280A (zh) 一种云环境中基于中文的可搜索加密方法
CN111143471B (zh) 一种基于区块链的密文检索方法
CN112270006A (zh) 电商平台中隐藏搜索模式和访问模式的可搜索加密方法
CN110413652B (zh) 一种基于边缘计算的大数据隐私化检索方法
JP2014126865A (ja) 暗号処理装置および方法
CN103744976A (zh) 一种基于同态加密的图像安全检索方法
CN111930688B (zh) 云服务器中多关键词查询的密态数据可搜索方法及装置
CN108390760B (zh) 一种云数据传输中端到端的公钥关键字可搜索加密方法
CN105007161B (zh) 一种陷门无法识别的模糊关键字公钥搜索加密方法
CN111404679B (zh) 一种面向大数据的安全认证的密文检索方法
Song et al. Privacy-preserving threshold-based image retrieval in cloud-assisted internet of things
CN104077356A (zh) 基于同态加密的云存储平台检索方法
CN107766739B (zh) 面向加密文本数据的短语检索方法及其装置
CN112446041A (zh) 一种基于安全索引的可验证多关键词密文查询方法及系统
CN112560075B (zh) 一种基于椭圆曲线的轻量级可搜索加密方法及装置
CN108197491B (zh) 一种基于密文的子图检索方法
CN111190925A (zh) 一种面向边缘计算的多维度查询方法、系统及存储介质
KR100951034B1 (ko) 암호문 크기를 줄이기 위한 공개키 기반의 검색가능암호문생성 방법과, 그에 따른 공개키 기반의 데이터 검색 방법
CN115865302A (zh) 一种具有隐私保护属性的多方矩阵乘法计算方法
Joux et al. Oracle-assisted static Diffie-Hellman is easier than discrete logarithms
CN113626858A (zh) 隐私保护k-means聚类方法、设备、介质、终端

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant