CN111726363B - 一种基于属性的多用户连接关键字可搜索加密方法 - Google Patents

一种基于属性的多用户连接关键字可搜索加密方法 Download PDF

Info

Publication number
CN111726363B
CN111726363B CN202010587721.2A CN202010587721A CN111726363B CN 111726363 B CN111726363 B CN 111726363B CN 202010587721 A CN202010587721 A CN 202010587721A CN 111726363 B CN111726363 B CN 111726363B
Authority
CN
China
Prior art keywords
user
keyword
attr
data
attribute
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010587721.2A
Other languages
English (en)
Other versions
CN111726363A (zh
Inventor
赖俊祚
朱杰
李娜
吴玮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jinan University
Original Assignee
Jinan University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jinan University filed Critical Jinan University
Priority to CN202010587721.2A priority Critical patent/CN111726363B/zh
Publication of CN111726363A publication Critical patent/CN111726363A/zh
Application granted granted Critical
Publication of CN111726363B publication Critical patent/CN111726363B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/242Query formulation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Software Systems (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Mathematical Physics (AREA)
  • Power Engineering (AREA)
  • Data Mining & Analysis (AREA)
  • Computational Linguistics (AREA)
  • Computing Systems (AREA)
  • Medical Informatics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于属性的多用户连接关键字可搜索加密方法,该方法包括下述步骤:可信机构初始化系统参数,每个用户将自身属性集合发给可信机构,可信机构为每个用户派发解密私钥;数据拥有者制定访问策略结构,采用对称密钥将文件加密成文件密文,将文件的关键词加密成关键词密文,把关键词密文、文件密文发给云服务器;数据使用者采用可信机构派发的私钥加密要检索的关键词,采用私钥生成关键词陷门,将关键词陷门发给云服务;云服务器检测数据使用者是否符合访问策略,如果符合则进行关键词的匹配,如果关键词匹配成功,则将相关联的文件密文形式发给数据使用者。本发明通过检索多个关联关键词,有效地缩小结果范围,实现更为精确的检索。

Description

一种基于属性的多用户连接关键字可搜索加密方法
技术领域
本发明涉及可搜索加密技术领域,具体涉及一种基于属性的多用户连接关键字可搜索加密方法。
背景技术
随着互联网的发展,越来越多的用户选择将自己的数据存储在高性能、低成本的云服务器上,但是用户又担心云服务器会“窥探”自己的隐私敏感数据,出于对云服务器的不信任,可搜索加密技术应运而生。
可搜索加密技术解决的是如何在密文上进行高效的检索,并返回数据使用者想要的密文数据,随着互联网的高速发展,可搜索加密的适用场景也在不断演化,对于可搜索加密技术提出了更高的要求,例如数据拥有者与数据使用者,由单一用户拓展到了多用户对多用户,为了提高检索精度,由原来的单关键词检索演化为连接关键词检索。目前很多学者研究出不同的解决方案,但是其中一些方案仍存在一些难点,比如不能满足多用户,不能满足多关键词,不能满足带有访问控制等等。
Guo等人在《Efficient Attribute-Based Searchable Encryption on theCloud Storage》中构造了一个满足多用户环境下的有效的可搜索加密方案,该方案使用AND门构造访问结构进行访问控制,利用双线性映射进行关键词匹配。这个方案能够解决多用户环境下的可搜索加密,但不支持连接关键词检索,即不支持多关键词的检索,这会给用户筛选检索结果造成很大的困扰,因为随着系统的数据的不断增加,检索同一个关键词的检索结果也会愈发的增多,从检索结果中筛选出用户真正需要的结果就变得异常重要。
现有的基于属性的多用户连接关键词检索方案中,Token生成是由数据拥有者生成,通过数据使用者将关键词告诉数据拥有者的方式,数据拥有者根据关键词生成对应的Token陷门,Token的生成对象直接关系到检索用户的关键词隐私,检索陷门由数据拥有者生成,会导致数据使用者的关键词隐私泄露。
发明内容
为了克服现有技术存在的缺陷与不足,本发明提供一种基于属性的多用户连接关键字可搜索加密方法,本发明能够保证数据在云服务器上的数据安全的同时,能够只允许拥有权限的用户才能对加密数据进行检索操作,除此之外检索陷门是由数据使用者生成的而不是由数据拥有者生成的,并且因为本发明的密文大小是固定的,所以减少了时间复杂度和宽带开销,同时本发明支持连接关键词检索,克服了单一关键词检索匹配结果不精确的问题,通过检索多个关联关键词,能够有效地缩小结果范围,实现更为精确的检索。
为了达到上述目的,本发明采用以下技术方案:
本发明提供一种基于属性的多用户连接关键字可搜索加密方法,包括下述步骤:
可信机构初始化系统参数,每个用户将自身属性集合发给可信机构,可信机构为每个用户派发解密私钥;
数据拥有者制定相应的访问策略结构,采用对称密钥将文件加密成文件密文,将文件的多个关键词加密成关键词密文,把关键词密文、文件密文发给云服务器;
数据使用者采用可信机构派发的私钥加密要检索的关键词,采用私钥生成关键词陷门,将关键词陷门发给云服务;
云服务器检测数据使用者是否符合访问策略,如果符合,则进行关键词的匹配,如果关键词也匹配成功,则将相关联的文件密文形式发给数据使用者。
作为优选的技术方案,所述属性集合表示为:U={attr1,attr2,…,attrn},其中,n表示属性集合的大小,对于每一个属性attri,属性值有两种状态:vi或者
Figure BDA0002555266860000031
其中,vi表示属性attri存在,
Figure BDA0002555266860000032
表示属性attri不存在。
作为优选的技术方案,所述解密私钥表示为:
sk=(yuser,<v,σuser>,ξ)
其中,
Figure BDA0002555266860000033
Figure BDA0002555266860000034
v=gac
ξ=gab
Figure BDA0002555266860000035
Figure BDA0002555266860000036
输入公共参数和主密钥,分别表示为:
pp=(g,ga,gb,gc,(ui,yi)|1≤i≤2n)
msk=(a,b,c,(ri,xi)|1≤i≤2n)
其中,pp表示主参数,msk表示主密钥,n表示用户自身属性集合的大小。
作为优选的技术方案,所述访问策略结构表示为:
Figure BDA0002555266860000037
其中,U’={attr′2,attr′3,…,attr′n},attr′i=vi或者
Figure BDA0002555266860000038
作为优选的技术方案,所述关键词陷门表示为:
tok=(tok1,tok2,{Ij})
其中,
Figure BDA0002555266860000039
TQ1=gas,TQ2=gbs,TQ3=gcs
Figure BDA00025552668600000310
Figure BDA0002555266860000041
tok2=(TQ1,TQ2,TQ3,TQ4),{Ij}表示关键词标识。
作为优选的技术方案,所述云服务器检测数据使用者是否符合访问策略,计算公式为:
Figure BDA0002555266860000042
若计算结果为E=e(g,g)acst′,则说明数据使用者的属性满足数据拥有者指定的访问策略,则开始计算关键词部分是否匹配,首先根据数据使用者的索引标志Il′将数据拥有者提供的索引标志Il相关Di和D′i分别与数据使用者提供的TQ1与TQ2配对,计算值记为D:
Figure BDA0002555266860000043
计算验证下面等式是否成立:
e(TQ1,B)·D·E=e(A,TQ4)·e(TQ3,C)
若等式成立则将cphF作为结果rslt输出,否则rslt为⊥,拿到密文结果后使用对称密钥解密获取明文。
本发明与现有技术相比,具有如下优点和有益效果:
(1)本发明的Token是由数据使用者生成,数据使用者根据自己要检索的关键词来生成对应的Token陷门,很好地保护数据使用者的关键词隐私。
(2)本发明支持连接关键词检索,克服了单一关键词检索匹配结果不精确的问题,通过检索多个关联关键词,能够有效地缩小结果范围,实现更为精确的检索。
附图说明
图1为本实施例基于属性的多用户连接关键字可搜索加密方法的应用场景示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
实施例
如图1所示,本实施例提供一种基于属性的多用户连接关键字可搜索加密方法,通过数据拥有者制定访问策略,生成访问结构,然后将关键字加密成索引密文上传到云服务器,数据使用者通过自己的属性以及要查询的连接关键词生成对应的查询陷门,发给云服务器进行查询,云服务器获取到查询请求后,首先验证数据使用者属性是否满足数据拥有者的访问策略,若满足,则进一步验算关键词是否匹配,若匹配则将数据拥有者的密文数据发给数据使用者。
在本实施例中,设置有一个可信机构(Trusted Authority,TA)、多个数据拥有者(Data Owner,DO)、多个数据使用者(Data User,DU)、一个云服务器(Cloud Server,CS)。
本实施例基于属性的多用户连接关键字可搜索加密方法的具体步骤为:
S1:可信机构TA初始化系统参数,每个用户(数据使用者)将自己的属性集合发给可信机构TA,可信机构TA为每个用户派发解密私钥sk,解密私钥sk用于生成关键词查询陷门;
在本实施例中,系统属性集合为U={attr1,attr2,…,attrn},其中n是属性集合的大小,对于每一个属性attri(1≤i≤n)来说,其属性值只有两种状态vi或者
Figure BDA0002555266860000061
vi表示属性attri存在,而
Figure BDA0002555266860000062
表示属性attri不存在,同时系统还会给出关键词字典集合WD={w1,w2,…,wm},其中,m表示关键词个数。
在本实施例中,给定一个对称双线性映射:e:G×G→GT,p是群G和GT的阶,设定一个单向哈希函数H:{0,1}*→ZP,均匀随机的选择三个数a,b,c←ZP。给出两个集合:集合r1,r2,…,r2n←ZP和集合x1,x2,…,x2n←ZP。令
Figure BDA0002555266860000063
同时令yi=e(xi,h),以上所有的i满足1≤i≤2n,然后输出公共参数和主密钥:
公共参数:pp=(g,ga,gb,gc,(ui,yi)|1≤i≤2n)
主密钥:msk=(a,b,c,(ri,xi)|1≤i≤2b)
在本实施例中,输入数据使用者的属性集合U″={attr″2,attr″3,…,attr″n},系统公共参数pp和主密钥msk,其中每个数据使用者的属性attr″i都只能有两种状态,要么是vi或者
Figure BDA0002555266860000064
令v=gac,ξ=gab,若每个数据使用者的属性attr″i=vi,则令
Figure BDA0002555266860000065
Figure BDA0002555266860000066
Figure BDA0002555266860000067
则令
Figure BDA0002555266860000068
Figure BDA0002555266860000069
分别计算
Figure BDA00025552668600000610
Figure BDA00025552668600000611
则最终派发给用户的私钥为:sk=(yuser,<v,σuser>,ξ);
S2:数据拥有者DO会根据自己想要分享数据文件给哪个角色而制定相应的访问策略结构S,将文件使用对称密钥加密成密文cphF,将该文件的关键字进行加密,把关键词密文cphW、文件密文cphF发给云服务器CS;
在本实施例中,选择两个随机数t1,t2∈ZP,令t=t1+t2,构造访问策略结构
Figure BDA00025552668600000612
即采用AND门构造的树,数据拥有者的属性attr′i=vi或者
Figure BDA00025552668600000613
假设想要满足访问策略结构S,则数据拥有者的属性集合U’={attr′2,attr′3,…,attr′n},每个数据拥有者的属性attr″i都只能有两种状态,要么是vi(第i个属性存在)或者
Figure BDA00025552668600000614
(第i个属性不存在),若attr″i=vi,则令u″i=ui,若
Figure BDA0002555266860000071
则令u′i=ui+n,选取一个随机数t’∈ZP,计算
Figure BDA0002555266860000072
使用对称密钥加密文件CphF,该文件的关键词集合W={wi},1≤i≤l,其中l为要加密的关键词个数,且满足l≤m;
本实施例记第i个关键词的哈希值为hi=H(wi),计算A=gt,B=gct,C=ga(t+t′)
Figure BDA0002555266860000073
并且给出关键词标志{Ii},1≤i≤l,其中cphW=(A,B,C,{<Di,D′i>},Ugate,{Ii}),1≤i≤l,则最终的输出密文为cph=(cphW,cphF)。
S3:数据使用者DU使用可信机构TA派发的私钥加密要检索的关键词,使用私钥生成关键词陷门,将陷门发给云服务器CS;
在本实施例中,输入用户私钥sk,公共参数pp,用户要检索的关键词集合W′={wj},1≤j≤l′,其中l′为要加密的关键词个数,并且满足关系l′≤l≤m,同样记hi=H(wi),均匀随机选取随机数s∈ZP,计算
Figure BDA0002555266860000074
Figure BDA0002555266860000075
然后计算TQ1=gas,TQ2=gbs,TQ3=gcs
Figure BDA0002555266860000076
tok2=(TQ1,TQ2,TQ3,TQ4),并且给出关键词标识{Ij},1≤j≤l′,则最终输出的关键词陷门为tok=(tok1,tok2,{Ij})。
S4:云服务器CS首先检测该数据使用者DU是否符合该数据拥有者DO的访问策略,如果满足,则进行关键词的匹配,如果关键词也匹配成功,则将相关文件密文形式发给数据使用者DU,完成整个检索过程。
在本实施例中,输入密文cph及检索tok,首先会计算:
Figure BDA0002555266860000077
若计算结果为E=e(g,g)acst′,则说明数据使用者的属性满足数据拥有者指定的访问策略,则开始计算关键词部分是否匹配,首先根据数据使用者的索引标志Il′将数据拥有者提供的索引标志Il相关Di和Di′分别与数据使用者提供的TQ1与TQ2配对,计算值记为D。
Figure BDA0002555266860000081
进一步计算验证下面等式是否成立
e(TQ1,B)·D·E=e(A,TQ4)·e(TQ3,C)
若等式成立则将cphF作为结果rslt输出,否则rslt为⊥。拿到密文结果再使用对称密钥解密就可以获取明文了。
整个过程中云服务器CS获取不到任何数据明文,关键词的信息,获取不到数据拥有者DO的身份信息、数据文件信息和关键词索引的信息,也获取不到数据使用者DU的身份信息、检索关键词信息,保护了数据拥有者和数据使用者的隐私。
比如应用场景在医院,医院内拥有很多的医生,同时拥有很多的患者信息。医生会根据他们的主治病症,分为心脏病医生,胃病医生,呼吸道医生等等,患者也会依据其患病情况被安排各种各样的医生为其诊断,假设患者的个人信息及病症信息都存放在该医院的系统中并为每个患者指定了医生,这时候如果医生想要快速找到他要诊断的病人以及该病人的信息,就可以使用上述基于属性的连接关键词可搜索加密系统。
上述实施例为本发明较佳的实施方式,但本发明的实施方式并不受上述实施例的限制,其他的任何未背离本发明的精神实质与原理下所作的改变、修饰、替代、组合、简化,均应为等效的置换方式,都包含在本发明的保护范围之内。

Claims (4)

1.一种基于属性的多用户连接关键字可搜索加密方法,其特征在于,包括下述步骤:
可信机构初始化系统参数,每个用户将自身属性集合发给可信机构,可信机构为每个用户派发解密私钥;
所述解密私钥表示为:
sk=(yuser,<v,σuser>,ξ)
其中,
Figure FDA0003810308260000011
Figure FDA0003810308260000012
v=gac
ξ=gab
Figure FDA0003810308260000013
Figure FDA0003810308260000014
输入公共参数和主密钥,分别表示为:
pp=(g,ga,gb,gc,(ui,yi)|1≤i≤2n)
msk=(a,b,c,(ri,xi)|1≤i≤2n)
其中,pp表示主参数,msk表示主密钥,n表示用户自身属性集合的大小;
设定一个单向哈希函数H:{0,1}*→ZP,均匀随机的选择三个数a,b,c←ZP
给出两个集合:集合r1,r2,...,r2n←ZP,集合x1,x2,...,x2n←ZP,令
Figure FDA0003810308260000015
同时令yi=e(xi,g);
数据拥有者制定相应的访问策略结构,采用对称密钥将文件加密成文件密文,将文件的多个关键词加密成关键词密文,把关键词密文、文件密文发给云服务器;
数据使用者采用可信机构派发的解密私钥加密要检索的关键词,采用解密私钥生成关键词陷门,将关键词陷门发给云服务;
所述关键词陷门表示为:
tok=(tok1,tok2,{Ij})
其中,
Figure FDA0003810308260000021
TQ1=gas,TQ2=gbs,TQ3=gcs
Figure FDA0003810308260000025
Figure FDA0003810308260000026
tok2=(TQ1,TQ2,TQ3,TQ4),{Ij}表示关键词标识;
l′为要加密的关键词个数,1≤j≤l′;随机数s∈ZP
云服务器检测数据使用者是否符合访问策略,如果符合,则进行关键词的匹配,如果关键词也匹配成功,则将相关联的文件密文形式发给数据使用者。
2.根据权利要求1所述的基于属性的多用户连接关键字可搜索加密方法,其特征在于,所述属性集合表示为:U={attr1,attr2,...,attrn},其中,n表示属性集合的大小,对于每一个属性attri,属性值有两种状态:vi或者
Figure FDA0003810308260000022
其中,vi表示属性attri存在,
Figure FDA0003810308260000023
表示属性attri不存在。
3.根据权利要求1所述的基于属性的多用户连接关键字可搜索加密方法,其特征在于,所述访问策略结构表示为:
Figure FDA0003810308260000024
其中,U′={attr′2,attr′3,...,attr′n},attr′i=vi或者
Figure FDA0003810308260000027
attr′i表示数据拥有者的属性。
4.根据权利要求3所述的基于属性的多用户连接关键字可搜索加密方法,其特征在于,所述云服务器检测数据使用者是否符合访问策略,计算公式为:
Figure FDA0003810308260000031
若attr′i=vi,则令u′i=ui,若
Figure FDA0003810308260000036
则令u′i=ui+n,选取一个随机数t’∈ZP,计算
Figure FDA0003810308260000032
vi表示第i个属性存在,
Figure FDA0003810308260000033
表示第i个属性不存在;
若计算结果为E=e(g,g)acst′,则说明数据使用者的属性满足数据拥有者指定的访问策略,则开始计算关键词部分是否匹配,首先根据数据使用者的索引标志Il′将数据拥有者提供的索引标志Il相关Di和D′i分别与数据使用者提供的TQ1与TQ2配对,计算值记为D:
Figure FDA0003810308260000034
计算验证下面等式是否成立:
e(TQ1,B)·D·E=e(A,TQ4)·e(TQ3,C)
选择两个随机数t1,t2∈ZP,令t=t1+t2
文件的关键词集合W={wi},1≤i≤l,其中l为要加密的关键词个数;
第i个关键词的哈希值为hi=H(wi),计算A=gt,B=gct,C=ga(t+t′)
Figure FDA0003810308260000035
若等式成立则将文件密文cphF作为结果rslt输出,否则rslt为⊥,拿到密文结果后使用对称密钥解密获取明文。
CN202010587721.2A 2020-06-24 2020-06-24 一种基于属性的多用户连接关键字可搜索加密方法 Active CN111726363B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010587721.2A CN111726363B (zh) 2020-06-24 2020-06-24 一种基于属性的多用户连接关键字可搜索加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010587721.2A CN111726363B (zh) 2020-06-24 2020-06-24 一种基于属性的多用户连接关键字可搜索加密方法

Publications (2)

Publication Number Publication Date
CN111726363A CN111726363A (zh) 2020-09-29
CN111726363B true CN111726363B (zh) 2022-11-01

Family

ID=72568779

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010587721.2A Active CN111726363B (zh) 2020-06-24 2020-06-24 一种基于属性的多用户连接关键字可搜索加密方法

Country Status (1)

Country Link
CN (1) CN111726363B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112380553B (zh) * 2020-11-25 2022-12-16 华南理工大学 基于属性访问控制结构的多密钥可搜索加密方法及系统
CN112737785B (zh) * 2021-01-06 2021-09-28 江西清能高科技术有限公司 一种用于复杂访问策略的属性基加密方法、系统及设备
CN112733193B (zh) * 2021-01-22 2023-04-07 福州大学 基于时间控制可审计匿名的谓词检索系统及方法
CN113449321B (zh) * 2021-07-01 2024-04-05 北京明朝万达科技股份有限公司 一种密文检索方法、装置及系统
CN114826575B (zh) * 2022-04-19 2024-06-07 西安电子科技大学 云中基于内积谓词的单关键词可搜索加密方法
CN114756886B (zh) * 2022-06-13 2022-08-16 华控清交信息科技(北京)有限公司 一种匿踪查询方法、装置和用于匿踪查询的装置
CN115174568B (zh) * 2022-06-23 2023-05-16 南京信息工程大学 一种基于属性的密文检索方法
CN114884660B (zh) * 2022-07-12 2022-09-20 西南石油大学 一种基于通配符身份的可搜索加密方法
CN117744120B (zh) * 2023-12-21 2024-08-20 北京航空航天大学 一种多用户可搜索加密方法及系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107359986A (zh) * 2017-07-03 2017-11-17 暨南大学 可撤销用户的外包加解密cp‑abe方法
CN110224986B (zh) * 2019-05-07 2020-09-25 电子科技大学 一种基于隐藏策略cp-abe的高效可搜索访问控制方法
CN111177787B (zh) * 2020-01-02 2022-12-06 西北工业大学 多数据拥有者环境中基于属性的连接关键字搜索方法

Also Published As

Publication number Publication date
CN111726363A (zh) 2020-09-29

Similar Documents

Publication Publication Date Title
CN111726363B (zh) 一种基于属性的多用户连接关键字可搜索加密方法
Shen et al. Secure phrase search for intelligent processing of encrypted data in cloud-based IoT
WO2022007889A1 (zh) 基于区块链与同态加密的可搜索加密数据共享方法及系统
Zhang et al. Searchable encryption for healthcare clouds: A survey
Liang et al. Searchable attribute-based mechanism with efficient data sharing for secure cloud storage
Zhang et al. Ensuring attribute privacy protection and fast decryption for outsourced data security in mobile cloud computing
Chaudhari et al. Privacy preserving searchable encryption with fine-grained access control
Wang et al. Security-aware and privacy-preserving personal health record sharing using consortium blockchain
Sun et al. A searchable personal health records framework with fine-grained access control in cloud-fog computing
CN111104434B (zh) 一种基于隐私保护多级属性相似度的电子医疗推荐方法
CN108021677A (zh) 云计算分布式检索引擎的控制方法
CN106980796B (zh) 云环境下基于mdb+树的多域连接关键词的搜索方法
Yin et al. Attribute-based multiparty searchable encryption model for privacy protection of text data
CN110866135A (zh) 一种基于响应长度隐藏的k-NN图像检索方法及系统
Zhang et al. Secure and efficient searchable public key encryption for resource constrained environment based on pairings under prime order group
CN115664723A (zh) 一种实现隐私信息检索的方法、系统、服务器和客户端
CN117744120B (zh) 一种多用户可搜索加密方法及系统
CN114567465A (zh) 基于区块链的分类医疗数据可搜索加密方法
Cao et al. A Lightweight Fine‐Grained Search Scheme over Encrypted Data in Cloud‐Assisted Wireless Body Area Networks
Niu et al. A data-sharing scheme that supports multi-keyword search for electronic medical records
Peng et al. A Secure Signcryption Scheme for Electronic Health Records Sharing in Blockchain.
CN115412259B (zh) 基于区块链的云健康系统可搜索代理签密方法及产品
CN116663046A (zh) 基于区块链的隐私数据共享和检索方法、系统及设备
Shen et al. Keyword search with access control over encrypted data in cloud computing
CN116073997A (zh) 可定制化数据访问控制方法、系统及计算机可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant