CN114826575A - 云中基于内积谓词的单关键词可搜索加密方法 - Google Patents

云中基于内积谓词的单关键词可搜索加密方法 Download PDF

Info

Publication number
CN114826575A
CN114826575A CN202210412827.8A CN202210412827A CN114826575A CN 114826575 A CN114826575 A CN 114826575A CN 202210412827 A CN202210412827 A CN 202210412827A CN 114826575 A CN114826575 A CN 114826575A
Authority
CN
China
Prior art keywords
data
ciphertext
visitor
authority
keyword
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210412827.8A
Other languages
English (en)
Inventor
刘景伟
鲍佳佳
孙蓉
裴庆祺
陈新江
吕寒冰
陈晓文
任亚坤
唐俊峰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
SF Technology Co Ltd
Guangzhou Institute of Technology of Xidian University
Original Assignee
Xidian University
SF Technology Co Ltd
Guangzhou Institute of Technology of Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University, SF Technology Co Ltd, Guangzhou Institute of Technology of Xidian University filed Critical Xidian University
Priority to CN202210412827.8A priority Critical patent/CN114826575A/zh
Publication of CN114826575A publication Critical patent/CN114826575A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/085Secret sharing or secret splitting, e.g. threshold schemes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords

Abstract

本发明提出了一种云中基于内积谓词的单关键词可搜索加密方法,实现步骤是:1)初始化可搜索加密系统;2)权威机构TA生成数据访问者私钥;3)数据拥有者对文件和关键词进行加密;4)数据访问者生成陷门;5)云服务器进行搜索匹配;6)数据访问者解密密文。本发明中每个数据拥有者基于访问策略加密关键词时采用内积谓词,将访问策略转化为谓词向量,然后基于该谓词向量对关键词加密生成索引,从而使访问策略隐藏在索引中,在将索引上传至云服务器时,有效防止了数据访问者身份隐私的泄露,进而提高了云中数据存储与共享的安全性。

Description

云中基于内积谓词的单关键词可搜索加密方法
技术领域
本发明属于信息安全技术领域,涉及一种单关键词可搜索加密方法,具体涉及一种云中基于内积谓词的单关键词可搜索加密方法,可用于云中数据的安全存储与共享。
背景技术
由于数据大爆发式的增长,越来越多的用户选择将数据存储在云中,减少本地计算资源的消耗。数据拥有者将本地数据上传到云中后,数据脱离本地服务器的保护,容易受到攻击者的非法访问、篡改等,数据的隐私安全无法得到保障。为了保护数据的隐私安全,数据先被加密,再被上传至云中,数据以密文的形式存储在云中,然而如何在密文中快速搜索目标文件成为难题。此外,数据拥有者不希望任何一个数据访问者都可以对文件进行搜索,只允许某些数据访问者对文件进行搜索,如何对数据访问者的搜索权限进行控制也不容易解决。基于上述原因,可搜索加密方法被用来在密文上进行搜索,数据拥有者通常使用从明文数据中提取的关键词构造安全索引,数据访问者根据想要搜索的关键词构造陷门,通过索引与陷门进行匹配来搜索相应的密文。根据数据访问者想要搜索的关键词是单个还是多个,分为单关键词可搜索加密和多关键词可搜索加密。将基于属性的加密应用于可搜索加密中,可以对数据访问者的搜索权限进行控制,将搜索权限授权给某些特定的数据访问者。因此,一种基于属性的单关键词可搜索加密方法被应用到云中数据的安全存储与共享,在保护数据隐私安全的同时,支持云在密文上进行关键词搜索,同时还可以对数据访问者的搜索权限进行控制。
例如申请公布号为CN107634829A,名称为“基于属性的可搜索加密电子病历系统及加密方法”的专利申请,公开了一种单关键词可搜索加密方法,该方法主要步骤包括:密钥分发中心产生公共参数和主密钥;密钥分发中心为用户生成并分发含有用户属性的密钥;数据拥有者在上传数据前设置访问策略,将其加密后上传至云存储中心;数据访问者根据关键词和密钥生成陷门,向云存储中心提供查询请求;云存储中心接受查询请求后根据陷门以及关键词密文判断来返回给数据访问者相应的加密数据。该发明通过单关键词查询快速搜索目标文件,并基于访问策略加密关键词,从而对数据访问者的搜索权限进行控制。然而其访问策略是以明文的形式被上传至云中存储,所以会泄露数据访问者的身份隐私。
因此,需要一种能够隐藏访问策略的单关键词可搜索加密方法,而内积谓词可以隐藏访问策略,通过将访问策略转化为谓词向量,然后将谓词向量隐藏在密文中,保护数据访问者的身份隐私。
发明内容
本发明的目的在于克服上述现有技术存在的缺陷,提出了一种云中基于内积谓词的单关键词可搜索加密方法,通过将访问策略转化为谓词向量,并基于谓词向量对关键词加密,实现了对访问策略的隐藏,进而提高了对数据访问者身份隐私保护的效果。
为实现上述目的,本发明采取的技术方案包括如下步骤:
(1)初始化可搜索加密系统:
(1a)初始化包括云服务器、权威机构TA、W个数据拥有者F={fw|1≤w≤W}和V个数据访问者Z={zv|1≤v≤V}的可搜索加密系统,权威机构TA拥有总的属性集合Π={πj|1≤j≤J},每个数据拥有者fw拥有I个文件M={mi|1≤i≤I},每个文件mi对应的关键词为ωi,每个数据访问者zv拥有关键词ωv',其中,W≥1,fw表示第w个数据拥有者,V≥1,zv表示第v个数据访问者,J≥1,πj表示Π的第j个属性,I≥1,mi表示fw的第i个文件;
(1b)权威机构TA根据安全参数k生成的素数p生成两个乘法循环群G、GT和有限域
Figure BDA0003604491600000021
并根据G和GT生成双线性映射e:G×G→GT,然后从
Figure BDA0003604491600000022
中选择多个随机数作为主私钥msk={s=(s1,s2,...,sj,...,sJ+1),α,β}并保存,再根据msk和e计算主公钥
Figure BDA0003604491600000023
最后将p、g、G、GT和mpk组成公共参数A={p,g,G,GT,mpk}并公开,其中g为G的生成元;
(2)权威机构TA生成数据访问者的私钥:
权威机构TA根据每个数据访问者zv的属性集合Uv生成属性向量yv,并将根据主私钥msk和属性向量yv所计算的四个部分私钥sk1、sk2、sk3、sky以及yv组合为zv的私钥SKv={sk1,sk2,sk3,sky,yv}发送给数据访问者zv
(3)数据拥有者对文件和关键词进行加密:
每个数据拥有者fw根据主公钥mpk对每个文件mi进行加密,并将加密得到的部分密文ct和文件密文
Figure BDA0003604491600000024
组合为密文
Figure BDA0003604491600000025
同时根据访问策略Pw生成的谓词向量xw和主公钥mpk对关键词ωi进行加密,并将加密得到的两个部分密文ct'、ctj和关键词密文
Figure BDA0003604491600000026
组合为索引
Figure BDA0003604491600000027
然后将密文
Figure BDA0003604491600000028
和索引
Figure BDA0003604491600000029
发送给云服务器;
(4)数据访问者生成陷门:
每个数据访问者zv通过私钥SKv对关键词ωv'进行加密,并将加密得到的两个部分陷门T'、Tj,以及sky组合为陷门TKv={T',Tj,sky}发送给云服务器;
(5)云服务器进行搜索匹配:
云服务器通过索引
Figure BDA0003604491600000031
和陷门TKv计算转换密文Bv,并根据Bv和TKv计算匹配参数Dv,判断
Figure BDA0003604491600000032
是否成立,即xw和yv的内积<xw,yv>=0且ωi=ωv'是否同时成立,若是将密文
Figure BDA0003604491600000033
和转换密文Bv发送给数据访问者zv,并执行步骤(6),否则终止搜索;
(6)数据访问者解密密文:
每个数据访问者zv通过转换密文Bv和私钥SKv对密文
Figure BDA0003604491600000034
进行解密,得到文件mi
本发明与现有技术相比,具有如下优点:
本发明中每个数据拥有者基于访问策略加密关键词时采用内积谓词,将访问策略转化为谓词向量,然后基于该谓词向量对关键词加密生成索引,从而使访问策略隐藏在索引中,在将索引上传至云服务器时,避免了现有技术中使用属性基加密算法加密关键词生成索引时,访问策略直接以明文的形式上传至云服务器的缺陷,有效防止了数据访问者身份隐私的泄露,进而提高了云中数据存储与共享的安全性。
附图说明
图1是本发明的实现流程图。
具体实施方式
以下结合附图和具体实施例,对本发明作进一步详细描述:
参照图1,本发明包括如下步骤:
步骤1)初始化可搜索加密系统:
(1a)初始化包括云服务器、权威机构TA、W个数据拥有者F={fw|1≤w≤W}和V个数据访问者Z={zv|1≤v≤V}的可搜索加密系统,权威机构TA拥有总的属性集合Π={πj|1≤j≤J},每个数据拥有者fw拥有I个文件M={mi|1≤i≤I},每个文件mi对应的关键词为ωi,每个数据访问者zv拥有关键词ωv',其中,W≥1,fw表示第w个数据拥有者,V≥1,zv表示第v个数据访问者,J≥1,πj表示Π的第j个属性,I≥1,mi表示fw的第i个文件,本实施例W=5,V=10,J=7,I=10;
(1b)权威机构TA根据安全参数k生成的素数p生成两个乘法循环群G、GT和有限域
Figure BDA0003604491600000035
k是一个大素数,p是k的倍数,并根据G和GT生成双线性映射e:G×G→GT,e满足以下条件:
(1b1)双线性:对任意的g,h∈G和
Figure BDA0003604491600000041
满足e(ga,hb)=e(g,h)ab
(1b2)非退化性:将GT的单位元表示为
Figure BDA0003604491600000042
存在g,h∈G,使
Figure BDA0003604491600000043
成立;
(1b3)可计算性:对任意g,h∈G,可以计算e(g,h)的结果;
然后从
Figure BDA0003604491600000044
中选择多个随机数作为主私钥msk={s=(s1,s2,...,sj,...,sJ+1),α,β}并保存,系统中向量的长度比总的属性个数多1,s的前J个分量sj与属性集合Π的分量πj对应,s的第J+1个分量sJ+1是从
Figure BDA0003604491600000045
中选择的一个随机数,再根据msk和e计算主公钥
Figure BDA0003604491600000046
最后将p、g、G、GT和mpk组成公共参数A={p,g,G,GT,mpk}并公开,其中g为G的生成元。
步骤2)权威机构TA生成数据访问者的私钥:
(2a)权威机构TA根据每个数据访问者zv的属性集合Uv生成属性向量yv
权威机构TA根据属性集合Uv={ud|1≤d≤D}生成一个长度为J+1的属性向量yv=(y1,y2,...,yj,...,yJ+1),其中yv的前J个分量生成如下:
Figure BDA0003604491600000047
yv的第J+1个分量yJ+1为1;
(2b)权威机构TA从有限域
Figure BDA0003604491600000048
中选取的两个不同的随机数θ、μ,并根据主私钥msk和属性向量yv计算四个部分私钥sk1、sk2、sk3、sky,计算公式分别为:
Figure BDA0003604491600000049
Figure BDA00036044916000000410
sk3=gθ
Figure BDA00036044916000000411
(2c)权威机构TA将四个部分私钥sk1、sk2、sk3、sky以及yv组合为zv的私钥SKv={sk1,sk2,sk3,sky,yv}发送给数据访问者zv
步骤3)数据拥有者对文件和关键词进行加密:
(3a)每个数据拥有者fw从有限域
Figure BDA0003604491600000051
中选取的随机数t,并根据主公钥mpk对每个文件mi进行加密,得到的部分密文ct和文件密文
Figure BDA0003604491600000052
的计算公式分别为:
ct=gt
Figure BDA0003604491600000053
然后将ct和
Figure BDA0003604491600000054
组密文
Figure BDA0003604491600000055
(3b)每个数据拥有者fw通过设定的访问策略Pw=p1∧p2∧...∧pj∧...∧pJ,控制数据访问者的搜索权限,并根据访问策略Pw生成谓词向量xw=(x1,x2,...,xj,...,xJ+1),其中xw的前J个分量生成如下:
Figure BDA0003604491600000056
xw的第J+1个分量xJ+1
Figure BDA0003604491600000057
其中,rj是从有限域
Figure BDA0003604491600000058
中选取的随机数;
(3c)每个数据拥有者fw从有限域
Figure BDA0003604491600000059
中选取随机数t,并根据xw、哈希函数H和主公钥mpk对关键词ωi进行加密,得到的部分密文ct'、ctj和关键词密文
Figure BDA00036044916000000510
的计算公式分别为:
ct'=gβt
Figure BDA00036044916000000511
Figure BDA00036044916000000512
然后将ct'、ctj
Figure BDA00036044916000000513
组合为索引
Figure BDA00036044916000000514
(3d)将密文
Figure BDA00036044916000000515
和索引
Figure BDA00036044916000000516
发送给云服务器,其中,访问策略Pw被转化为谓词向量xw,然后根据xw的每个分量xj生成对应的部分密文ctj,ctj构成索引的一部分并被上传至云服务器,实现了访问策略隐藏。
步骤4)数据访问者生成陷门:
(4a)每个数据访问者zv通过私钥SKv以及哈希函数H对关键词ωv'进行加密,得到的两个部分陷门T'、Tj的计算公式分别为:
Figure BDA00036044916000000517
Figure BDA00036044916000000518
(4b)每个数据访问者zv将T'、Tj以及SKv中的sky组合为陷门TKv={T',Tj,sky}发送给云服务器。
步骤5)云服务器进行搜索匹配:
(5a)云服务器通过索引
Figure BDA0003604491600000061
和陷门TKv中的Tj和sky计算转换密文Bv,计算公式如下:
Figure BDA0003604491600000062
如果xw和yv的内积<xw,yv>=0,则说明数据访问者zv的属性集合Uv满足数据拥有者设定的访问策略Pw,即数据访问者zv具有搜索权限,否则说明数据访问者zv的属性集合Uv不满足数据拥有者设定的访问策略Pw,即数据访问者zv没有搜索权限。
(5b)云服务器根据Bv和TKv中的T'计算匹配参数Dv,计算公式如下:
Figure BDA0003604491600000063
判断
Figure BDA0003604491600000064
是否成立,即判断xw和yv的内积<xw,yv>=0且ωi=ωv'是否同时成立,若是将密文
Figure BDA0003604491600000065
和转换密文Bv发送给数据访问者zv,并执行步骤6),否则终止搜索。
步骤6)数据访问者解密密文:
每个数据访问者zv通过转换密文Bv和私钥SKv中的sk1对密文
Figure BDA0003604491600000066
进行解密,得到文件mi,计算公式如下:
Figure BDA0003604491600000067

Claims (6)

1.一种云中基于内积谓词的单关键词可搜索加密方法,其特征在于,包括如下步骤:
(1)初始化可搜索加密系统:
(1a)初始化包括云服务器、权威机构TA、W个数据拥有者F={fw|1≤w≤W}和V个数据访问者Z={zv|1≤v≤V}的可搜索加密系统,权威机构TA拥有总的属性集合Π={πj|1≤j≤J},每个数据拥有者fw拥有I个文件M={mi|1≤i≤I},每个文件mi对应的关键词为ωi,每个数据访问者zv拥有关键词ωv',其中,W≥1,fw表示第w个数据拥有者,V≥1,zv表示第v个数据访问者,J≥1,πj表示Π的第j个属性,I≥1,mi表示fw的第i个文件;
(1b)权威机构TA根据安全参数k生成的素数p生成两个乘法循环群G、GT和有限域
Figure FDA0003604491590000011
并根据G和GT生成双线性映射e:G×G→GT,然后从
Figure FDA0003604491590000012
中选择多个随机数作为主私钥msk={s=(s1,s2,...,sj,...,sJ+1),α,β}并保存,再根据msk和e计算主公钥
Figure FDA0003604491590000013
最后将p、g、G、GT和mpk组成公共参数A={p,g,G,GT,mpk}并公开,其中g为G的生成元;
(2)权威机构TA生成数据访问者的私钥:
权威机构TA根据每个数据访问者zv的属性集合Uv生成属性向量yv,并将根据主私钥msk和属性向量yv所计算的四个部分私钥sk1、sk2、sk3、sky以及yv组合为zv的私钥SKv={sk1,sk2,sk3,sky,yv}发送给数据访问者zv
(3)数据拥有者对文件和关键词进行加密:
每个数据拥有者fw根据主公钥mpk对每个文件mi进行加密,并将加密得到的部分密文ct和文件密文
Figure FDA0003604491590000014
组合为密文
Figure FDA0003604491590000015
同时根据访问策略Pw生成的谓词向量xw和主公钥mpk对关键词ωi进行加密,并将加密得到的两个部分密文ct'、ctj和关键词密文
Figure FDA0003604491590000016
组合为索引
Figure FDA0003604491590000017
然后将密文
Figure FDA0003604491590000018
和索引
Figure FDA0003604491590000019
发送给云服务器;
(4)数据访问者生成陷门:
每个数据访问者zv通过私钥SKv对关键词ωv'进行加密,并将加密得到的两个部分陷门T'、Tj,以及sky组合为陷门TKv={T',Tj,sky}发送给云服务器;
(5)云服务器进行搜索匹配:
云服务器通过索引
Figure FDA0003604491590000021
和陷门TKv计算转换密文Bv,并根据Bv和TKv计算匹配参数Dv,判断
Figure FDA0003604491590000022
是否成立,即判断xw和yv的内积<xw,yv>=0且ωi=ωv'是否同时成立,若是将密文
Figure FDA0003604491590000023
和转换密文Bv发送给数据访问者zv,并执行步骤(6),否则终止搜索;
(6)数据访问者解密密文:
每个数据访问者zv通过转换密文Bv和私钥SKv对密文
Figure FDA0003604491590000024
进行解密,得到文件mi
2.根据权利要求1所述的方法,其特征在于,步骤(2)中所述的部分私钥sk1、sk2、sk3、sky,计算公式分别为:
Figure FDA0003604491590000025
Figure FDA0003604491590000026
sk3=gθ
Figure FDA0003604491590000027
其中,yv=(y1,y2,...,yj,...,yJ+1),yj为yv的第j个分量,θ、μ为从有限域
Figure FDA0003604491590000028
中选取的两个不同的随机数。
3.根据权利要求1所述的方法,其特征在于,步骤(3)中所述的部分密文ct、文件密文
Figure FDA0003604491590000029
部分密文ct'、ctj和关键词密文
Figure FDA00036044915900000210
计算公式分别为:
ct=gt
Figure FDA00036044915900000211
ct'=gβt
Figure FDA00036044915900000212
Figure FDA00036044915900000213
其中,t为从有限域
Figure FDA00036044915900000214
中选取的随机数,xw=(x1,x2,...,xj,...,xJ+1),xj为xw的第j个分量,H为哈希函数。
4.根据权利要求1所述的方法,其特征在于,步骤(4)中所述的部分陷门T'、Tj,计算公式分别为:
Figure FDA0003604491590000031
Figure FDA0003604491590000032
其中,H为哈希函数,yj为属性向量yv的第j个分量。
5.根据权利要求1所述的方法,其特征在于,步骤(5)中所述的转换密文Bv和匹配参数Dv,计算公式分别为:
Figure FDA0003604491590000033
Figure FDA0003604491590000034
6.根据权利要求1所述的方法,其特征在于,步骤(6)中所述的文件mi,计算公式为:
Figure FDA0003604491590000035
CN202210412827.8A 2022-04-19 2022-04-19 云中基于内积谓词的单关键词可搜索加密方法 Pending CN114826575A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210412827.8A CN114826575A (zh) 2022-04-19 2022-04-19 云中基于内积谓词的单关键词可搜索加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210412827.8A CN114826575A (zh) 2022-04-19 2022-04-19 云中基于内积谓词的单关键词可搜索加密方法

Publications (1)

Publication Number Publication Date
CN114826575A true CN114826575A (zh) 2022-07-29

Family

ID=82504765

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210412827.8A Pending CN114826575A (zh) 2022-04-19 2022-04-19 云中基于内积谓词的单关键词可搜索加密方法

Country Status (1)

Country Link
CN (1) CN114826575A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116910788A (zh) * 2023-08-15 2023-10-20 广州粤建三和软件股份有限公司 一种业务数据的可搜索加密管理方法、装置及存储介质

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102938767A (zh) * 2012-11-13 2013-02-20 西安电子科技大学 基于云数据外包系统的高效可验证的模糊关键词搜索方法
JP2013156675A (ja) * 2012-01-26 2013-08-15 Nippon Telegr & Teleph Corp <Ntt> 暗号文検索システム、検索情報生成装置、検索実行装置、検索要求装置、暗号文検索方法、検索情報生成方法、検索実行方法、検索要求方法、およびプログラム
CN107634829A (zh) * 2017-09-12 2018-01-26 南京理工大学 基于属性的可搜索加密电子病历系统及加密方法
CN108881152A (zh) * 2018-04-20 2018-11-23 南京搜文信息技术有限公司 一种同时支持析取与合取关键词查询的公钥加密方法
WO2019022669A1 (en) * 2017-07-26 2019-01-31 Huawei International Pte. Ltd. HYBRID INDEX CONSULTABLE ENCRYPTION
CN109450935A (zh) * 2018-12-19 2019-03-08 河南科技大学 云存储中可验证的语义安全的多关键词搜索方法
CN110224986A (zh) * 2019-05-07 2019-09-10 电子科技大学 一种基于隐藏策略cp-abe的高效可搜索访问控制方法
CN111726363A (zh) * 2020-06-24 2020-09-29 暨南大学 一种基于属性的多用户连接关键字可搜索加密方法
CN111930688A (zh) * 2020-09-23 2020-11-13 西南石油大学 云服务器中多关键词查询的密态数据可搜索方法及装置
CN112765650A (zh) * 2021-01-05 2021-05-07 西安电子科技大学 一种属性基可搜索加密的区块链医疗数据共享方法
WO2022025822A1 (en) * 2020-07-27 2022-02-03 Singapore Management University Cloud data sharing systems and methods for sharing data using the systems

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013156675A (ja) * 2012-01-26 2013-08-15 Nippon Telegr & Teleph Corp <Ntt> 暗号文検索システム、検索情報生成装置、検索実行装置、検索要求装置、暗号文検索方法、検索情報生成方法、検索実行方法、検索要求方法、およびプログラム
CN102938767A (zh) * 2012-11-13 2013-02-20 西安电子科技大学 基于云数据外包系统的高效可验证的模糊关键词搜索方法
WO2019022669A1 (en) * 2017-07-26 2019-01-31 Huawei International Pte. Ltd. HYBRID INDEX CONSULTABLE ENCRYPTION
CN107634829A (zh) * 2017-09-12 2018-01-26 南京理工大学 基于属性的可搜索加密电子病历系统及加密方法
CN108881152A (zh) * 2018-04-20 2018-11-23 南京搜文信息技术有限公司 一种同时支持析取与合取关键词查询的公钥加密方法
CN109450935A (zh) * 2018-12-19 2019-03-08 河南科技大学 云存储中可验证的语义安全的多关键词搜索方法
CN110224986A (zh) * 2019-05-07 2019-09-10 电子科技大学 一种基于隐藏策略cp-abe的高效可搜索访问控制方法
CN111726363A (zh) * 2020-06-24 2020-09-29 暨南大学 一种基于属性的多用户连接关键字可搜索加密方法
WO2022025822A1 (en) * 2020-07-27 2022-02-03 Singapore Management University Cloud data sharing systems and methods for sharing data using the systems
CN111930688A (zh) * 2020-09-23 2020-11-13 西南石油大学 云服务器中多关键词查询的密态数据可搜索方法及装置
CN112765650A (zh) * 2021-01-05 2021-05-07 西安电子科技大学 一种属性基可搜索加密的区块链医疗数据共享方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
TRAN VIET XUAN PHUONG ECT.: "Hidden Ciphertext Policy Attribute-Based Encryption Under Standard Assumptions", 《IEEE TRANSACTIONS ON INFORMATION FORENSICS AND SECURITY ( VOLUME: 11, ISSUE: 1, JANUARY 2016)》, 2 September 2015 (2015-09-02) *
YINBIN MIAO ECT.: "Privacy-Preserving Attribute-Based Keyword Search in Shared Multi-owner Setting", 《 IEEE TRANSACTIONS ON DEPENDABLE AND SECURE COMPUTING ( VOLUME: 18, ISSUE: 3, 01 MAY-JUNE 2021)》, 5 February 2019 (2019-02-05) *
ZHIHUA XIA ECT.: "A Secure and Dynamic Multi-Keyword Ranked Search Scheme over Encrypted Cloud Data", 《IEEE TRANSACTIONS ON PARALLEL AND DISTRIBUTED SYSTEMS ( VOLUME: 27, ISSUE: 2, 01 FEBRUARY 2016)》, 11 February 2015 (2015-02-11) *
叶淑阳;陈勤;李亚龙;朱乾徽;: "一种基于用户兴趣模型的可搜索加密方案", 现代计算机(专业版), no. 02, 15 January 2018 (2018-01-15) *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116910788A (zh) * 2023-08-15 2023-10-20 广州粤建三和软件股份有限公司 一种业务数据的可搜索加密管理方法、装置及存储介质

Similar Documents

Publication Publication Date Title
CN111835500B (zh) 基于同态加密与区块链的可搜索加密数据安全共享方法
CN108632032B (zh) 无密钥托管的安全多关键词排序检索系统
CN110224986B (zh) 一种基于隐藏策略cp-abe的高效可搜索访问控制方法
CN108768951B (zh) 一种云环境下保护文件隐私的数据加密和检索方法
CN108062485A (zh) 一种面向多服务器多用户的模糊关键字搜索方法
CN105024802B (zh) 云存储中基于双线性对的多用户多关键词可搜索加密方法
CN105049196B (zh) 云存储中指定位置的多个关键词可搜索的加密方法
Li et al. Attribute-based keyword search and data access control in cloud
CN112989375B (zh) 一种分级优化加密无损隐私保护方法
CN109361644B (zh) 一种支持快速搜索和解密的模糊属性基加密方法
CN111431898B (zh) 用于云协助物联网的带搜索的多属性机构属性基加密方法
CN108632385B (zh) 基于时间序列的多叉树数据索引结构云存储隐私保护方法
CN111339539B (zh) 一种多用户环境下的高效加密图像检索方法
CN113569271A (zh) 一种基于属性条件门限代理重加密方法和系统
CN108021677A (zh) 云计算分布式检索引擎的控制方法
CN109740378B (zh) 一种抗关键词隐私泄露的安全对索引构造及其检索方法
CN114826575A (zh) 云中基于内积谓词的单关键词可搜索加密方法
CN107294701B (zh) 具有高效密钥管理的多维密文区间查询装置及查询方法
Yan et al. Secure and efficient big data deduplication in fog computing
Yang et al. Mu-teir: Traceable encrypted image retrieval in the multi-user setting
CN108920968B (zh) 一种基于连接关键词的文件可搜索加密方法
CN116611083A (zh) 一种医疗数据共享方法及系统
CN114640458B (zh) 云边协同环境下细粒度的多用户安全可搜索加密方法
CN113904823B (zh) 常数级授权计算复杂度的属性基可搜索加密方法及系统
CN115580479A (zh) 一种用于保护电力数据的属性基可搜索加密方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination