JP2015118603A - データベース検索システム及び検索方法 - Google Patents

データベース検索システム及び検索方法 Download PDF

Info

Publication number
JP2015118603A
JP2015118603A JP2013262616A JP2013262616A JP2015118603A JP 2015118603 A JP2015118603 A JP 2015118603A JP 2013262616 A JP2013262616 A JP 2013262616A JP 2013262616 A JP2013262616 A JP 2013262616A JP 2015118603 A JP2015118603 A JP 2015118603A
Authority
JP
Japan
Prior art keywords
server
data
hash value
search
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2013262616A
Other languages
English (en)
Inventor
史堯 工藤
Fumitaka Kudo
史堯 工藤
山本 隆広
Takahiro Yamamoto
隆広 山本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2013262616A priority Critical patent/JP2015118603A/ja
Publication of JP2015118603A publication Critical patent/JP2015118603A/ja
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

【課題】複雑で高コストな装置を用いることなく、データベースサーバの運用者に対してユーザが検索、閲覧したデータの情報を秘匿しつつ高速なデータベース検索を実現できるデータベース検索システムおよび検索方法を提供することである。
【解決手段】クライアント端末100に設けたハッシュ値生成部102により、クライアント端末100のマンマシン部101に入力された検索キーワードを所定のハッシュ関数に基づいてハッシュ値に変換し、暗号化されたデータと検索キーワードのハッシュ値とを互いに対応付けてDBサーバ200のサーバ側記憶部203に格納しておき、マンマシン部101に検索クエリとして検索キーワードが入力されたときに、該検索キーワードのハッシュ値でサーバ側記憶部203を検索して該サーバ側記憶部203から検索キーワードに対応した所望のデータを取得する。
【選択図】図1

Description

本発明は、キーワード検索によりデータベースサーバから所望のデータを取得するデータベース検索システム及び検索方法に関し、特に、データベースサーバ側にデータの情報を開示することなくユーザ側でデータの検索、取得が可能なものに関する。
従来から、様々な情報を電子データ化し、これをデータベースに蓄積しておき、必要に応じてクライアント端末からデータベースにオンラインでアクセスしてキーワード検索により所望のデータを取得するようにしたデータベース検索システムが知られている。
このようなデータベース検索システムでは、あるユーザがそのユーザ自身のデータベースを構築する際に、他の事業者が提供するデータベースサーバを利用する場合がある。しかしながら、他の事業者が提供するデータベースサーバを利用すると、例えば個人情報が含まれるデータなど、データベースサーバに格納するデータによっては、データベースサーバのユーザがどのような情報を検索、閲覧しているかをサーバの運用者に知られたくないケースが多々存在する。そのため、データベースサーバ側にデータの情報を開示することなく、ユーザがデータベース内のデータを検索、取得することを可能とするプライバシー保護データベース検索技術が必要となる。
例えば、このようなプライバシー保護データベース検索技術として、秘密計算を利用することにより、データベースに格納するデータや検索条件等の情報を暗号化したままデータの検索を行うことができるようにした技術が知られている(例えば、非特許文献1参照)。
「秘密計算による化合物データベースの検索技術」、[online]、産総研(独立行政法人産業技術総合研究所)、[平成25年12月13日検索]、インターネット〈http://www.aist.go.jp/aist_j/press_release/pr2011/pr20111101/pr20111101.html〉
しかしながら、非特許文献1に記載される検索技術は、そのアルゴリズムが複雑であることから、検索スピードの低下や高い処理能力を有する機器が求められるという問題点を有しており、その計算コストが高くなることから単純な一致検索を行うシステムへの適用は困難であった。
本発明は、このような課題に鑑みてなされたものであり、本発明の目的は、複雑で高コストな装置を用いることなく、データベースサーバの運用者に対してユーザが検索、閲覧したデータの情報を秘匿しつつ高速なデータベース検索を実現できるデータベース検索システムおよび検索方法を提供することにある。
本発明のデータベース検索システムは、データベースサーバと、該データベースサーバと通信可能に設けられたクライアント端末と、を備えたデータベース検索システムであって、前記クライアント端末はデータの選択および検索キーワードの入力を受け付けるマンマシン部と、前記マンマシン部に入力された検索キーワードを所定のハッシュ関数に基づいてハッシュ値に変換するハッシュ値生成部と、を有し、前記データベースサーバは、前記マンマシン部により選択されたデータを暗号化したデータと前記検索キーワードのハッシュ値とを格納するサーバ側記憶部と、前記検索キーワードのハッシュ値で前記サーバ側記憶部を検索して該サーバ側記憶部から所望のデータを取得するデータ取得部と、を有することを特徴とする。
本発明のデータベース検索方法は、データベースサーバと、該データベースサーバと通信可能に設けられたクライアント端末と、を備えたデータベース検索システムにおけるデータベース検索方法であって、前記クライアント端末のマンマシン部により、データの選択および検索キーワードの入力を受け付ける入力受付け工程と、前記マンマシン部に入力された検索キーワードを、前記クライアント端末に設けられたハッシュ値生成部により所定のハッシュ関数に基づいてハッシュ値に変換するハッシュ値生成工程と、前記マンマシン部によりデータの選択および検索キーワードの入力が受け付けられたときに、暗号化されたデータと検索キーワードのハッシュ値とを互いに対応付けて前記データベースサーバのサーバ側記憶部に格納するデータ格納工程と、前記マンマシン部に検索クエリとして検索キーワードが入力されたときに、該検索キーワードのハッシュ値で前記サーバ側記憶部を検索して該サーバ側記憶部から所望のデータを取得するデータ取得工程と、を有することを特徴とする。
本発明によれば、データ格納時には、データに付す検索キーワードをクライアント端末側でハッシュ値に変換し、暗号化されたデータと検索キーワードのハッシュ値とを対応付けてデータベースサーバのサーバ側記憶部に格納し、データ検索時には、検索クエリとして入力された検索キーワードをクライアント端末側でハッシュ値に変換し、このハッシュ値でサーバ側記憶部を検索するようにしたので、複雑で高コストな装置を用いることなく、操作ログを閲覧可能なデータベースサーバの運用者に対してユーザが検索、閲覧したデータの情報を秘匿しつつ高速なデータベース検索を実現することができる。
本発明の一実施の形態であるデータベース検索システムの構成を概略で示すブロック図である。 DBサーバの記憶部に格納されるデータテーブルの一例を示す図である。 DBサーバにデータを格納する手順を示すフローチャート図である。 DBサーバから所望のデータを取得する手順を示すフローチャート図である。
以下、本発明の一実施の形態であるデータベース検索システム及び検索方法について、図面を参照しつつ詳細に例示説明する。
図1に示すように、本発明の一実施の形態であるデータベース検索システムは、クライアント端末100とデータベースサーバ200(以下、DBサーバ200とする)とを備えている。クライアント端末100は、マンマシン部101、ハッシュ値生成部102、端末側記憶部103および通信部104を備え、DBサーバ200は、入力部201、データ取得部(情報取得部)202、サーバ側記憶部203および通信部204を備えている。
クライアント端末100は、例えばCPU(中央演算処理装置)を備えたパーソナルコンピュータで構成するのが好ましいが、CPUを備えた電子機器であれば、パーソナルコンピュータに限らず、例えばタブレット端末、携帯電話(スマートフォン)等の他の電子機器により構成することもできる。上記のように、クライアント端末100は、マンマシン部101、ハッシュ値生成部102、端末側記憶部103および通信部104を備えている。
マンマシン部101は、マンマシンインターフェースとも呼ばれるものであり、例えばディスプレイ(モニタ)やキーボード、マウス等のポインティングデバイス等を含んで構成される。マンマシン部101は、端末側記憶部103に保持されたデータの中からDBサーバ200のサーバ側記憶部203に格納するデータの選択や検索キーワードの入力などのユーザの操作を受け付けることができる。また、マンマシン部101は、端末側記憶部103やサーバ側記憶部に格納されているデータの情報や入力された検索キーワード等の情報を、例えばディスプレイに表示するなどしてユーザに伝達することができる。
マンマシン部101は、ユーザによるデータの選択操作を受け付けると、該データを端末側記憶部103から取得してハッシュ値生成部102に渡す。また、マンマシン部101は、ユーザにより検索キーワードが入力されると、この検索キーワードをハッシュ値生成部102に渡す。
ハッシュ値生成部102は、例えばCPUを備えたクライアント端末100上で動作するソフトウェア処理として行われる構成とすることができ、図1では、そのソフトウェアの機構ブロックを抽象化して示す。
ハッシュ値生成部102は、マンマシン部101から検索キーワードを受け取り、この検索キーワードを所定のハッシュ関数に基づいてハッシュ化つまりハッシュ値に変換して通信部104に渡す。ハッシュ関数(Hash関数)とは、与えられた原文から固定長の疑似乱数を生成する演算手法であり、不可逆な一方向性を有するものである。マンマシン部101に入力された検索キーワードをハッシュ関数で演算することにより、この検索キーワードのハッシュ値(Hash値)を得ることができる。ハッシュ関数としては任意のものを用いることができるが、データ格納時とデータ検索時とで同一のハッシュ関数が用いられる。
また、ハッシュ値生成部102は、マンマシン部101からDBサーバ200に格納するデータを受け取り、このデータを任意の方式で暗号化して通信部104に渡す。つまり、本実施の形態では、ハッシュ値生成部102は、DBサーバ200に格納するデータを暗号化する機能を有している。また、ハッシュ値生成部102は、DBサーバ200から送られてきた暗号化されたデータを、元のデータに復元してマンマシン部101に渡すことができる。なお、データの暗号化は種々の方式で行うことができる。
端末側記憶部103は、例えば半導体メモリ等で構成することができ、DBサーバ200への格納対象となるデータを保持することができる。また、端末側記憶部103はクライアント端末100を動作させるためのプログラム等を記憶するとともにワークメモリとしても機能する構成とすることもできる。なお、端末側記憶部103のデータテーブルの構成は、DBサーバ200への格納対象となるデータを保持することができれば、種々の構成とすることができる。
通信部104は、ハッシュ値生成部102より依頼を受けて、ハッシュ値生成部102から渡された暗号化されたデータ及び検索キーワードのハッシュ値をDBサーバ200に向けて送信する。例えば、通信部104は、データ格納時には、ハッシュ値生成部102から渡された暗号化されたデータ及び検索キーワードのハッシュ値をセットとしてDBサーバ200に向けて送信する。一方、データ検索時には、通信部104は、ハッシュ値生成部102から渡された検索キーワードのハッシュ値のみをDBサーバ200に向けて送信する。また、通信部104は、DBサーバ200から送信された暗号化されたデータを受信することができる。
通信部104は、無線、有線等の種々の構成とすることができる。また、通信部104は、インターネット等のコンピュータネットワークを介してDBサーバ200と通信する構成とすることができる。
次に、DBサーバ200の構成について説明する。DBサーバ200は、ファイルサーバとしての機能を有するものであり、例えばCPU(中央演算処理装置)を備えたパーソナルコンピュータにより構成することができる。上記のように、DBサーバ200は、入力部201、データ取得部(情報取得部)202、サーバ側記憶部203および通信部204を備えている。
入力部201及びデータ取得部202は、CPUを備えたDBサーバ200上で動作するソフトウェア処理として行われるものであり、図1では、そのソフトウェアの機構ブロックを抽象化して示す。
入力部201は、クライアント端末100の通信部104から暗号化されたデータ及び検索キーワードのハッシュ値がセットでDBサーバ200に送信されてきたときに、暗号化されたデータ及び検索キーワードのハッシュ値を受け取り、これらを対応付けてサーバ側記憶部203に格納する。つまり、DBサーバ200にデータを格納するため、クライアント端末100のマンマシン部101によりDBサーバ200に格納するデータが選択されるとともに検索キーワードの入力が受け付けられたときには、暗号化されたデータと検索キーワードのハッシュ値とが入力部201に入力され、入力部201はこれらの暗号化されたデータ及び検索キーワードのハッシュ値を互いに対応付けてサーバ側記憶部203に格納する。
データ取得部202は、クライアント端末100の通信部204から検索キーワードのハッシュ値のみが送信されてきたときに、このハッシュ値を受け取り、該ハッシュ値でサーバ側記憶部203を検索する。つまり、DBサーバ200から所望のデータを検索、取得するため、クライアント端末100のマンマシン部101に検索クエリとして検索キーワードが入力されたときに、この検索キーワードのハッシュ値生成部102によるハッシュ値がデータ取得部202に入力され、このハッシュ値に基づいてデータ取得部202はサーバ側記憶部203を検索する。
データ取得部202は、マンマシン部101に入力された検索キーワードのハッシュ値に基づいてサーバ側記憶部203を検索することにより、このハッシュ値と同一のハッシュ値を有するデータつまり検索キーワードに対応した所望のデータをサーバ側記憶部203から取得することができる。そして、データ取得部202は、検索により取得したデータを通信部204に渡す。
サーバ側記憶部203は、例えば半導体メモリ等で構成することができ、クライアント端末100から送られてきた暗号化されたデータおよび検索キーワードのハッシュ値を格納する。サーバ側記憶部203に格納された複数の暗号化されたデータおよびハッシュ値はデータテーブル210として保持される。本実施の形態においては、サーバ側記憶部203が保持するデータテーブル210は、例えば、ID番号、氏名、住所、住所のハッシュ値、病歴、病歴のハッシュ値を含むものとすることができる。この場合、住所および病歴を検索キーワードとしてデータの検索を行うことができる。
なお、1つのデータに付する検索キーワード(ハッシュ値)の数は1に限らず、例えば図2に示すように1つのデータに対して2つの検索キーワード(ハッシュ値)を設定するなど、1つのデータに付する検索キーワード(ハッシュ値)の数は任意に設定することができる。
通信部204は、クライアント端末100の通信部104と同様に、無線、有線等の種々の構成とすることができる。また、通信部204は、インターネット等のコンピュータネットワークを介してクライアント端末100の通信部104と通信可能となっており、クライアント端末100より送信された暗号化されたデータ及び検索キーワードのハッシュ値を受け取ることができる。通信部204は、暗号化されたデータと検索キーワードのハッシュ値とをセットで受け取ったときには、これらのデータおよびハッシュ値を入力部201に渡し、クライアント端末100のマンマシン部101に検索クエリとして入力された検索キーワードのハッシュ値のみを受け取ったときには、このハッシュ値をデータ取得部202に渡す。また、通信部204は、データ取得部202より暗号化されたデータを受け取り、このデータをクライアント端末100に向けて送信する。
次に、本発明の一実施の形態であるデータベース検索方法におけるシーケンス例について、図3、図4に示すフローチャート図に基づいて説明する。図3はDBサーバにデータを格納する手順を示すフローチャート図であり、図4はDBサーバから所望のデータを取得する手順を示すフローチャート図である。
本発明のデータベース検索システムおよびデータベース検索方法では、クライアント端末100のマンマシン部101を操作することにより、端末側記憶部103に保持されたデータの中から選択した所望のデータをDBサーバ200に格納することができるとともに、検索キーワードを用いたキーワード検索によりDBサーバ200から所望のデータを取得することができる。
まず、図3に基づいて、端末側記憶部103に保持されているデータをDBサーバ200に格納する手順について説明する。
ユーザにより、クライアント端末100のマンマシン部101に対してデータ格納のための操作が行われると、ステップS(1−1)として、マンマシン部101は、ユーザから、DBサーバ200に格納するデータの選択及び該データの検索キーワードの入力を受け付ける(入力受付け工程)。そして、マンマシン部101は、ユーザにより選択されたデータを端末側記憶部103から取得し、このデータと検索キーワードとをハッシュ値生成部102に渡す。
マンマシン部101に入力される検索キーワードは、DBサーバ200に格納するデータに対応した任意のキーワードに設定することができる。
次に、ステップS(1−2)において、クライアント端末100のハッシュ値生成部102は、マンマシン部101からDBサーバ200に格納するデータ及びこのデータの検索キーワードを受け取り、このデータを任意の方式で暗号化するとともに検索キーワードを所定のハッシュ関数に基づいてハッシュ値に変換する(ハッシュ値生成工程)。そして、ハッシュ値生成部102は、暗号化されたデータと検索キーワードのハッシュ値(ハッシュ化された検索キーワード)とを通信部104に渡す。
クライアント端末100の通信部104は、ステップS(1−3)において、ハッシュ値生成部102より依頼を受けて、暗号化されたデータ及び検索キーワードのハッシュ値をDBサーバ200に送信する。
DBサーバ200の通信部204は、ステップS(1−4)において、クライアント端末100より送信されてきた暗号化されたデータ及び検索キーワードのハッシュ値を受信し、これらを入力部201に渡す。
DBサーバ200の入力部201は、通信部204から暗号化されたデータ及び検索キーワードのハッシュ値を受け取り、ステップS(1−5)において、暗号化されたデータ及び検索キーワードのハッシュ値を対応付け、これら両者をセットでサーバ側記憶部203に格納する(データ格納工程)。このとき、サーバ側記憶部203に格納されるデータは、図2に示すようなデータテーブル210に保持される。
このような手順により、端末側記憶部103に保持されたデータの中から選択した所望のデータと、このデータに対応した検索キーワードのハッシュ値とをDBサーバ200のサーバ側記憶部203(データテーブル210)に格納することができる。このとき、サーバ側記憶部203に格納されるデータはクライアント端末100の側で暗号化され、検索キーワードはクライアント端末100の側でハッシュ化されているので、データおよび検索キーワードの情報はDBサーバ200の運用者に対して秘匿されている。
次に、図4に基づいて、DBサーバ200から所望のデータをキーワード検索により取得する手順について説明する。
DBサーバ200から所望のデータを取得する際には、ユーザはクライアント端末100のマンマシン部101に、取得したいデータに対応した検索キーワードを検索クエリとして入力する。ユーザにより検索クエリとして検索キーワードが入力されると、マンマシン部101は、ステップS(2−1)として、ユーザからの検索キーワードの入力を受け付け、この検索キーワードをハッシュ値生成部102に渡す。
ハッシュ値生成部102は、検索クエリとして入力された検索キーワードをマンマシン部101から受け取ると、ステップS(2−2)において、この検索キーワードを所定のハッシュ関数に基づいてハッシュ値に変換し、このハッシュ値を通信部104に渡す。なお、ハッシュ値生成部102は、データ格納時と同一のハッシュ関数を用いて検索キーワードをハッシュ値に変換する。したがって、データ格納時とデータ検索時で同一の検索キーワードが入力されれば、そのハッシュ値も同一である。
通信部104は、ステップS(2−3)において、ハッシュ値生成部102より依頼を受けて検索キーワードのハッシュ値をDBサーバ200に送信する。
DBサーバ200の通信部204は、ステップS(2−4)において、クライアント端末100より検索キーワードのハッシュ値(ハッシュ化された検索キーワード)を受信し、このハッシュ値をデータ取得部202に渡す。
データ取得部202は、通信部204より検索キーワードのハッシュ値を受け取り、ステップS(2−5)において、このハッシュ値でサーバ側記憶部203を検索して、このハッシュ値に対応するハッシュ値とセットで格納されているデータ、つまり検索対象となる所望のデータを取得する(データ取得工程)。そして、データ取得部202は、検索によりサーバ側記憶部203から取得した暗号化されたデータを通信部204に渡す。
通信部204は、ステップS(2−6)において、データ取得部202より受け取った暗号化されたデータをクライアント端末100に送信する。
クライアント端末100の通信部104は、ステップS(2−7)において、DBサーバ200から暗号化されたデータを受信する。ユーザは、クライアント端末100がDBサーバ200から取得したデータを、例えばマンマシン部101のディスプレイ等に表示してその内容を閲覧することができる。
このような手順により、キーワード検索によってDBサーバ200から所望のデータを取得することができる。このとき、サーバ側記憶部203に格納されるデータは暗号化され、データ取得部202においてサーバ側記憶部203の検索に用いられる検索キーワードはクライアント端末100の側でハッシュ化されているので、データおよび検索キーワードの情報はDBサーバ200の運用者に対して秘匿されている。
以上説明した通り、本発明では、データ格納時には、暗号化されたデータに、クライアント端末100の側で検索キーワードのハッシュ値を付し、この暗号化されたデータとハッシュ値とを対応付けてセットでDBサーバ200に格納し、データ検索時には、検索クエリとして入力された検索キーワードをデータ格納時と同一のハッシュ関数でハッシュ値に変換し、このハッシュ値に基づいてDBサーバ200のサーバ側記憶部203を検索するようにしたので、DBサーバ200側において、データを暗号化し、検索キーワードをハッシュ化して、操作ログを閲覧可能なDBサーバ200の運用者に対してユーザが検索、閲覧したデータの情報を秘匿してプライバシーを保護することができる。
また、本発明では、クライアント端末100に、検索キーワードをハッシュ値に変換するハッシュ値生成部102を設けるだけの簡単な構成で、DBサーバ200の運用者に対してユーザが検索、閲覧したデータの情報を秘匿することができるので、複雑で高コストな装置を用いることなく高速なデータベース検索を実現することができる。
本発明は前記実施の形態に限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能であることはいうまでもない。
例えば、前記実施の形態では、クライアント端末100に端末側記憶部103を設け、この端末側記憶部103に保持したデータをDBサーバ200に格納するようにしているが、これに限らず、例えばインターネット等のコンピュータネットワークを介してクライアント端末100と通信可能な別の記憶媒体等に保持されたデータの中から、DBサーバ200に格納するデータを選択し、これをDBサーバ200に格納する構成とすることもできる。
また、前記実施の形態では、クライアント端末100から暗号化されたデータと検索キーワードのハッシュ値がセットで送信されてきたときに該データおよびハッシュ値を入力部201に渡し、クライアント端末100から検索キーワードのハッシュ値のみが送信されてきたときに該ハッシュ値をデータ取得部202に渡すようにしているが、例えば、データ格納時かデータ検索時かを識別可能なフラグ等をデータやハッシュ値等に付して、通信部204が受信したデータやハッシュ値の渡し先を設定する構成とすることもできる。
100 クライアント端末
101 マンマシン部
102 ハッシュ値生成部
103 端末側記憶部
104 通信部
200 データベースサーバ
201 入力部
202 データ取得部
203 サーバ側記憶部
204 通信部
210 データテーブル

Claims (6)

  1. データベースサーバと、該データベースサーバと通信可能に設けられたクライアント端末と、を備えたデータベース検索システムであって、
    前記クライアント端末は
    データの選択および検索キーワードの入力を受け付けるマンマシン部と、
    前記マンマシン部に入力された検索キーワードを所定のハッシュ関数に基づいてハッシュ値に変換するハッシュ値生成部と、を有し、
    前記データベースサーバは、
    前記マンマシン部により選択されたデータを暗号化したデータと前記検索キーワードのハッシュ値とを格納するサーバ側記憶部と、
    前記検索キーワードのハッシュ値で前記サーバ側記憶部を検索して該サーバ側記憶部から所望のデータを取得するデータ取得部と、を有することを特徴とするデータベース検索システム。
  2. 前記ハッシュ値生成部が、前記マンマシン部により選択されたデータを暗号化する機能を有する、請求項1に記載のデータベース検索システム。
  3. 前記クライアント端末が、前記マンマシン部により選択されるデータを保持する端末側記憶部を有する、請求項1または2に記載のデータベース検索システム。
  4. データベースサーバと、該データベースサーバと通信可能に設けられたクライアント端末と、を備えたデータベース検索システムにおけるデータベース検索方法であって、
    前記クライアント端末のマンマシン部により、データの選択および検索キーワードの入力を受け付ける入力受付け工程と、
    前記マンマシン部に入力された検索キーワードを、前記クライアント端末に設けられたハッシュ値生成部により所定のハッシュ関数に基づいてハッシュ値に変換するハッシュ値生成工程と、
    前記マンマシン部によりデータの選択および検索キーワードの入力が受け付けられたときに、暗号化されたデータと検索キーワードのハッシュ値とを互いに対応付けて前記データベースサーバのサーバ側記憶部に格納するデータ格納工程と、
    前記マンマシン部に検索クエリとして検索キーワードが入力されたときに、該検索キーワードのハッシュ値で前記サーバ側記憶部を検索して該サーバ側記憶部から所望のデータを取得するデータ取得工程と、を有することを特徴とするデータベース検索方法。
  5. 前記ハッシュ値生成工程において、前記ハッシュ値生成部により前記マンマシン部により選択されたデータが暗号化される、請求項4に記載のデータベース検索方法。
  6. 前記入力工程において、前記クライアント端末に設けられた端末側記憶部に保持されたデータの中から前記サーバ側記憶部に格納するデータが選択される、請求項4または5に記載のデータベース検索方法。
JP2013262616A 2013-12-19 2013-12-19 データベース検索システム及び検索方法 Pending JP2015118603A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013262616A JP2015118603A (ja) 2013-12-19 2013-12-19 データベース検索システム及び検索方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013262616A JP2015118603A (ja) 2013-12-19 2013-12-19 データベース検索システム及び検索方法

Publications (1)

Publication Number Publication Date
JP2015118603A true JP2015118603A (ja) 2015-06-25

Family

ID=53531245

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013262616A Pending JP2015118603A (ja) 2013-12-19 2013-12-19 データベース検索システム及び検索方法

Country Status (1)

Country Link
JP (1) JP2015118603A (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180130249A (ko) * 2017-05-29 2018-12-07 성균관대학교산학협력단 클라우드 저장 기반 암호화 시스템 및 방법
CN111475662A (zh) * 2020-04-03 2020-07-31 南京云吾时信息科技有限公司 一种图形数据库后台检索系统
US11223472B2 (en) 2016-09-12 2022-01-11 Nippon Telegraph And Telephone Corporation Encrypted message search method, message transmission/reception system, server, terminal and program

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012164031A (ja) * 2011-02-03 2012-08-30 Mitsubishi Electric Corp データ処理装置及びデータ保管装置及びデータ処理方法及びデータ保管方法及びプログラム
WO2013080365A1 (ja) * 2011-12-01 2013-06-06 株式会社日立製作所 秘匿検索方法および秘匿検索装置

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012164031A (ja) * 2011-02-03 2012-08-30 Mitsubishi Electric Corp データ処理装置及びデータ保管装置及びデータ処理方法及びデータ保管方法及びプログラム
WO2013080365A1 (ja) * 2011-12-01 2013-06-06 株式会社日立製作所 秘匿検索方法および秘匿検索装置

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11223472B2 (en) 2016-09-12 2022-01-11 Nippon Telegraph And Telephone Corporation Encrypted message search method, message transmission/reception system, server, terminal and program
KR20180130249A (ko) * 2017-05-29 2018-12-07 성균관대학교산학협력단 클라우드 저장 기반 암호화 시스템 및 방법
KR101979267B1 (ko) * 2017-05-29 2019-05-16 성균관대학교산학협력단 클라우드 저장 기반 암호화 시스템 및 방법
CN111475662A (zh) * 2020-04-03 2020-07-31 南京云吾时信息科技有限公司 一种图形数据库后台检索系统

Similar Documents

Publication Publication Date Title
US9875363B2 (en) Use of generic (browser) encryption API to do key exchange (for media files and player)
KR20190061078A (ko) 특정 식별 정보를 공개하지 않고 식별자들 간의 링크를 설정
US9021259B2 (en) Encrypted database system, client terminal, encrypted database server, natural joining method, and program
US20120084665A1 (en) Method and system for intelligent processing of electronic information with cloud computing
KR102402625B1 (ko) 데이터를 관리하는 방법 및 그를 위한 장치들
US20140103108A1 (en) Method and device for resource sharing
CN106599723B (zh) 一种文件加密方法及装置、文件解密方法及装置
CN108628867A (zh) 面向云存储的多关键词密文检索方法和系统
US9847981B1 (en) Encrypted augmentation storage
CN111460503B (zh) 数据分享方法、装置、设备和存储介质
Rane et al. Multi-user multi-keyword privacy preserving ranked based search over encrypted cloud data
JP6879311B2 (ja) メッセージ送信システム、通信端末、サーバ装置、メッセージ送信方法、およびプログラム
US20180165470A1 (en) Secure Database
JP2015118603A (ja) データベース検索システム及び検索方法
JP2015090993A (ja) 暗号制御装置、暗号制御方法、及びプログラム
WO2016179889A1 (zh) 一种指纹搜索方法、装置及终端
CN116821461B (zh) 资源查询方法以及装置
CN105701231B (zh) 网络资源搜索系统及方法
Huang et al. A model for aggregation and filtering on encrypted XML streams in fog computing
EP2775420A1 (en) Semantic search over encrypted data
CN115250467A (zh) 数据处理方法、装置、电子设备和计算机可读存储介质
US20220309178A1 (en) Private searchable database
JP2006039794A (ja) ファイル管理システム
Joyce et al. MEGA: A tool for Mac OS X operating system and application forensics
JP6007149B2 (ja) Web閲覧履歴取得装置、方法、およびプログラム

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20160210

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20161024

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20161108

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20161212

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20170117