JP2016502153A - プライバシー保護データベースシステム - Google Patents
プライバシー保護データベースシステム Download PDFInfo
- Publication number
- JP2016502153A JP2016502153A JP2015550487A JP2015550487A JP2016502153A JP 2016502153 A JP2016502153 A JP 2016502153A JP 2015550487 A JP2015550487 A JP 2015550487A JP 2015550487 A JP2015550487 A JP 2015550487A JP 2016502153 A JP2016502153 A JP 2016502153A
- Authority
- JP
- Japan
- Prior art keywords
- server
- key
- database
- processor
- client
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004891 communication Methods 0.000 claims description 17
- 238000000034 method Methods 0.000 description 16
- 230000005540 biological transmission Effects 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 238000004364 calculation method Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000006467 substitution reaction Methods 0.000 description 2
- 238000003491 array Methods 0.000 description 1
- 238000000205 computational method Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000007812 deficiency Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000011423 initialization method Methods 0.000 description 1
- 239000011159 matrix material Substances 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000000135 prohibitive effect Effects 0.000 description 1
- 230000008707 rearrangement Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000012827 research and development Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/008—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/14—Protection against unauthorised use of memory or access to memory
- G06F12/1408—Protection against unauthorised use of memory or access to memory by using cryptography
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Storage Device Security (AREA)
Abstract
Description
本発明は、情報先端研究プロジェクト活動(IARPA)により与えられた契約番号D11PC20194の下で連邦政府の支援を受けて行われた。連邦政府は本発明に一定の権利を有する。
Claims (15)
- プロセッサと、
プロセッサによりアクセス可能で、複数のデータベースレコードを含むメモリと
を備えるデータベースサーバであって、
プロセッサが、
少なくとも疑似ランダムにデータベースレコードの順序を並べ替え、それによって並べ替えられたデータベースを生成し、
並べ替えられた各データベースレコードに対応する少なくとも疑似ランダムな暗号化キーを生成し、それによって暗号化キー配列を生成し、
並べ替えられたデータベースレコードを、それぞれに対応する暗号化キーを使って暗号化し、
並べ替えられたデータベースレコードおよび少なくとも疑似ランダムな暗号化キーをメモリに記憶するように構成されている、
データベースサーバ。 - プロセッサとインデックスサーバとクライアントの間のネットワーク上に通信を提供するように構成されているネットワークインタフェースをさらに備える、請求項1に記載のサーバ。
- プロセッサが、公開−秘密のキーペアを生成し、疑似ランダムな暗号化キーのそれぞれを公開−秘密キーペアを使って準同型暗号化するようにさらに構成されている、請求項1に記載のサーバ。
- プロセッサが、暗号化キーの配列を受信し、暗号化キーを復号して記憶するようにさらに構成されている、請求項1に記載のサーバ。
- プロセッサが、受信したマスキング済みキーを復号し、復号結果のキーを送信するように構成されている、請求項1に記載のサーバ。
- プロセッサが、並べ替えられたデータベースおよび暗号化キー配列を補助の非協働サーバに送信するようにさらに構成されている、請求項1に記載のサーバ。
- プロセッサと、
プロセッサによりアクセス可能で、プロセッサにより実行可能なプログラム命令を含むメモリと
を備えるデータインデックスサーバであって、
プログラム命令が
暗号化された暗号化キーのキー配列を受信し、
少なくとも疑似ランダムなマスクを含むマスク配列を生成し、疑似ランダムなマスクがそれぞれキー配列の要素に対応しており、
キー配列の各暗号化キーについて、その暗号化キーと対応するマスクとの合計を計算し、
各合計を暗号化するためのプログラム命令である、
データベースインデックスサーバ。 - プロセッサが、暗号化した合計の順序を少なくとも疑似ランダムに並べ替えて、マスキングされた暗号化済みキーを並べ替えた配列を生成するように構成されている、請求項7に記載のインデックスサーバ。
- 合計が準同型暗号化される、請求項7に記載のインデックスサーバ。
- プロセッサが、データベースサーバからデータレコードの配列を受信するようにさらに構成されている、請求項7に記載のインデックスサーバ。
- プロセッサが、クライアントからレコード番号を受信し、クライアントにデータレコードおよび、レコード番号に対応するマスクを返すようにさらに構成されている、請求項10に記載のインデックスサーバ。
- プロセッサと、
プロセッサによりアクセス可能で、プロセッサにより実行可能なプログラム命令を含むメモリと
を備えるデータベースクライアントであって、
プログラム命令が
インデックスサーバからレコード番号に対応するデータベースレコード、マスク、およびキーを受信し、
キーとマスクの合計を計算し、
合計を暗号化し、
暗号化した合計をデータベースサーバに送信するためのプログラム命令である、
データベースクライアント。 - キーがマスキングされたキーであり、プロセッサが、マスキングされたキーに対応する復号されたキーをサーバから受信するようにさらに構成されている、請求項12に記載のデータベースクライアント。
- プロセッサが、受信した復号済みキーからマスクを減算するようにさらに構成されている、請求項13に記載のデータベースクライアント。
- プロセッサが、復号されたキーを使用して、受信したデータベースレコードを復号するようにさらに構成されている、請求項13に記載のデータベースクライアント。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/729,619 US8943331B2 (en) | 2012-12-28 | 2012-12-28 | Privacy-preserving database system |
US13/729,619 | 2012-12-28 | ||
PCT/US2013/076255 WO2014105580A1 (en) | 2012-12-28 | 2013-12-18 | A privacy-preserving database system |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016502153A true JP2016502153A (ja) | 2016-01-21 |
JP5997851B2 JP5997851B2 (ja) | 2016-09-28 |
Family
ID=49956402
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015550487A Expired - Fee Related JP5997851B2 (ja) | 2012-12-28 | 2013-12-18 | プライバシー保護データベースシステム |
Country Status (6)
Country | Link |
---|---|
US (1) | US8943331B2 (ja) |
EP (1) | EP2939175A1 (ja) |
JP (1) | JP5997851B2 (ja) |
KR (1) | KR101699192B1 (ja) |
CN (1) | CN104995632B (ja) |
WO (1) | WO2014105580A1 (ja) |
Families Citing this family (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8943331B2 (en) | 2012-12-28 | 2015-01-27 | Alcatel Lucent | Privacy-preserving database system |
US10325329B2 (en) * | 2014-12-12 | 2019-06-18 | Mcafee, Inc. | Smart home security of metered data using a mask |
WO2018050911A1 (en) | 2016-09-19 | 2018-03-22 | Koninklijke Philips N.V. | Oblivious outsourcing of file storage |
US10291592B2 (en) | 2016-10-17 | 2019-05-14 | Microsoft Technology Licensing, Llc | Secure electronic communication |
US10395060B2 (en) | 2016-10-17 | 2019-08-27 | Microsoft Technology Licensing, Llc | Multiple message retrieval for secure electronic communication |
US11144663B2 (en) * | 2016-12-30 | 2021-10-12 | Robert Bosch Gmbh | Method and system for search pattern oblivious dynamic symmetric searchable encryption |
US10360397B2 (en) * | 2017-02-22 | 2019-07-23 | Sap Se | Secure retrieval of cloud-based sensitive data by obfuscating data access patterns |
KR101945885B1 (ko) * | 2017-07-07 | 2019-06-11 | 서울대학교산학협력단 | 동형 암호화된 데이터의 연산의 위변조를 판단하는 방법 |
KR102602119B1 (ko) | 2018-04-06 | 2023-11-15 | 주식회사 크립토랩 | 블록체인 및 동형암호 기술을 이용하여 데이터를 공유하는 사용자 장치와 전자장치 및 그 방법들 |
US11334547B2 (en) * | 2018-08-20 | 2022-05-17 | Koninklijke Philips N.V. | Data-oblivious copying from a first array to a second array |
US10778410B2 (en) * | 2019-06-18 | 2020-09-15 | Alibaba Group Holding Limited | Homomorphic data encryption method and apparatus for implementing privacy protection |
CN111008236B (zh) * | 2019-12-06 | 2023-05-02 | 支付宝(杭州)信息技术有限公司 | 一种数据查询的方法和系统 |
CN112016932B (zh) * | 2020-09-04 | 2024-05-17 | 中国银联股份有限公司 | 测试方法、装置、服务器及介质 |
CN115640601A (zh) * | 2022-09-30 | 2023-01-24 | 蚂蚁区块链科技(上海)有限公司 | 一种实现隐私信息检索的方法、系统、服务端和客户端 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020025043A1 (en) * | 2000-04-13 | 2002-02-28 | Bao Feng | Private retrieval of digital objects |
JP2007124520A (ja) * | 2005-10-31 | 2007-05-17 | Ntt Data Corp | データ検索システム、情報処理装置、データ検索方法、及び、プログラム。 |
JP2008021295A (ja) * | 2006-06-16 | 2008-01-31 | Internatl Business Mach Corp <Ibm> | マッチング・サービスを提供するための装置、方法及びプログラム |
JP2012151756A (ja) * | 2011-01-20 | 2012-08-09 | Nippon Telegr & Teleph Corp <Ntt> | 復号システム、鍵装置、復号方法、及びプログラム |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005080131A (ja) * | 2003-09-02 | 2005-03-24 | Apuriko System:Kk | 秘密データ通信システム |
EP1569380B1 (en) * | 2004-02-27 | 2008-06-18 | International Business Machines Corporation | System for achieving anonymous communication of messages using secret key crytptography |
US7689547B2 (en) * | 2006-09-06 | 2010-03-30 | Microsoft Corporation | Encrypted data search |
KR20100003380A (ko) * | 2008-07-01 | 2010-01-11 | 주식회사 사람인 | 암호화된 데이터베이스 정보의 조회 방법 |
KR101041568B1 (ko) * | 2008-12-16 | 2011-06-15 | 한국전자통신연구원 | 다수의 데이터베이스에 저장된 보호가 필요한 정보들의 평균값 산출 방법 |
KR101003131B1 (ko) * | 2009-04-09 | 2010-12-22 | 소프트포럼 주식회사 | 데이터베이스 패턴별 암호화에 따른 인덱스 검색 시스템 |
US9154298B2 (en) * | 2012-08-31 | 2015-10-06 | Cleversafe, Inc. | Securely storing data in a dispersed storage network |
US8943331B2 (en) | 2012-12-28 | 2015-01-27 | Alcatel Lucent | Privacy-preserving database system |
-
2012
- 2012-12-28 US US13/729,619 patent/US8943331B2/en not_active Expired - Fee Related
-
2013
- 2013-12-18 JP JP2015550487A patent/JP5997851B2/ja not_active Expired - Fee Related
- 2013-12-18 EP EP13821286.5A patent/EP2939175A1/en not_active Withdrawn
- 2013-12-18 KR KR1020157017104A patent/KR101699192B1/ko active IP Right Grant
- 2013-12-18 WO PCT/US2013/076255 patent/WO2014105580A1/en active Application Filing
- 2013-12-18 CN CN201380073289.3A patent/CN104995632B/zh not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020025043A1 (en) * | 2000-04-13 | 2002-02-28 | Bao Feng | Private retrieval of digital objects |
JP2007124520A (ja) * | 2005-10-31 | 2007-05-17 | Ntt Data Corp | データ検索システム、情報処理装置、データ検索方法、及び、プログラム。 |
JP2008021295A (ja) * | 2006-06-16 | 2008-01-31 | Internatl Business Mach Corp <Ibm> | マッチング・サービスを提供するための装置、方法及びプログラム |
JP2012151756A (ja) * | 2011-01-20 | 2012-08-09 | Nippon Telegr & Teleph Corp <Ntt> | 復号システム、鍵装置、復号方法、及びプログラム |
Non-Patent Citations (4)
Title |
---|
JPN6015017923; 大井 篤、外5名: 'プライバシー保護を考慮した効率的な検索のための安全な索引構造' CSS2011コンピュータセキュリティシンポジウム2011論文集 併催 マルウェア対策研究人材育成ワ 第2011巻,第3号, 20111012, p.480-485, 一般社団法人情報処理学会 コンピュータセキュリティ * |
JPN6016025557; Masayuki Yoshino , et al.: 'Symmetric Searchable Encryption for Database Applications' 2011 International Conference on Network-Based Information Systems (NBiS) , 20110907, pp.657-662, IEEE * |
JPN6016025559; Rafail Ostrovsky, et al.: 'A Survey of Single-Batabase Private Information Retrieval: Techniques and Applications' LNCS, Public Key Cryptography - PKC 2007 Vol.4450, 20070416, pp.393-411, Springer Berlin Heidelberg [オンライン] * |
JPN6016025561; Rikke Bendlin, et al.: 'Semi-homomorphic Encryption and Multiparty Computation' LNCS, Advances in Cryptology - EUROCRYPT 2011 Vol.6632, 20110515, pp.169-188, Springer Berlin Heidelberg [オンライン] * |
Also Published As
Publication number | Publication date |
---|---|
KR101699192B1 (ko) | 2017-01-23 |
WO2014105580A1 (en) | 2014-07-03 |
KR20150090204A (ko) | 2015-08-05 |
EP2939175A1 (en) | 2015-11-04 |
JP5997851B2 (ja) | 2016-09-28 |
US20140189364A1 (en) | 2014-07-03 |
US8943331B2 (en) | 2015-01-27 |
CN104995632B (zh) | 2017-11-03 |
CN104995632A (zh) | 2015-10-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5997851B2 (ja) | プライバシー保護データベースシステム | |
US11108753B2 (en) | Securing files using per-file key encryption | |
US11966380B2 (en) | Secure information retrieval and update | |
US9122888B2 (en) | System and method to create resilient site master-key for automated access | |
KR101371608B1 (ko) | Dbms 및 데이터베이스에서 암호화 방법 | |
BR112019013130A2 (pt) | método e sistema de criptografia pesquisável simétrica dinâmica alheia a padrões de busca | |
US9363247B2 (en) | Method of securing files under the semi-trusted user threat model using symmetric keys and per-block key encryption | |
CN107615730A (zh) | 跨文件系统对象和客户端共享的数据的安全的基于云的存储 | |
CN105051750A (zh) | 用于加密文件系统层的系统和方法 | |
JP6348004B2 (ja) | 暗号化データ管理システム、プロキシサーバ、暗号化データ管理方法およびコンピュータプログラム | |
US20030210791A1 (en) | Key management | |
GB2514428A (en) | Enabling access to data | |
CN105227566A (zh) | 密钥处理方法、密钥处理装置及密钥处理系统 | |
CN103812927A (zh) | 一种存储方法 | |
CN109802832B (zh) | 一种数据文件的处理方法、系统、大数据处理服务器和计算机存储介质 | |
CN102571329A (zh) | 密码密钥管理 | |
WO2017033843A1 (ja) | 検索可能暗号処理システム | |
Sivakumar et al. | Securing data and reducing the time traffic using AES encryption with dual cloud | |
Kang et al. | ESPRESSO: An encryption as a service for cloud storage systems | |
Riad et al. | Secure storage and retrieval of IoT data based on private information retrieval | |
WO2017009388A1 (en) | Encryption scheme using multiple parties | |
WO2008065351A1 (en) | Self encryption | |
GB2444343A (en) | Encryption system for peer-to-peer networks in which data is divided into chunks and self-encryption is applied | |
US10756892B2 (en) | Protecting data in a multi-tenant cloud-based system | |
Murugan et al. | An effective secured cloud based log management system using homomorphic encryption |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A529 | Written submission of copy of amendment under article 34 pct |
Free format text: JAPANESE INTERMEDIATE CODE: A529 Effective date: 20150824 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20150824 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160613 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160705 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20160802 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160826 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5997851 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
R371 | Transfer withdrawn |
Free format text: JAPANESE INTERMEDIATE CODE: R371 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
R360 | Written notification for declining of transfer of rights |
Free format text: JAPANESE INTERMEDIATE CODE: R360 |
|
LAPS | Cancellation because of no payment of annual fees | ||
R360 | Written notification for declining of transfer of rights |
Free format text: JAPANESE INTERMEDIATE CODE: R360 |
|
R371 | Transfer withdrawn |
Free format text: JAPANESE INTERMEDIATE CODE: R371 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |