JP5991155B2 - 検索処理方法、データ生成方法及び情報処理装置 - Google Patents
検索処理方法、データ生成方法及び情報処理装置 Download PDFInfo
- Publication number
- JP5991155B2 JP5991155B2 JP2012249500A JP2012249500A JP5991155B2 JP 5991155 B2 JP5991155 B2 JP 5991155B2 JP 2012249500 A JP2012249500 A JP 2012249500A JP 2012249500 A JP2012249500 A JP 2012249500A JP 5991155 B2 JP5991155 B2 JP 5991155B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- search
- group
- index
- values
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
本技術の実施の形態に係るシステムの概要を図8に示す。例えばインターネットなどのネットワーク1には、クラウドなどに含まれる検索サーバ7と、1又は複数のデータ検索装置5と、データ登録装置3とが接続されている。検索サーバ7は、秘匿化されたデータを蓄積しているデータベース(DB)71を管理し、データ検索装置5からの検索要求(すなわちクエリ)に応じて検索を行って、検索結果を返信する。検索サーバ7自体の処理は従前とほぼ同様であるからここではこれ以上説明しない。データ検索装置5は、特定のインデックス値を含む検索条件を受け付けると、以下で述べるような処理を行って処理結果を含むクエリを検索サーバ7に送信する。そして、データ検索装置5は、検索サーバ7から検索結果を受信し、検索結果から検索条件に合致する検索結果を抽出する。データ登録装置3は、以下で述べるような処理が行われたデータを、検索サーバ7のデータベース71に登録する処理を実行する。
第1の実施の形態では、各グループについてグループIDを付与してグループIDをインデックス値の代わりに用いる例を示したが、グループIDを別途付与せずに処理することも可能である。
第1の実施の形態においてグループ構成のデータを生成する処理は、可能な限りグループ間においてレコード数のばらつきを抑えるための処理を含む。
データ格納部に格納された複数のデータブロックに含まれるインデックスの複数の値をグループ化し、
前記複数のデータブロックの各々について、当該データブロックに含まれるインデックスの値が属するグループを識別するデータを特定し、
前記複数のデータブロックの各々について、当該データブロックについて特定された前記データと当該データブロックの暗号化データとを含む検索用データを生成する
処理を含み、コンピュータにより実行されるデータ生成方法。
前記グループを識別するデータが、グループの識別子又はグループに含まれるインデックスのハッシュ値である
付記1記載のデータ生成方法。
前記グループ化する処理が、
所属するインデックスの値を含むデータブロックの数のばらつきが最小又は所定の許容範囲内であるように、前記インデックスの値をグループ化する処理
を含む付記1又は2記載のデータ生成方法。
前記グループ化する処理が、
前記インデックスの複数の値のうち最も多く出現する値の出現回数に応じてグループ数を決定する処理
を含む付記1乃至3のいずれか1つ記載のデータ生成方法。
前記グループ化する処理が、
前記インデックスの複数の値のうち最も多く出現する値の出現回数とグループ数との積が前記複数のデータブロックの数を超えないように前記グループ数を決定する処理
を含む付記1乃至3のいずれか1つ記載のデータ生成方法。
第1のコンピュータが、
インデックスの値を含む検索条件を受け付け、
インデックスの値が属するグループを特定するためのデータを格納するデータ格納部から、前記検索条件に含まれる前記インデックスの値が属するグループを特定し、
前記グループを識別するデータを含む検索要求を生成して、所属するグループを識別するデータと対応する暗号化データブロックとを各々含む複数の検索用データブロックを保持する第2のコンピュータに対して送信し、
前記第2のコンピュータから、前記検索要求に応じた1又は複数の暗号化データブロックを受信し、
前記検索要求に応じた1又は複数の暗号化データブロックを復号することで1又は複数の平文データブロックを生成し、
前記1又は複数の平文データブロックから、前記検索条件を満たす平文データブロックを抽出する
処理を実行する検索方法。
前記グループを識別するデータが、前記グループの識別子又は前記グループに属するインデックスのハッシュ値である
付記6記載の検索方法。
データ格納部に格納された複数のデータブロックに含まれるインデックスの複数の値をグループ化し、
前記複数のデータブロックの各々について、当該データブロックに含まれるインデックスの値が属するグループを識別するデータを特定し、
前記複数のデータブロックの各々について、当該データブロックについて特定された前記データと当該データブロックの暗号化データとを含む検索用データを生成する
処理を、コンピュータに実行させるためのデータ生成プログラム。
第1のコンピュータに、
インデックスの値を含む検索条件を受け付け、
インデックスの値が属するグループを特定するためのデータを格納するデータ格納部から、前記検索条件に含まれる前記インデックスの値が属するグループを特定し、
前記グループを識別するデータを含む検索要求を生成して、所属するグループを識別するデータと対応する暗号化データブロックとを各々含む複数の検索用データブロックを保持する第2のコンピュータに対して送信し、
前記第2のコンピュータから、前記検索要求に応じた1又は複数の暗号化データブロックを受信し、
前記検索要求に応じた1又は複数の暗号化データブロックを復号することで1又は複数の平文データブロックを生成し、
前記1又は複数の平文データブロックから、前記検索条件を満たす平文データブロックを抽出する
処理を実行させるための検索プログラム。
データ格納部に格納された複数のデータブロックに含まれるインデックスの複数の値をグループ化するグループ化部と、
前記複数のデータブロックの各々について、当該データブロックに含まれるインデックスの値が属するグループを識別するデータを特定し、前記複数のデータブロックの各々について、当該データブロックについて特定された前記データと当該データブロックの暗号化データとを含む検索用データを生成する生成部と、
を有する情報処理装置。
インデックスの値を含む検索条件を受け付ける入力部と、
インデックスの値が属するグループを特定するためのデータを格納するデータ格納部から、前記検索条件に含まれる前記インデックスの値が属するグループを特定し、前記グループを識別するデータを含む検索要求を生成する生成部と、
所属するグループを識別するデータと対応する暗号化データブロックとを各々含む複数の検索用データブロックを保持する他のコンピュータに対して、前記検索要求を送信する送信部と、
前記他のコンピュータから、前記検索要求に応じた1又は複数の暗号化データブロックを受信する受信部と、
前記検索要求に応じた1又は複数の暗号化データブロックを復号することで1又は複数の平文データブロックを生成し、前記1又は複数の平文データブロックから、前記検索条件を満たす平文データブロックを抽出する抽出部と、
を有する情報処理装置。
32 グループ構成生成部
33 第2データ格納部
34 秘匿化データ生成部
35 第4データ格納部
36 第3データ格納部
37 登録処理部
51 入力部
52 第1データ格納部
53 第2データ格納部
54 クエリ生成部
55 第3データ格納部
56 送信部
57 受信部
58 第4データ格納部
59 抽出部
60 第5データ格納部
61 出力部
62 第6データ格納部
Claims (11)
- データ格納部に格納された複数のデータブロックに含まれるインデックスの複数の値を、前記インデックスの複数の値の各々の出現回数に基づいてグループ化し、
前記複数のデータブロックの各々について、当該データブロックに含まれるインデックスの値が属するグループを識別するデータを特定し、
前記複数のデータブロックの各々について、当該データブロックについて特定された前記データと当該データブロックの暗号化データとを含む検索用データを生成する
処理を含み、コンピュータにより実行されるデータ生成方法。 - 前記グループを識別するデータが、グループの識別子又はグループに含まれるインデックスのハッシュ値である
請求項1記載のデータ生成方法。 - 前記グループ化する処理が、
所属するインデックスの値の出現回数の総和のばらつきが最小又は所定の許容範囲内であるように、前記インデックスの複数の値をグループ化する処理
を含む請求項1又は2記載のデータ生成方法。 - 前記グループ化する処理が、
前記インデックスの複数の値のうち最も多く出現する値の出現回数に応じてグループ数を決定する処理
を含む請求項1乃至3のいずれか1つ記載のデータ生成方法。 - 前記グループ化する処理が、
前記インデックスの複数の値のうち最も多く出現する値の出現回数とグループ数との積が前記複数のデータブロックの数を超えないように前記グループ数を決定する処理
を含む請求項1乃至4のいずれか1つ記載のデータ生成方法。 - 第1のコンピュータが、
インデックスの値を含む検索条件を受け付け、
インデックスの値が属するグループを特定するためのデータを格納するデータ格納部から、前記検索条件に含まれる前記インデックスの値が属するグループを特定し、
前記グループを識別するデータを含む検索要求を生成して、所属するグループを識別するデータと対応する暗号化データブロックであってインデックスの複数の値を含むデータブロックの暗号化データである前記暗号化データブロックとを各々含む複数の検索用データブロックを保持する第2のコンピュータに対して送信し、
前記第2のコンピュータから、前記検索要求に応じた1又は複数の暗号化データブロックを受信し、
前記検索要求に応じた1又は複数の暗号化データブロックを復号することで、各々インデックスの複数の値を含む1又は複数の平文データブロックを生成し、
前記1又は複数の平文データブロックから、前記検索条件を満たす平文データブロックを抽出する
処理を実行する検索方法。 - 前記グループを識別するデータが、前記グループの識別子又は前記グループに属するインデックスのハッシュ値である
請求項6記載の検索方法。 - データ格納部に格納された複数のデータブロックに含まれるインデックスの複数の値を、前記インデックスの複数の値の各々の出現回数に基づいてグループ化し、
前記複数のデータブロックの各々について、当該データブロックに含まれるインデックスの値が属するグループを識別するデータを特定し、
前記複数のデータブロックの各々について、当該データブロックについて特定された前記データと当該データブロックの暗号化データとを含む検索用データを生成する
処理を、コンピュータに実行させるためのデータ生成プログラム。 - 第1のコンピュータに、
インデックスの値を含む検索条件を受け付け、
インデックスの値が属するグループを特定するためのデータを格納するデータ格納部から、前記検索条件に含まれる前記インデックスの値が属するグループを特定し、
前記グループを識別するデータを含む検索要求を生成して、所属するグループを識別するデータと対応する暗号化データブロックであってインデックスの複数の値を含むデータブロックの暗号化データである前記暗号化データブロックとを各々含む複数の検索用データブロックを保持する第2のコンピュータに対して送信し、
前記第2のコンピュータから、前記検索要求に応じた1又は複数の暗号化データブロックを受信し、
前記検索要求に応じた1又は複数の暗号化データブロックを復号することで、各々インデックスの複数の値を含む1又は複数の平文データブロックを生成し、
前記1又は複数の平文データブロックから、前記検索条件を満たす平文データブロックを抽出する
処理を実行させるための検索プログラム。 - データ格納部に格納された複数のデータブロックに含まれるインデックスの複数の値を、前記インデックスの複数の値の各々の出現回数に基づいてグループ化するグループ化部と、
前記複数のデータブロックの各々について、当該データブロックに含まれるインデックスの値が属するグループを識別するデータを特定し、前記複数のデータブロックの各々について、当該データブロックについて特定された前記データと当該データブロックの暗号化データとを含む検索用データを生成する生成部と、
を有する情報処理装置。 - インデックスの値を含む検索条件を受け付ける入力部と、
インデックスの値が属するグループを特定するためのデータを格納するデータ格納部から、前記検索条件に含まれる前記インデックスの値が属するグループを特定し、前記グループを識別するデータを含む検索要求を生成する生成部と、
所属するグループを識別するデータと対応する暗号化データブロックであってインデックスの複数の値を含むデータブロックの暗号化データである前記暗号化データブロックとを各々含む複数の検索用データブロックを保持する他のコンピュータに対して、前記検索要求を送信する送信部と、
前記他のコンピュータから、前記検索要求に応じた1又は複数の暗号化データブロックを受信する受信部と、
前記検索要求に応じた1又は複数の暗号化データブロックを復号することで、各々インデックスの複数の値を含む1又は複数の平文データブロックを生成し、前記1又は複数の平文データブロックから、前記検索条件を満たす平文データブロックを抽出する抽出部と、
を有する情報処理装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012249500A JP5991155B2 (ja) | 2012-11-13 | 2012-11-13 | 検索処理方法、データ生成方法及び情報処理装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012249500A JP5991155B2 (ja) | 2012-11-13 | 2012-11-13 | 検索処理方法、データ生成方法及び情報処理装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014098990A JP2014098990A (ja) | 2014-05-29 |
JP5991155B2 true JP5991155B2 (ja) | 2016-09-14 |
Family
ID=50940971
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012249500A Expired - Fee Related JP5991155B2 (ja) | 2012-11-13 | 2012-11-13 | 検索処理方法、データ生成方法及び情報処理装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5991155B2 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6449093B2 (ja) * | 2015-04-22 | 2019-01-09 | 株式会社日立製作所 | 秘匿化データベースシステム及び秘匿化データ管理方法 |
US10936757B2 (en) | 2016-05-27 | 2021-03-02 | Mitsubishi Electric Corporation | Registration destination determination device, searchable encryption system, destination determination method, and computer readable medium |
JP6876226B2 (ja) * | 2016-07-08 | 2021-05-26 | 富士フイルムビジネスイノベーション株式会社 | コンテンツ管理システム、サーバ装置及びプログラム |
WO2020158842A1 (ja) * | 2019-02-01 | 2020-08-06 | 株式会社東芝 | 端末装置、データ処理方法、及びプログラム |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4722620B2 (ja) * | 2005-08-19 | 2011-07-13 | Kddi株式会社 | 暗号化文書検索方法および暗号化文書検索システム |
JP2012164031A (ja) * | 2011-02-03 | 2012-08-30 | Mitsubishi Electric Corp | データ処理装置及びデータ保管装置及びデータ処理方法及びデータ保管方法及びプログラム |
-
2012
- 2012-11-13 JP JP2012249500A patent/JP5991155B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2014098990A (ja) | 2014-05-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Xia et al. | A secure and dynamic multi-keyword ranked search scheme over encrypted cloud data | |
Wang et al. | Searchable encryption over feature-rich data | |
Poh et al. | Searchable symmetric encryption: Designs and challenges | |
US9977918B2 (en) | Method and system for verifiable searchable symmetric encryption | |
CN107209787B (zh) | 提高专用加密数据的搜索能力 | |
US10541983B1 (en) | Secure storage and searching of information maintained on search systems | |
JP5816299B2 (ja) | 秘匿検索方法および秘匿検索装置 | |
CN110502916B (zh) | 一种基于区块链的敏感性数据处理方法与系统 | |
US10664610B2 (en) | Method and system for range search on encrypted data | |
WO2012095973A1 (ja) | データ処理装置及びデータ保管装置 | |
US7930560B2 (en) | Personal information management system, personal information management program, and personal information protecting method | |
CN106934301B (zh) | 一种支持密文数据操作的关系型数据库安全外包数据处理方法 | |
US20170262546A1 (en) | Key search token for encrypted data | |
JP5991155B2 (ja) | 検索処理方法、データ生成方法及び情報処理装置 | |
Tang et al. | Privacy-preserving multi-keyword search in information networks | |
Zhu et al. | Privacy-preserving search for a similar genomic makeup in the cloud | |
CN116186108A (zh) | 加密敏感字段支持模糊查询的方法 | |
US20220374540A1 (en) | Field level encryption searchable database system | |
JP4594078B2 (ja) | 個人情報管理システムおよび個人情報管理プログラム | |
Wang et al. | An efficient and privacy-preserving range query over encrypted cloud data | |
JP5983333B2 (ja) | 検索処理方法、データ生成方法及び情報処理装置 | |
Mathew et al. | Secure Fuzzy Multi-Keyword Ranked Search over Encrypted Cloud Data | |
Etemad et al. | Verifiable dynamic searchable encryption | |
Pramanick et al. | Searchable encryption with pattern matching for securing data on cloud server | |
JP5969681B1 (ja) | 秘密情報管理システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20150706 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160415 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160419 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160617 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160719 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160801 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5991155 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |