密文数据查询及其应用研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:phoebe_1012
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算技术的飞速发展和应用使得云存储服务被广泛关注。云租户通常将自己的数据加密之后外包给云服务商(Cloud Service Provider,CSP)来减轻本地数据的维护和计算存储开销,从而实现用户的高效安全的数据共享。密文数据比较能够允许用户根据现有的数据检索到数据之间的大小关系(>,<,=),且不把查询数据的相关信息泄露给CSP,范围查询允许数据用户在某个范围内有选择地进行密文数据比较从而检索到有用的信息。为了确保数据的安全和隐私,数据通常加密后存放到CSP中。尽管数据加密能够在一定程度上保护数据的安全性,但是这样会给密文的搜索和查询带来一定的困难。因此,研究并探讨如何使得云租户有效地进行密文的比较和范围查询引起了学术界和产业界的广泛关注。已有的比较加密方案(Comparable Encryption,CE)针对的是单用户进行密文比较且在密文比较的过程中会带来大量计算存储开销。部分范围查询方案没有同时考虑多维数据和验证功能。此外,由于CSP是半可信的第三方服务器,其很有可能恶意的执行某些操作返回部分不正确结果,造成返回的数据完整性被破坏。因此验证数据的完整性也是亟需解决的问题。针对理论和应用场景需求,本文主要从单数据用户和多数据用户角度研究一维密文数据的比较和验证其完整性、多维时空数据的范围查询和完整性验证等问题,分别设计了不同的比较和查询方案。主要研究成果如下:1.已有的短比较加密方案(Short Comparable Encryption scheme,SCE)能在确保云计算数据安全的前提下通过理论上比较一维密文数据大小关系进而推出明文数据大小关系。但SCE方案在密文比较以及生成标签的过程中会引入大量的计算和存储开销。为此,针对单数据用户情形,本文基于滑动窗口技术提出一种高效短比较加密方案(Short Comparable Encryption scheme based on Sliding Window method,SCESW)。在标准模型下严格的安全分析表明SCESW方案满足弱不可区分性且保障了数据的机密性。最后基于实际数据集的实验测试说明SCESW方案的存储和计算开销大约是SCE方案的1/t。2.已有的SCESW方案可以有效地减少计算和存储开销,提高计算和工作效率。但是由于云服务商是半可信的第三方,所以不能保证搜索结果的完整性。为了理论上进一步研究一维密文数据完整性并减少各种开销,本文针对单数据用户情形提出一种基于位置感知Merkle树的增强的SCESW方案(Enhanced SCESW scheme based on Position-aware Merkle Tree,PT-SCESW)。在标准模型下严格的安全分析表明PT-SCESW方案保证其完整性和弱不可区分性。同时基于实际数据集的实验性能分析表明PT-SCESW方案在实际应用中尤其是对于资源受限的移动设备来说是可行的。3.传统的CE方案不支持多用户的场景且在密文比较的过程中会带来大量计算存储开销。为了使得一维密文数据的比较与实际应用需求相结合。本文将结合拍卖系统以及考虑支持多用户的场景,利用SCESW方案和多线性映射,构造了一种支持多用户的首价密封拍卖方案(Efficient First-price Sealed-bid Auction scheme,EFSA)。EFSA方案可以使得多个竞拍者同时参与一次拍卖活动,且只需要一轮交互即可获得一维密文数据对应的首价竞拍者。与现有方案相比,EFSA方案大大降低了竞拍者的计算和存储开销。在标准模型下严格的安全分析表明EFSA方案具有弱不可区分性。同时基于实际数据集的实验性能分析表明EFSA方案在实际应用中是有效可行的。4.已有的范围查询的方案,部分方案考虑一维数据的范围查询并且多数没有考虑可验证这一功能。随着地理定位技术和地理定位服务的普及,为了有效地支持时空数据范围查询操作,数据拥有者需要将其时空数据和查询处理服务外包给服务商。然而,外包服务可能会导致隐私泄漏的问题,因为数据拥有者和数据使用者可能不信任第三方服务商。因此,在本文工作中,以二维时空数据为例讨论多维数据的范围查询,首先提出基于密文时空数据的可验证范围查询方案(Verifiable Spatial Range Query over ciphertexts,VSRQ),该方案使用基于分层网格单元编码(Hierarchical Cell based Encoding,HCE)方法和 G-tree来实现加密时空数据的范围查询。其次,为了有效地验证加密时空数据的合理性和完整性,VSRQ方案利用累加器技术来实现可验证功能。然后给出支持多维时空数据范围查询的扩展的VSRQ方案。最后安全性分析和实验表明,VSRQ方案和扩展的VSRQ方案在支持时空数据范围查询和结果完整性验证的同时,还具有良好的性能。
其他文献
<正>度洛西汀是一种5-羟色胺(5-HT)和去甲肾上腺素(NE)双重再摄取抑制剂,可应用于抑郁障碍、广泛性焦虑障碍、糖尿病外周神经病变、纤维肌痛等疾病的治疗~[1]。随着其在临床
随着5G通信技术的突破和互联网技术的发展,虚拟现实应用正逐渐走向舞台。同时老龄化作为世界的发展趋势,未来老年人的精神生活将成为重要的社会问题,而以老年人为主要用户群
陶瓷基片就是一种陶瓷薄板,它的生产过程是先进行冲压然后再烧结成型。因为冲压的时候陶瓷基片的基体材料比较柔软,所以经常会产生一些缺陷。陶瓷基片的缺陷检测主要是检测其
随着2020全面建成小康社会的时间点的不断临近,扶贫脱贫、全民脱贫成为了党和政府关注的头等大事,政府和社会各界都投入了巨量资源进行扶贫攻坚,保障2020年全面建成小康社会
研究了三电平SVPWM调制方法,推导了各个开关矢量作用时间的计算公式,给出了一种判断参考电压矢量所处区域的方法,研究了开关矢量选择规律,并详细阐述了SVPWM波形发生的方法,
<正>中医在治疗疾病的过程中,医和药同等重要,缺一不可,不可偏废。然而,近几年中药饮片销售市场出现了鱼龙混杂的现象。假货、劣货严重充斥市场,或者是很多产品没有按照传统
会议
热压富铁基金刚石钻头具有成本低、钻速高的优点,已在钻探中广泛应用。对比相同的热压富铁基胎体配方,通过测试试样的致密度、显微硬度、抗弯强度和抗冲击韧性,研究CSB-2预合