[发明专利]分布式数据的同态加密存储方法及装置、电子设备及计算机可读介质在审
| 申请号: | 202110030695.8 | 申请日: | 2021-01-11 |
| 公开(公告)号: | CN114765529A | 公开(公告)日: | 2022-07-19 |
| 发明(设计)人: | 徐基明;王宇建 | 申请(专利权)人: | 国民技术股份有限公司 |
| 主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/40;H04L67/1097 |
| 代理公司: | 北京律和信知识产权代理事务所(普通合伙) 11446 | 代理人: | 张莎莎;项荣 |
| 地址: | 518057 广东省深圳市南山区西*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 分布式 数据 同态 加密 存储 方法 装置 电子设备 计算机 可读 介质 | ||
本申请提供一种分布式数据的同态加密存储方法及装置,所述同态加密存储方法包括客户端使用全同态密码算法生成公钥和私钥并将所述公钥发送至所述存储服务器;客户端使用全同态加密码算法和所述公钥对需要存储的数据明文进行加密生成第一数据密文,并将所述第一数据密文发送至所述存储服务器;所述存储服务器对生成的一组随机数和所述第一数据密文进行密文同态异或运算生成一组分布存储密文数据并分别存储至一组存储节点。通过同态加密和同态异或运算,使得在所有分布存储节点中的数据都泄漏的情况下,也依然可以保护用户存储数据的安全。
技术领域
本申请涉及互联网技术领域,具体涉及一种用于分布式数据的同态加密存储方法及装置、电子设备及计算机可读介质。
背景技术
互联网应用中所使用的存储系统面临众多的安全威胁,比如“拖库”、木马后门等黑客攻击手段。若数据库管理密码被破解,数据被导出,传统的数据库存储方案将丧失对敏感数据的保护能力。因此,需要增强对数据的保护能力,即使存储系统的服务器被攻破,依然可以为用户提供最后一道屏障的保护。
为防止数据导出等非法盗用数据对数据库存储造成的安全威胁,一个常用的解决方案是将数据拆分为多份进行存储。例如利用秘密共享存储方法将数据拆分为n份分享数据,分布在存储系统的不同节点中,只有获取其中t份时才可还原初始数据。
在使用秘密共享存储方法保护数据时,若攻击者成功获取t份分享数据,则依然有可能还原出数据信息。在实际应用中,黑客往往会对所有已知数据库进行数据导出尝试。假设其中一个数据库存在可被利用的安全漏洞,其它分布节点也可能存在同样问题,从而使攻击者获取足够份数的分享数据。因此在分布式存储的安全性仍有待加强。
发明内容
本申请旨在提供一种分布式数据的同态加密存储方法,以增强数据存储的安全性,同时降低存储服务器的运算压力。
根据本申请的示例实施例,所述分布式数据的同态加密存储方法包括:
客户端使用全同态密码算法生成公钥和私钥并将所述公钥发送至所述存储服务器;
客户端使用全同态加密码算法和所述公钥对需要存储的数据明文进行加密生成第一数据密文,并将所述第一数据密文发送至所述存储服务器;
所述存储服务器对生成的一组随机数和所述第一数据密文进行密文同态异或运算生成一组分布存储密文数据并分别存储至一组存储节点。
根据本申请的一些实施例,所述对生成的一组随机数和所述第一数据密文进行密文同态异或运算生成一组分布存储密文数据,包括:
按照以下公式生成所述一组分布存储密文数据xi,
xi=Enc(pk,ei)(0=in-1);
xn-1=c XOR' x0 XOR' …XOR' xn-2;
c=Enc(pk,p);
其中,p为数据明文,c为所述第一数据密文,n为所述一组存储节点的数量,pk为所述公钥,ei为生成的所述一组随机数,Enc()为全同态加密算法,XOR'为同态异或运算。
根据本申请的一些实施例,所述同态加密存储方法,还包括:
客户端使用所述全同态加密算法和所述公钥对需要查询的隐私数据明文进行加密生成第二数据密文并发送至所述存储服务器;
所述存储服务器对从所述一组存储节点中读取的一组分布存储密文数据并进行密文同态异或运算获得同态存储数据;
根据本申请的一些实施例,所述同态加密存储方法,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国民技术股份有限公司,未经国民技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110030695.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





