[发明专利]一种基于可信执行环境的密文搜索方法在审
申请号: | 202111038793.2 | 申请日: | 2021-09-06 |
公开(公告)号: | CN113949701A | 公开(公告)日: | 2022-01-18 |
发明(设计)人: | 贺伟;章庆;徐潜;喻博;马颂华;范磊 | 申请(专利权)人: | 天翼电子商务有限公司 |
主分类号: | H04L67/06 | 分类号: | H04L67/06;H04L9/40;G06F16/14 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 102200 北京市昌平*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 可信 执行 环境 搜索 方法 | ||
1.一种基于可信执行环境的密文搜索方法,其特征在于,使用者将明文文本加密后上传至可信执行环境,可信执行环境实现文本的加密持久化存储与索引生成,其原始文本及对应索引文件均以加密形式保存,可信执行环境可在安全域内实现文件的解密与搜索;使用者将加密后的搜索条件传递给可信执行环境,可信执行环境在安全域内实现文本的全文搜索,方案包括四个主要环节:文件上传、关键词查询和获取全文;以单客户端与服务器端流程为例,其主要流程描述如下:
文件上传
客户端将文件加密后通过服务器上传至可信执行环境(TEE),上传的密文使用可信执行环境的密钥加密;可信执行环境接收到密文信息后,在安全域内解密文件,并生成索引文件;索引文件以及原始文件均以密文形式在磁盘中持久化存储;
关键词查询
客户端将查询条件加密后通过服务器上传至可信执行环境(TEE),上传的查询条件使用可信执行环境的密钥加密;可信执行环境接收到加密的查询条件后,在安全域解密查询条件并通过索引文件执行查询条件获得查询结果;查询结果加密后返回给客户端;
获取全文
客户端获得返回的查询结果后,解密查询结果获得所需的文件ID编号;将所需的文件ID使用可信执行环境的密钥加密后通过服务器上传至TEE,TEE将客户端所需文件加密后回传给客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天翼电子商务有限公司,未经天翼电子商务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111038793.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:生物结皮组合物在岩石坡面的应用
- 下一篇:一种获得超细粒级钛精矿的方法