[发明专利]抗后量子攻击的代理重加密语义可搜索加密方法有效
申请号: | 201710200927.3 | 申请日: | 2017-03-30 |
公开(公告)号: | CN106921674B | 公开(公告)日: | 2019-11-12 |
发明(设计)人: | 杨旸;张煜超;郑相涵;叶少珍;董晨;邹剑 | 申请(专利权)人: | 福州大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/00;H04L29/08;G06F21/62 |
代理公司: | 福州元创专利商标代理有限公司 35100 | 代理人: | 蔡学俊;丘鸿超 |
地址: | 350108 福建省福州市*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种抗后量子攻击的代理重加密语义可搜索加密方法。该方法通过对用户输入的搜索关键词进行同义词扩展,能够找到语义上类似于原始输入关键词的相关关键词,扩展查询有助于匹配更多相关文档,可有效增强搜索的灵活性;通过代理重加密机制,能够支持搜索权限代理;数据拥有者使用单向代理重加密将其搜索权限委托给另一个用户:受托者可以检索委托者的加密数据,而委托者无法对受托者的数据进行检索;利用基于格的密码技术实现了抵抗后量子攻击的功能,提高了云存储的安全性。本方案有效解决了目前可搜索方案中查询效率低、搜索权限受限、无法抵抗量子攻击等问题。 | ||
搜索关键词: | 量子 攻击 代理 加密 语义 搜索 方法 | ||
【主权项】:
1.一种抗后量子攻击的代理重加密语义可搜索加密方法,其特征在于:包括四个实体:云服务器、代理服务器、委托者和受托者,所述方法具体实现如下,S1、新用户注册:当新用户加入系统时,可信第三方TTP将验证用户的身份;若身份为假,TTP将拒绝新用户加入系统;否则,TTP运行以下密钥生成算法为用户生成公钥和私钥对;KeyGen(κ)→(pk,sk):以安全参数κ作为输入,执行TrapGen算法生成随机矩阵
和格
的基T∈Zm×m,格集T满足
秘钥生成算法输出用户的公钥pk=A,私钥sk=T;S2、重加密密钥生成:若委托者需将加密数据的搜索权授权给其他用户,则采用ReKeyGen算法生成重加密密钥,并将重加密密钥发送到代理服务器进行密文转换;S3、生成关键词陷门:若用户要查找包含关键词KW或者其同义关键词的加密文件,用户需要使用其私钥生成关键词陷门,并发送给云服务器;S4、生成加密数据:在文件外包到云服务器之前,数据所有者首先将从文件中提取关键词,使用Enc加密算法加密关键词KW;所述Enc加密算法具体实现如下:以用户i的公钥pki和关键词KW∈{0,1}*作为输入;S41、使用WordNet构造关键词KW的同义词集ΓKW,并且ΓKW中的关键词按字典顺序排列;S42、计算U=H(ΓKW),随机选取
x1∈χm,y∈χm;S43、计算
S44、输出密文CTi=(C1,C2);S5、生成重加密数据:代理服务器负责把委托者用户i的密文转换成受托者用户j的密文;S6、检索匹配文件:在接收用户关键词陷门后,云服务器将搜索加密文件找到包含搜索关键词或其同义词的文件;所述步骤S2采用ReKeyGen算法生成重加密密钥的具体过程如下:以用户i的公私钥对(pki=Ai,ski=Ti)和用户j的公钥pkj=Aj作为输入;S21、用户j的公钥pkj=Aj=(aj,1,...aj,m)T,其中
1≤k≤m;S22、对于每个1≤k≤m,执行算法SamplePre(Ai,Ti,a2,k,σ1)生成向量rk;生成的向量rk满足Airk=a2,k(modq),并且
令R=(r1,...rm),则R满足AiR=Aj(modq),并且
S23、输出重加密密钥rki→j=R。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福州大学,未经福州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710200927.3/,转载请声明来源钻瓜专利网。