[发明专利]基于保序加密的多维数据查询方法有效
申请号: | 202110403024.1 | 申请日: | 2021-04-15 |
公开(公告)号: | CN113111090B | 公开(公告)日: | 2023-01-06 |
发明(设计)人: | 王保仓;沈丹峰;段普;张本宇 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | G06F16/2457 | 分类号: | G06F16/2457;G06F16/22;G06F16/248;G06F21/60;G06F21/62;H04L9/06 |
代理公司: | 陕西电子工业专利中心 61205 | 代理人: | 王品华;黎汉华 |
地址: | 710071*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 加密 多维 数据 查询 方法 | ||
本发明公开了一种基于保序加密的多维数据查询方法,主要解决现有保序加密技术仅支持单维范围查询难以应用于实际生产环境,安全性不高及查询效率低下的问题。其实现方案是:数据拥有者生成密钥并共享给用户,利用网状数据结构、B+树及前缀编码技术对数据分量进行预处理,并将数据和预处理后的数据分量加密上传至云服务器;云服务器根据用户提供的查询区间和查询参数,安全快速的确定查询区间的上下限,并将密文结果发送给用户;用户使用密钥解密密文结果获取查询数据。本发明能支持在密文状态下的细粒度多维数据查询,提高了计算效率,减小了存储空间,可用于在查询数据时对用户和数据拥有者的数据保护。
技术领域
本发明属于信息安全技术领域,更进一步涉及一种保序加密方法,可用于在查询数据时对用户和数据拥有者的数据保护。
背景技术
保序加密是密码学中的一种算法,随着数据外包技术所带来的的巨大优势,数据外包中的隐私安全问题受到越来越多的关注,从日常生活到企业运营,在保护隐私的同时提高数据查询的效率上有着巨大的需求。随着人们对自己隐私数据的安全保护意识的提高以及5G技术的普及,保序加密作为一种支持高效密文检索的手段,存在着良好的应用场景。海量的数据查询必然会产生隐私安全问题,只要将数据外包至第三方云服务器,云服务器就会接触数据拥有者以及用户的信息,如果出现恶意的第三方云服务器便可以轻易获取参与方的隐私数据,从而造成隐私泄露问题并带来巨大的危害。
目前的保序加密主要针对单维数据进行范围查询,与其他的支持范围查询加密方案不同,保序加密不需要去遍历整个密文数据集来筛选数据,而是通过构建保序索引使密文数据与明文数据保持相同的顺序来对密文的查询区间进行高效的定位并提取数据。但是现有的单维数据的保序加密对于实际应用的功能有限,现有的大数据往往是海量且多维的,比如常见的SQL查询Select*From Students Where 18age25and 170height180and70weight80即查找年龄身高和体重都符合要求的学生候选人,如果简单的将单维数据的保序加密应用在多维数据上会出现巨大的通信与计算开销。
Quan Hanyu在其发表的论文Efficient and secure top-k queries with toporder-preserving encryption提出了一个基于top-k查询的保序加密方案,该方案主要通过堆排序来平衡隐私保护与查询效率,与大部分的保序加密方案相比,它可以有效减少top-k查询中的隐私泄露问题,但是由于其使用了堆排序的方法,因此在数据插入以及导出top-k查询数据时,由于每次都需要在堆顶提取数据或者插入,但是要保证堆顶元素始终是最小或最大就需要在堆中进行大量的比较操作来重新构建节点间的关系,计算效率低下。
Peng Yanguo在其发表的论文hOPE:improved order preserving encryptionwith the power to homomorphic operations of ciphertexts中基于同态加密提出了两个支持同态运算的保序加密方案AhOPE和PhOPE,AhOPE解决了加法同态问题,而 PhOPE解决了乘法同态的问题,这两个方案在满足同态性质的同时也支持密文的比较操作,在具体实现上利用同态加密对数据进行加密再通过双线性对以及代码树的结构来生成比较的索引,但该方法由于使用了全同态加密算法,所以效率不是非常理想,又由于在数据插入的时候需要与代码树进行大量交互,且仅支持单维数据的运算,因而在实际应用中会产生大量通信开销,且不符合实际的应用场景。
发明内容
本发明的目的是针对上述现有技术的不足,提出一种支持多维数据范围查询的保序加密方法,以减小计算复杂度,提高查询效率,并实现在密文状态下对多维数据的查询。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110403024.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置