CN104468121B - 基于指定服务器的支持多密钥加密的公钥可搜索加密方法 - Google Patents

基于指定服务器的支持多密钥加密的公钥可搜索加密方法 Download PDF

Info

Publication number
CN104468121B
CN104468121B CN201410707289.0A CN201410707289A CN104468121B CN 104468121 B CN104468121 B CN 104468121B CN 201410707289 A CN201410707289 A CN 201410707289A CN 104468121 B CN104468121 B CN 104468121B
Authority
CN
China
Prior art keywords
key
file
public key
keyword
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410707289.0A
Other languages
English (en)
Other versions
CN104468121A (zh
Inventor
周由胜
郭函
罗文俊
刘宴兵
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chongqing University of Post and Telecommunications
Original Assignee
Chongqing University of Post and Telecommunications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chongqing University of Post and Telecommunications filed Critical Chongqing University of Post and Telecommunications
Priority to CN201410707289.0A priority Critical patent/CN104468121B/zh
Publication of CN104468121A publication Critical patent/CN104468121A/zh
Application granted granted Critical
Publication of CN104468121B publication Critical patent/CN104468121B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明请求保护一种基于指定服务器的支持多密钥加密的公钥可搜索加密方法,可以实现指定服务器检索的功能,并使用不同的文件密钥对不同文件进行加密,具体是一种基于dPEKS(指定服务器的支持关键字检索的公钥加密方法)进行改进的公钥可搜索加密方法。本发明针对每一个不同的文件产生各自的,独立的文件加密密钥,并使用这些密钥对用户文件进行加密。并且在文件查询时,只有指定的相关服务器才能进行相应的密文检索并返回检索结果。本发明能够很好的解决特殊文件对高级别安全性能的需求,并且当所要查询的关键字涉及到多个由不同密钥进行加密的文件时,仍仅需发送一个查询请求,大大提高了检索的效率。

Description

基于指定服务器的支持多密钥加密的公钥可搜索加密方法
技术领域
本发明属于信息安全技术领域,是一种涉及加密文件的高效搜索的安全方案,可用于云存储或其它信息安全***下加密文件的检索。
背景技术
随着互联网的迅速发展,网络上出现了越来越多的共享数据,这些在给我们带来便利的同时,数据开销大,安全性难以保障等问题也随之产生。为了解决这些问题,云存储应运而生。我们将数据外包到处理能力较强的云存储服务器上,外包数据所带来的数据开销较少,并且操作简单,易于实现。为了保证数据的安全性,用户在上传文件到不可信的服务器之前,首先对文件进行加密,从而使得云存储服务器无法得到任何有效的数据信息。当大量的数据存放在云服务器上,当用户想要检索包含某个或者多个关键字的文件时,将所有文件下载到客户端解密后再进行查找是不实际的。为了解决这个问题,常用的解决方式是在将数据上传到服务器之前,针对文件集合使用特定的算法生成相对应的索引文件。用户将加密后的文件以及索引文件一起上传到服务器,当用户想要查找包含某个关键字的文件时,仅需要生成该关键字的陷门信息并发送给服务器,根据索引文件服务器就能够检索到指定的文件。
为了近一步提高文件的安全性,dPEKS(指定服务器的支持关键字查询的公钥加密方法)方案被提出,在dPEKS方案中只有被指定的服务器才能去检索用户想要查找的文件。然而在众多的dPEKS方案中,用户对其拥有的所有文件的加密处理,都是用其公钥进行加密。为了近一步提高文件的安全性和检索效率,本发明提出一个改进的dPEKS方案,其中对每个文件使用不同文件密钥进行加密,并且当用户所要检索的关键字涉及到多个由不同密钥加密的文件时,用户仍仅只需发送一个请求。
本申请能够较好地解决特殊文件对高级别安全性能的需求,并且当所要查询的关键字涉及到多个由不同密钥进行加密的文件时,仍仅需发送一个查询请求,大大提高了检索的效率。
发明内容
针对以上现有技术中的不足,本发明的目的在于提供一种提高文件的安全性和检索效率的可搜索加密方法,本发明的技术方案如下:一种基于指定服务器的支持多密钥加密的公钥可搜索加密方法,其包括以下步骤:
101、初始化算法:生成全局的公共参数,G,GT,e,H1(),H2(),g,m,n。其中G,GT是两个阶数为p的循环群,阶数p为素数,e:G×G→GT是一个双线性映射,根据安全参数λ随机选择一个生成元g∈G和两个随机数m,n∈G,选择两个哈希函数H1:{0,1}*→G,H2:GT→{0,1}λ
102、随机选择一个值α∈Zp,Zp是{0,1,...,p-1}的整数集合,作为服务器的私钥sks=α,然后计算生成服务器的公钥pks=(pks,1,pks,2)=(gα,m1/α);
103、生成用户的公钥和私钥,随机选择一个值β∈Zp作为用户的私钥sku=β,然后计算生用户的公钥pku=(pku,1,pku,2)=(gβ,nβ);
104、生成文件的加密密钥,即随机选择一个值kj∈Zp作为文件的加密密钥kj
106、生成查询关键字陷门,输入用户私钥sku,待查询的关键字w,计算生成关键字陷门
108、输入指定服务器的私钥sks、Tw'及待检索关键的密文C=[A,r,B],计算并判断等式是否成立,如果成立,则返回与关键字w相关的文件,否则,返回错误。
本发明的优点及有益效果如下:
本发明提出一个改进的dPEKS方案,在通过指定的服务器进行安全检索的前提下,每个文件使用不同文件密钥进行加密,更进一步提高了用户文件的安全性。并且当用户所要检索的关键字涉及到多个由不同密钥加密的文件时,用户仍仅只需发送一个请求,降低了检索过程中计算量,大大提高的检索的效率,同时降低了服务器与用户端的计算代价。
附图说明
图1是按照本发明***的框架图;
图2为本发明方法的流程图。
具体实施方式
下面结合附图给出一个非限定的实施例对本发明作进一步的阐述。但是应该理解,这些描述只是示例的,而并非要限制本发明的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本发明的概念。具体对照图1描述一下图1的***框架图。
下面结合附图1描述一下***的框架。
(1)初始化:***初始化模块产生进行初始化,产生整个***的全局参数。
(2)客户端:用户为自己的不同的文件选择相应的文件加密密钥,提取文件的关键字并使用关键字加密算法生成对应的关键字密文。使用文件加密密钥对文件进行加密,最后将关键字密文与加密文件一起发送到服务器端。当用户需要检索包含某个关键的文件时,计算生成包含该关键字的陷门信息并发送给服务器。
(3)服务器端:当用户发起检索请求时,按照该发明中设计好的匹配算法,进行查找。
下面结合附图2对本发明做近一步的详细描述。本发明主要包含以下几个步骤:
(1)初始化
该算法主要用来生成一些全局的公共参数G,GT,e,H1(),H2(),g,m,n。其中G,GT是两个阶数为p的循环群,阶数p为素数。e:G×G→GT是一个双线性映射,根据安全参数λ随机选择一个生成元g∈G和两个随机数m,n∈G。选择两个哈希函数H1:{0,1}*→G,H2:GT→{0,1}λ
(2)服务器密钥生成
算法生成服务器的公钥和私钥.随机选择一个值α∈Zp作为服务器的私钥sks=α,然后计算生成服务器的公钥pks=(pks,1,pks,2)=(gα,m1/α)。
(3)用户密钥生成
算法生成用户的公钥和私钥.随机选择一个值β∈Zp作为用户的私钥sku=β,然后计算生用户的公钥pku=(pku,1,pku,2)=(gβ,nβ)。
(4)文件密钥生成
算法生成文件的加密密钥。随机选择一个值kj∈Zp作为文件的加密密钥kj
(5)生成关键字密文
(6)生成查询关键字陷门
(7)生成相应Delta信息
输入用户公钥pku,文件加密密钥kj,计算生成
(8)生成Tw'
输入相应的△,Tw,计算生成
(9)匹配过程
输入指定服务器的私钥sks,Tw',想要检索关键的密文C=[A,r,B],计算判断等式是否成立。如果成立,则返回与关键字相关的文件。否则,返回“无相关结果”。
以上这些实施例应理解为仅用于说明本发明而不用于限制本发明的保护范围。在阅读了本发明的记载的内容之后,技术人员可以对本发明作各种改动或修改,这些等效变化和修饰同样落入本发明权利要求所限定的范围。

Claims (1)

1.一种基于指定服务器的支持多密钥加密的公钥可搜索加密方法,其特征在于,采用改进的dPEKS方案,即:在通过指定的服务器进行安全检索的前提下,每个文件使用不同文件密钥进行加密,并且当用户所要检索的关键字涉及到多个由不同密钥加密的文件时,用户仍仅只需发送一个请求,具体包括以下步骤:
101、初始化算法:生成全局的公共参数,G,GT,e,H1(),H2(),g,m,n, 其中G,GT是两个阶数为p的循环群,阶数p为素数,e:G×G→GT是一个双线性映射,根据安全参数λ随机选择一个生成元g∈G和两个随机数m,n∈G,选择两个哈希函数H1:{0,1}*→G,H2:GT→{0,1}λ
102、随机选择一个值α∈Zp,Zp是{0,1,...,p-1}的整数集合,作为服务器的私钥sks=α,然后计算生成服务器的公钥pks=(pks,1,pks,2)=(gα,m1/α);
103、生成用户的公钥和私钥,随机选择一个值β∈Zp作为用户的私钥sku=β,然后计算生成用户的公钥pku=(pku,1,pku,2)=(gβ,nβ);
104、生成文件的加密密钥,即随机选择一个值kj∈Zp作为文件的加密密钥kj
105、生成关键字密文,输入用户公钥pku,指定服务器的公钥pks,随机选择一个值r∈Zp,产生相对应的密文C=[A,r,B,]其中
106、生成查询关键字陷门,输入用户私钥sku,待查询的关键字w,计算生成关键字陷门
107、生成相应Δ信息及T′w:输入用户公钥pku及文件加密密钥kj,计算生成并计算得到
108、输入指定服务器的私钥sks、T′w及待检索关键字的密文C=[A,r,B],计算并判断等式是否成立,如果成立,则返回与关键字w相关的文件,否则,返回错误。
CN201410707289.0A 2014-11-27 2014-11-27 基于指定服务器的支持多密钥加密的公钥可搜索加密方法 Active CN104468121B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410707289.0A CN104468121B (zh) 2014-11-27 2014-11-27 基于指定服务器的支持多密钥加密的公钥可搜索加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410707289.0A CN104468121B (zh) 2014-11-27 2014-11-27 基于指定服务器的支持多密钥加密的公钥可搜索加密方法

Publications (2)

Publication Number Publication Date
CN104468121A CN104468121A (zh) 2015-03-25
CN104468121B true CN104468121B (zh) 2018-08-14

Family

ID=52913551

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410707289.0A Active CN104468121B (zh) 2014-11-27 2014-11-27 基于指定服务器的支持多密钥加密的公钥可搜索加密方法

Country Status (1)

Country Link
CN (1) CN104468121B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105024812B (zh) * 2015-07-13 2018-07-06 西安理工大学 云存储中基于身份的指定测试者的可搜索的加密方法
CN105468986B (zh) * 2015-12-02 2018-11-13 深圳大学 一种保密信息检索方法及***
CN105553660B (zh) * 2016-01-25 2018-11-02 华中科技大学 一种动态可搜索公钥加密方法
CN106022145B (zh) * 2016-05-17 2019-07-30 上海凭安网络科技有限公司 一种基于密文索引的数据查询方法
CN108200063B (zh) * 2017-12-29 2020-01-03 华中科技大学 一种可搜索公钥加密方法、采用该方法的***和服务器
CN112380553B (zh) * 2020-11-25 2022-12-16 华南理工大学 基于属性访问控制结构的多密钥可搜索加密方法及***
CN113657322B (zh) * 2021-08-23 2022-06-17 广东君略科技咨询有限公司 一种基于公钥可密文比对的人脸识别方法和***

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103107889A (zh) * 2013-02-06 2013-05-15 中电长城网际***应用有限公司 一种可搜索的云计算环境数据加密存储***和方法
CN103457733A (zh) * 2013-08-15 2013-12-18 中电长城网际***应用有限公司 一种云计算环境数据共享方法和***
CN103731432A (zh) * 2014-01-11 2014-04-16 西安电子科技大学昆山创新研究院 一种支持多用户的可搜索加密***及方法
CN104021157A (zh) * 2014-05-22 2014-09-03 西安理工大学 云存储中基于双线性对的关键词可搜索加密方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9165154B2 (en) * 2009-02-16 2015-10-20 Microsoft Technology Licensing, Llc Trusted cloud computing and services framework

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103107889A (zh) * 2013-02-06 2013-05-15 中电长城网际***应用有限公司 一种可搜索的云计算环境数据加密存储***和方法
CN103457733A (zh) * 2013-08-15 2013-12-18 中电长城网际***应用有限公司 一种云计算环境数据共享方法和***
CN103731432A (zh) * 2014-01-11 2014-04-16 西安电子科技大学昆山创新研究院 一种支持多用户的可搜索加密***及方法
CN104021157A (zh) * 2014-05-22 2014-09-03 西安理工大学 云存储中基于双线性对的关键词可搜索加密方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
基于属性的可搜索加密方案;李双,徐茂智;《计算机学报》;20140531;第37卷(第5期);第4.1节 *

Also Published As

Publication number Publication date
CN104468121A (zh) 2015-03-25

Similar Documents

Publication Publication Date Title
CN104468121B (zh) 基于指定服务器的支持多密钥加密的公钥可搜索加密方法
CN108494768B (zh) 一种支持访问控制的密文搜索方法及***
CN105049196B (zh) 云存储中指定位置的多个关键词可搜索的加密方法
CN105024802B (zh) 云存储中基于双线性对的多用户多关键词可搜索加密方法
CN104021157B (zh) 云存储中基于双线性对的关键词可搜索加密方法
CN107256248B (zh) 云存储安全中基于通配符的可搜索加密方法
CN105024812B (zh) 云存储中基于身份的指定测试者的可搜索的加密方法
CN109493017A (zh) 基于区块链的可信外包存储方法
CN104022866A (zh) 云存储中多用户密文关键词可搜索的加密方法
CN109471964A (zh) 一种基于同义词集的模糊多关键词可搜索加密方法
CN105069358A (zh) 基于带有存储结构的Bloom过滤器的关键词可搜索加密方法
CN104636462A (zh) 一种能抵抗统计分析攻击的快速密文检索方法和***
Tuo et al. An effective fuzzy keyword search scheme in cloud computing
Abduljabbar et al. Privacy-preserving image retrieval in IoT-cloud
CN106980796A (zh) 云环境下基于mdb+树的多域连接关键词的搜索方法
CN106934063A (zh) 一种面向云计算应用的同态加密密文检索方法
CN107086917B (zh) 一种并行化和结构化公钥可搜索的加密方法
CN110727951B (zh) 具有隐私保护的轻量级外包文件多关键词检索方法及***
CN109783456B (zh) 去重结构搭建方法、去重方法、文件取回方法、去重***
CN107766739A (zh) 面向加密文本数据的短语检索方法及其装置
Raghavendra et al. IGSK: index generation on split keyword for search over cloud data
CN109740378A (zh) 一种抗关键词隐私泄露的安全对索引构造及其检索方法
CN116663046A (zh) 基于区块链的隐私数据共享和检索方法、***及设备
CN108243000B (zh) 云存储***中的密文搜索方法
WO2019178792A1 (zh) 一种支持访问控制的密文搜索方法及***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant