【技术实现步骤摘要】
【国外来华专利技术】登记装置、检索操作装置、数据管理装置、登记程序、检索操作程序以及数据管理程序
[0001]本公开涉及隐匿检索技术。
技术介绍
[0002]隐匿检索是对加密数据在加密的状态下进行检索的技术。
[0003]即,隐匿检索是不对加密数据解密而进行检索的技术。
[0004]近年来,隐匿检索作为用于在云服务中保护机密信息不被服务器管理者窃听的安全技术而受到关注。
[0005]即,隐匿检索作为用于在因特网中管理数据的安全技术而受到关注。
[0006]作为隐匿检索方式,存在公共密钥方式和公开密钥方式这2个种类。
[0007]在公共密钥方式中,利用共通加密密钥技术,限定登记者和检索者。
[0008]在公开密钥方式中,利用公开密钥加密技术,限定检索者但不限定登记者。
[0009]专利文献1公开了多用户型的公共密钥方式。
[0010]在多用户型的公共密钥方式中,登记者使用各检索者的私密密钥对数据进行加密。在所登记的加密数据中附加有加密标签。在加密标签中能够嵌入关键字和检索权限。
[0011]例如,仅能够由检索者A检索这样的权限被嵌入到加密标签中。此外,检索者B使用自身的私密密钥和检索关键字而生成检索查询。在该情况下,检索者B不具有检索权限,因此,即便检索者B的检索查询中的检索关键字与加密标签中的关键字相同,也得不到加密数据作为检索结果。
[0012]现有技术文献
[0013]专利文献
[0014]专利文献1:国际公开第2019/142651号< ...
【技术保护点】
【技术特征摘要】
【国外来华专利技术】1.一种登记装置,所述登记装置具备:受理部,其受理明文、属性信息以及登记密钥,该属性信息示出识别具有参照所述明文的权限的利用者的多个属性的多个属性值,该登记密钥与在生成用于生成检索查询的用户密钥时使用的密钥相同;汇集信息生成部,其通过汇集所述属性信息中包含的多个属性值而生成汇集信息,该汇集信息示出分别由1个以上的属性值构成的1个以上的汇集值;泛化信息生成部,其针对所述汇集信息中包含的各汇集值,生成多个由代替汇集值中的零个以上的属性值的零个以上的通配符和汇集值中的剩余的属性值构成的泛化值,并生成泛化信息,该泛化信息示出针对所述汇集信息中包含的各汇集值的多个泛化值;密文数据生成部,其使用所述明文、所述属性信息、所述泛化信息以及所述登记密钥,生成包含加密后的所述明文的密文数据;加密标签生成部,其使用与所述明文相关的关键字、所述属性信息、所述泛化信息以及所述登记密钥,生成包含加密后的所述关键字的加密标签;以及登记部,其将所述密文数据与所述加密标签的组登记于数据库。2.一种检索操作装置,所述检索操作装置具备:受理部,其受理检索关键字和用户密钥;以及生成部,其使用所述检索关键字和所述用户密钥中包含的用户标签密钥,生成检索查询,所述用户标签密钥具有多个标志值和1个以上的标签属性密钥,所述多个标志值基于识别利用者的多个属性的多个属性值,所述1个以上的标签属性密钥基于通过汇集所述多个属性值而生成的1个以上的汇集值,所述生成部通过汇集所述用户标签密钥中包含的所述多个标志值,生成检索用的汇集标志,该检索用的汇集标志示出分别由1个以上的标志值构成的1个以上的汇集值,所述生成部使用所述检索用的汇集标志而生成检索位置信息,该检索位置信息确定与密文数据一起登记于数据库的加密标签所包含的多个属性要素中的在检索时使用的1个以上的属性要素,所述生成部使用所述检索关键字、所述用户标签密钥中包含的所述1个以上的标签属性密钥、以及所述检索位置信息而生成所述检索查询。3.根据权利要求2所述的检索操作装置,其中,所述检索操作装置具备:请求部,其发送所述检索查询,接收包含与所述检索查询一致的密文数据的加密检索结果;以及解密部,其使用所述用户密钥中包含的用户数据密钥,从所述加密检索结果所包含的所述密文数据解密出明文,所述用户数据密钥具有基于所述多个属性值的多个标志值、以及基于通过汇集所述多个属性值生成的1个以上的汇集值的1个以上的数据属性密钥,所述解密部通过汇集所述用户数据密钥中包含的所述多个标志值,生成解密用的汇集标志,该解密用的汇集标志示出分别由1个以上的标志值构成的1个以上的汇集值,所述解密部使用所述解密用的汇集标志而生成解密位置信息,该解密位置信息确定所
述加密检索结果中的所述密文数据所包含的多个属性要素中的在解密时使用的1个以上的属性要素,所述解密部使用所述用户数据密钥中包含的所述1个以上的数据属性密钥和所述解密位置信息,从所述加密检索结果中包含的所述密文数据解密出所述明文。4.一种数据管理装置,其管理数据库,该数据库中登记有密文数据与具有多个属性要素的加密标签的多个组,其中,所述数据管理装置具备:受理部,其接收具有加密关键字和检索位置信息的检索查询;对照部,其对所述检索查询与各加密标签进行对照;以及输出部,其发送加密检索结果,该加密检索结果包含与和所述检索查询一致的加密标签对应的密文数据,所述检索位置信息是确定各加密标签所包含的多个属性要素中的在检索时使用的1个以上的属性要素的信息,所述对照部从各加密标签中选择通过所述检索位置信息确定的1个以上的属性要素,使用从各加密标签选择出的1个以上的属性要素和所述检索查询所包含的所述加密关键字,对所述检索查询与各加密标签进行对照。5.一种登记程序,所述登记程...
【专利技术属性】
技术研发人员:平野贵人,川合丰,小关义博,安田圣,
申请(专利权)人:三菱电机株式会社,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。