当前位置: 首页 > 专利查询>中南大学专利>正文

一种密文可搜索的策略隐藏属性基加密方法技术

技术编号:46571875 阅读:1 留言:0更新日期:2025-10-10 21:17
本申请涉及数据安全技术领域,提供了一种密文可搜索的策略隐藏属性基加密方法,该方法包括:对待上传明文进行加密得到待上传明文的加密密文,将待上传明文的访问策略存储到异或过滤器中;提取待上传明文的多个关键词,并对所有关键词进行加密,得到关键词索引密文;将待上传明文对应的加密密文、异或过滤器和关键词索引密文上传到云服务器;为需要搜索出目标加密密文的数据使用者生成私钥,根据私钥计算生成陷门;根据陷门和云服务器中的所有关键词索引密文,从云服务器中搜索目标加密密文;基于数据使用者的私钥和目标加密密文的异或过滤器进行解密,得到的明文。本申请的方法能够在保证访问策略安全性的同时提高加密数据搜索的效率。

【技术实现步骤摘要】

本申请涉及数据加密,特别涉及一种密文可搜索的策略隐藏属性基加密方法


技术介绍

1、随着通信和计算机技术的发展,各式各样的信息系统在人类社会中得到了广泛应用。信息化在方便人们的工作生活的同时,也使得数据、服务等网络资源的暴露面不断扩大,安全问题日益严峻。另一方面,信息(数据)驱动是当今社会发展和进步的重要力量,因此,如何实现数据的安全共享,有效解决数据孤岛问题,建立公开透明、可信安全的数据共享机制,已变得尤为迫切与重要。

2、访问控制是保护信息系统免于数据泄漏的重要手段,其原理为基于访问控制模型验证请求合法性,从而过滤非法的请求,保证系统正常的服务。传统的访问控制模型(如基于角色的访问控制,基于属性的访问控制)可以在受信任域内实现数据流控制,在该域内访问控制策略能够在不泄露任何敏感信息的情况下强制执行。然而,第三方云服务器可能并不完全可信,在与外部用户进行数据传输过程中,数据可能会发生泄露。因此,仅仅依赖访问控制不能有效防止不受信任域和公共网络传输过程中的数据泄露。面对部分可信的云环境或第三方服务提供商,一种传统的应对方法是对数据进行加密处理。本文档来自技高网...

【技术保护点】

1.一种密文可搜索的策略隐藏属性基加密方法,其特征在于,包括:

2.根据权利要求1所述的策略隐藏属性基加密方法,其特征在于,所述访问策略中包括多个属性;

3.根据权利要求2所述的策略隐藏属性基加密方法,其特征在于,所述将所述待上传明文的访问策略存储到异或过滤器中,包括:

4.根据权利要求3所述的策略隐藏属性基加密方法,其特征在于,所述基于所述完整二进制字符串计算每个索引位置需要存储的加密字符串,包括:

5.根据权利要求1所述的策略隐藏属性基加密方法,其特征在于,所述对所有关键词进行加密,得到关键词索引密文,包括:

6.根据权利要...

【技术特征摘要】

1.一种密文可搜索的策略隐藏属性基加密方法,其特征在于,包括:

2.根据权利要求1所述的策略隐藏属性基加密方法,其特征在于,所述访问策略中包括多个属性;

3.根据权利要求2所述的策略隐藏属性基加密方法,其特征在于,所述将所述待上传明文的访问策略存储到异或过滤器中,包括:

4.根据权利要求3所述的策略隐藏属性基加密方法,其特征在于,所述基于所述完整二进制字符串计算每个索引位置需要存储的加密字符串,包括:

5.根据权利要求1所述的策略隐藏属性基加密方法,其特征在于,所述对所有关键词进行加密,得到关键词索引密文,包括:

6.根据权利要求1所述的策略隐藏属性基加密方法,其特征在于,所述为需要从所述云服务器中搜索出目标加密密...

【专利技术属性】
技术研发人员:陈先来罗楷源陈海田任立男安莹
申请(专利权)人:中南大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1