云存储数据库密文检索算法的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:zqg860808
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着“云”时代迅速的发展,云存储服务也随之诞生,个人及各大互联网企业越来越倾向于将所需数据保存至云存储数据库中,但随之而来的云存储数据的安全性问题逐渐增多,云存储数据库的安全性受到了广泛关注。在此背景下,为了保证云端敏感数据的安全,通常做法是将云端数据加密从而保证数据安全性,但在数据库加密保证安全性的同时,也带了数据检索和计算的问题。在数据库模式中,关系型数据库因其具有支持复杂条件查询以及操作简单,数据结构完善等优点一直在市场中处于领导地位,对于加密后的关系数据库,其数据不再具有原本的保序性、可计算性等特点,同时关系型数据库中众多计算函数在密文环境下无法发挥作用,而计算和检索是数据库中不可或缺的核心功能。因此,如何在保证数据安全性的同时,高效地实现关系型数据库密文检索和计算具有重要研究意义。本文以密文数据库通用检索算法作为研究目标,以CryptDB密文检索模型作为研究基础,对其做出检索方案的优化和功能上的扩展,具体包含以下工作和创新:1.针对密文数据库范围检索提出f-mOPE保序加密方案。CryptDB密文检方案中使用保序加密算法mOPE进行保序加密计算,本文使用所提出的f-mOPE保序加密方案在插入和查找元素时,将客户端与服务器端的交互次数为log(n)(其中n为元素的总个数)降低至最多α次(其中α为常数)。本文提出保序编码分块治理方案,降低数据的总个数对方案中保序编码重排序的影响。随着数据总数量n的增加,在mOPE中服务器端维护的平衡二叉树的重排序操作次数也随着n的增大而增大,本文使用保序编码分块治理方案,将重排序操作次数控制在常数级别,不受数据总数量n的影响,本方案采用空间换时间策略,以保序索引作为顺序判定的依据,在降低整个保序加密方案的通信开销下,减少服务器端的性能损耗。在安全性方面,本文提出模糊加密算法、部分同态加密算法,本文提出算法在保证数据隐私的基础上,不但能抵御统计型攻击,而且能够有效地降低服务器计算开销,提高数据库处理效率。2.基于属性的密文检索访问控制研究。在云存储环境中,存储数据通常需被多方共享,不同用户要求仅拥有部分数据的访问检索权限。为防止云存储数据隐私泄露,保证数据的安全性,本文提出了一种细粒度的基于属性的访问控制模型,该模型将属性加密与洋葱加密模型结合,属性加密层作为洋葱加密层的最外层,能够精确地控制用户访问数据列的权限;在粒度控制方面,本文将数据列与角色相结合,构造角色数据列映射关系,使访问控制的粒度达到列级别;在访问权限的的更新与撤销方面,本文引入了权限版本的概念,权限的授权与撤销通过版本进行控制,在大规模数据量环境下,各数据进行属性加密需要耗费大量时间,在属性更新时,为降低由属性重加密带来的严重时间开销,本文通过将属性加密密钥与版本结合,采用更新对称加密密钥的方式,能够很大程度降低权限撤销所带来的计算开销;在属性访问控制算法上,本文提出最优访问控制树叶子节点计算算法,该算法能够删除无效的匹配属性节点,压缩访问控制树T至’T,TT?’,使’T成为最优访问控制树,因此,解密时可直接使用该访问控制树’T,能够避免对不被用到的节点进行双线性配对计算,降低计算开销。3.设计与实现了密文数据库检索系统。通过对在CryptDB中引入f-mOPE保序加密方案以及使用基于属性的访问控制模型进行实验分析,表明该方案与CryptDB相比具有更高的安全性和效率;本文采用java开发语言,设计并实现了密文数据库检索系统,该系统中分为加密、存储、查询三个模块,核心采用上述保序加密算法、洋葱加密模型以及属性加密访问控制,通过三个模块组合的方式将明文数据加密存放至第三方云存储数据库中,并且在不暴露明文任何信息情况下提供高效地、细粒度地密文检索操作。经过系统实验,说明本文所研究技术方案具有较高的可行性和实用价值。
其他文献
本研究首先构建了 miR-144和miR-451单独敲除的小鼠模型。分析了这两种动物模型的表型改变,并与miR-144/451双敲除小鼠作比较。旨在明确miR-144/451双敲除时候的红细胞抗氧化
随着互联网技术的迅猛发展,互联网的应用也逐步普及,人们在各个领域都享受着互联网技术所带来的便利,在此背景下,“互联网+传统行业”的理念应运而生。网约车作为该理念成功的代表,发展迅速,目前已经成为人们出行的主要交通方式之一,而这也对网约车的服务质量、安全性等提出了更高的要求,引发了人们对于如何提升网约车政府监管效率的讨论。2016年,国家交通部联合七部委共同出台了《网络预约出租汽车经营服务管理暂行办
公安民警处在维稳处突、打击犯罪的最前沿,时刻面临着流血牺牲的严峻考验。近年来,袭警、辱警事件的频发,严重损害了公安机关的执法权威和民警个人的合法权益,“为民警维权”成为现阶段公安改革的核心议题之一。然而,在基层“法治内卷化”、舆论非理性化以及问责泛化的种种执法难题下,民警个体化维权陷入了“维权无门”“申诉无路”的困局。2018年12月,公安部制定出台了《公安机关维护民警执法权威工作规定》(以下简称
“当我满头白发,还依然身着燕尾服,站在大堂里跟我熟悉的宾客打招呼时,我会感到这是我人生最大的满足。”这是国际金钥匙组织中国区主席孙东先生的一段话,也是我从事物业管理15年
本文以著名管理学大师野中郁次郎提出的SECI知识螺旋模型为理论基础,结合专利创造、专利运营和专利保护等专利管理内容构建SECI知识创造螺旋与专利管理的耦合机理流程图,并运用知识管理的理论和方法解决企业在专利创造、专利运营和专利保护过程中遇到的问题。首先,分别从专利创造、专利运营和专利保护的角度论述了我国企业专利管理的现状和存在的问题,通过分析发现我国企业存在专利创造质量不高;专利运营短板依然存在以