云存储中支持完备验证的可搜索加密方案研究

来源 :江西财经大学 | 被引量 : 0次 | 上传用户:shengyue1212
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可搜索加密(Searchable encryption,SE)是一种支持用户在密文上进行关键字查找数据的密码学原语,是云计算领域中重要的技术之一。由于云服务器不完全可信,在提供搜索服务时可能存在不诚实行为,例如执行部分搜索操作并返回不完整的搜索结果以节省计算资源,或不执行搜索操作而返回空集作为查询结果。从搜索用户角度来说,为了保证搜索结果的可信度,云服务器返回的结果需要验证,包括搜索结果的正确性和完整性验证,以及结果的空集的验证。此外在支持动态更新的可搜索加密中存在数据文件的版本问题,即云服务器可能将旧版本的数据文件返回给用户,因此搜索用户还需要对搜索结果的时效性进行验证。从数据所有者角度来说,云服务器可能对存储在其上的数据执行删除、增加或替换等操作,因此,需要验证存储在云服务器中的数据没有被篡改。可验证是衡量可搜索加密方案可靠性、有效性和实用性的重要指标,已有方案不能很好的支持上述五种验证。本文对此展开研究,设计一种支持完备验证的可搜索对称加密方案,主要工作如下:(1)构造基于改进的默克尔哈希树(RITS-Merkle Hash Tree,RMHT)的云端数据完整性的审计协议,RMHT能有效支持存储在云服务器上数据的动态更新和完整性验证。与经典Merkle Hash Tree相比,RMHT的极大降低验证期间搜索节点的范围,将查找结点的时间复杂度从O(n)降为O(logn)。此外,方案在RMHT构造完成时生成当前日期时间戳,用以解决数据文件的版本问题。(2)利用BLS(Boneh Lynn Shacham,BLS)签名机制为每个数据文件生成数字签名,同时将RMHT时间戳与根节点哈希串联生成根节点的数字签名。通过验证数据文件的数字签名与根节点的数字签名,保证搜索用户接收到的数据文件的正确性和新鲜度,解决数据文件内容的正确性和版本验证问题。与可搜索加密方案中其他签名方法相比,本方法可以同时将多个文件数字签名聚合在一起进行验证,签名长度最短,具有更少的存储开销和更低的计算耗费和通信代价。(3)引入可逆布隆过滤器(Invertible Bloom Filters,IBF)存储关键字集的状态。方案中可逆布隆过滤器不仅可以表示关键字与所属集合间的隶属关系,同时还存放包含特定关键词的文件数量信息,能够进行批量的更新操作。通过在可逆布隆过滤器中查找搜索关键字的纯单元格,计算包含某关键字的文件数量,然后与云服务器返回的文件数量对比,实现搜索用户对返回结果的完整性验证和空集验证。(4)构造一种支持完备验证的可搜索加密方案,在云服务器不同欺骗行为的情况下满足不同用户对数据验证的不同需求,通过正确性、安全性和性能分析表明本方案安全、正确和有效。
其他文献
随着计算机视觉技术的发展,光学字符识别(Optical Character Recognition,OCR)的精度和速度逐步提高,在文档扫描、证件识别中得到了广泛的应用,然而,当文档中包含大量公式时,因公式具有复杂的结构,现有的文档识别系统在识别公式时时常语义不明,甚至出现乱码,精度依然有待提高。现阶段针对包含公式的文档识别的研究主要采用先拆分、后识别的步骤,其中对于公式块的识别主要以基于深度学习
学位
随着计算机算力的提升,深度学习技术在目标检测领域得到了全面的应用,让目标检测技术的发展实现了飞跃,并应用到了文本检测、行人检测、自动驾驶等诸多领域中。但是,在生活垃圾目标检测领域还存在需要改进的问题:一方面在检测精度上还存在改进空间;另一方面由于生活垃圾目标检测领域的应用研究相对较少,导致生活垃圾数据集少且规模小,而生活垃圾自动分拣流水线上的目标检测构件对模型精度要求较高,需要较丰富的训练数据集进
学位
伴随着计算机技术的发展,以及在国家编制《“十四五”文化产业发展规划》以推动文化产业高质量发展的背景下,将深度学习和知识图谱技术引入中国传统文学是当下研究热点之一。其中,古诗文是中国传统文学的瑰宝,更加受到学者们的关注。因此,利用深度学习和知识图谱技术对互联网中海量的古诗文资料进行处理与研究有着重要学术意义和应用价值,并为中国传统文学领域更广泛和更深层次研究提供一种思路。本文通过调查问卷获得用户对古
学位
<正>思维导图作为一种有效的教学工具,教师通过运用思维导图的文字、图形、图标等构成元素,能更加直观地为学生展示文章脉络结构以及主要内容,这对学生把握文章的中心思想,以及理解文章的根本内容重要帮助,同时,教师运用思维导图对激发学生的习作兴趣以及提高写作能力都有重要意义,可以保证小学语文习作教学能高质量进行,为学生语文学习生涯的学习奠定一个良好的基础。
期刊
当前,区块链信息技术逐渐在著作版权保护、物流运输综合管理、供应链金融、产业链管理、跨境支付等要求高度隐私和极度敏感的多个行业中广泛应用。共识算法,作为整个区块链的关键引擎与核心,同时,在区块链专业应用技术系统中扮演者基础性的支撑作用,是区块链安全性的保障,对于整个区块链体系的稳定性和其他相关性能都具有相当重要的意义,对于区块链系统能够健康、高效的运行有着举足轻重的作用。共识算法不但为实现区块链分布
学位
司法案件主要是由若干基本犯罪事件互相联系和组合而成,司法办案的重要任务之一是事件分析。明确被告人基本犯罪事件以支持后续的案件分析,判决和量刑,同时还可以有效地支持智能化辅助办案系统开发和研究。事件抽取任务在句子级别的其他领域已经取得了较好的效果。而在司法领域,被告人的犯罪事件事实是关注的重点,在面向司法领域复杂的多人或者多罪犯罪事件抽取任务具有以下的特征:1)复杂的多人多罪案件中往往包含多个犯罪事
学位
萤火虫算法是一种基于群体智能的优化技术,具有自学习、适应性强与高度并行等特征,已被证明在解决各种优化问题时具有良好的性能。然而萤火虫算法同样存在群智能算法所具有的通病和缺陷,例如参数选取、早熟收敛、易于陷入局部最优、理论基础薄弱等。本文在研究萤火虫算法原理的基础上,综合基于数学的理论分析和基于数值的性能验证,从参数自适应、结构优化、模型优化等角度提出了三种改进策略和一种模型,并融合重构了一种适应性
学位
为有效解决小学语文习作教学中存在的问题,提升学生的写作水平,丰富学生的写作技巧,笔者将思维导图引入小学语文习作教学,并对思维导图在小学习作教学中的应用方法与策略展开了深入探讨。
期刊
随着城市化进程加快,道路交通负载压力逐步变大,迫切需要对其进行科学的管理与调度,发展智能交通系统(ITS)势在必行。交通流预测是ITS的基础,旨在根据交通网络中的历史数据等信息预测未来的路网状态。实时准确的交通流预测可以提供未来的路况信息,对交通管理至关重要。交通流数据具有动态的时空相关性特征,使得对其准确地预测工作存在较大挑战性。现有交通流预测方法主要集中于抓取历史数据的时间序列特征,对于交通网
学位
改革开放以来,随着外部市场和自身运行机制的不断完善,我国银行业发展迅速。近几十年银行业实力大幅提升、国际地位愈发突显,现代银行体系已基本确立。但由于历史原因和发展时间的限制,我国商业银行仍存在较多问题,如规模较小、创新能力不足、市场定位不准确等;而同时,早期经济的高速增长使得商业银行所面临的行业竞争愈发激烈,现今我国的经济增长速度也将逐步放缓,经济结构调整将持续推进,利率市场化改革加速进行,新资本
学位