基于加法同态加密的双向安全查询设计与实现

来源 :复旦大学 | 被引量 : 0次 | 上传用户:ying8939
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据时代的来临,大量的数据查询服务应运而生,在查询过程中如何同时保护客户端的查询隐私和服务器的数据隐私已经成为一个新的研究课题。这个课题在实际中应用广泛,然而到目前为止大多数的研究成果都只考虑保护数据隐私或者查询隐私的其中一个方面,而没有同时考虑两个方面。尽管安全多方计算可以作为这个问题的一个解决方案,但是考虑到安全多方计算巨大的传输代价和计算代价,这个方案不能扩展到更大的数据集上。  本文利用条件不经意传输和同态加密这两个密码学研究成果,结合数据库索引技术,为以键值对存储的数据集提供保护双向隐私的查询框架。为了在键值对数据集中保护双向隐私,本文首先展示了不经意索引遍历框架。在查询过程中,该框架可以保证服务器不能追踪客户端索引遍历的路径,由此保护客户端的隐私,同时服务器只返回查询键对应的值,以此保护服务器数据的隐私。  这个框架是比较通用的,通过加法同态加密算法能够支持很多不同的查询类型。基于这个框架,本文提出了在多层索引上针对经典键搜索查询的安全协议,并在B+树和R树上实现,同时分析了整个框架的安全性且做出了证明。最后,本文分析了不经意索引遍历框架的性能,同时加入一定的优化,并做了详尽的实验。实验结果表明,在不同的参数设定下,整个框架的运行效率都是比较高的。
其他文献
作为一种简捷高效的信息管理方式,近年来,校园“一卡通”系统在国内得到了广泛的应用。然而,由于使用普通PC作为控制终端,国内现有的校园“一卡通”系统中,或多或少都存在一
目前,XML已经确立为我国电子公文规范的基础,在将来的电子政务中将以XML文件作为数据交换的中介。基于XML的政府招投标系统能很好的与其它电子政务系统进行数据交换,同时基于
近年来人们为了解决校园网内部资源安全问题,提出了各种安全解决方案,但均不同程度地存在着一些缺陷和不足,运行效果不太理想。本文在仔细研究各种安全方案的基础上,针对一直未能
XML作为网络数据交换和表示的一种标准,越来越受到人们的青睐,然而,随着在网络上发布的XML数据的不断增加,如何管理XML文档已经成了一个十分棘手的问题。目前的研究侧重于用关系
IP电话(Voice Over IP,VoIP)以其广阔的前景,先进的技术和廉价的费用越来越多的吸引了人们的注意力,并已逐渐成为人们生产和生活中新的主流语音通信方式。随着VoIP在企业级市
生物经过几千年的进化和残酷的优胜劣汰,在自然选择中扬长避短并健康的生长,试图以最好的状态适应大自然。人类作为高等动物之一,被称为是“万物之灵”,拥有很多很奇妙的能力
容侵技术的发展,其目的是为了在系统遭受攻击时维持一定的生存性,并且保证能够使得入侵的损害能够被发现和通过一定的技术使得系统恢复到正常状态。目前对于计算机系统中的失
基于实例的机器翻译方法具有系统实现周期短,容易对新的知识进行扩充,在限定领域下可以生成高质量的译文的优点。但是,由于在EBMT系统进行译文搜索的过程中往往只能依靠人为
计算机网络的飞速发展,给人们的生活带来了很大便利。然而,人们在得益于网络技术所带来的巨大机遇的同时,也不得不面对网络安全问题的严峻考验。虽然在网络安全方面,一些技术和系
计算机的发展使得工业生产、商业活动、科学试验和日常生活中的自动化、信息化过程不再局限于传统意义上的PC机,而是包括了形态各异、性能千差万别的各类嵌入式系统。以嵌入