结构化加密数据的安全查询机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:qxff
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算的应用和发展使得数据外包成为一种新的趋势。外包到云上的数据通常体量较大,个人或组织不具备相应的存储和计算能力,因此数据外包将用户从繁重的数据维护和管理任务中解放出来,不再受限于有限的本地设备资源。然而外包模式带来了新的安全问题,外包数据可能包含隐私信息,用户不希望隐私数据被泄露给云服务提供商,加密处理是一种必要选择。但是查询是数据管理领域的一个核心问题,当用户对存储在云服务器上的数据进行查询时,为了防止隐私泄露,也必须将查询请求加密。使用传统的加密方式,云服务器无法提供有效的密文查询机制,而现有的解决方案往往带来了极大的计算开销和通信开销。因此,外包数据环境下的密文查询方案成为新的安全挑战。本文面向结构化多维向量数据类型,针对外包数据环境下数据安全与隐私保护的关键问题:安全范围查询和安全近邻查询提出解决方案。主要的贡献如下:基于位置的服务下的安全范围查询方案。针对现有方案存在的交互轮数多和用户端计算开销大的问题,提出了基于安全KD(SKD:Secure K-dimensional)树密文索引结构的安全范围查询算法。SKD树将可比较加密(CE:Comparable Encryption)体制与KD树索引结构相结合,通过适当优化减少查询过程中的递归层数,实现无需可信用户干预下的密文范围查询。得益于CE的直接密文比较特性和KD树的超矩形空间划分机制,基于SKD树的安全范围查询方案将用户与服务器之间的交互轮数减小至一轮,降低了用户端的计算开销和通信开销。面向高维数据空间的安全k近邻(SkNN:Secure k Nearest Neighbor)查询方案。基于私有云模型解决查询用户与云服务器均不可信的问题。采用乘积量化(PQ:Product Quantization)技术和倒排文档(IVF:Inverted File)索引实现高维向量的降维表达,引入Paillier同态加密算法防止距离表造成的隐私泄露,并通过用户与服务器之间的协同计算解决同态密文的比较问题。方案提高了用户端的计算效率,并采用粗聚类填充和密文扰动方法加强了存储在服务器上的数据的安全性。随后提出的二次粗量化方法进一步优化了通信开销。本文提出的安全查询方案较好地保证了查询过程中的数据安全,并提供了安全性与效率的折中。在真实数据集上的仿真以及与现有方案的对比验证了本文所提方案的优势。
其他文献
随着社会信息化程度的日益提高,信息安全面临诸多挑战。访问控制与入侵检测是信息安全领域两大关键性技术,二者之间存在必然的联系。然而现今的访问控制与入侵检测技术大多是
随着Internet的迅速发展,分布式系统在计算机网络中得到广泛应用,而由于各种任务到达的随机性和各主机处理能力的差异,经常导致一些节点重载,一些节点轻载的负载不平衡现象,
无线传感器网络是一种自组织、可快速配置且无需固定基础设施的多跳无线网络,它能够实时监测、感知、采集和处理各种监测对象的信息,在军事、环境监测、医疗以及工业生产等方面
移动对象数据库记录了不同移动对象在每一时刻的位置信息,用户可以在其中查询目标过去、现在与将来的信息,在智能交通与导航、地理信息、军事等系统中有着广泛的应用前景。目
无线局域网WLAN(Wireless Local Area Network)是指采用无线传输媒介的计算机局域网,由于其安装灵活、使用方便而被广泛应用于企业、办公室、家庭、机场、医院以及抢险救灾等
网络计划技术是项目计划与控制的一种行之有效的管理方法。由于在实际项目实施中,存在种种不确定因素和不可预见因素,对项目网络图的分析计算采用传统的网络计划技术存在很多
数据传输中长事务任务的调度和分配是一个关键性问题。快速而有效的分配和调度策略对提高系统并行性、保证实时系统任务的可调度性、保持网络负载平衡、提高系统的容错性等具
网格技术被认为是下一代互联网和未来的计算基础设施。它把分散在不同地理位置的资源虚拟成为一个空前强大的信息系统,实现计算资源、存储资源、数据资源等资源的全面共享,并
随着计算机网络及通信技术的发展,无线网络逐渐从有线网络的补充转变为有线网络的有力竞争者。但是由于无线环境与有线环境相比,通常具有高误码率(BER)、变化的带宽、较大的时
Redis在云计算领域内得到了广泛的应用,可以用来构建一个高性能、大规模分布式缓存系统。Redis缓存系统将所有数据以键值对的形式存储于内存中,以减少访问关系型数据库的次数