云环境下的保序加密算法研究

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:A3512516
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的迅猛发展,越来越多的用户将他们的数据外包给云服务器,以减轻其复杂的管理任务,为了确保存储在不可信云服务器中敏感信息的安全性,数据拥有者会先施行加密操作后再进行密文存储。但是现有的加密技术会破坏明文的顺序规则,这使得传统的明文检索技术难以使用,而保序加密提供了以上问题的解决方案。与此同时,正是由于其密文延续了明文的顺序规则,所以降低了加密的安全性。本文对现有的保序加密算法进行研究,针对现有方案的不足,提出了更加具有可行性的保序加密算法,并进行了实验验证。(1)针对目前存在的保序加密算法都是基于对称加密体制的问题,本文提出了公钥加密保序算法,简化密钥管理,降低用户的存储压力。首先,将原始明文进行分割,使得非均匀分布的数据映射到均匀分布的明文桶中,以隐藏明文的分布规律;然后数据拥有者利用CA分配的公钥实现桶对桶的加密映射,并且加入噪声,实现一对多的映射思想,从而增加密文值的不确定性,数据使用者在得到密文后,利用私钥就可以计算出明文值;最后给出了在稀疏而随机的顺序选择明文攻击下的不可分辨性的形式化定义,即IND-SR-OCPA,并证明本算法是仅密文安全和IND-SR-OCPA安全的。(2)基于PKI设计的密码方案存在大量的证书管理问题,并且在云环境中的海量数据下,公钥的存储会消耗大量的资源空间,针对这个问题,本文提出了基于身份的保序加密算法,将数据使用者的身份作为公钥加密数据,能够有效的降低密钥的管理开销;并且在加密过程中引入了高阶最小熵的定义来确定最佳的密文区间大小,增加映射结果的混乱性和随机性,从而隐藏明文的频率分布规则;最后给出了IND-ID-SR-CPA的形式化定义,并且证明了本算法的安全性。(3)为了验证以上两种算法的可行性,本文构建了一个基于保序加密的关键词可搜索方案,以关键词相关性分数作为索引,利用保序加密的特性,结合文件标识符建立倒排索引,从而实现了快速的顺序检索。通过实验,能够验证前两章所提出的保序加密方案可以很好的隐藏明文的分布规律,并且提供了高效的检索结果。
其他文献
中文自动分词系统是利用计算机对中文文章进行自动分词、识别的计算机应用系统,它包括基本的自动分词方法、歧义处理和命名实体的识别等基本模块,其各部分相互依赖,共同决定该系
序列模式是数据挖掘研究中一个重要的研究课题,其主要研究目的是从大型时序数据库中发现事件之间存在的隐藏的、有趣的序列关系。经典序列模式挖掘算法大都致力于挖掘序列模
在现代的外科手术中,很多时候都需要对CT图像中手术的目标器官或组织进行精准的定位和分割,从而保证手术在尽可能少的伤害病人其他组织的情况下顺利完成。而在这当中,骨的分
因特网技术和移动通信技术的不断发展和进步,使移动计算成为当前计算机科学领域一个十分活跃的研究课题。Ad hoc网络,作为一种特殊形式的移动计算机网络,可广泛应用于战场指
磁共振成像技术(MRI)是近年来医学影像学中有效的诊断途径。但是快速成像以及高分辨率MRI使重构后的磁共振(MR)图像呈现出较大的噪声伪影,影响后续的临床诊断和治疗。用于视
现在企业在发展过程中,由于信息与信息之间的屏蔽,很容易在企业中形成一个个的信息孤岛,即企业中各个部门有各自的生产系统和管理系统,但是各个部门之间由于种种原因造成部门
过去人事职称及教师工作量的评定十分烦琐,都是手工填写,然后人事处进行核对和审查,工作进度缓慢、效率低下。随着学校教工数量增多,这种评定方式已难以适应,因此必须进行现代化管
虚拟化技术通过将应用程序封装到虚拟机,使管理员能够更灵活的部署和迁移虚拟机来适应应用负载和物理资源变化。本文研究了云环境下虚拟机迁移行为对整个数据中心的网络开销
近年来,Internet中涌入了大量的音频、视频等实时流媒体应用,如视频点播、IP电话、远程教育等等。随着无线网络技术的迅速发展,实时流媒体流业务将在无线网络中得到广泛的应
虹膜是环绕在瞳孔周围那一圈有颜色和凹凸不平的纹理结构的环状组织,科学家将虹膜划分为30多个区,每个区域对应人体的一种器官,虹膜诊断学通过观察虹膜纹理的形状,深度以及所