论文部分内容阅读
2004年,Boneh等利用匿名的基于身份加密方案构造了一个关键词可搜索公钥加密方案(PEKS),简称:可搜索加密方案,该方案是针对在加密的邮件系统中邮件网关搜索带特定关键词邮件的应用场景而提出的,解决了特定环境下对加密数据进行检索的这一困难工作。随后又很多科学家投入到可搜索加密的研究中,将可搜索加密方案(PEKS)扩展到支持多个关键词查询、支持多种检索操作、对检索关键词的门限有限时间进行限制等。 本文主要内容有三部分:一、在已有的匿名层次的基于身份的加密方案(ANO-IBE)的基础上,提出了具有匿名性的基于身份的可搜索加密方案(ANO-IBEKS)。该方案可以很好的解决大量数据交给第三方服务器存储(比如网络存储)的关键词密文查询问题,可以有效的保护查询关键词和查询者身份等敏感信息,无法追踪究竟是哪个用户查询相关信息,从而实现了匿名性,并且给出了方案在选择用户身份Id下不可区分性、匿名性,以及在随机语言机模型下语义安全性的证明。二、为了解决ANO-IBEKS中密钥托管的问题,我们提出了无证书的基于身份的可搜索加密方案(CL-IBEKS)。给出了一般定义、具体的算法构造以及抵抗第一类、第二类攻击能力的分析。三、给出了基于属性的可搜索方案(ATTR-PEKS)的定义和构造方法,此方案与IBEKS不同之处在于基于属性的可搜索方案是适应群组的公钥加密搜索方案,扩大了信息的共享性,节省了第三方信息存储的空间,我们同样进行了一致性分析和安全性证明。 可搜索加密方案的研究是目前密码学领域重要的课题,有很多问题需要研究,如在加密检索中如何能够保护用户身份信息、访问模式、检索标准等敏感信息,这是一个重要的课题:同时相关的研究也不仅仅局限于方案本身,甚至会引发研究者们对一些深层次的数学问题的研究和发现。并且随着新应用的出现,必将会诞生更多、更新、更好的方案。