-
公开(公告)号:CN109165226B
公开(公告)日:2021-03-02
申请号:CN201811194140.1
申请日:2018-10-15
Applicant: 东北大学
IPC: G06F16/22 , G06F16/245 , G06F21/60
Abstract: 本发明提供一种面向密文大型数据集的可搜索加密方法,涉及互联网技术领域。本方法包括:数据拥有者完成文件上传过程:先对原始文件集F进行预处理后将密文数据等分为N份上传至数据服务器将加密索引上传至索引服务器SI;数据拥有者完成关键词搜索过程:向索引服务器SI发出对关键词w的搜索令牌τw;SI根据τw及安全索引DB计算出w所在的数据服务器向数据拥有者返回密文数据;数据拥有者完成文件下载过程:数据拥有者下载关键词w对应的密文数据集,使用密钥解密得到数据文件集。本发明通过优化安全索引的数据结构,采用间接寻址的方式,使得在安全索引过大的情况下仍然能保持良好的搜索时间复杂度,达到可接受的范围。
-
公开(公告)号:CN113468362A
公开(公告)日:2021-10-01
申请号:CN202110737094.0
申请日:2021-06-30
Applicant: 东北大学
IPC: G06F16/583 , G06F21/60 , G06K9/62 , G06F16/51
Abstract: 本发明公开了一种基于外包K‑means的加密图像检索系统及方法,属于图像检索技术领域。涉及数据拥有者、云服务器和数据访问者三类实体:数据拥有者对原始图像提取特征向量并对原始图像及其特征向量进行加密,将加密后的图像数据上传云服务器;对图像检索结果进行解密,并将解密得到的原始图像发送给数据访问者。云服务器存储加密后的图像数据,并与数据拥有者进行交互构建安全索引树,且利用检索令牌和安全索引树来执行图像相似性的检索,并把检索结果返回给数据访问者。数据访问者对待检索图像进行查询时,使用待检索图像构建检索令牌并发送给云服务器,收到云服务器发送的图像检索结果后,发送给数据拥有者并接收数据拥有者返回的原始图像。
-
公开(公告)号:CN109409111B
公开(公告)日:2021-09-17
申请号:CN201811220283.5
申请日:2018-10-19
Applicant: 东北大学
IPC: G06F21/60 , G06F21/62 , G06F16/2458
Abstract: 本发明公开了一种面向加密图像的模糊搜索方法,本方法中实体间通信主要分为加密上传和模糊搜索两个部分,加密上传部分的参与者包括数据拥有者和云服务器,模糊搜索部分的参与者包括数据访问者和云服务器,模糊搜索过程不涉及数据拥有者;可以解决现有可搜索加密方案严重依赖于密钥的问题,解决了分布式环境中密钥管理困难的问题。该方法无需执行密钥安全存储、密钥安全传输等密钥管理操作,节省了密钥管理开销;该方法无需访问授权而能执行图像模糊搜索操作,节省了访问授权操作的开销;该方法无需解密授权而能执行图像解密,简化了解密流程,同时方法保证正确性和一定的安全性。
-
公开(公告)号:CN113468362B
公开(公告)日:2023-12-22
申请号:CN202110737094.0
申请日:2021-06-30
Applicant: 东北大学
IPC: G06F16/583 , G06F21/60 , G06F18/22 , G06F18/23213 , G06F16/51
Abstract: 本发明公开了一种基于外包K‑means的加密图像检索系统及方法,属于图像检索技术领域。涉及数据拥有者、云服务器和数据访问者三类实体:数据拥有者对原始图像提取特征向量并对原始图像及其特征向量进行加密,将加密后的图像数据上传云服务器;对图像检索结果进行解密,并将解密得到的原始图像发送给数据访问者。云服务器存储加密后的图像数据,并与数据拥有者进行交互构建安全索引树,且利用检索令牌和安全索引树来执行图像相似性的检索,并把检索结果返回给数据访问者。数据访问者对待检索图像进行查询时,使用待检索图像构建检索令牌并发送给云服务器,收到云服务器发送的图像检索结果后,发送给数据拥有者并接收数据拥有者返回
-
公开(公告)号:CN113468575B
公开(公告)日:2023-09-19
申请号:CN202110829220.5
申请日:2021-07-22
Applicant: 东北大学
IPC: G06F21/60 , G06F21/62 , G06F16/28 , G06F16/2455 , G06F16/22
Abstract: 本发明公开了一种支持访问模式隐藏的密态流式数据检索系统及方法,涉及信息安全技术领域。本发明通过在构建安全索引前对流式数据进行填充,能在查询时不带来额外加解密计算开销的前提下有效隐藏关键词和对应文档数量的关系,攻击者无法通过返回结果的文档数量得到攻击所需的信息,也无法有效区分填充内容与真实内容之间的差别,且批量上传的模式适用于随时间增长的流式数据存储,有效保证了云存储流式数据的安全性和可用性。同时,本发明使用聚类算法有效控制了填充量,避免了过多填充导致的数据库冗余问题。
-
公开(公告)号:CN109409111A
公开(公告)日:2019-03-01
申请号:CN201811220283.5
申请日:2018-10-19
Applicant: 东北大学
IPC: G06F21/60 , G06F21/62 , G06F16/2458
Abstract: 本发明公开了一种面向加密图像的模糊搜索方法,本方法中实体间通信主要分为加密上传和模糊搜索两个部分,加密上传部分的参与者包括数据拥有者和云服务器,模糊搜索部分的参与者包括数据访问者和云服务器,模糊搜索过程不涉及数据拥有者;可以解决现有可搜索加密方案严重依赖于密钥的问题,解决了分布式环境中密钥管理困难的问题。该方法无需执行密钥安全存储、密钥安全传输等密钥管理操作,节省了密钥管理开销;该方法无需访问授权而能执行图像模糊搜索操作,节省了访问授权操作的开销;该方法无需解密授权而能执行图像解密,简化了解密流程,同时方法保证正确性和一定的安全性。
-
公开(公告)号:CN107995299A
公开(公告)日:2018-05-04
申请号:CN201711298089.4
申请日:2017-12-08
Applicant: 东北大学
Abstract: 本发明公开了一种云环境下抗访问模式泄露的盲存储方法,包括:客户端接收待进行云存储的文件后,将文件转换成多个数据块;每一数据块包括文件的标识、版本号和数据部分,第一个数据块还包括文件转换后的数据块数量;客户端根据标识、数据块数量,预先获取的存储空间信息,获取所有数据块的随机序列;随机序列包括:存储空间中每一个数据块的伪随机地址;客户端对每一个数据块进行加密处理;客户端根据随机序列,建立所有数据块的索引信息;客户端将索引信息和所有数据块发送云服务器,以使云服务器根据索引信息将数据块存储在随机序列中伪随机地址对应的伪随机位置。上述方法可降低存储代价和访问交互次数,且保证了动态数据的安全存储。
-
公开(公告)号:CN113468575A
公开(公告)日:2021-10-01
申请号:CN202110829220.5
申请日:2021-07-22
Applicant: 东北大学
IPC: G06F21/60 , G06F21/62 , G06F16/28 , G06F16/2455 , G06F16/22
Abstract: 本发明公开了一种支持访问模式隐藏的密态流式数据检索系统及方法,涉及信息安全技术领域。本发明通过在构建安全索引前对流式数据进行填充,能在查询时不带来额外加解密计算开销的前提下有效隐藏关键词和对应文档数量的关系,攻击者无法通过返回结果的文档数量得到攻击所需的信息,也无法有效区分填充内容与真实内容之间的差别,且批量上传的模式适用于随时间增长的流式数据存储,有效保证了云存储流式数据的安全性和可用性。同时,本发明使用聚类算法有效控制了填充量,避免了过多填充导致的数据库冗余问题。
-
公开(公告)号:CN109165226A
公开(公告)日:2019-01-08
申请号:CN201811194140.1
申请日:2018-10-15
Applicant: 东北大学
IPC: G06F16/22 , G06F16/245 , G06F21/60
CPC classification number: G06F21/602
Abstract: 本发明提供一种面向密文大型数据集的可搜索加密方法,涉及互联网技术领域。本方法包括:数据拥有者完成文件上传过程:先对原始文件集F进行预处理后将密文数据等分为N份上传至数据服务器 将加密索引上传至索引服务器SI;数据拥有者完成关键词搜索过程:向索引服务器SI发出对关键词w的搜索令牌τw;SI根据τw及安全索引DB计算出w所在的数据服务器 向数据拥有者返回密文数据;数据拥有者完成文件下载过程:数据拥有者下载关键词w对应的密文数据集,使用密钥解密得到数据文件集。本发明通过优化安全索引的数据结构,采用间接寻址的方式,使得在安全索引过大的情况下仍然能保持良好的搜索时间复杂度,达到可接受的范围。
-
-
-
-
-
-
-
-