一种面向云存储的多关键词明密文检索方法和系统

    公开(公告)号:CN103593476B

    公开(公告)日:2017-01-25

    申请号:CN201310626958.7

    申请日:2013-11-28

    Abstract: 本发明涉及一种面向云存储的多关键词明密文检索方法及系统,涉及信息安全领域,步骤为:1)客户端根据查询语句进行词法分析并生成明文关键词;2)根据与用户身份绑定的主密钥得到对应的用户索引加密密钥,并使用该索引加密密钥的加密算法对明文关键词进行加密并生成密文关键词;3)在云存储服务器根据客户端生成的查询树对密文索引进行多关键词密文检索,将检索到的数据元信息和相关度分数进行查询结果合并排序;5)在云存储服务器按照同样的方法进行查询结果合并排序;6)将统一排序结果传给客户端并将查询结果显示给用户。本发明提供了安全程度更高的密钥管理方案,能够支持明密文联合检索和提供多关键词检索。

    一种密文云存储方法和系统

    公开(公告)号:CN103595730B

    公开(公告)日:2016-06-08

    申请号:CN201310626060.X

    申请日:2013-11-28

    Abstract: 本发明涉及一种密文云存储方法和系统,在至少一个客户端和云端服务器组成的系统中,存储方法为:1)用户在客户端存放数据中选择采用密文和/或明文进行数据同步,并对密文选择加密算法;2)使用基于用户身份提供的认证参数生成主密钥,在客户端采用主密钥+加解密密钥的两级密钥对密文同步的数据进行加密并对该主密钥进行备份;3)在客户端和云端同步密文及密文索引;或在云端和客户端同步明文同步数据后在云端建立明文索引;4)将明文和/或密文存储在本地私有云存储服务器或者根据用户请求的挂载点,存储在云存储提供商存储服务器。本发明在终端丢失不会丢失数据,且若防护不当仅损失文件的密文形式,同时存储系统可对接多个云服务提供商。

    一种基于多模态生物特征的密钥生成方法

    公开(公告)号:CN104168112B

    公开(公告)日:2017-06-27

    申请号:CN201410321174.8

    申请日:2014-07-07

    Abstract: 本发明涉及一种基于多模态生物特征的密钥生成方法,包括:1)采集N种生物特征图像,提取生物特征数据并量化成特征向量;2)处理特征向量,提取二进制串代表该生物特征;3)生成随机密钥K,与二进制串集合利用Shamir秘密分享方法绑定并输出公开模板P;4)采集M种生物特征并得到二进制串集合,其中N≥M≥t≥2且t是Shamir方法的门限值;5)把步骤4)的二进制串集合和模板P输入Shamir秘密共享方法恢复出密钥K’;6)比对K和K’的哈希值以进行认证。本发明可以提高识别率和降低拒识率,产生更高熵的密钥,将用户身份和密钥绑定,恢复密钥的同时完成了对用户的认证。

    一种密文云存储方法和系统

    公开(公告)号:CN103595730A

    公开(公告)日:2014-02-19

    申请号:CN201310626060.X

    申请日:2013-11-28

    Abstract: 本发明涉及一种密文云存储方法和系统,在至少一个客户端和云端服务器组成的系统中,存储方法为:1)用户在客户端存放数据中选择采用密文和/或明文进行数据同步,并对密文选择加密算法;2)使用基于用户身份提供的认证参数生成主密钥,在客户端采用主密钥+加解密密钥的两级密钥对密文同步的数据进行加密并对该主密钥进行备份;3)在客户端和云端同步密文及密文索引;或在云端和客户端同步明文同步数据后在云端建立明文索引;4)将明文和/或密文存储在本地私有云存储服务器或者根据用户请求的挂载点,存储在云存储提供商存储服务器。本发明在终端丢失不会丢失数据,且若防护不当仅损失文件的密文形式,同时存储系统可对接多个云服务提供商。

    一种面向云存储的多关键词明密文检索方法和系统

    公开(公告)号:CN103593476A

    公开(公告)日:2014-02-19

    申请号:CN201310626958.7

    申请日:2013-11-28

    CPC classification number: G06F16/11 G06F16/14 G06F21/602 H04L9/08

    Abstract: 本发明涉及一种面向云存储的多关键词明密文检索方法及系统,涉及信息安全领域,步骤为:1)客户端根据查询语句进行词法分析并生成明文关键词;2)根据与用户身份绑定的主密钥得到对应的用户索引加密密钥,并使用该索引加密密钥的加密算法对明文关键词进行加密并生成密文关键词;3)在云存储服务器根据客户端生成的查询树对密文索引进行多关键词密文检索,将检索到的数据元信息和相关度分数进行查询结果合并排序;5)在云存储服务器按照同样的方法进行查询结果合并排序;6)将统一排序结果传给客户端并将查询结果显示给用户。本发明提供了安全程度更高的密钥管理方案,能够支持明密文联合检索和提供多关键词检索。

    一种密文检索方法
    6.
    发明授权

    公开(公告)号:CN103927340B

    公开(公告)日:2017-06-27

    申请号:CN201410119505.X

    申请日:2014-03-27

    Abstract: 本发明公开了一种密文检索方法,在客户端实现层次聚类的创建和索引的加密,服务器接收密文查询向量,通过基于层次聚类的密文索引可计算出各个文档向量和查询向量之间的相关度分数,并且根据该相关度分数实现文档排序功能,由于查询过程中没有查询所有的密文文档向量,而是搜索特定聚类内部的文档向量,所以查询时间大大减少,提高了密文检索效率。本发明支持多关键字可排序的密文检索,支持大数据量下的密文检索,同时,有效保护了数据隐私。

    一种基于水印的音频审计方法和系统

    公开(公告)号:CN105704126B

    公开(公告)日:2018-11-20

    申请号:CN201610035147.3

    申请日:2016-01-19

    Abstract: 本发明公开了一种基于水印的音频审计方法和系统,属于信息安全技术领域。该方法包括:捕获流入或流出音频文件服务器的所有数据包,进行网络层IP协议及传输层TCP协议的解析,得到相关的网络传输信息;进行TCP重组,进行应用层协议的解析,得到有效音频片段,通过对有效音频片段进行水印解析,得到音频水印中包含的音频关键内容信息;与相关的身份认证系统对接,获取音频访问者的身份信息,构建包含访问者、访问行为、访问对象的完整审计链。该系统包括数据包捕获、TCP/IP协议处理、应用层协议处理、文件片段还原、水印解析、身份对接、系统管理与审计信息展示等模块。本发明可用于对嵌有水印的音频文件的内容审计。

    一种基于水印的音频审计方法和系统

    公开(公告)号:CN105704126A

    公开(公告)日:2016-06-22

    申请号:CN201610035147.3

    申请日:2016-01-19

    CPC classification number: H04L63/1408 G10L19/018 H04L63/102

    Abstract: 本发明公开了一种基于水印的音频审计方法和系统,属于信息安全技术领域。该方法包括:捕获流入或流出音频文件服务器的所有数据包,进行网络层IP协议及传输层TCP协议的解析,得到相关的网络传输信息;进行TCP重组,进行应用层协议的解析,得到有效音频片段,通过对有效音频片段进行水印解析,得到音频水印中包含的音频关键内容信息;与相关的身份认证系统对接,获取音频访问者的身份信息,构建包含访问者、访问行为、访问对象的完整审计链。该系统包括数据包捕获、TCP/IP协议处理、应用层协议处理、文件片段还原、水印解析、身份对接、系统管理与审计信息展示等模块。本发明可用于对嵌有水印的音频文件的内容审计。

    一种对象云存储访问控制方法和系统

    公开(公告)号:CN105357201A

    公开(公告)日:2016-02-24

    申请号:CN201510771547.6

    申请日:2015-11-12

    Abstract: 本发明公开一种对象云存储访问控制方法和系统。该方法在云端以对象存储结构来存储数据,在客户端实现文件对象的上传和下载,服务端接收到请求,对请求用户的安全级别和安全范畴进行提取,通过强制访问控制方法对用户和对象文件的安全级别和安全范畴进行判。本发明可以方便的为各种客户端和移动端提供服务,由于访问控制策略考虑了安全级别和安全范畴两个属性,所以大大提高了对象数据的安全性。本发明可以支持大数据量的存储,同时可以有效保护数据隐私。

Patent Agency Ranking