-
公开(公告)号:CN101655858B
公开(公告)日:2011-05-18
申请号:CN200910063738.1
申请日:2009-08-26
Applicant: 华中科技大学
Abstract: 本发明公开了一种基于分块组织的密文索引结构及其管理方法。针对分块的密文索引结构,在创建索引时,首先是采用基于合并的索引创建方式创建明文索引,然后统一对明文索引进行分块加密。基于密文索引的维护机制则是分为索引中文档的添加、删除、修改。文档的添加主要分为二种情况,批量添加和少量添加,批量添加通过在磁盘上创建临时索引,少量添加则是通过创建内存索引。文档的删除首先为删除文档做一个删除标记,等到适当的时机文档进行统一删除。索引修改则是先删除原始文档,然后重新添加新文档。密钥管理策略是对索引加密密钥进行分层管理以及通过时间戳机制来实现密钥的更新。基于索引的访问控制策略是将访问控制信息整合到索引当中,实现文档级粒度的访问控制。
-
公开(公告)号:CN101520800B
公开(公告)日:2010-09-01
申请号:CN200910061325.X
申请日:2009-03-27
Applicant: 华中科技大学
Abstract: 本发明公开一种基于密文的安全全文索引和检索系统。系统中,密文索引库包含密文词条倒排索引和内部文档对象集合;密文文档库负责存储和管理密态XML文档;分词加密服务器将明文文本进行中文分词并逐条加密;密文全文索引服务器将原始明文文档规范为XML文档,加密存储到密文文档库,并结合文档元信息在密文索引库中创建相应内部文档对象,再利用密文词条为其构建密文倒排索引;密文全文检索服务器利用用户权限信息和密文词条检索密文索引库得到内部文档对象集合,根据其指针从密文文档库获取相应密态XML文档结果集,解密后返回给用户。本发明基于满足密文全文索引特殊要求的中文分词方法、安全高效的索引结构和检索机制,实现了结合访问控制策略的密文全文检索,具有索引过程安全高效、检索过程检索词不脱密、在密文环境中查全率和查准率高等特点。
-
公开(公告)号:CN101655858A
公开(公告)日:2010-02-24
申请号:CN200910063738.1
申请日:2009-08-26
Applicant: 华中科技大学
Abstract: 本发明公开了一种基于分块组织的密文索引结构及其管理方法。针对分块的密文索引结构,在创建索引时,首先是采用基于合并的索引创建方式创建明文索引,然后统一对明文索引进行分块加密。基于密文索引的维护机制则是分为索引中文档的添加、删除、修改。文档的添加主要分为二种情况,批量添加和少量添加,批量添加通过在磁盘上创建临时索引,少量添加则是通过创建内存索引。文档的删除首先为删除文档做一个删除标记,等到适当的时机文档进行统一删除。索引修改则是先删除原始文档,然后重新添加新文档。密钥管理策略是对索引加密密钥进行分层管理以及通过时间戳机制来实现密钥的更新。基于索引的访问控制策略是将访问控制信息整合到索引当中,实现文档级粒度的访问控制。
-
公开(公告)号:CN101561815A
公开(公告)日:2009-10-21
申请号:CN200910062129.4
申请日:2009-05-19
Applicant: 华中科技大学
IPC: G06F17/30
Abstract: 本发明提供的一种分布式的密文全文检索系统,该系统包括数据库、登录模块、查询模块、结果集显示模块、文档管理模块、索引模块、审计管理模块、用户管理模块和权限管理模块;其中查询模块包括查询分词模块、查询加密模块、查询子模块、访问控制模块、密文检索词哈希模块、结果集合并模块和结果集排序模块,索引模块包括索引分词模块、索引加密模块、构建分布式索引模块和密文索引词哈希模块。本发明对文档信息进行加密处理并分布式地存储、对索引词加密并分发到不同的服务器上构建分布式的密文索引库、将分级访问控制加入到索引库中提高全文检索的安全性和有效性。本发明系统可以实现分布式环境下密文的全文信息检索,保证了敏感数据的安全性检索,本发明系统具有安全性强、执行效率高、可扩展性强的特点。
-
公开(公告)号:CN101561815B
公开(公告)日:2010-10-13
申请号:CN200910062129.4
申请日:2009-05-19
Applicant: 华中科技大学
IPC: G06F17/30
Abstract: 本发明提供的一种分布式的密文全文检索系统,该系统包括数据库、登录模块、查询模块、结果集显示模块、文档管理模块、索引模块、审计管理模块、用户管理模块和权限管理模块;其中查询模块包括查询分词模块、查询加密模块、查询子模块、访问控制模块、密文检索词哈希模块、结果集合并模块和结果集排序模块,索引模块包括索引分词模块、索引加密模块、构建分布式索引模块和密文索引词哈希模块。本发明对文档信息进行加密处理并分布式地存储、对索引词加密并分发到不同的服务器上构建分布式的密文索引库、将分级访问控制加入到索引库中提高全文检索的安全性和有效性。本发明系统可以实现分布式环境下密文的全文信息检索,保证了敏感数据的安全性检索,本发明系统具有安全性强、执行效率高、可扩展性强的特点。
-
公开(公告)号:CN101520800A
公开(公告)日:2009-09-02
申请号:CN200910061325.X
申请日:2009-03-27
Applicant: 华中科技大学
Abstract: 本发明公开一种基于密文的安全全文索引和检索系统。系统中,密文索引库包含密文词条倒排索引和内部文档对象集合;密文文档库负责存储和管理密态XML文档;分词加密服务器将明文文本进行中文分词并逐条加密;密文全文索引服务器将原始明文文档规范为XML文档,加密存储到密文文档库,并结合文档元信息在密文索引库中创建相应内部文档对象,再利用密文词条为其构建密文倒排索引;密文全文检索服务器利用用户权限信息和密文词条检索密文索引库得到内部文档对象集合,根据其指针从密文文档库获取相应密态XML文档结果集,解密后返回给用户。本发明基于满足密文全文索引特殊要求的中文分词方法、安全高效的索引结构和检索机制,实现了结合访问控制策略的密文全文检索,具有索引过程安全高效、检索过程检索词不脱密、在密文环境中查全率和查准率高等特点。
-
-
-
-
-