-
公开(公告)号:CN105787387A
公开(公告)日:2016-07-20
申请号:CN201610129024.6
申请日:2016-03-07
Applicant: 南京邮电大学
IPC: G06F21/62
Abstract: 本发明涉及一种数据库加密方法,具体设计引入等值加密算法、保存加密算法和同态加密算法针对数据库中的数据进行分类加密,并存储在服务器端数据库中,消除了不可信服务器端探查、泄露机密数据的隐患,从而保护了数据的隐私性;并且本发明还涉及一种基于数据库加密方法的该加密数据库查询方法,在具体设计引入等值加密算法、保存加密算法和同态加密算法针对数据库中的数据进行分类加密的基础之上,提供了在密文上直接执行查询操作的处理方法,提高了执行效率,并减少了用户的通信和计算开销。
-
公开(公告)号:CN109597829A
公开(公告)日:2019-04-09
申请号:CN201811385107.7
申请日:2018-11-20
Applicant: 南京邮电大学
IPC: G06F16/2455 , G06F21/62
Abstract: 本发明公开了一种实现可搜索加密关系型数据库缓存的中间件方法,具体包括以下步骤:步骤一、建立明文数据库与密文数据库的映射:中间件连接到明文数据库,将其整体转化为可搜索的密文数据库;并对新存入数据的增删改查操作使用统一的可搜索加密算法,用于实现新旧数据库的融合;步骤二、利用NOSQL数据库建立用户查询缓存:对中间件进行SQL分析和路由,缓存命中和错过,计算列访问频率,缓存监听;步骤三、对用户的每次查询操作,判断查询请求是否命中缓存,若命中,从内存数据库中返回结果,否则,连接密文数据库,返回查询结果。本发明在保证安全性的同时,提高可搜索密文数据库的查询速度,缓解并发问题。
-
公开(公告)号:CN105787387B
公开(公告)日:2018-09-14
申请号:CN201610129024.6
申请日:2016-03-07
Applicant: 南京邮电大学
IPC: G06F21/62
Abstract: 本发明涉及一种数据库加密方法,具体设计引入等值加密算法、保存加密算法和同态加密算法针对数据库中的数据进行分类加密,并存储在服务器端数据库中,消除了不可信服务器端探查、泄露机密数据的隐患,从而保护了数据的隐私性;并且本发明还涉及一种基于数据库加密方法的该加密数据库查询方法,在具体设计引入等值加密算法、保存加密算法和同态加密算法针对数据库中的数据进行分类加密的基础之上,提供了在密文上直接执行查询操作的处理方法,提高了执行效率,并减少了用户的通信和计算开销。
-
公开(公告)号:CN109597829B
公开(公告)日:2022-11-01
申请号:CN201811385107.7
申请日:2018-11-20
Applicant: 南京邮电大学
IPC: G06F16/2455 , G06F21/62
Abstract: 本发明公开了一种实现可搜索加密关系型数据库缓存的中间件方法,具体包括以下步骤:步骤一、建立明文数据库与密文数据库的映射:中间件连接到明文数据库,将其整体转化为可搜索的密文数据库;并对新存入数据的增删改查操作使用统一的可搜索加密算法,用于实现新旧数据库的融合;步骤二、利用NOSQL数据库建立用户查询缓存:对中间件进行SQL分析和路由,缓存命中和错过,计算列访问频率,缓存监听;步骤三、对用户的每次查询操作,判断查询请求是否命中缓存,若命中,从内存数据库中返回结果,否则,连接密文数据库,返回查询结果。本发明在保证安全性的同时,提高可搜索密文数据库的查询速度,缓解并发问题。
-
公开(公告)号:CN107292192A
公开(公告)日:2017-10-24
申请号:CN201710377181.3
申请日:2017-05-25
Applicant: 南京邮电大学
Abstract: 本发明公布了一种云计算环境中低调整率的保序加密方法,该方法主要包括:查找数据插入路径并插入加密后的数据、判断新的二叉树是否平衡、定位失衡二叉树并保存节点信息、构建重排序二叉树和调整二叉树至平衡并更新失衡节点高度和编码。本方法可以在加密数据的同时,保留其原有的顺序关系,支持对密文数据库中密文数据直接进行顺序、大小比较等操作。本发明提出gmOPE广义可变保序编码,基于广义平衡二叉搜索树编码的保序加密方式,支持任意的数据类型,且不泄露除顺序以外的任何明文信息。用户可自定义插入调整策略,降低用户与数据库交互和编码变更带来的额外开销,提高数据库增减操作的效率。
-
公开(公告)号:CN107147484A
公开(公告)日:2017-09-08
申请号:CN201710333013.4
申请日:2017-05-12
Applicant: 南京邮电大学
Abstract: 本发明提出了一种面向隐私保护的浮点数全同态加密方法,包含了密钥生成,部分同态加密、全同态加密步骤。在密钥生成阶段,生成随机私钥,结合伪随机函数用私钥生成公钥元素,生成随机噪声;在部分同态加密过程中,通过公钥和明文进行运算,实现明文数据的部分同态加密;在全同态加密过程中,生成新参数,将新参数与部分同态加密后的密文进行运算,得到扩展密文,然后利用同态解密刷新原密文,生成噪声更小的新密文,从而实现全同态加密。与现有技术相比,本发明可应用的数据类型丰富,同时在不泄露隐私的前提下,实现对数据的安全计算。
-
公开(公告)号:CN106571905A
公开(公告)日:2017-04-19
申请号:CN201610943789.3
申请日:2016-11-02
Applicant: 南京邮电大学
IPC: H04L9/00
CPC classification number: H04L9/008
Abstract: 本发明涉及一种数值型数据同态保序加密方法,采用加密保序融合技术,在单个密文模型中,能够支持在密文上的同态加、乘计算,保持与明文一致的顺序,其中,使用本发明所设计方法对明文进行加密,并在密文分片上构建保序索引,随后将密文发送到不可信的服务器中存储,服务器可以对加密数据进行排序、查询、数据的加和乘的操作,如此,加密结果不仅能够进行加和乘运算,还支持范围查询;随后将加密结果返回给可信端,系统使用解密函数和密钥将密文结果恢复成明文,最终返回给用户,大大提高了数据加密后应用与解密的效率。
-
公开(公告)号:CN107194282B
公开(公告)日:2020-04-14
申请号:CN201710225029.3
申请日:2017-04-07
Applicant: 南京邮电大学
Abstract: 本发明公开了一种面向云计算的可验证单关键词Top‑k检索方法,包括数据上传和Top‑k检索及验证步骤,数据拥有者采用Hash消息认证编码(HMAC)机制,并根据文档与关键词的相关度得分的偏序关系,构造验证码信息,然后与文档集合一起外包存储至云端。数据使用者在执行单关键词Top‑k检索时,云服务器返回检索结果文档集合以及相应的验证码信息;数据使用者根据获得的检索结果重构验证码,实现针对检索结果的完整性验证。本发明的协议流程简单,易于实现;安全性高,能够验证检索结果文档数据是否被恶意篡改或丢弃;完成检索结果完整性验证的验证码信息的传输通信代价和重构计算代价低,有利于提高网络利用率和检索效率。
-
公开(公告)号:CN109614817A
公开(公告)日:2019-04-12
申请号:CN201811384036.9
申请日:2018-11-20
Applicant: 南京邮电大学
Abstract: 本发明的一种云环境下分布式密文索引切片检索方法,包括以下步骤:数据预处理;顺序扫描token词项集合,根据token词项信息中的term划分成多个token词项子集合,构建词典T、倒排列表文件L和倒排索引Ω;数据与索引加密;密文索引切分与分发:计算切分方案,切分词典和倒排文件;分发子索引;子索引匹配;关键词检索;结果集合并;数据解密:用户接收到服务器回传的密文数据后进行解密,获得明文的检索结果集。本发明实现了密文数据的高效检索。
-
公开(公告)号:CN108200156A
公开(公告)日:2018-06-22
申请号:CN201711477732.X
申请日:2017-12-29
Applicant: 南京邮电大学
IPC: H04L29/08
Abstract: 本发明公布了一种云环境下分布式文件系统的动态负载均衡方法,该方法主要包括:获取云环境下分布式文件系统所有节点的信息,判断文件系统是否平衡,根据每个节点的磁盘空间使用率、CPU利用率、内存利用率、磁盘I/O占用率、网络带宽占用率计算出均衡时需要的阈值,根据该阈值和磁盘空间使用率对文件系统的负载进行失衡调整。本方法支持云计算任务执行的同时对文件系统进行负载均衡,通过对节点的监测信息不断对负载进行调整,提高云计算对文件系统的执行效率。
-
-
-
-
-
-
-
-
-