-
公开(公告)号:CN108363689B
公开(公告)日:2021-03-19
申请号:CN201810122376.8
申请日:2018-02-07
Applicant: 南京邮电大学
Abstract: 本发明公开了一种面向混合云的隐私保护多关键词Top‑k密文检索方法及系统。本发明主要解决检索效率低下的问题。其方案是:数据提供端利用关键词之间的相关关系通过聚簇技术生成关键词词典序列;每个文档生成高维的文档向量和低维的文档过滤向量,然后将密文文档和加密后的文档向量外包到不可信的公有云服务器,将明文的文档过滤向量存储到可信的私有云服务器。检索时,首先通过私有云服务器计算候选文档集,然后通过公有云服务器实现检索结果Top‑k文档计算。关键词词典序列中相关关键词聚集特性提高了私有云服务器过滤的效果,压缩了候选文档集的大小。本发明流程简单,安全性高,易于实现,能够在混合云环境中通过较少的计算开销实现高效的多关键词密文检索处理。
-
公开(公告)号:CN107147484B
公开(公告)日:2020-03-31
申请号:CN201710333013.4
申请日:2017-05-12
Applicant: 南京邮电大学
Abstract: 本发明提出了一种面向隐私保护的浮点数全同态加密方法,包含了密钥生成,部分同态加密、全同态加密步骤。在密钥生成阶段,生成随机私钥,结合伪随机函数用私钥生成公钥元素,生成随机噪声;在部分同态加密过程中,通过公钥和明文进行运算,实现明文数据的部分同态加密;在全同态加密过程中,生成新参数,将新参数与部分同态加密后的密文进行运算,得到扩展密文,然后利用同态解密刷新原密文,生成噪声更小的新密文,从而实现全同态加密。与现有技术相比,本发明可应用的数据类型丰富,同时在不泄露隐私的前提下,实现对数据的安全计算。
-
公开(公告)号:CN108363689A
公开(公告)日:2018-08-03
申请号:CN201810122376.8
申请日:2018-02-07
Applicant: 南京邮电大学
Abstract: 本发明公开了一种面向混合云的隐私保护多关键词Top-k密文检索方法及系统。本发明主要解决检索效率低下的问题。其方案是:数据提供端利用关键词之间的相关关系通过聚簇技术生成关键词词典序列;每个文档生成高维的文档向量和低维的文档过滤向量,然后将密文文档和加密后的文档向量外包到不可信的公有云服务器,将明文的文档过滤向量存储到可信的私有云服务器。检索时,首先通过私有云服务器计算候选文档集,然后通过公有云服务器实现检索结果Top-k文档计算。关键词词典序列中相关关键词聚集特性提高了私有云服务器过滤的效果,压缩了候选文档集的大小。本发明流程简单,安全性高,易于实现,能够在混合云环境中通过较少的计算开销实现高效的多关键词密文检索处理。
-
公开(公告)号:CN107317666A
公开(公告)日:2017-11-03
申请号:CN201710377165.4
申请日:2017-05-25
Applicant: 南京邮电大学
Abstract: 本发明提出一种支持浮点运算的并行全同态加密方法,属于信息安全技术领域。本发明的加密方法包含了加密密钥初始化、明文数据加密和子密文乱序存储三个步骤,利用云计算环境的可并行计算机制,通过对明文数据进行分组加密,最终实现对整个待加密文件的加密,并存储到云计算环境的存储系统中。本发明还提出了基于该并行全同态加密方法的解密方法、加法同态加密方法和乘法同态加密方法。本发明的算法简洁,易于实现,安全性高,支持任意深度的同态加法和乘法,且算法具有紧凑特性;并可以通过Spark等并行框架进一步提升算法效率,适用于云计算环境。
-
公开(公告)号:CN107292192A
公开(公告)日:2017-10-24
申请号:CN201710377181.3
申请日:2017-05-25
Applicant: 南京邮电大学
Abstract: 本发明公布了一种云计算环境中低调整率的保序加密方法,该方法主要包括:查找数据插入路径并插入加密后的数据、判断新的二叉树是否平衡、定位失衡二叉树并保存节点信息、构建重排序二叉树和调整二叉树至平衡并更新失衡节点高度和编码。本方法可以在加密数据的同时,保留其原有的顺序关系,支持对密文数据库中密文数据直接进行顺序、大小比较等操作。本发明提出gmOPE广义可变保序编码,基于广义平衡二叉搜索树编码的保序加密方式,支持任意的数据类型,且不泄露除顺序以外的任何明文信息。用户可自定义插入调整策略,降低用户与数据库交互和编码变更带来的额外开销,提高数据库增减操作的效率。
-
公开(公告)号:CN107147484A
公开(公告)日:2017-09-08
申请号:CN201710333013.4
申请日:2017-05-12
Applicant: 南京邮电大学
Abstract: 本发明提出了一种面向隐私保护的浮点数全同态加密方法,包含了密钥生成,部分同态加密、全同态加密步骤。在密钥生成阶段,生成随机私钥,结合伪随机函数用私钥生成公钥元素,生成随机噪声;在部分同态加密过程中,通过公钥和明文进行运算,实现明文数据的部分同态加密;在全同态加密过程中,生成新参数,将新参数与部分同态加密后的密文进行运算,得到扩展密文,然后利用同态解密刷新原密文,生成噪声更小的新密文,从而实现全同态加密。与现有技术相比,本发明可应用的数据类型丰富,同时在不泄露隐私的前提下,实现对数据的安全计算。
-
-
-
-
-