加密外包数据上的信息检索方案研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:babyjl1219
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算技术通过其丰富的存储和计算资源为人们的生产生活提供了更加方便快捷的数据共享方式。越来越多的企业、政府机构或者个人愿意将自己所拥有的海量数据外包至云平台,而合法的用户可以随时随地通过网络访问云服务器,搜索并下载他们所需要的数据,从而减轻数据拥有者在本地对数据存储、传输以及管理的成本。然而,外包数据,尤其是外包至公有云的数据,不再完全受到数据拥有者的控制,这导致相关数据安全问题成为制约数据外包服务发展的最大障碍,例如数据机密性和用户隐私。一般来说,保障数据安全的最方便可靠的方法就是在数据外包前对数据加密,然后用户直接和云服务器交互,云服务器根据用户的查询在密文环境下检索出相匹配的加密文件,再由用户下载。可搜索加密(Searchable Encryption)技术实现了上述检索密文的需求。本质上讲,它是一门结合了密码学和信息检索技术的交叉学科,其中密码学方法保障了数据的安全性,而信息检索技术实现了对密文数据准确高效的检索。但是,信息检索领域庞大而复杂,针对不同的应用场景、不同的数据类型或者不同的检索需求,相应的检索算法也不尽相同。因此,当前没有一种可搜索加密算法是通用的,很多常见的检索需求由于安全性或者效率方面的限制,还没能扩展到加密外包的环境下。本文研究了现有的可搜索加密技术在三种数据外包场景下存在的不足,并分别设计了解决方案。论文的主要创新点可以概括为以下三个方面:1.解决了多数据拥有者环境下检索加密文本数据的准确性及效率问题。当用户检索的加密数据集来自多个数据拥有者时,不同拥有者对于不同主题文档的权威度不同,这使得传统关键词检索中常用的TF×IDF权重模型不能帮助用户检索出兼顾相关度和质量的文档。为此,本文设计了一种新的基于关键词,文档和所有权之间关系的KDO权重模型。此外,针对多数据拥有者环境下文档主题差异性大的特点,本文基于贪心策略构造了“分组平衡二叉树”作为文档集的索引,从而进一步提升了检索效率。为了保护该索引和与之相关的查询中可能泄露的用户隐私,非对称保内积加密(ASPE)技术被用于对索引和查询加密。最终实现了对加密文本数据准确、高效、安全的检索。2.实现了针对加密地理信息数据库的高效线状区域搜索。线状区域搜索可被广泛应用于导航系统,即用户根据已经规划的路径查询分布在路径周边的“兴趣点”。在加密的地理信息数据库中,线状区域搜索可以被已有的基于点的安全最近邻查询,或者基于某类规则形状的安全范围查询通过简单的扩展实现。但是在灵活性、效率以及查询的精度等方面这些扩展方案还存在缺陷。本文基于ASPE算法和计算几何学中向量叉积的相关原理设计了在密文下判定线段与矩形相交关系的算法,并根据该算法提出了基于四叉树索引的线状区域安全搜索方案。针对具备不同攻击能力的敌手,方案采取了两种隐私保护策略,通过安全性分析和在真实数据集上的实验,证明了方案是安全且高效的。3.实现了针对区块链结构的加密物联网通信数据的高效查询。首先,本文针对现有物联网数据存储架构中存在的存储空间受限、扩展性弱、数据可靠性弱以及运营成本高等问题,利用区块链去中心化,分布式存储,防篡改等特性提出了基于区块链技术的加密通信数据管理架构。即在物联网内部构建了一个负责存储通信数据摘要信息的加密区块链数据库,同时在针对该数据库设计了安全且高效的数据检索方案。具体地说,本文先根据区块链数据库按时间排列的特性,设计了“左高右低”的最近优先树索引,以实现对查询区块的快速定位;再用加密半空间查询(EhQ)法对目标区块所存储的加密kd树索引执行检索,同时采用了类似Merkle树根节点哈希值的计算方法将整个索引树“嵌入”一个哈希值中,并在区块头中保存其对应签名,从而提供了检索结果的可验证性。
其他文献
<正>9月20日一大早,在河北省白沟新城做服装生意的何树军就开始在大街上踱步,他盘算着等北京大红门服装批发市场转移到白沟时自己如何扩大经营的问题。迎面走来的王双成是何
通风系统是井下生产系统中的重要组成部分,本文基于Wi-Fi设计了一套矿井通风自动化监测系统,该系统自动化程度高、工作稳定、安全可靠。通过对井下重要通风参数的监控,分析通
公建民营养老机构是养老服务市场化、社会化的一个重要方式。然而,养老机构“公建民营”在实施的过程中却会出现诸多风险和问题。HB市老年公寓从设计、立项、建设、运营等各
<正>《诗经》与《圣经》分别是东西方文化的源头,无论是从思想内涵还是艺术形式上看,它们都对各自的文化体系产生了深远的影响。《诗经》是中国第一部诗歌总集,分风、雅、颂
在土改运动过后半个多世纪的今天,作家带着理性的眼光审视这段历史,在一系列恩怨情仇中寻找泯灭的和没有泯灭的人性,在咀嚼个人和民族的苦难中,思索真正的人的尊严,赋予土改
目的通过紫外/可见光谱技术结合模式识别算法,建立挤压损伤苹果的Fisher识别模型、K最近邻(KNN)识别模型和偏最小二乘判别分析(PLS-DA)识别模型。方法以挤压损伤苹果和无损苹
儿童文学主要是成人为儿童创作的文学作品,其目的在于通过文本让儿童获得自我认同,帮助儿童顺利实现社会化过程。但文学中的童年世界一直被成人代言,叙事中的"儿童声音"也是
<正> 中国核学会和日本国日挥公司于1985年1月23—28日在昆明联合召开了“放射性三废处理技术讨论会”.会上共提出学术报告22篇.现就会上所介绍的日本核能开发、放射性三度处
伊拉克米桑油田群B油田M组为一套复杂孔隙结构缓坡碳酸盐岩台地相储层,受成岩作用影响非均质性强,单井产能差异明显。为了表征优质储层在三维空间的展布,指导新井井位部署,在