计算机研究与发展
計算機研究與髮展
계산궤연구여발전
Journal of Computer Research and Development
2015年
10期
2313-2322
,共10页
云计算%可搜索加密%多用户%可证明安全%双线性映射
雲計算%可搜索加密%多用戶%可證明安全%雙線性映射
운계산%가수색가밀%다용호%가증명안전%쌍선성영사
cloud computing%searchable encryption (SE)%multi-user%provable security%bilinear maps
可搜索加密(searchable encryption,SE)允许用户将数据加密后存储到云服务器上,然后在密文数据中按关键词进行搜索,且保证隐私泄漏的最小化.现已提出了针对效率和安全性方面的多种SE方案,但对于多方用户的可搜索加密,目前绝大多数方案都需要用到完全可信的第三方来进行用户授权.针对这一问题,提出让半诚实的云服务器来维护一个权限分配矩阵,允许用户按自己的意愿控制其他用户对自己文件的访问权限,从而弱化了可信第三方的功能.而且,搜索者可指定用户并且服务器只在对其授权的用户文档中进行搜索,从而缩小了搜索范围.同时,利用双线性对的性质,在不增加额外交互的前提下解决了加密文档的密钥分发问题.最后给出该方案在随机预言机模型下安全性的形式化证明.
可搜索加密(searchable encryption,SE)允許用戶將數據加密後存儲到雲服務器上,然後在密文數據中按關鍵詞進行搜索,且保證隱私洩漏的最小化.現已提齣瞭針對效率和安全性方麵的多種SE方案,但對于多方用戶的可搜索加密,目前絕大多數方案都需要用到完全可信的第三方來進行用戶授權.針對這一問題,提齣讓半誠實的雲服務器來維護一箇權限分配矩陣,允許用戶按自己的意願控製其他用戶對自己文件的訪問權限,從而弱化瞭可信第三方的功能.而且,搜索者可指定用戶併且服務器隻在對其授權的用戶文檔中進行搜索,從而縮小瞭搜索範圍.同時,利用雙線性對的性質,在不增加額外交互的前提下解決瞭加密文檔的密鑰分髮問題.最後給齣該方案在隨機預言機模型下安全性的形式化證明.
가수색가밀(searchable encryption,SE)윤허용호장수거가밀후존저도운복무기상,연후재밀문수거중안관건사진행수색,차보증은사설루적최소화.현이제출료침대효솔화안전성방면적다충SE방안,단대우다방용호적가수색가밀,목전절대다수방안도수요용도완전가신적제삼방래진행용호수권.침대저일문제,제출양반성실적운복무기래유호일개권한분배구진,윤허용호안자기적의원공제기타용호대자기문건적방문권한,종이약화료가신제삼방적공능.이차,수색자가지정용호병차복무기지재대기수권적용호문당중진행수색,종이축소료수색범위.동시,이용쌍선성대적성질,재불증가액외교호적전제하해결료가밀문당적밀약분발문제.최후급출해방안재수궤예언궤모형하안전성적형식화증명.