-
题名一种适用于外包数据库的综合密文索引技术
被引量:3
- 1
-
-
作者
王柠
刘国华
赵春红
赵丹枫
何玲玲
-
机构
燕山大学信息科学与工程学院
齐齐哈尔大学计算机与控制工程学院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2010年第9期1797-1803,共7页
-
基金
国家自然科学基金项目(60773100)资助
"十一五"国家科技支撑计划重点项目(2006BA05B02)资助
河北省自然科学基金项目(F2009000475)资助
-
文摘
外包数据库中密文索引技术的主要困难是如何减少查询结果中冗余元组的数量.目前的方案面临着查询命中率低和查询条件单一等问题.本文首先根据查询的不同要求,将数据分类,即需要执行各种模糊查询的数据和数值比较的数据.然后分别对它们建立密文索引.对于前者,通过映射函数为构成属性域的所有字符确定字符索引,从而形成一种新的基于映射的密文索引方法;对于后者,采用保序加密方法作为密文索引方法.并在此基础上,提出一种适用于外包数据库的综合密文索引技术,同时分析了该方法的有效性和安全性.最后,给出了应用于外包数据库的密文查询策略.
-
关键词
外包数据库
密文索引
基于字符映射的密文索引方法(CMCIS)
保序密文索引方法(OPCIS)
准确查询
-
Keywords
outsourced database
cryptograph index
character mapping cryptograph index scheme
order preserving cryptograph index scheme
accurate query
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种新的数据库加密及密文索引方法研究
被引量:5
- 2
-
-
作者
于涵
赵亮
徐伟军
牛夏牧
沈昌祥
-
机构
解放军信息工程大学
哈尔滨工业大学深圳研究生院信息安全技术研究中心
海军计算技术研究所
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2005年第B12期2539-2542,共4页
-
基金
国家973重点基础研究发展规划973项目(No.G1999035801).
-
文摘
加密是保证数据安全的一种有效手段,然而由于数据库自身的特点,传统的数据加密手段会在很大程度上影响数据库系统的性能,或者难以满足数据库的安全需求.本文提出一种基于字段加密的数据库加密方法,并通过引入随机数转换加密密钥的方式增强了密文数据库的安全性,同时采用一种安全的密文索引方案减少了客户端安全插件的工作量,从而保证了密文数据库系统的使用性能.
-
关键词
数据库安全
数据库加密
密文索引
查询效率
-
Keywords
database security
database encryption
cipher index
query efficiency
-
分类号
TN919
[电子电信—通信与信息系统]
-
-
题名基于错检期望值的密文索引技术
被引量:5
- 3
-
-
作者
赵丹枫
高峰
金顺福
刘国华
-
机构
燕山大学信息科学与工程学院
复旦大学信息科学与工程学院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2010年第1期113-118,共6页
-
基金
国家自然科学基金项目(60773100)资助
国家"十一五"规划项目(2006BAK05B02)资助
河北省自然科学基金(F2009000475)资助
-
文摘
如何提高密文数据库的查询效率是数据库加密技术面临的一个主要问题.密文索引技术是提高数据库中密文查询效率的手段之一,但现有的密文索引方法存在查询命中率低和信息泄露衡量问题.本文首先根据查询概率的实际分布情况,提出整体错检期望值的概念,以此为基础提出一种适用于非等概率查询的复合桶划分密文索引技术,并给出了相应的密文查询策略.然后,针对密文索引的信息泄露问题给出衡量和消减方法.最后,通过实验对算法进行了分析和验证.
-
关键词
密文索引
桶划分
错检期望值
密文查询
K-匿名
-
Keywords
cryptograph index
bucket partitioning
wrong hit expectation
cryptograph query
k-anonymity
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于最佳桶划分策略的密文索引技术
被引量:6
- 4
-
-
作者
王迪
刘国华
于醒兵
-
机构
燕山大学信息科学与工程学院
燕山大学研究生院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2008年第4期649-652,共4页
-
基金
教育部科学技术研究项目(No205014)资助
-
文摘
在过去的几十年中,人们一直为寻求适用于数据库系统且安全高效的数据加密方法而努力,取得了一些研究成果,但到目前为止仍然没有解决加密后秘密查询命中率低、后处理代价大和密文索引安全性差的问题.本文将视图安全的判定条件k-匿名引入到了对密文索引列安全性的判定中,并针对由于构建密文索引而造成的信息泄露问题,提出了通过构造哈希函数和对多敏感属性统一进行桶划分并建立密文索引两种解决方案.最后提出了一种最佳桶划分策略,在桶划分子区间数目根据安全要求被限定的情况下,利用该桶划分算法建立密文索引可获得最优的查询命中率,从而平衡了密文索引的安全性和查询效率的问题.
-
关键词
数据库加密
密文索引
信息泄露
查询命中率
最佳桶划分
-
Keywords
database encryption
cryptograph index
information leaking
query hit-rate
optimal bucket partitioning
-
分类号
TP309.02
[自动化与计算机技术—计算机系统结构]
-
-
题名外包数据库中字符数据的k-映射密文索引技术
被引量:4
- 5
-
-
作者
王柠
赵威
刘国华
赵春红
-
机构
燕山大学信息科学与工程学院
齐齐哈尔大学计算机与控制工程学院
-
出处
《燕山大学学报》
CAS
2009年第5期438-443,共6页
-
基金
国家自然科学基金资助项目(60773100)
国家"十一五"科技支撑计划资助项目(2006BAK05BO2)
河北省自然科学基金资助项目(F2009000475)
-
文摘
密文索引技术是提高外包数据库查询效率的一种有效手段,但目前的索引方案存在查询命中率低的缺陷,造成了不必要的网络堵塞。减少冗余元组的数量是解决该问题的关键之处。本文以提高字符数据的查询效率为目标,首先确定构成属性域的所有字符,然后对每个字符映射成个字符索引,再将字符索引与干扰字符适当结合形成密文索引。以此为基础,提出一种字符数据的-映射密文索引技术。该技术消除了冗余元组,且支持各种模糊查询。最后给出了应用于外包数据库模型中的密文查询策略,并对该方法进行了理论分析和实验验证。
-
关键词
外包数据库
k-映射
字符数据
密文索引
-
Keywords
outsourced database
k-mapping
character data
cipher index
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名DAS模型下基于查询概率的密文索引技术
被引量:2
- 6
-
-
作者
赵丹枫
金顺福
刘国华
高峰
王柠
-
机构
燕山大学信息科学与工程学院
-
出处
《燕山大学学报》
CAS
2008年第6期477-482,共6页
-
基金
国家自然科学基金资助项目(60773100)
-
文摘
数据库服务(Database-as-a-Service,DAS)模型是一种新的数据管理模型,它把用户的数据存放在第三方并通过网络提供数据库管理系统。DAS模型下,如何提高密文数据库的查询效率是当前面临的一个主要问题,而密文索引技术是提高数据库中密文查询效率的手段之一。针对现有的密文索引方法查询命中率低的问题,本文根据查询概率的实际分布情况,提出了一种适用于非等概率查询的桶划分策略,该策略以降低错检率为目的生成密文索引,提高了查询效率。最后给出了相应的算法,并通过实验对算法进行了分析和验证。
-
关键词
DAS
密文索引
桶划分
查询概率
-
Keywords
database-as-a-service
cryptograph index
bucket partitioning
query probability
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于AES和模运算的密文索引方案
被引量:1
- 7
-
-
作者
杨刚
陈越
李超零
谭鹏许
-
机构
解放军信息工程大学电子技术学院
-
出处
《计算机应用研究》
CSCD
北大核心
2013年第1期278-281,共4页
-
基金
国家"973"计划资助项目(2012CB315901)
-
文摘
为密文添加安全索引是解决密文外包后检索困难问题的一种有效方法。针对安全密文索引建立问题,基于AES加密和模运算,提出了一种循环分区索引方案。该方案的索引由客户端对属性值进行AES加密和模运算得到,具有部分保序的性质。在有效支持范围查询的同时,该方案明显降低了等值查询时客户端的无效解密负载,且满足基本隐私保护需求。方案存储开销和安全性分析结果表明,其存储量在合理范围内。
-
关键词
数据库服务
密文索引
循环分区
模运算
-
Keywords
database as a service(DaaS)
cryptograph index
wrap-round partition
modular arithmetic
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于Huffman树的密文索引构建方案
被引量:1
- 8
-
-
作者
陈元
张昌宏
付伟
-
机构
海军工程大学信息安全系
-
出处
《计算机应用研究》
CSCD
北大核心
2018年第8期2425-2427,2438,共4页
-
基金
国家自然科学基金资助项目(61672531)
总装后勤科技重大项目子课题
全军军事类研究生资助课题
-
文摘
为实现安全高效的云端数据密文检索,提出基于Huffman树的密文索引构建及检索方案。将Huffman树型结构及其编码的思想引入密文索引结构的构建方案中,改进基于知识理解的中文分词算法提取明文关键词,通过改进的TF-IDF规则对检索结果集进行排序以返回最符合用户需求的Top-k个结果,并增加伪造的索引节点以增强索引结构的抗统计分析攻击能力。通过实验测试和性能对比分析可得出结论:方案在保证密文和索引信息安全性的同时,可以提高密文检索的效率。
-
关键词
云存储
密文检索
HUFFMAN树
密文索引
索引结构
-
Keywords
cloud storage
ciphertext retrieval
Huffman tree
ciphertext index
index structure
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于密文索引的空管敏感信息检索方法
被引量:1
- 9
-
-
作者
苟轶凡
宋雪雁
孙济洲
-
机构
天津大学计算机科学与技术学院
天津大学天津市认知计算与应用重点实验室
-
出处
《计算机应用与软件》
CSCD
2015年第6期37-41,共5页
-
基金
国家自然科学基金项目(61039001)
天津市科技支撑计划重点项目(11ZCKFGX04200)
-
文摘
密文索引方法最基本的思想是将数据库中的字符数据映射并调整为索引值,并将SQL语句转换为可以作用于索引属性列的形式。这种方法可以提高空管数据库系统中对加密字符数据内容的检索效率,并确保空管数据库系统的安全性。提出一种索引生成算法,并应用空管数据库系统的一个案例分析实现这种方法。最后完成两个实验,实验一设计了冲突检测算法,通过分析冲突概率,可以得出应用密文索引方法进行SQL查询时的效率提高方式;实验二验证了密文索引方法对SQL查询效率的提升效果。
-
关键词
密文索引
数据库系统
算法
效率
-
Keywords
Ciphertext index Database system SQL Algorithm Efficiency
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名密文动态后继树精简索引模型研究
- 10
-
-
作者
霍林
邢霄
-
机构
广西大学计算机与电子信息学院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2013年第7期1610-1614,共5页
-
基金
国家自然科学基金项目(61064002)资助
广西壮族自治区教育厅项目(20100712)资助
+1 种基金
广西南宁市科学技术局科技攻关项目(20100791)资助
广西大学科研基金项目(XB2100102)资助
-
文摘
随着信息技术的发展,很多单位累积了海量的科研和生产数据,其中部分是涉密数据.如何从这些海量数据中安全且快速找到所需的涉密信息是用户面临的难题.密文索引是密文全文检索系统的核心模块,为保证在密文状态下进行高效的全文检索,提出了一种密文动态后继树精简索引模型.该索引模型支持密文子串查询、潜在分词查询和索引动态更新,具有较高的查全率和查准率;给出该模型密文索引的创建、检索、和索引密文更新算法,并对其安全性和效率进行分析.实验表明,与其他已有的索引模型相比,该模型具有较好的时间效率,更适合应用于密文全文检索领域.
-
关键词
安全索引
密文全文检索
密文动态后继树索引模型
-
Keywords
safe index
the full-text retrieval of ciphertext
streamline dynamic successive trees of ciphertext
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名并行密文倒排索引研究
被引量:1
- 11
-
-
作者
束晓伟
杨庚
那海洋
-
机构
南京邮电大学计算机学院、软件学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2016年第20期14-19,45,共7页
-
基金
国家自然科学基金(No.61272084,No.61572263)
-
文摘
加密数据是保护用户隐私的一个方法,特别在开放系统中的数据处理需求更为迫切,但要解决如何在密文上进行检索的问题。针对SSE-1密文检索方案的一些性能缺陷,采用不同的加密策略,在lucene倒排索引的基础上,设计了密文倒排索引Crypt-Lucene,同时结合云计算特点,设计了并行构建Crypt-Lucene方案,理论分析了方案的性能,并通过实验证明了方法的有效性。实验结果表明,Crypt-Lucene与SSE-1相比,索引构建时间减少了约为60%,同时具有较好的空间性能,对于大文档集合,利用Map Reduce在4结点构成的Hadoop集群上并行构建8个Crypt-Lucene索引能减少83.4%的时间。
-
关键词
可搜索加密
密文倒排索引
LUCENE
MAPREDUCE
并行索引
-
Keywords
searchable encryption
crypt inverted index
lucene
MapReduce
parallel index
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名Mimir:一种基于密文的全文检索服务系统
被引量:7
- 12
-
-
作者
宋伟
彭智勇
王骞
李瑞轩
程芳权
崔一辉
-
机构
武汉大学软件工程国家重点实验室
武汉大学计算机学院
华中科技大学计算机科学与技术学院
-
出处
《计算机学报》
EI
CSCD
北大核心
2014年第5期1170-1183,共14页
-
基金
国家自然科学基金(61202034
61232002)
武汉市晨光计划(201271031370)资助~~
-
文摘
针对海量涉密隐私数据高效安全检索的需求,提出了一种基于密文的全文检索系统——Mimir.Mimir基于B+树构建了一种安全密文全文索引结构,Mimir检索过程完全在密文环境下进行,保证了系统的安全性和存储信息的私密性.与传统的全文检索系统相比,Mimir密文索引中没有存储索引词的位置信息和词频信息,可以有效地抵御已知明文攻击、选择明文攻击和词频统计攻击.对Mimir密文全文检索系统进行了性能测试,实验结果数据表明,Mimir密文全文检索系统在确保高安全性的同时,也具有很好的检索时间和存储空间性能.
-
关键词
密文全文检索
密文索引
Mimir
中文分词
B+树
信息安全
网络安全
-
Keywords
cryptograph full-text retrieval
cryptograph index
Mimir
segmentation
B+ tree
information security
network security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名云存储环境下的密文检索研究
被引量:1
- 13
-
-
作者
陈元
张昌宏
付伟
-
机构
海军工程大学
-
出处
《火力与指挥控制》
CSCD
北大核心
2019年第3期9-14,共6页
-
基金
国家自然科学基金(61672531)
总装后勤科技重大项目子课题(AWS14R013)
全军军事类研究生基金资助项目(2013JY430)
-
文摘
随着用户数据量的不断增长,数据的存储模式逐渐由本地存储向云端存储转变。然而云存储面临的安全威胁也日益突出,给用户数据的隐私保护带来了极大的隐患。密文检索技术的发展有效地解决了这个问题。介绍了云存储环境下密文检索的应用场景,分析密文检索中数据的特点和安全需求,并提出其中的挑战性问题。通过研究现有的密文检索方案,提出了云存储环境下密文检索的通用模型与基本框架,并构建方案的评价体系。根据检索方法的不同,将密文检索分为基于密文全文的检索方法和基于密文索引的检索方法,并对其中的一些经典方案进行详细分析。最后,指出当前密文检索方案中主要存在的问题,并分析密文检索的发展趋势。
-
关键词
云存储
密文检索
安全威胁
隐私保护
密文索引
-
Keywords
cloud storage
ciphertext retrieval
security threat
privacy protection
ciphertext index
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名云环境下基于可搜索加密技术的密文全文检索研究
被引量:4
- 14
-
-
作者
张克君
张国亮
姜琛
杨云松
-
机构
北京电子科技学院计算机科学与技术系
西安电子科技大学计算机学院
-
出处
《计算机应用与软件》
2017年第4期35-41,共7页
-
基金
国家自然科学基金项目(61170037)
北京电子科技学院重点实验室项目(2014GC2-ZKJ)
-
文摘
为了解决云存储技术带来的数据安全和高效检索问题,在深入研究可搜索加密技术基础上,提出一种基于云存储的密文全文检索模型,给出基于可搜索加密技术的密文全文索引构建和检索策略,并对方案的安全性进行分析。实验表明,云存储环境下基于可搜索加密技术的密文全文检索方案既保证了数据的安全性,又具有很好的检索效率,可适用于海量数据的加密存储与高效安全检索。
-
关键词
云存储
可搜索加密
全文检索
密文全文索引
-
Keywords
Cloud storage
Searchable encryption
Full-text retrieval
Ciphertext full-text index
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-
-
题名支持快速范围搜索的公钥可搜索加密方案
- 15
-
-
作者
丁勇
文能翔
王海燕
罗富财
-
机构
桂林电子科技大学计算机科学与信息安全学院
香港科技大学高等教育学院网络空间科技研究所
桂林电子科技大学数学与计算科学学院
鹏城实验室新型网络研究部
浙江工商大学计算机科学与技术学院
-
出处
《西安电子科技大学学报》
CSCD
北大核心
2024年第6期204-214,共11页
-
基金
广西自然科学基金(2022GXNSFBA035650)
广西科技计划项目(桂AA22068067)
+2 种基金
国家自然科学基金(61962012)
广西自然科学基金(2019GXNSFGA245004)
鹏城实验室重大任务项目(PCL2024A05)。
-
文摘
近年来,云存储服务逐渐成为数据存储的主流方式,但同时也带来了数据隐私保护的挑战。公钥可搜索加密技术允许用户在加密数据上执行关键词搜索,而无需解密数据,从而在保护隐私的同时提供了数据检索的便利,因此得到了广泛应用。但目前大多数可搜索加密方案存在范围搜索效率低与难以抵御关键字猜测攻击的问题。为解决这一问题,利用0-1编码构造了一种支持高效范围搜索的公钥可搜索加密方案,并引入公钥认证使发送者与接收者两方协同加密,防止第三方构造有效密文与陷门,以保证方案的安全性。为提高搜索计算的效率,利用陷门搜索记录构建密文索引,对新旧陷门的搜索范围进行比较并结合密文索引,可减少需比对密文数量,从而实现快速搜索。安全分析表明,该方案可以抵御云服务器的关键字猜测攻击,实验结果表明,该方案的密文索引能有效提高密文搜索的效率。
-
关键词
公钥可搜索加密
0-1编码
公钥认证
密文索引
范围搜索
-
Keywords
public-key searchable encryption
0-1 encoding
public-key authentication
ciphertext index
range search
-
分类号
TN918.4
[电子电信—通信与信息系统]
-
-
题名异构数据库加解密系统的关键技术研究与实现
被引量:5
- 16
-
-
作者
郝文宁
赵恩来
刘玉栋
黄亚
刘军涛
-
机构
解放军理工大学工程兵工程学院
-
出处
《计算机应用》
CSCD
北大核心
2010年第9期2339-2343,共5页
-
文摘
对数据进行加密是保护信息机密性的一种有效途径,针对一般加解密系统的异构数据库兼容性差以及密文查询方式单一的问题,提出了一种新的数据库加密方式:以领域元数据为支撑,采用对象关系映射模型屏蔽异构数据库,通过构建密文索引来实现灵活多样的密文查询;设计并实现了异构数据库加解密系统。实验结果和理论分析表明:系统能够支持多种类型数据库的加解密,提供多种方式的密文查询,并提高了数据库加密的安全性。
-
关键词
异构数据库
密文索引
数据库加密
对象关系映射
Lucene索引
-
Keywords
heterogeneous database
ciphertext index
encryption database
Object Relation Mapping ( ORM)
Lucene index
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名基于最佳桶划分的数据库加密存储与查询
被引量:3
- 17
-
-
作者
林艳纯
王晓明
-
机构
暨南大学计算机科学系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第17期105-107,110,共4页
-
基金
国家自然科学基金资助项目(61070164)
广东省自然科学基金资助项目(8151063201000022)
广东省科技计划基金资助项目(2010B010600025)
-
文摘
现有支持快速查询的数据库加密方案未给出字符字段的划分值提取方法。针对该问题,提出一个基于最佳桶划分的数据库加密存储与查询方案。该方案利用最佳桶划分思想提取索引字段的划分值,通过提取代加密字段的索引值以及转换查询数据库的SQL语句实现加密字符型数据的存储和查询。实验结果表明,该方案具有较高的首次查询命中率和稳定的过滤效率,能提高加密系统的整体性能。
-
关键词
数据库加密
加密存储与查询
最佳桶划分
密文索引
过滤效率
-
Keywords
database encryption
encryption storage and query
optimal bucket partition
ciphertext index
filtering efficiency
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名公开信道下多服务器多关键词多用户可搜索加密方案
被引量:2
- 18
-
-
作者
郎晓丽
曹素珍
刘祥震
张玉磊
王斐
-
机构
西北师范大学计算机科学与工程学院
-
出处
《计算机工程与科学》
CSCD
北大核心
2019年第12期2154-2159,共6页
-
基金
国家自然科学基金(61662071,61662069,61462077)
-
文摘
可搜索加密服务中,为了避免服务器集中检索从而推测出密文关键词信息,数据属主希望将不同的数据密文与关键词索引分别存储在不同的服务器上。结合多用户可搜索加密方案和多服务器特性设计了一种公开信道下多服务器多关键词多用户可搜索加密方案。数据属主和数据用户利用服务器的公钥生成密文索引与陷门搜索凭证,满足在公开信道中传输。分析结果表明,新方案具有较低的通信代价,并且在随机预言机模型下基于判定性Diffie-Hellman问题假设证明了新方案在适应性选择关键词攻击下密文索引不可区分。
-
关键词
可搜索加密
多用户
多服务器
公开信道
密文关键词索引不可区分
-
Keywords
searchable encryption
multi-user
multi-server
public channel
ciphertext keyword index indistinguishable
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-