-
题名强制数据隐私和用户隐私的外包数据库服务研究
被引量:8
- 1
-
-
作者
余永红
柏文阳
-
机构
安徽财经大学管理科学与工程学院
南京大学计算机软件新技术国家重点实验室
-
出处
《计算机应用研究》
CSCD
北大核心
2011年第1期304-308,共5页
-
基金
国家"863"计划资助项目(2007AA01Z448)
安徽省省级高校自然科学研究重点项目(KJ2010A003)
南京大学计算机软件新技术国家重点实验室开放课题(KFKT2010B01)
-
文摘
外包数据库中的数据隐私和用户隐私保护是现代外包数据库服务面临的新挑战,针对目前外包数据库服务中单方面考虑数据隐私保护或用户隐私保护技术难以同时满足外包数据库安全需求的不足,提出一种可同时强制数据隐私和用户隐私保护的外包数据库服务模型,采用属性分解和部分属性加密技术,基于结合准标志集自动检测技术的近似算法实现外包数据的最小加密属性分解,同时把密码学应用于辅助随机服务器协议,以实现数据库访问时的用户隐私保护。理论分析和实验结果表明,该模型可以提供有效的数据隐私保护和查询处理,以及较好的用户隐私保护计算复杂度。
-
关键词
外包数据库服务
数据隐私
用户隐私
属性分解
加密
-
Keywords
outsourced database services
data privacy
user privacy
attribute partition
encryption
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于加密技术的外包数据库服务集成安全
被引量:4
- 2
-
-
作者
余永红
柏文阳
-
机构
安徽财经大学管理科学与工程学院
南京大学计算机软件新技术国家重点实验室
-
出处
《计算机应用》
CSCD
北大核心
2011年第1期110-114,共5页
-
基金
国家863计划项目(2007AA01Z448)
安徽高校省级自然科学研究重点项目(KJ2010A003)
南京大学计算机软件新技术国家重点实验室开放课题(KFKT2010B01)
-
文摘
针对目前外包数据库服务中单方面考虑某种保护技术难以同时满足外包数据库安全需求的不足,提出一种集成数据机密性、数据隐私、用户隐私和访问控制保护的外包数据库服务模型,采用属性分解和部分属性加密技术,基于结合准标识集自动检测技术的近似算法实现外包数据的最小加密属性分解,同时把密码学应用于辅助随机服务器协议,以实现数据库访问时的用户隐私保护和访问控制。理论分析表明,该模型可以提供有效的数据隐私保护和查询处理,较好的用户隐私保护计算复杂度。
-
关键词
外包数据库服务
数据隐私
用户隐私
访问控制
加密
-
Keywords
Outsourced DataBase Service (ODBS)
data privacy
user privacy
access control
encryption
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名外包数据库服务隐私保护方法
被引量:1
- 3
-
-
作者
余永红
柏文阳
-
机构
安徽财经大学信息工程学院
南京大学计算机软件新技术国家重点实验室
-
出处
《计算机应用》
CSCD
北大核心
2010年第10期2672-2676,共5页
-
基金
国家863计划项目(2007AA01Z448)
安徽高校省级自然科学研究重点(KJ2010A003)
南京大学计算机软件新技术国家重点实验室开放课题(KFKT2010B01)
-
文摘
针对目前基于数据库加密的隐私保护外包数据库服务技术需要对整个数据库进行频繁的加密和解密操作,不能有效实现数据处理性能与数据隐私保护之间平衡的不足,提出一种新的基于分布式外包数据库服务的隐私保护方法。该方法引入准标识属性集自动检测和概率匿名隐私保护技术,采用对部分敏感属性加密或匿名的方式和分解准标识属性集的方式实现数据的水平分解和垂直分解,并针对不同的数据分解方式,给出了分布式查询处理的方案。理论分析和实验结果表明,该方法可实现非可信数据库服务器的外包,并能较好地平衡数据查询性能和隐私保护之间的矛盾。
-
关键词
外包数据库服务
隐私保护
准标识集
关系分解
分布式查询
-
Keywords
outsourced database service
privacy protection
,quasi-identifier
relation fragmentation
distributed query
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名可信数据库环境下无证书认证的可信密钥共享
被引量:5
- 4
-
-
作者
程芳权
彭智勇
宋伟
任毅
-
机构
武汉大学计算机学院
通信指挥学院网络管理中心
-
出处
《计算机科学与探索》
CSCD
2010年第9期791-802,共12页
-
基金
国家自然科学基金No.90718027
中国博士后科学基金No.20100471145
+4 种基金
中央高校基本科研业务费专项基金No.6082011
6082024
国家教育部重点实验室开放基金
湖北省自然科学基金No.2008CDA007
武汉大学博士生自主科研基金No.20082110101000038~~
-
文摘
基于DAS模型的可信数据库环境下,数据拥有者将数据加密以后存储于第三方数据库服务提供商,数据拥有者与被授权用户间的可信数据共享本质上是数据密钥的可信共享。现有的DAS模型中密钥管理方法的安全落脚点都是假设数据拥有者与各用户能事先分别安全共享一个用户密钥,而在可信数据库环境下如何进行数据拥有者与用户间的可信用户密钥共享却是一个未解决的问题。基于无证书签名认证机制,提出了一种可信数据库环境下的可信用户密钥共享协议,并对该协议的有效性和安全性进行了分析。该协议完全无需安全传输通道和可信第三方作为支撑,且有较好的执行效率;同时基于DL问题、Inv-CDH问题、q-StrongDH问题等数学难题,该协议被证明能有效抵御无证书安全模型下的各种攻击。
-
关键词
可信数据库
数据库外包服务
可信密钥共享
无证书
可信数据共享
-
Keywords
trusted database
database as a service (DAS)
trusted key sharing
certificateless
trusted data sharing
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-